Routen verwenden
Auf dieser Seite wird beschrieben, wie Sie Routen für VPC-Netzwerke (Virtual Private Cloud) in Google Clouderstellen und verwalten. Dabei wird davon ausgegangen, dass Sie mit den verschiedenen Typen von Google Cloud -Routen und deren Eigenschaften vertraut sind. Diese werden unter Routen beschrieben.
Jedes neue Netzwerk beinhaltet zwei Routentypen, die vom System generiert werden: eine Standardroute, die Sie entfernen oder ersetzen können, und eine Subnetzroute für jedes Subnetz. Eine Subnetzroute lässt sich nur entfernen, wenn Sie das zugehörige Subnetz selbst löschen.
Neben den vom System generierten Routen können Sie auch andere benutzerdefinierte statische Routen erstellen.
Routen für ein VPC-Netzwerk auflisten
Mit der Google Cloud CLI oder der API können Sie Details zu den folgenden Routentypen auflisten:
- Vom System generierte Standardrouten
- Subnetzrouten
- Peering-Subnetzrouten
- NCC-Subnetzrouten
- Statische Routen
Weder die gcloud CLI-Befehle noch die API-Methoden zeigen die folgenden Routentypen:
Verwenden Sie die Google Cloud Console, um die vollständige Routenansicht aufzurufen. Informationen zum Auflisten und Beschreiben richtlinienbasierter Routen finden Sie unter Richtlinienbasierte Routen verwenden.
Console
Rufen Sie in der Google Cloud Console die Seite Routen auf.
Führen Sie auf dem Tab Aktive Routen folgende Schritte aus:
- Wählen Sie ein VPC-Netzwerk aus.
- Wählen Sie eine Region aus.
Klicken Sie auf Ansehen.
Sie können nach Eigenschaften wie Routentyp, Ziel-IP-Bereich und Typ des nächsten Hops filtern.
Optional: Stellen Sie den Schalter Unterdrückte Routen anzeigen auf „Ein“, um unterdrückte Routen aufzurufen. Wenn Sie den Grund für die Unterdrückung einer Route sehen möchten, bewegen Sie den Mauszeiger auf das Symbol in der Spalte Status.
gcloud
Verwenden Sie die gcloud compute
routes-Befehle, um Subnetzrouten und statische Routen aufzulisten und Details dazu aufzurufen. Mit diesen Befehlen werden keine anderen Routentypen angezeigt. Verwenden Sie die Google Cloud Console, um alle Routen aufzurufen.
So listen Sie Routen auf:
gcloud compute routes list \
--filter="network=NETWORK_NAME" \
--project=PROJECT_ID
So rufen Sie Details zu einer Route ab:
gcloud compute routes describe ROUTE_NAME \
--format="flattened()" \
--project=PROJECT_ID
Ersetzen Sie Folgendes:
NETWORK_NAME: Der Name des VPC-NetzwerksPROJECT_ID: die Projekt-ID, die Ihr VPC-Netzwerk enthältROUTE_NAME: der Name der Route
API
Verwenden Sie die Methoden routes.list und routes.get, um Subnetzrouten und statische Routen aufzulisten und Details dazu aufzurufen. Mit diesen Methoden werden keine anderen Routentypen angezeigt. Verwenden Sie die Google Cloud Console, um alle Routen aufzurufen.
So listen Sie Routen auf:
GET https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/global/routes?filter=network="NETWORK_URL
So rufen Sie Details zu einer Route ab:
GET https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/global/routes/ROUTE_NAME
Ersetzen Sie Folgendes:
PROJECT_ID: die Projekt-ID, die Ihr VPC-Netzwerk enthältNETWORK_URL: die URL des VPC-NetzwerkROUTE_NAME: der Name der Route
Anwendbare Routen für eine VM-Netzwerkschnittstelle auflisten
Mit der Google Cloud Console können Sie die für die Netzwerkschnittstelle einer VM anwendbaren Routen aufrufen. In dieser Ansicht wird die Liste der Routen eingegrenzt, die Sie für ausgehenden Traffic verwenden können.
So rufen Sie anwendbare Routen für eine bestimmte Netzwerkschnittstelle einer VM auf:
Console
Rufen Sie in der Google Cloud Console die Seite VM-Instanzen auf.
Suchen Sie nach einer VM-Instanz in der Liste. Wählen Sie am Ende der Zeile im Menü Weitere Aktionen die Option Netzwerkdetails anzeigen aus.
