Creazione di un instradamento
È possibile controllare il flusso del traffico di rete nella propria VPC configurando le rotte. Utilizza gli instradamenti VPC per specificare l'hop successivo per i pacchetti, in base ai lori indirizzi di destinazione.
Possono esistere più tabelle di instradamento per ogni zona nel tuo VPC. Per il traffico in uscita, quando un pacchetto lascia una sottorete, il sistema valuta la sua destinazione rispetto alla tabella di instradamento nella zona della sottorete per determinare dove inviare il pacchetto successivo. Ogni VPC dispone di una tabella di routing predefinita collegata a ogni sottorete, a meno che l'utente non abbia esplicitamente collegato la sottorete a una diversa.
Un instradamento personalizzato VPC ha quattro componenti principali:
-
CIDR di destinazione: specifica l'intervallo di indirizzi IP di destinazione a cui si applica la rotta.
-
Prossimo hop: specifica l'indirizzo IP a cui viene inoltrato il traffico corrispondente quando l'azione di instradamento è "
Deliver".È possibile modificare l'indirizzo IP hop successivo per gli instradamenti esistenti.
-
Zona: specifica la zona in cui viene valutata la rotta. Per quanto riguarda i percorsi di uscita, per "zona" si intende in genere la zona da cui ha origine il traffico. Per i percorsi di ingresso, la zona indica quella in cui viene elaborato il traffico in entrata e in cui deve trovarsi il salto successivo.
-
Azione: specifica come viene gestito il traffico corrispondente, ad esempio inoltrandolo, delegandolo o scartandolo.
Tutto il traffico proveniente dalla zona specificata della VPC e avente un indirizzo di destinazione all'interno del CIDR di destinazione specificato viene instradato verso il salto successivo. Se l'indirizzo di destinazione è compreso nel CIDR di destinazione per più instradamenti VPC, viene utilizzato l'instradamento più specifico. Se la VPC presenta due o più rotte con lo stesso livello di specificità, il traffico viene distribuito tra ciascuna di esse secondo il metodo round-robin.
Ogni instradamento ha una proprietà di destinazione, che include una lunghezza prefisso (/24 in 10.2.0.0/24). Il numero di lunghezze di prefisso univoche supportate per tabella di instradamento personalizzata è 14. I
percorsi multipli con lo stesso prefisso vengono considerati come un unico prefisso.
I prefissi degli indirizzi VPC non sono più limitati agli indirizzi RFC-1918. Ora è necessario configurare le VPC che utilizzano indirizzi non-RFC-1918 e dispongono di connettività pubblica (indirizzi IP flottanti o gateway pubblici) utilizzando
un percorso personalizzato che contiene la nuova Delegate-VPC azione. È necessario specificare questa azione per i CIDR di destinazione conformi a non-RFC-1918 e anche al di fuori della VPC, come ad esempio per le destinazioni raggiungibili
tramite Direct Link, Transit Gateway o accesso VPC classico. Per ulteriori informazioni su quando utilizzare l'azione Delegate-VPC, vedi Considerazioni sull'instradamento per le assegnazioni IP registrate IANA.
L'azione Delegate-VPC è richiesta se entrambi sono true:
- Il VPC utilizza indirizzi non-RFC-1918
- Il VPC ha connettività pubblica
L'azione Delegate-VPC NON è richiesta se:
- Il VPC utilizza solo indirizzi RFC-1918
- Il VPC non ha connettività pubblica
Prima di creare percorsi personalizzati, consulta la sezione "Informazioni sulle tabelle di routing e sui percorsi " per comprendere il comportamento del routing in entrata e in uscita.
È possibile creare una rotta per un servizio IBM Cloud utilizzando la console, la CLI, l'API o Terraform.
Creare un percorso nella console
Per creare una rotta nella console, procedere come segue:
-
Assicurati di rivedere Limitazioni e linee guida.
-
Dalla console IBM Cloud, seleziona il menu di navigazione
, quindi fai clic su Icona Infrastruttura
> Rete > Tabelle di routing. Vengono visualizzate le tabelle di instradamento per la pagina VPC.
-
Seleziona il VPC associato alla tabella di routing che desideri visualizzare. Quindi, fare clic sul nome della tabella di instradamento per visualizzarne i dettagli.
-
Scorrere fino alla sezione Percorsi e fare clic su Crea.
-
Nel pannello laterale Crea instradamento, immettere le seguenti informazioni:
-
Zona- Seleziona una zona di disponibilità per la tua rotta.
-
Nome- Digita un nome per il nuovo percorso.
-
CIDR di destinazione- Il CIDR di destinazione dell'instradamento (ad esempio
10.0.0.0/16). -
Priorità- Immettere una priorità da
0a4. Il valore predefinito è2. Per ulteriori informazioni, consultare Determinazione delle preferenze di instradamento. -
Azione- L'azione da eseguire su un pacchetto che corrisponde alla rotta. I valori sono:
- Delega- Instradamento del pacchetto utilizzando la tabella di instradamento del sistema.
- Delega - VPC- Delega agli instradamenti integrati del sistema, ignorando gli instradamenti collegati a Internet. Obbligatorio se il VPC utilizza indirizzi non-RFC-1918 e dispone anche di connettività pubblica. Per i dettagli, vedi Considerazioni sull'instradamento per le assegnazioni IP registrate IANA.
- Consegna- Instrada il pacchetto alla successiva destinazione hop. È possibile aggiungere più instradamenti con lo stesso prefisso di indirizzo. Il router virtuale esegue ECMP (Equal - Cost, Multi - Path Routing) utilizzando i diversi indirizzi IP hop successivi.
- Drop- rilascia il pacchetto.
