Routing-Tabelle erstellen
Erstellen Sie eine Routing-Tabelle, um Regeln für die Weiterleitung des Netzverkehrs entlang des besten Pfads zu seinem Ziel zu definieren. Eine Routing-Tabelle enthält beispielsweise Informationen zum Senden eines Datenpakets an den nächsten Hop auf der zugehörigen Route im Netz.
Vorbereitende Schritte
Bevor Sie eine Routing-Tabelle erstellen, vergewissern Sie sich, dass Sie über mindestens eine VPC verfügen und die Beschränkungen und Richtlinien für Routing-Tabellen kennen und einhalten.
Sie können eine Routing-Tabelle für einen IBM Cloud Service über die Konsole, CLI, API oder Terraform erstellen.
Erstellen einer Routing-Tabelle in der Konsole
Um in der Konsole eine Routing-Tabelle anzulegen, gehen Sie wie folgt vor:
-
Wählen Sie in der IBM Cloud Konsole das
im Navigationsmenü und klicken Sie dann auf das Symbol für die Infrastruktur
> Netzwerk > Routingtabellen. Die Seite mit den Routing-Tabellen für VPC wird angezeigt.
-
Klicken Sie in der rechten oberen Ecke der Seite auf Erstellen.
-
Geben Sie auf der Seite „Routing-Tabelle für die VPC-Bereitstellung“ die folgenden Informationen ein:
-
Geben Sie einen eindeutigen Namen für Ihre Routing-Tabelle ein.
-
Wählen Sie die Virtual Private Cloud aus, die der Routing-Tabelle zugeordnet werden soll.
-
Tags – (Optional) Fügen Sie Tags hinzu, um Ihre Ressourcen besser zu organisieren und wiederzufinden. Sie können später weitere Tags hinzufügen. Weitere Informationen finden Sie im Abschnitt Mit Tags arbeiten.
-
Zugriffsverwaltungs-Tags- (Optional) Fügen Sie den Ressourcen Zugriffsverwaltungs-Tags hinzu, um die Zugriffskontrollbeziehungen zu organisieren. Das einzige unterstützte Format für Zugriffsverwaltungstags ist
key:value. Weitere Informationen finden Sie unter Zugriff auf Ressourcen mithilfe von Tags steuern. -
Virtuelle Private Cloud – Wählen Sie Ihre VPC aus.
-
Im Abschnitt Verkehr können Sie aus diesen optionalen Funktionen wählen:
-
Akzeptiert Routen von (optional)- Wählen Sie, welche Ressourcen Routen in der Routing-Tabelle erstellen können. Sie können den Schalter für VPN-Server, VPN-Gateway oder beides auswählen.
Bei policybasierten VPN-Gateways werden Routen nicht automatisch erkannt. Die Routing-Tabelle muss so konfiguriert sein, dass sie Routen vom VPN-Gateway akzeptiert, und weitergeleitete Routen sind auf die in der VPN-Richtlinie definierten CIDR-Präfixe beschränkt. Routenbasierte VPN-Gateways mit BGP geben erlernte Routen dynamisch bekannt. Weitere Informationen zum Definieren von CIDR-Präfixen für richtlinienbasierte VPNs finden Sie unter Hinzufügen von Verbindungen zu einem VPN-Gateway.
VPN-Server-Routen werden aus dem Client-Adresspool und allen konfigurierten Client-Routen abgeleitet und weitergegeben, wenn die Routing-Tabelle so konfiguriert ist, dass sie Routen vom VPN-Server akzeptiert.
-
Verkehrsquelle (optional)- Wählen Sie die Verkehrsquelle aus, die diese Routing-Tabelle verwenden soll, um ihren Verkehr an den VPC zu leiten.
- Direct Link- Lässt eingehenden Datenverkehr von einer IBM Cloud Direct Link „Dedicated“- oder „Connect“-Verbindung zu einem Standort vor Ort. Optional können Sie Routen zu einem direkten Link ankündigen, die nicht im Adresspräfixbereich des VPCs liegen.
- Transit-Gateway – Ermöglicht eingehenden Datenverkehr von einer IBM Cloud Transit Gateway in eine andere VPC oder klassische Infrastruktur. Optional können Sie Routen zu einem Transit-Gateway ankündigen, die nicht im Adresspräfixbereich der VPC liegen.
- VPC-Zone – Ermöglicht eingehenden Datenverkehr zu einer anderen Verfügbarkeitszone derselben VPC.
