Approfondimenti sulle route dinamiche con shadowing

Questa pagina descrive gli approfondimenti di Network Analyzer per le route dinamiche shadowed. Per informazioni su tutti i tipi di insight, vedi Gruppi e tipi di insight.

Il tipo di approfondimenti sulle route dinamiche con shadowing rileva le route dinamiche con shadowing eseguito da subnet o route statiche. La route dinamica sottoposta a shadowing può essere una route appresa da un router Cloud nella rete Virtual Private Cloud (VPC) locale oppure può essere una route dinamica importata come route personalizzata da una rete VPC in peering.

Nella tabella Riepilogo insight, il nome della risorsa dell'insight è l'hop successivo della route dinamica, che può essere appresa da una delle seguenti fonti:

  • Un router Cloud nella rete VPC locale
  • La rete VPC in cui viene configurata la route dinamica quando viene importata da una rete in peering

La pagina Dettagli approfondimento per tutti gli approfondimenti di questa categoria include le seguenti informazioni:

  • Nome rete:la rete VPC in cui è configurata la route dinamica.
  • Hop successivo:l'hop successivo della route dinamica. Può trattarsi di un tunnel VPN, di un collegamento VLAN o di un'appliance router. Questo campo è applicabile se la route dinamica sottoposta a shadowing viene appresa da un router Cloud nella rete VPC locale.
  • Nome router:il router in cui è stata ricevuta la route. Questo campo è applicabile se la route dinamica sottoposta a shadowing viene appresa da un router Cloud nella rete VPC locale.
  • Nome rete in peering:la rete VPC in peering da cui ha origine la route dinamica. Questo campo è applicabile se la route dinamica di cui viene eseguito lo shadowing è importata da una rete di peering.
  • Regione:la regione della route dinamica.
  • Intervallo di indirizzi IP di destinazione:l'intervallo di indirizzi IP di destinazione della route dinamica.
  • Priorità route:la priorità della route dinamica.
  • Shadowing eseguito da: la route della subnet che esegue lo shadowing della route dinamica.

Visualizzare gli insight nell'API Recommender

Per visualizzare questi insight in gcloud CLI o nell'API Recommender, utilizza il seguente tipo di insight:

  • google.networkanalyzer.hybridconnectivity.dynamicRouteInsight

Devi avere le seguenti autorizzazioni:

  • recommender.networkAnalyzerDynamicRouteInsights.list
  • recommender.networkAnalyzerDynamicRouteInsights.get

Per saperne di più sull'utilizzo dell'API Recommender per gli approfondimenti di Network Analyzer, consulta Utilizzare l'interfaccia a riga di comando e l'API del motore per suggerimenti.

Oscurata completamente da una route della subnet

Questo approfondimento mostra che l'intero intervallo di indirizzi IP di destinazione di una route dinamica si sovrappone a una route della subnet. Poiché la route subnet ha la precedenza più alta nella risoluzione dell'ordinamento delle route, la route dinamica viene shadowed. La route dinamica sottoposta a shadowing può essere appresa da un router Cloud nella rete VPC locale oppure può essere una route dinamica importata da una rete di peering. La route della subnet che esegue lo shadowing della route dinamica viene generata da una subnet nella rete VPC locale. Di conseguenza, la route dinamica non è efficace e il pacchetto corrispondente all'intervallo di indirizzi IP di destinazione viene inviato alla subnet all'interno del VPC.

Per saperne di più su come Google Cloud seleziona le route per un pacchetto, consulta Ordine delle route.

Consigli

Per rendere effettiva la route dinamica, devi modificare l'intervallo di indirizzi IP della subnet in modo che l'intervallo della subnet e l'intervallo di destinazione della route dinamica siano disgiunti.

Per trovare la subnet da cui ha origine la route, fai clic sul link nel campo Oscurata da e individua l'intervallo di indirizzi IP di destinazione della route della subnet. Fai clic sul campo Nome rete per visualizzare i dettagli della rete VPC e trova la subnet con l'intervallo di indirizzi IP corrispondente.

