Routing-Tabelle erstellen

Erstellen Sie eine Routing-Tabelle, um Regeln für die Weiterleitung des Netzverkehrs entlang des besten Pfads zu seinem Ziel zu definieren. Eine Routing-Tabelle enthält beispielsweise Informationen zum Senden eines Datenpakets an den nächsten Hop auf der zugehörigen Route im Netz.

Vorbereitende Schritte

Bevor Sie eine Routing-Tabelle erstellen, vergewissern Sie sich, dass Sie über mindestens eine VPC verfügen und die Beschränkungen und Richtlinien für Routing-Tabellen kennen und einhalten.

Sie können eine Routing-Tabelle für einen IBM Cloud Service über die Konsole, CLI, API oder Terraform erstellen.

Erstellen einer Routing-Tabelle in der Konsole

Um in der Konsole eine Routing-Tabelle anzulegen, gehen Sie wie folgt vor:

  1. Wählen Sie in der IBM Cloud Konsole das Menüsymbol im Navigationsmenü und klicken Sie dann auf das Symbol für die Infrastruktur -VPC > Netzwerk > Routingtabellen. Die Seite mit den Routing-Tabellen für VPC wird angezeigt.

  2. Klicken Sie in der rechten oberen Ecke der Seite auf Erstellen.

  3. Geben Sie auf der Seite „Routing-Tabelle für die VPC-Bereitstellung“ die folgenden Informationen ein:

    • Geben Sie einen eindeutigen Namen für Ihre Routing-Tabelle ein.

    • Wählen Sie die Virtual Private Cloud aus, die der Routing-Tabelle zugeordnet werden soll.

    • Tags – (Optional) Fügen Sie Tags hinzu, um Ihre Ressourcen besser zu organisieren und wiederzufinden. Sie können später weitere Tags hinzufügen. Weitere Informationen finden Sie im Abschnitt Mit Tags arbeiten.

    • Zugriffsverwaltungs-Tags- (Optional) Fügen Sie den Ressourcen Zugriffsverwaltungs-Tags hinzu, um die Zugriffskontrollbeziehungen zu organisieren. Das einzige unterstützte Format für Zugriffsverwaltungstags ist key:value. Weitere Informationen finden Sie unter Zugriff auf Ressourcen mithilfe von Tags steuern.

    • Virtuelle Private Cloud – Wählen Sie Ihre VPC aus.

    • Im Abschnitt Verkehr können Sie aus diesen optionalen Funktionen wählen:

      • Akzeptiert Routen von (optional)- Wählen Sie, welche Ressourcen Routen in der Routing-Tabelle erstellen können. Sie können den Schalter für VPN-Server, VPN-Gateway oder beides auswählen.

        Bei policybasierten VPN-Gateways werden Routen nicht automatisch erkannt. Die Routing-Tabelle muss so konfiguriert sein, dass sie Routen vom VPN-Gateway akzeptiert, und weitergeleitete Routen sind auf die in der VPN-Richtlinie definierten CIDR-Präfixe beschränkt. Routenbasierte VPN-Gateways mit BGP geben erlernte Routen dynamisch bekannt. Weitere Informationen zum Definieren von CIDR-Präfixen für richtlinienbasierte VPNs finden Sie unter Hinzufügen von Verbindungen zu einem VPN-Gateway.

        VPN-Server-Routen werden aus dem Client-Adresspool und allen konfigurierten Client-Routen abgeleitet und weitergegeben, wenn die Routing-Tabelle so konfiguriert ist, dass sie Routen vom VPN-Server akzeptiert.

      • Verkehrsquelle (optional)- Wählen Sie die Verkehrsquelle aus, die diese Routing-Tabelle verwenden soll, um ihren Verkehr an den VPC zu leiten.

        • Direct Link- Lässt eingehenden Datenverkehr von einer IBM Cloud Direct Link „Dedicated“- oder „Connect“-Verbindung zu einem Standort vor Ort. Optional können Sie Routen zu einem direkten Link ankündigen, die nicht im Adresspräfixbereich des VPCs liegen.
        • Transit-Gateway – Ermöglicht eingehenden Datenverkehr von einer IBM Cloud Transit Gateway in eine andere VPC oder klassische Infrastruktur. Optional können Sie Routen zu einem Transit-Gateway ankündigen, die nicht im Adresspräfixbereich der VPC liegen.
        • VPC-Zone – Ermöglicht eingehenden Datenverkehr zu einer anderen Verfügbarkeitszone derselben VPC.
        • Öffentliches Internet – Ermöglicht es, eingehenden Datenverkehr aus dem öffentlichen Internet, der für eine Floating-IP bestimmt ist, an eine Next-Hop-IP der VPC weiterzuleiten.
  4. Klicken Sie auf „ Routing-Tabelle erstellen “.

