設定及管理虛擬私有雲網路對等互連

Google Cloud 虛擬私有雲網路對等互連可讓兩個虛擬私有雲網路之間建立內部 IP 位址連線,無論這兩個網路是否屬於同一個 Google Cloud 專案或機構都一樣。對等互連支援在網路之間建立連線,這些網路可有任何組合的「僅限 IPv4」、雙重堆疊和「僅限 IPv6」子網路。

事前準備

IAM 權限

請確認您在專案中具備下列其中一個角色:

  • Compute 網路管理員角色 (roles/compute.networkAdmin)
  • 包含下列權限的自訂角色:
    • compute.networks.addPeering
    • compute.networks.updatePeering
    • compute.networks.removePeering
    • compute.networks.listPeeringRoutes

建立對等互連設定

開始前,您必須知道要進行對等互連的虛擬私有雲網路名稱。若該網路位於另一個專案,您也必須知道該專案的專案 ID。您無法列出虛擬私有雲網路的對等互連要求,如有必要,請向要建立對等互連的網路管理員索取網路名稱和專案 ID。

您的網路與另一個網路之間必須具備對方的對等互連設定才可連線。詳情請參閱「關於對等互連連線」。

Google Cloud 一次只能對等互連一個網路。舉例來說,如果您設定好某個網路的對等互連後,便立即嘗試設定另一個對等互連,作業會失敗並顯示以下訊息:Error: There is a peering operation in progress on the local or peer network. Try again later.

控制台

針對對等互連連線的每一端執行下列步驟。

  1. 在 Google Cloud 控制台中,前往「VPC Network Peering」(VPC 網路對等互連) 頁面。

    前往「VPC Network Peering」(虛擬私有雲網路對等互連)

  2. 點選「建立連線」

  3. 按一下「繼續」

  4. 在「對等互連連線名稱」欄位中,輸入對等互連設定的名稱。

  5. 在「Your VPC network」(您的 VPC 網路) 欄位中,選取要建立對等互連的網路。

  6. 在「Peered VPC network」(對等互連虛擬私有雲網路) 區段中,選取要對等互連的網路:

    • 若您要建立對等互連的網路位於相同的專案中,請選擇「In project [name-of-your-project]」(位在 [專案名稱] 專案),然後選擇要建立對等互連的網路。
    • 若您要建立對等互連的網路位於不同的專案,請選擇 [In another project] (位在其他專案)。請指定專案 ID,包含您要建立對等互連的網路與 VPC 網路的名稱。
  7. 選取要在對等互連網路之間交換的路由 IP 版本:

    • IPv4 (單一堆疊):僅交換 IPv4 路由。
    • IPv4 和 IPv6 (雙重堆疊):交換 IPv4 和 IPv6 路由。
  8. 如要交換 IPv4 自訂路徑,請在「Exchange IPv4 custom routes」(交換 IPv4 自訂路徑) 區段中,選擇下列一或多個選項:

    • 匯入自訂路徑:從對等互連網路匯入自訂路徑。對等互連網路必須啟用自訂路徑匯出功能,才能匯入路徑。
    • 匯出自訂路徑:將自訂路徑匯出至對等互連網路。對等互連網路必須啟用自訂路徑匯入功能,才能匯出路徑。
  9. 如果您的網路或對等互連網路的子網路有私用公開 IPv4 範圍,系統預設會匯出這些路徑,但不會匯入。

    如要匯入私用公開 IPv4 子網路路徑,請在「交換使用私用公開 IPv4 位址的子網路路由」部分中,選取「匯入採用公開 IP 的子網路路徑」

  10. 在「Advanced options」(進階選項) 部分,選擇對等互連連線的更新策略:

    • 獨立 (預設):選取這個選項後,對等互連連線的任一端隨時可以更新或刪除連線。詳情請參閱「連線模式」。
    • 共識:選取這個選項後,對接連線兩端都必須提交刪除要求,才能刪除連線。詳情請參閱「連線模式」。
  11. 點選「建立」

gcloud

使用 gcloud compute networks peerings create 指令

您可以透過預設設定建立對等互連設定,也可以自訂設定。

建立預設對等互連設定

如要建立預設對等互連設定,請執行下列指令:

gcloud compute networks peerings create PEERING_NAME \
    --network=NETWORK \
    --peer-project=PEER_PROJECT_ID \
    --peer-network=PEER_NETWORK_NAME \

更改下列內容:

  • PEERING_NAME:對等互連設定的名稱。
  • NETWORK:您要對等互連的專案網路名稱。
  • PEER_PROJECT_ID:包含要對等互連網路的專案 ID。如果對等互連網路與您的網路位於同一個專案,則不一定要使用這個標記。
  • PEER_NETWORK_NAME:要對等互連的網路名稱。

舉例來說,如要在 project-b 中對等互連 project-a 中的 network-a,請執行下列操作:network-b

  1. 為「network-a」建立對等互連設定。這個步驟通常由 network-a 的網路管理員執行。

    gcloud compute networks peerings create peering-a \
        --network=network-a \
        --peer-project=project-b \
        --peer-network=network-b
    