Per saperne di più sulla modifica degli intervalli di subnet, consulta Regole delle subnet.

Oscurata completamente da una route della subnet di peering

Questo approfondimento mostra che l'intero intervallo di indirizzi IP di destinazione di una route dinamica è completamente oscurato da una route della subnet di peering. La route della subnet di peering ha origine da una subnet in una rete di peering. Di conseguenza, la route dinamica non è efficace e il pacchetto corrispondente all'intervallo di indirizzi IP di destinazione viene inviato alla subnet nella rete di peering.

Per ulteriori informazioni, vedi Selezionare l'ordine del percorso.

Consigli

Verifica che questa configurazione sia quella prevista. In caso contrario, modifica l'intervallo IP della subnet nella rete di peering in modo che l'intervallo di subnet e l'intervallo di destinazione della route dinamica siano disgiunti.

Per trovare la subnet da cui ha origine la route della subnet di peering, fai clic sull'URI della route nel campo Oscurato da, quindi utilizza il nome dell'hop successivo per trovare il peering di rete. Nella console del peering di rete VPC, individua il nome della rete in peering e l'ID progetto in peering. Vai alla console dei dettagli della rete VPC della rete peer e trova la subnet con l'intervallo di indirizzi IP corrispondente.

Shadowing completo eseguito da una route della subnet di Network Connectivity Center

Questo approfondimento mostra che l'intervallo di indirizzi IP di destinazione di una route dinamica è completamente oscurato da una route della subnet di Network Connectivity Center. La route di subnet di Network Connectivity Center ha origine da una subnet in una rete VPC connessa a un hub Network Connectivity Center. Di conseguenza, la route dinamica non è efficace e i pacchetti che corrispondono all'intervallo di indirizzi IP di destinazione vengono inviati alla subnet nella rete connessa all'hub.

Per ulteriori informazioni, vedi Selezionare l'ordine del percorso.

Consigli

Se questa configurazione non è intenzionale, modifica l'intervallo di indirizzi IP della subnet nella rete connessa all'hub Network Connectivity Center per assicurarti che l'intervallo di subnet e l'intervallo di destinazione della route dinamica non si sovrappongano.

Per trovare l'hub Network Connectivity Center che annuncia la route della subnet Network Connectivity Center, fai clic sull'URI dell'hub nel campo Oscurato da.

Oscurata completamente da una route statica

Questo insight mostra che l'intero intervallo di indirizzi IP di destinazione di una route dinamica è completamente oscurato da una route statica configurata nella rete VPC locale. Di conseguenza, la route dinamica non è efficace e il pacchetto corrispondente all'intervallo di indirizzi IP di destinazione viene inviato all'hop successivo della route statica.

Per saperne di più sulla precedenza delle route, consulta Selezionare l'ordine delle route.

Consigli

Verifica che questa configurazione sia quella prevista. In caso contrario, devi eliminare la route statica shadowing per rendere effettiva la route dinamica.

Per trovare la route statica di shadowing, fai clic sull'URI della route nel campo Shadowed by (In shadowing) e si aprirà la pagina Dettagli route della route statica.

Shadowing completo eseguito da una route statica di peering

Questo approfondimento mostra che l'intero intervallo di indirizzi IP di destinazione di una route dinamica è completamente oscurato da una route statica di peering. La route statica di peering viene importata da una route statica in una rete di peering. Di conseguenza, la route dinamica non è efficace e il pacchetto corrispondente all'intervallo di indirizzi IP di destinazione verrà inviato alla rete di peering.

Per saperne di più sulla precedenza delle route, consulta Selezionare l'ordine delle route.

Consigli

Verifica che questa configurazione sia quella prevista. In caso contrario, elimina la route statica nella rete di peering per rendere effettiva la route dinamica.

Per trovare la route statica nella rete in peering che genera la route statica in peering ombra, fai clic sull'URI di rete nel campo Nome rete in peering per andare alla pagina dei dettagli della rete VPC. Nella scheda Route, trova la route statica con l'intervallo di indirizzi IP corrispondente.