Wenn eine Instanz mehrere Netzwerkschnittstellen hat, wählen Sie im Abschnitt Details zur Netzwerkschnittstelle die Netzwerkschnittstelle aus, die Sie aufrufen möchten.
Klicken Sie im Abschnitt Firewall- und Routendetails auf den Tab Routen, um alle Routen aufzulisten, die für die Netzwerkschnittstelle gelten. Diese sind nach Routennamen sortiert.
Statische Routen hinzufügen und entfernen
Sie können Ihrem VPC-Netzwerk lokal statische Routen und richtlinienbasierte Routen hinzufügen oder daraus entfernen. In diesem Abschnitt wird beschrieben, wie Sie lokale statische Routen hinzufügen und löschen. Weitere Informationen zum Hinzufügen und Entfernen von richtlinienbasierten Routen finden Sie unter Richtlinienbasierte Routen verwenden.
Subnetzrouten werden automatisch hinzugefügt und gelöscht, wenn Sie ein Subnetz hinzufügen oder löschen. Weitere Informationen zum Hinzufügen und Entfernen von Subnetzen finden Sie unter Mit Subnetzen arbeiten.
Alle Routen in einem VPC-Netzwerk, die über VPC-Netzwerk-Peering verbunden sind, müssen in dem VPC-Netzwerk bearbeitet werden, das diese Routen exportiert. Weitere Informationen finden Sie unter Optionen für den Routenaustausch.
Bevor Sie eine statische Route hinzufügen
Beachten Sie Folgendes, bevor Sie eine statische Route hinzufügen:
- Informieren Sie sich über die verschiedenen Typen von nächsten Hops, die statische Routen verwenden können. Informationen zu den verschiedenen Typen von statischen Routen für nächste Hops, einschließlich der Unterstützung für IPv6-Ziele, finden Sie unter Nächste Hops und Features.
- Sofern Sie keine Hybridsubnetze verwenden, darf eine statische Route keinen Zielbereich haben, der mit dem Zielbereich einer Subnetz- oder einer Peering-Subnetzroute übereinstimmt oder spezifischer als dieser ist. Weitere Informationen finden Sie unter Interaktionen mit benutzerdefinierten statischen Routen in der Routenübersicht und unter Interaktionen mit Subnetzrouten und statischen Routen in der Dokumentation zum VPC-Netzwerk-Peering.
- Erstellen Sie bei Verwendung eines VPC-Netzwerks im automatischen Modus keine statischen Routen, deren Ziele in den Bereich
10.128.0.0/9fallen, um Konflikte zu vermeiden. Ausführliche Informationen finden Sie unter IPv4-Bereiche im automatischen Modus. - Ziele für benutzerdefinierte statische Routen dürfen sich nicht mit einem internen zugewiesenen Bereich überschneiden.
- Machen Sie sich mit Instanzen als nächste Hops vertraut, bevor Sie eine benutzerdefinierte statische Route erstellen, die eine VM als nächsten Hop verwendet. Google Cloud prüft nur zum Zeitpunkt der Erstellung der Route, ob eine VM vorhanden ist, wenn Sie eine nächste Hop-Instanz auswählen.
- Wenn Sie eine Route mit einem Netzwerk-Tag erstellen, kann sie nur von VMs mit diesem Tag empfangen werden. Die getaggte VMs empfangen jedoch weiterhin auch alle Routen ohne Netzwerk-Tag.
Statische Route hinzufügen
Fügen Sie eine statische Route zu einem Netzwerk hinzu. Weitere Informationen zu den verschiedenen Typen von statischen Routen als nächste Hops, einschließlich der Unterstützung für IPv6-Ziele, finden Sie unter Nächste Hops und Features.
Console
Rufen Sie in der Google Cloud Console die Seite „Routen“ auf.
Klicken Sie auf den Tab Routenverwaltung.
Klicken Sie auf Route erstellen.
Geben Sie einen Namen und eine Beschreibung für die Route an.
Wählen Sie in der Liste Netzwerk ein vorhandenes Netzwerk für die Route aus.
Wählen Sie in der Liste Routentyp die Option Statische Route aus.
Wählen Sie in der Liste IP-Version die erforderliche IP-Version aus:
- Wählen Sie zum Erstellen einer statischen IPv4-Route IPv4 aus.
- Wählen Sie zum Erstellen einer statischen IPv6-Route IPv6 aus.