Il traffico in uscita di una sottorete utilizza la tabella di instradamento personalizzata associata alla sottorete. Se non viene trovato alcun instradamento corrispondente in una tabella di instradamento personalizzata, l'instradamento continua utilizzando la tabella di instradamento del sistema VPC. Puoi evitare questo comportamento con un instradamento predefinito della tabella di instradamento personalizzato con un'azione di Drop.
-
Tipo- Selezionare Indirizzo IP o Connessione VPN.
-
hop successivo (indirizzo IP)- Immettere l'hop successivo.
È possibile modificare l'indirizzo IP dell'hop successivo per gli instradamenti esistenti.
-
Advertise- Annuncia un'origine in ingresso. Attualmente, sono supportati Direct Link e Transit Gateway. Facoltativo.
-
-
Fai clic su "Salva " per salvare il nuovo percorso. L'instradamento viene visualizzato nella pagina dei dettagli della tabella di instradamento.
Creazione di un percorso dalla CLI
Prima di iniziare, configura il tuo ambiente CLI.
Per creare una rotta VPC dalla CLI, eseguire il seguente comando:
ibmcloud is vpc-routing-table-route-create VPC ROUTING_TABLE --zone ZONE_NAME --destination DESTINATION_CIDR [--action delegate_vpc | delegate | deliver | drop] [--priority PRIORITY] [--next-hop NEXT_HOP [--vpngw VPNGW]][--advertise true | false] [--name NAME] [--output JSON] [-q, --quiet]
Dove:
VPC- L'ID o il nome del VPC.
ROUTING_TABLE- L'ID o il nome della tabella di routing della VPC.
--zone- Il nome della zona.
--destination- Il CIDR di destinazione dell'instradamento. In una tabella, al massimo due rotte per zona possono avere la stessa destinazione, e solo se entrambe le rotte hanno come azione “
deliver”. --action- L'azione da eseguire con un pacchetto corrispondente all'instradamento. Uno di:
delegate_vpc,delegate,deliver,drop. Predefinito:deliver --priority- La priorità dell'instradamento. Uno di:
0,1,2,3,4. Predefinito:2. I valori più bassi hanno una priorità più alta. Se una tabella di routing personalizzata contiene percorsi con la stessa destinazione, viene selezionato il percorso con la priorità più alta (valore più basso). --next-hop- Se l'azione è "
deliver", inserire l'indirizzo IP o l'ID della connessione VPN del prossimo hop verso cui instradare i pacchetti. --vpngw- Il nome del gateway VPN.
--advertise- Fare pubblicità a un link diretto, a un gateway di transito o a entrambe le origini in ingresso. Uno tra
trueefalse. --name- Il nome della tabella di routing del VPC.
--output- Il formato di uscita. Uno tra:
json. --q, quiet- Sopprimi l'output dettagliato.
Esempi CLI
-
Crea un percorso specificando il nome della zona, il CIDR di destinazione e l'indirizzo IP come hop successivo:
ibmcloud is vpc-routing-table-route-create r134-b754e387-8b06-43be-a5ea-909595a50676 r134-6cfaceb8-99d6-4743-bee8-ebbcbba6a563 --zone us-south-1 --destination 10.2.2.0/24 --action deliver --priority 1 --next-hop 10.0.0.2 --name my-vpc-route -
Creare un percorso specificando il nome della zona, il CIDR di destinazione e il salto successivo come ID della connessione VPN:
ibmcloud is vpc-routing-table-route-create r134-b754e387-8b06-43be-a5ea-909595a50676 r134-6cfaceb8-99d6-4743-bee8-ebbcbba6a563 --zone us-south-1 --destination 10.2.2.0/24 --action deliver --priority 1 --next-hop 02h7-1cf20e69-e2ce-400b-b070-0897521e2eb6 --name my-vpc-route
Creazione di un percorso tramite l'API
Per creare un instradamento di destinazione con l'API, attieniti alla seguente procedura:
-
Memorizzare i valori per le seguenti variabili da utilizzare nel comando API:
export VpcId=<your_vpc_id> export RoutingTableId=<your_routing_table_id> -
Crea un percorso specificando
next_hopcome indirizzo IP o ID della connessione VPN:curl -X POST "$vpc_api_endpoint/v1/vpcs/$VpcId/routing_tables/$RoutingTableId/routes?version=$api_version&generation=2" \ -H "Authorization: Bearer $iam_token" \ -d '{ "name": "my-new-route", "zone": {"name": "us-south-2"}, "action": "deliver", "destination": "10.10.10.0/24", "next_hop": {"address": "10.0.0.3"} }'curl -X POST "$vpc_api_endpoint/v1/vpcs/$VpcId/routing_tables/$RoutingTableId/routes?version=$api_version&generation=2" \ -H "Authorization: Bearer $iam_token" \ -d '{ "name": "my-new-route", "zone": {"name": "us-south-2"}, "action": "deliver", "destination": "10.10.10.0/24", "next_hop": {"id": "02h7-1cf20e69-e2ce-400b-b070-0897521e2eb6"} }'
Per ulteriori informazioni e parametri opzionali, consulta Creare un percorso in una tabella di routing VPC nella Guida di riferimento API VPC.
Creazione di un percorso con Terraform
Per creare una rotta con Terraform, attieniti alla seguente procedura:
-
Configura il tuo ambiente Terraform.
-
Crea un instradamento:
resource "ibm_is_vpc_routing_table_route" "example" { vpc = ibm_is_vpc.example.id routing_table = ibm_is_vpc_routing_table.example.routing_table zone = "us-south-1" name = "custom-route-2" destination = "192.168.4.0/24" action = "deliver" next_hop = ibm_is_vpn_gateway_connection.example.gateway_connection // Example value "10.0.0.4" }
Per ulteriori informazioni sulla risorsa ibm_is_vpc_routing_table_route, consulta il Registro Terraform.