- Öffentliches Internet – Ermöglicht es, eingehenden Datenverkehr aus dem öffentlichen Internet, der für eine Floating-IP bestimmt ist, an eine Next-Hop-IP der VPC weiterzuleiten.
-
-
-
Klicken Sie auf „ Routing-Tabelle erstellen “.
Erstellen einer Routing-Tabelle über die Befehlszeilenschnittstelle
Bevor Sie beginnen, richten Sie Ihre CLI-Umgebung ein.
Um eine Routing-Tabelle über die Befehlszeile zu erstellen, führen Sie den folgenden Befehl aus:
ibmcloud is vpc-routing-table-create VPC [--name NAME] [--direct-link-ingress false | true] [--internet-ingress, --internet false | true] [--transit-gateway-ingress false | true] [--vpc-zone-ingress false | true] [--accept-routes-from-resource-type-filters, --ar-rtf vpn_server | vpn_gateway] [--advertise-routes-to direct_link | transit_gateway | direct_link, transit_gateway] [--output JSON] [-q, --quiet]
Dabei gilt:
VPC- Dies ist die ID oder der Name der VPC.
--name- Dies ist der Name der VPC-Routing-Tabelle.
--direct-link-ingress, --direct-link- Optional. Wenn die Einstellung „
true“ gewählt wird, wird diese Routing-Tabelle verwendet, um Datenverkehr, der von IBM Cloud und Direct Link stammt, an diese VPC weiterzuleiten. Damit das Routing erfolgreich ist, darf die VPC noch keine Routing-Tabelle enthalten, bei der diese Eigenschaft auf „true“ gesetzt ist. Entweder:falseodertrue. --internet-ingress, --internet- Gibt an, ob diese Routing-Tabelle verwendet wird, um Datenverkehr aus dem Internet weiterzuleiten. Bei der Aktualisierung auf „
true“ wird diese Routing-Tabelle ausgewählt, sofern bei keiner anderen Routing-Tabelle in der VPC diese Eigenschaft bereits auf „true“ gesetzt ist. Durch ein Update auf „false“ wird diese Routingtabelle deaktiviert. Entweder:falseodertrue. --transit-gateway-ingress, --transit-gateway- Wenn die Einstellung auf „
true“ gesetzt ist, wird diese Routing-Tabelle verwendet, um Datenverkehr, der von Transit Gateway stammt, an diese VPC weiterzuleiten. Damit das Routing erfolgreich ist, darf die VPC noch keine Routing-Tabelle enthalten, bei der diese Eigenschaft auf „true“ gesetzt ist. Entweder:falseodertrue. --vpc-zone-ingress, --vpc-zone- Optional. Wenn die Einstellung „
true“ gewählt wird, wird diese Routing-Tabelle verwendet, um Datenverkehr weiterzuleiten, der aus dem öffentlichen Internet stammt. Damit das Routing erfolgreich ist, darf die VPC keine bestehende Routing-Tabelle enthalten, bei der diese Eigenschaft auf „true“ gesetzt ist. Entweder:falseodertrue. --accept-routes-from-resource-type-filters, --ar-rtf- Durch Kommas getrennte Filter für Ressourcentypen, die Routen in dieser Routingtabelle erstellen können. Einer von:
vpn_server,vpn_gatewa. --advertise_routes_to TARGETS- Optional. Ist eine durch Kommata getrennte Liste von Advertisement-Zielen für Routen in dieser Routing-Tabelle. Derzeit sind
direct_linkundtransit_gatewaydie zulässigen Werte.direct_linkerfordert, dassdirect-link-ingressauftruegesetzt wird.transit_gatewayerfordert, dasstransit—gateway-ingressauftruegesetzt wird. Alle Routen in der Routing-Tabelle, bei denen die Optionadvertiseauftruegesetzt ist, werden an die durch 'advertise_routes_to' angegebenen Eingangsquellen bekannt gegeben. --output- Ist das Ausgabeformat. Option: JSON.
-q, --quiet- Unterdrückt die ausführliche Ausgabe.
Routen mit der Aktion deliver werden als drop behandelt, es sei denn, der next-hop ist eine IP-Adresse, die an eine Netzwerkschnittstelle in einem Subnetz in der Zone der Route gebunden ist. Wenn also ein eingehendes Paket mit einer Route übereinstimmt, deren Next-Hop eine ins Internet führende IP-Adresse oder eine VPN-Gateway-Verbindung ist, wird das Paket verworfen.
Sie können die Ingress-Option „ true “ nur für eine Routing-Tabelle pro VPC festlegen, und zwar nur dann, wenn diese Routing-Tabelle keinem Subnetz zugeordnet ist.