Geben Sie einen Ziel-IP-Bereich an. Das breitestmögliche Ziel ist
0.0.0.0/0für IPv4 oder::/0für IPv6.Geben Sie eine Priorität für die Route an. Die Priorität kann zwischen
0(der höchsten Priorität) und65535(niedrigste Priorität) liegen.Damit die Route nur auf ausgewählte Instanzen mit übereinstimmenden Netzwerktags angewendet werden kann, geben Sie diese Tags im Feld Instanztags an. Lassen Sie das Feld leer, damit die Route für alle Instanzen im Netzwerk gilt.
Wählen Sie einen nächsten Hop für die Route aus:
- Standard-Internetgateway: Stellt Pakete an das Internet sowie an Google APIs und Google-Dienste bereit.
- Instanz angeben: Stellt Pakete an die Netzwerkschnittstelle einer VM-Instanz bereit. Geben Sie die VM-Instanz nach Name und Zone an. Wenn das Routenziel eine IPv6-Adresse ist, muss die VM-Instanz Dual-Stack oder Nur-IPv6 sein.
- IP-Adresse einer Instanz angeben: Geben Sie eine IP-Adresse einer vorhandenen Instanz im VPC-Netzwerk an. Für statische IPv6-Routen muss die Instanz Dual-Stack oder nur IPv6 sein. Wichtige Einschränkungen für gültige IP-Adressen für den nächsten Hop finden Sie unter Nächste Hops für statische Routen.
- VPN-Tunnel angeben: Pakete werden mit statischem Routing an einen vorhandenen klassischen VPN-Tunnel gesendet.
- Weiterleitungsregel eines internen Passthrough-Network Load Balancers angeben: Stellt Pakete an einen internen Passthrough-Network Load Balancer bereit, der durch seinen internen Namen und die Region der Weiterleitungsregel angegeben wird. Die Weiterleitungsregel kann eine IPv4- oder IPv6-Adresse haben. Die IP-Version der von Ihnen angegebenen Weiterleitungsregel muss mit der IP-Version der statischen Route übereinstimmen, die Sie erstellen.
Klicken Sie auf Erstellen.
gcloud
Verwenden Sie folgenden gcloud CLI-Befehl, um eine neue benutzerdefinierte statische Route zu erstellen:
gcloud compute routes create ROUTE_NAME \
--network=NETWORK \
--destination-range=DESTINATION_RANGE \
--priority=PRIORITY \
NEXT_HOP_SPECIFICATION
Ersetzen Sie Folgendes:
ROUTE_NAME: der Name der RouteNETWORK: der Name des VPC-Netzwerks, das die Route enthältDESTINATION_RANGE: die IPv4- oder IPv6-Zieladressen, auf die diese Route angewendet wird Das breitestmögliche Ziel ist0.0.0.0/0für IPv4 oder::/0für IPv6.PRIORITY: die Priorität der Route, die von0(die höchste Priorität) bis65535(die niedrigste Priorität) lauten kannNEXT_HOP_SPECIFICATION: der nächste Hop für die statische Route. Verwenden Sie einen der folgenden Parameter oder eine Kombination aus Parametern:--next-hop-gateway=default-internet-gateway: Pakete an das Internet sowie an Google APIs und Google-Dienste senden.--next-hop-instance=INSTANCE_NAMEund--next-hop-instance-zone=ZONE: Pakete an die Netzwerkschnittstelle einer vorhandenen VM-Instanz senden. Geben Sie die VM-Instanz nach Name und Zone an. Wenn das Routenziel eine IPv6-Adresse ist, muss die VM-Instanz Dual-Stack oder Nur-IPv6 sein.--next-hop-address=ADDRESS: Geben Sie eine IP-Adresse einer vorhandenen Instanz im VPC-Netzwerk an. Für statische IPv6-Routen muss die Instanz Dual-Stack oder nur IPv6 sein. Wichtige Einschränkungen für gültige IP-Adressen für den nächsten Hop finden Sie unter Next-Hops und Funktionen.--next-hop-vpn-tunnel=VPN_TUNNEL_NAMEund--next-hop-vpn-tunnel-region=REGIONPakete an einen vorhandenen Klassischen VPN-Tunnel unter Verwendung von statischem Routing senden.--next-hop-ilb=FORWARDING_RULEund--next-hop-ilb-region=REGION: Pakete an einen internen Passthrough-Network Load Balancer senden. Geben Sie die Weiterleitungsregel anhand ihres Namens (oder ihrer IPv4- oder IPv6-Adresse) und ihrer Region an. Die IP-Version der von Ihnen angegebenen Weiterleitungsregel muss mit der IP-Version der statischen Route übereinstimmen, die Sie erstellen. Weitere Informationen zum Konfigurieren statischer Routen für interne Passthrough-Network Load Balancer finden Sie unter Statische Routen erstellen.