  2. 為「network-b」建立對等互連設定。這個步驟通常由 network-b 的網路管理員執行。

    gcloud compute networks peerings create peering-b \
        --network=network-b \
        --peer-project=project-a \
        --peer-network=network-a
    

兩個網路的對等互連狀態都會變成 ACTIVE

自訂對等互連設定

如要自訂對等互連設定,可以使用下列選用參數:

  • --stack-type 可為對等互連連線設定堆疊類型。根據預設,系統只會交換 IPv4 路徑,且堆疊類型會設為 IPV4_ONLY。如要交換 IPv4 和 IPv6 路由,請指定 IPV4_IPV6
  • --import-custom-routes 會告知網路接受來自對等互連網路的自訂路徑。對等互連網路必須先匯出路徑。
  • --export-custom-routes 會指示網路將自訂路徑匯出至對等互連網路。對等互連網路必須設為匯入路徑。
  • --import-subnet-routes-with-public-ip 會告知網路接受來自對等互連網路的子網路路徑 (如果該網路的子網路有私用公開 IPv4 位址)。對等互連網路必須先匯出路徑。
  • --export-subnet-routes-with-public-ip 會指示網路匯出包含私用公開 IPv4 位址的子網路路徑。對等互連網路必須設為匯入路徑。
  • --update-strategy 設定對等互連連線的更新策略。更新策略預設為 INDEPENDENT。如要設定連線以使用共識模式,請指定 CONSENSUS。連線兩端的更新策略必須相同。 詳情請參閱「連線模式」。
範例:在對等互連連線中交換自訂路徑

如要在 project-aproject-b 中啟用 network-anetwork-b,以便交換自訂路徑,請在建立對等互連連線時執行下列操作:

  1. 為「network-a」建立對等互連設定。這個步驟通常由 network-a 的網路管理員執行。

    gcloud compute networks peerings create peering-a \
        --network=network-a \
        --peer-project=project-b \
        --peer-network=network-b \
        --import-custom-routes \
        --export-custom-routes
    
  2. 為「network-b」建立對等互連設定。這個步驟通常由 network-b 的網路管理員執行。

    gcloud compute networks peerings create peering-b \
        --network=network-b \
        --peer-project=project-a \
        --peer-network=network-a \
        --import-custom-routes \
        --export-custom-routes
    

兩個網路的對等互連狀態都會變成 ACTIVE。如要進一步瞭解這個範例,請參閱「對等互連兩個虛擬私有雲網路」快速入門指南。

範例:在共識模式中建立對等互連連線

如要在共識模式中建立對等互連連線,請將更新策略設為 CONSENSUS。在本範例中,您會在 project-a 中設定 network-a,與 project-b 中的 network-b 對等互連。

  1. 為「network-a」建立對等互連設定。這個步驟通常由 network-a 的網路管理員執行。

    gcloud compute networks peerings create peering-a \
        --network=network-a \
        --peer-project=project-b \
        --peer-network=network-b \
        --update-strategy=CONSENSUS
    
  2. 為「network-b」建立對等互連設定。這個步驟通常由 network-b 的網路管理員執行。

    gcloud compute networks peerings create peering-b \
        --network=network-b \
        --peer-project=project-a \
        --peer-network=network-a \
        --update-strategy=CONSENSUS
    

兩個網路的對等互連狀態都會變成 ACTIVE

Terraform

您可以使用 Terraform 模組建立對等互連設定。

module "peering1" {
  source        = "terraform-google-modules/network/google//modules/network-peering"
  version       = "~> 13.0"
  local_network = var.local_network # Replace with self link to VPC network "foobar" in quotes
  peer_network  = var.peer_network  # Replace with self link to VPC network "other" in quotes
}

對於兩個對等互連的 VPC 網路,每個自我連結都包含專案 ID 和 VPC 網路的名稱。如要取得虛擬私有雲網路的自我連結,您可以在每個虛擬私有雲網路的專案中使用 gcloud compute networks describe 指令或 networks.get 方法。

local_network 建立對等互連時,對等互連關係是雙向的。peer_network系統會自動建立從 peer_networklocal_network 的對等互連。

如要瞭解如何套用或移除 Terraform 設定,請參閱「基本 Terraform 指令」。

確認流量是否在對等互連的虛擬私有雲網路之間傳輸

您可以使用虛擬私有雲流量記錄,查看 VM 執行個體收發的網路流量。您也可以使用防火牆規則記錄,確認流量是否在網路之間傳輸。建立虛擬私有雲防火牆規則,允許 (或拒絕) 對等互連網路之間的流量,並為這些規則啟用防火牆規則記錄。然後使用 Cloud Logging 查看哪些防火牆規則遭到命中。

更新對接連線

更新現有對等互連連線時,您可以執行下列操作:

  • 變更虛擬私有雲網路從對等互連虛擬私有雲網路匯出或匯入自訂路徑或私用公開 IPv4 子網路路徑。
  • 更新對等互連連線,啟用或停用對等互連網路之間的 IPv6 路徑交換。
  • 將對接連線模式從獨立 (預設) 更新為共識,方法是變更連線的更新策略