CLI-Beispiele
ibmcloud is vpc-routing-table-create 72b27b5c-f4b0-48bb-b954-5becc7c1dcb3 --name my-vpc-routing-table -—advertise-routes-to direct_link --direct-link-ingress true -—output JSON
ibmcloud is vpc-routing-table-create my-vpc --name my-vpc-routing-table --advertise-routes-to transit_gateway —-transit-gateway-ingress true --output JSON
ibmcloud is vpc-routing-table-create my-vpc --name my-vpc-routing-table --advertise-routes-to direct_link, transit_gateway --direct-link-ingress true —transit-gateway-ingress true -—output JSON
ibmcloud is vpc-routing-table-create 979b4bc6-f018-40a2-92f5-0b1cf777b55d --name test-vpc-cli-routing-tb1 --direct-link-ingress false --internet-ingress false --transit-gateway-ingress false --vpc-zone-ingress true
## Creating a routing table with the API
{: #cr-using-the-api-ct}
{: api}
To create a routing table with the API, follow these steps:
1. Set up your [API environment](/docs/vpc?topic=vpc-set-up-environment#api-prerequisites-setup).
1. Store the `VpcId` value in a variable to be used in the API command:
```sh
export VpcId=<your_vpc_id>
```
{: codeblock}
1. Create a routing table.
Egress routing table:
```sh
curl -X POST \
"$vpc_api_endpoint/v1/vpcs/$VpcId/routing_tables?version=$api_version&generation=2" \
-H "Authorization: ${iam_token}" \
-d '{
"name": "test-routing-table"
}'
```
{: codeblock}
Ingress routing table:
```sh
curl -X POST "$vpc_api_endpoint/v1/vpcs/$VpcId/routing_tables?version=$api_version&generation=2" \
-H "Authorization: Bearer $iam_token" \
-d '{
"name": "my-ingress-routing-table",
"route_direct_link_ingress": true
}'
```
{: codeblock}
For more information and optional parameters, see [Create a routing table for a VPC](/docs/apis/vpc/latest#create-vpc-routing-table) in the VPC API Reference.
## Creating a routing table with Terraform
{: #cr-create-terraform}
{: terraform}
To create a routing table with Terraform, follow these steps:
1. Set up your Terraform environment.
1. Use one of the following examples:
* To create a routing table:
```terraform
resource "ibm_is_vpc_routing_table" "example" {
vpc = ibm_is_vpc.example.id
name = "example-vpc-routing-table"
route_direct_link_ingress = true
}
```
{: codeblock}
* To create a routing table that accepts routes that are created from a VPN server:
```terraform
resource "ibm_is_vpc_routing_table" "example" {
vpc = ibm_is_vpc.example.id
name = "example-vpc-routing-table"
route_direct_link_ingress = true
accept_routes_from_resource_type = ["vpn_server"]
}
```
{: codeblock}
* To create a routing table that routes traffic that originates from IBM Cloud Direct Link to this VPC:
```terraform
resource "ibm_is_vpc_routing_table" "is_vpc_routing_table_instance" {
vpc = ibm_is_vpc.example.id
name = "example-vpc-routing-table"
route_direct_link_ingress = true
route_transit_gateway_ingress = false
route_vpc_zone_ingress = false
advertise_routes_to = ["direct_link", "transit_gateway"]
}
```
{: codeblock}
* To create a routing table that includes user tags and access tags:
```terraform
resource "ibm_is_vpc_routing_table" "example" {
tags = ["rt-tag"]
access_tags = ["access:dev"]
vpc = ibm_is_vpc.example.id
name = "example-vpc-routing-table"
route_direct_link_ingress = true
route_transit_gateway_ingress = false
route_vpc_zone_ingress = false
}
```
{: codeblock}
The CRN and resource group is included in the responses and data sources.
```terraform
resource "ibm_is_subnet" "example" {
name = "example-subnet"
vpc = ibm_is_vpc.example.id
zone = "us-south-1"
ipv4_cidr_block = "10.240.0.0/24"
routing_table_crn = ibm_is_vpc_routing_table.example.crn
}
```
{: codeblock}
For documentation about the `ibm_is_vpc_routing_table` resource, see the [Terraform Registry](https://registry.terraform.io/providers/IBM-Cloud/ibm/latest/docs/resources/is_vpc_routing_table).{: external}
<!-- v2.5.8 : caits-prod-app-clouddocs_cloud-docs-vpc_20260627T120140-9_en_de -->