Wenn die benutzerdefinierte statische Route nur für VMs gelten soll, die nach Netzwerk-Tag ausgewählt werden, fügen Sie das Flag
--tagshinzu und geben Sie ein oder mehrere Netzwerk-Tags an. Weitere Informationen zum Zusammenspiel von Netzwerktags und benutzerdefinierten statischen Routen finden Sie unter Anwendbare Routen in der Routenübersicht. Sie können Tags bei jeder benutzerdefinierten statischen Route verwenden.
Weitere Informationen zur Syntax der gCloud CLI finden Sie in der SDK-Dokumentation.
API
Erstellen Sie eine neue benutzerdefinierte statische Route.
POST https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/global/routes
{
"name": "ROUTE_NAME",
"network": "NETWORK_NAME",
"destRange": "DESTINATION_RANGE",
"priority": PRIORITY,
"NEXT_HOP_SPECIFICATION"
}
Ersetzen Sie Folgendes:
PROJECT_ID: die ID des Projekts, in dem Ihre Route erstellt wird.ROUTE_NAME: der Name der RouteNETWORK: der Name des VPC-Netzwerks, das die Route enthält.DESTINATION_RANGE: der IPv4- oder IPv6-Zieladressbereich, für den diese Route gilt. Das breitestmögliche Ziel ist0.0.0.0/0für IPv4 oder::/0für IPv6.PRIORITY: die Priorität der Route, die von0(die höchste Priorität) bis65535(die niedrigste Priorität) lauten kannNEXT_HOP_SPECIFICATION: der nächste Hop für die statische Route. Einen der folgenden Parameter oder eine Kombination aus Parametern verwenden:nextHopGateway: https://www.googleapis.com/compute/v1/projects/PROJECT_ID/global/gateways/default-internet-gateway: sendet Pakete an das Internet sowie an Google APIs und Google-DienstenextHopInstance: https://www.googleapis.com/compute/v1/projects/PROJECT_ID/zones/ZONE/instances/INSTANCE_NAME: sendet Pakete an die Netzwerkschnittstelle einer VM-Instanz. Geben Sie die VM-Instanz nach Name und Zone an. Wenn das Routenziel eine IPv6-Adresse ist, muss die VM-Instanz Dual-Stack oder Nur-IPv6 sein.nextHopIp: ADDRESS: Geben Sie eine IP-Adresse einer vorhandenen Instanz im VPC-Netzwerk an. Für statische IPv6-Routen muss die Instanz Dual-Stack oder nur IPv6 sein. Wichtige Einschränkungen für gültige IP-Adressen für den nächsten Hop finden Sie unter Nächste Hops und Funktionen.nextHopVpnTunnel: https://www.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/vpnTunnels/VPN_TUNNEL_NAME: sendet Pakete an einen vorhandenen Klassischen VPN-Tunnel mit statischem Routing.nextHopIlb: https://www.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/forwardingRules/FORWARDING_RULE: sendet Pakete an einen internen Passthrough-Network Load Balancer. Geben Sie die Weiterleitungsregel anhand ihres Namens (oder ihrer IPv4- oder IPv6-Adresse) und ihrer Region an. Die IP-Version der von Ihnen angegebenen Weiterleitungsregel muss mit der IP-Version der statischen Route übereinstimmen, die Sie erstellen.
Wenn die benutzerdefinierte statische Route nur für VMs gelten soll, die nach Netzwerk-Tag ausgewählt werden, fügen Sie das Feld tags hinzu und geben Sie ein oder mehrere Netzwerk-Tags an. Weitere Informationen zum Zusammenspiel von Netzwerktags und benutzerdefinierten statischen Routen finden Sie unter Anwendbare Routen in der Routenübersicht. Sie können Tags bei jeder benutzerdefinierten statischen Route verwenden.
Weitere Informationen finden Sie in der Methode routes.insert.
Terraform
Sie können eine statische Route mit einem Terraform-Modul erstellen.
Mit dieser statischen Route wird eine Standardroute zum Internet erstellt.
Informationen zum Anwenden oder Entfernen einer Terraform-Konfiguration finden Sie unter Grundlegende Terraform-Befehle.