Erstellen einer Routing-Tabelle über die Befehlszeilenschnittstelle

Bevor Sie beginnen, richten Sie Ihre CLI-Umgebung ein.

Um eine Routing-Tabelle über die Befehlszeile zu erstellen, führen Sie den folgenden Befehl aus:

ibmcloud is vpc-routing-table-create VPC [--name NAME] [--direct-link-ingress false | true] [--internet-ingress, --internet false | true] [--transit-gateway-ingress false | true] [--vpc-zone-ingress false | true] [--accept-routes-from-resource-type-filters, --ar-rtf vpn_server | vpn_gateway] [--advertise-routes-to direct_link | transit_gateway | direct_link, transit_gateway] [--output JSON] [-q, --quiet]

Dabei gilt:

VPC
Dies ist die ID oder der Name der VPC.
--name
Dies ist der Name der VPC-Routing-Tabelle.
--direct-link-ingress, --direct-link
Optional. Wenn die Einstellung „ true “ gewählt wird, wird diese Routing-Tabelle verwendet, um Datenverkehr, der von IBM Cloud und Direct Link stammt, an diese VPC weiterzuleiten. Damit das Routing erfolgreich ist, darf die VPC noch keine Routing-Tabelle enthalten, bei der diese Eigenschaft auf „ true “ gesetzt ist. Entweder: false oder true.
--internet-ingress, --internet
Gibt an, ob diese Routing-Tabelle verwendet wird, um Datenverkehr aus dem Internet weiterzuleiten. Bei der Aktualisierung auf „ true “ wird diese Routing-Tabelle ausgewählt, sofern bei keiner anderen Routing-Tabelle in der VPC diese Eigenschaft bereits auf „ true “ gesetzt ist. Durch ein Update auf „ false “ wird diese Routingtabelle deaktiviert. Entweder: false oder true.
--transit-gateway-ingress, --transit-gateway
Wenn die Einstellung auf „ true “ gesetzt ist, wird diese Routing-Tabelle verwendet, um Datenverkehr, der von Transit Gateway stammt, an diese VPC weiterzuleiten. Damit das Routing erfolgreich ist, darf die VPC noch keine Routing-Tabelle enthalten, bei der diese Eigenschaft auf „ true “ gesetzt ist. Entweder: false oder true.
--vpc-zone-ingress, --vpc-zone
Optional. Wenn die Einstellung „ true “ gewählt wird, wird diese Routing-Tabelle verwendet, um Datenverkehr weiterzuleiten, der aus dem öffentlichen Internet stammt. Damit das Routing erfolgreich ist, darf die VPC keine bestehende Routing-Tabelle enthalten, bei der diese Eigenschaft auf „ true “ gesetzt ist. Entweder: false oder true.
--accept-routes-from-resource-type-filters, --ar-rtf
Durch Kommas getrennte Filter für Ressourcentypen, die Routen in dieser Routingtabelle erstellen können. Einer von: vpn_server, vpn_gatewa.
--advertise_routes_to TARGETS
Optional. Ist eine durch Kommata getrennte Liste von Advertisement-Zielen für Routen in dieser Routing-Tabelle. Derzeit sind direct_link und transit_gateway die zulässigen Werte. direct_link erfordert, dass direct-link-ingress auf true gesetzt wird. transit_gateway erfordert, dass transit—gateway-ingress auf true gesetzt wird. Alle Routen in der Routing-Tabelle, bei denen die Option advertise auf true gesetzt ist, werden an die durch 'advertise_routes_to' angegebenen Eingangsquellen bekannt gegeben.
--output
Ist das Ausgabeformat. Option: JSON.
-q, --quiet
Unterdrückt die ausführliche Ausgabe.

Routen mit der Aktion deliver werden als drop behandelt, es sei denn, der next-hop ist eine IP-Adresse, die an eine Netzwerkschnittstelle in einem Subnetz in der Zone der Route gebunden ist. Wenn also ein eingehendes Paket mit einer Route übereinstimmt, deren Next-Hop eine ins Internet führende IP-Adresse oder eine VPN-Gateway-Verbindung ist, wird das Paket verworfen.

Sie können die Ingress-Option „ true “ nur für eine Routing-Tabelle pro VPC festlegen, und zwar nur dann, wenn diese Routing-Tabelle keinem Subnetz zugeordnet ist.

CLI-Beispiele

ibmcloud is vpc-routing-table-create 72b27b5c-f4b0-48bb-b954-5becc7c1dcb3 --name my-vpc-routing-table -—advertise-routes-to direct_link --direct-link-ingress true -—output JSON
ibmcloud is vpc-routing-table-create my-vpc --name my-vpc-routing-table --advertise-routes-to transit_gateway —-transit-gateway-ingress true --output JSON
ibmcloud is vpc-routing-table-create my-vpc --name my-vpc-routing-table --advertise-routes-to direct_link, transit_gateway  --direct-link-ingress true —transit-gateway-ingress true -—output JSON
ibmcloud is vpc-routing-table-create 979b4bc6-f018-40a2-92f5-0b1cf777b55d --name test-vpc-cli-routing-tb1 --direct-link-ingress false --internet-ingress false   --transit-gateway-ingress false  --vpc-zone-ingress true


## Creating a routing table with the API
{: #cr-using-the-api-ct}
{: api}

To create a routing table with the API, follow these steps:

1. Set up your [API environment](/docs/vpc?topic=vpc-set-up-environment#api-prerequisites-setup).
1. Store the `VpcId` value in a variable to be used in the API command:

    ```sh
    export VpcId=<your_vpc_id>
    ```
    {: codeblock}

1.  Create a routing table.

    Egress routing table:

    ```sh
    curl -X POST \
    "$vpc_api_endpoint/v1/vpcs/$VpcId/routing_tables?version=$api_version&generation=2" \
    -H "Authorization: ${iam_token}" \
    -d '{
          "name": "test-routing-table"
        }'
    ```
    {: codeblock}

    Ingress routing table:

    ```sh
       curl -X POST "$vpc_api_endpoint/v1/vpcs/$VpcId/routing_tables?version=$api_version&generation=2" \
       -H "Authorization: Bearer $iam_token" \
       -d '{
             "name": "my-ingress-routing-table",
             "route_direct_link_ingress": true
           }'
    ```
    {: codeblock}

For more information and optional parameters, see [Create a routing table for a VPC](/docs/apis/vpc/latest#create-vpc-routing-table) in the VPC API Reference.

## Creating a routing table with Terraform
{: #cr-create-terraform}
{: terraform}

To create a routing table with Terraform, follow these steps:

1. Set up your Terraform environment.
1. Use one of the following examples:

   * To create a routing table:

      ```terraform
      resource "ibm_is_vpc_routing_table" "example" {
        vpc                           = ibm_is_vpc.example.id
        name                          = "example-vpc-routing-table"
        route_direct_link_ingress     = true
      }
      ```
      {: codeblock}

   * To create a routing table that accepts routes that are created from a VPN server:

      ```terraform
      resource "ibm_is_vpc_routing_table" "example" {
        vpc                              = ibm_is_vpc.example.id
        name                             = "example-vpc-routing-table"
        route_direct_link_ingress        = true
        accept_routes_from_resource_type = ["vpn_server"]
      }
      ```
      {: codeblock}

   * To create a routing table that routes traffic that originates from IBM Cloud Direct Link to this VPC:

      ```terraform
      resource "ibm_is_vpc_routing_table" "is_vpc_routing_table_instance" {
        vpc                           = ibm_is_vpc.example.id
        name                          = "example-vpc-routing-table"
        route_direct_link_ingress     = true
        route_transit_gateway_ingress = false
        route_vpc_zone_ingress        = false
        advertise_routes_to           = ["direct_link", "transit_gateway"]
      }
      ```
      {: codeblock}

   * To create a routing table that includes user tags and access tags:

      ```terraform
      resource "ibm_is_vpc_routing_table" "example" {
        tags                          = ["rt-tag"]
        access_tags                   = ["access:dev"]
        vpc                           = ibm_is_vpc.example.id
        name                          = "example-vpc-routing-table"
        route_direct_link_ingress     = true
        route_transit_gateway_ingress = false
        route_vpc_zone_ingress        = false
      }
      ```
      {: codeblock}

      The CRN and resource group is included in the responses and data sources.

      ```terraform
      resource "ibm_is_subnet" "example" {
        name               = "example-subnet"
        vpc                = ibm_is_vpc.example.id
        zone               = "us-south-1"
        ipv4_cidr_block    = "10.240.0.0/24"
        routing_table_crn  = ibm_is_vpc_routing_table.example.crn
      }
      ```
      {: codeblock}

For documentation about the `ibm_is_vpc_routing_table` resource, see the [Terraform Registry](https://registry.terraform.io/providers/IBM-Cloud/ibm/latest/docs/resources/is_vpc_routing_table).{: external}


<!-- v2.5.8 : caits-prod-app-clouddocs_cloud-docs-vpc_20260627T120140-9_en_de -->