只有在對等互連網路也匯出路徑時,您的網路才會匯入路徑,而對等互連網路只有在匯入路徑時才接收路徑。

更新連線 (獨立模式)

控制台

  1. 在 Google Cloud 控制台中,前往「VPC Network Peering」(VPC 網路對等互連) 頁面。

    前往「VPC Network Peering」(虛擬私有雲網路對等互連)

  2. 選取要更新的對等互連連線。

  3. 按一下 [編輯]

  4. 如要更新要在對等互連網路之間交換的路徑 IP 版本,請選取下列其中一個選項:

    • IPv4 (單一堆疊):停止現有的 IPv6 路由交換,並繼續只交換 IPv4 路由。
    • IPv4 和 IPv6 (雙重堆疊):開始交換 IPv4 和 IPv6 路由,前提是相符的對等互連設定也已啟用這個選項。
  5. 如要交換 IPv4 自訂路徑,請在「Exchange IPv4 custom routes」(交換 IPv4 自訂路徑) 區段中,選擇下列一或多個選項:

    • 匯入自訂路徑:從對等互連網路匯入自訂路徑。對等互連網路必須啟用自訂路徑匯出功能,才能匯入路徑。
    • 匯出自訂路徑:將自訂路徑匯出至對等互連網路。對等互連網路必須啟用自訂路徑匯入功能,才能匯出路徑。
  6. 如果您的網路或對等互連網路的子網路有私用公開 IPv4 範圍,系統預設會匯出這些路徑,但不會匯入。

    如要匯入私用公開 IPv4 子網路路徑,請在「交換使用私用公開 IPv4 位址的子網路路由」部分中,選取「匯入採用公開 IP 的子網路路徑」

  7. 按一下 [儲存]

gcloud

使用 gcloud compute networks peerings update 指令。下列指令中的方括號 [] 表示選用旗標:

  • --stack-type 可為對等互連連線設定堆疊類型。根據預設,系統只會交換 IPv4 路徑,且堆疊類型會設為 IPV4_ONLY。如要交換 IPv4 和 IPv6 路由,請指定 IPV4_IPV6
  • --import-custom-routes 會告知網路接受來自對等互連網路的自訂路徑。對等互連網路必須先匯出路徑。
  • --export-custom-routes 會指示網路將自訂路徑匯出至對等互連網路。對等互連網路必須設為匯入路徑。
  • --import-subnet-routes-with-public-ip 會指示網路接受對等互連網路的子網路路徑,前提是該網路的子網路使用私用公開 IPv4 位址。對等互連網路必須先匯出路徑。
  • --export-subnet-routes-with-public-ip 會指示網路匯出包含私用公開 IPv4 位址的子網路路徑。對等互連網路必須設為匯入路徑。
  • --update-strategy 設定對等互連連線的更新策略。更新策略預設為 INDEPENDENT。如要設定連線以使用共識模式,請指定 CONSENSUS。連線兩端的更新策略必須相同。詳情請參閱「連線模式」。
gcloud compute networks peerings update PEERING_NAME \
    --network=NETWORK \
    [--stack-type=STACK_TYPE] \
    [--import-custom-routes] \
    [--export-custom-routes] \
    [--export-subnet-routes-with-public-ip] \
    [--import-subnet-routes-with-public-ip] \
    [--update-strategy=UPDATE_STRATEGY]

更改下列內容:

  • PEERING_NAME:現有對等互連設定的名稱。
  • NETWORK:專案中對等互連網路的名稱。
  • STACK_TYPE:對等互連連線的堆疊類型。
    • 指定 IPV4_ONLY 可停止現有的 IPv6 路徑交換作業,並繼續只交換 IPv4 路徑。
    • 指定 IPV4_IPV6 開始交換 IPv4 和 IPv6 路由,前提是相符的對等互連連線也將 stack_type 設為 IPV4_IPV6
  • UPDATE_STRATEGY:對等互連連線的更新策略,可以是 INDEPENDENT (預設) 或 CONSENSUS。如要使用這個選項,請參閱「將連線更新為共識模式 」。

將連線更新為共識模式

如要將對接連線從獨立 (預設) 模式更新為共識模式,請變更連線的更新策略。變更更新策略前,請先查看共識模式的要求。

控制台

  1. 在 Google Cloud 控制台中,前往「VPC Network Peering」(VPC 網路對等互連) 頁面。

    前往「VPC Network Peering」(虛擬私有雲網路對等互連)

  2. 按一下要更新的對等互連連線。

  3. 按一下 [編輯]

  4. 在「Advanced options」(進階選項) 區段中,選取「Consensus」(共識)

  5. 按一下 [儲存]

    本機設定的更新策略變更為「共識」。如要完成更新要求,對等互連網路的網路管理員必須接受要求,方法是針對對等互連設定執行步驟 1 至 4。

    兩個設定都更新後,對等互連連線的有效更新策略就會變更為「共識」。

gcloud

使用 gcloud compute networks peerings update 指令

  1. 更新本機對等互連設定:

    gcloud compute networks peerings update PEERING_NAME \
        --network=NETWORK \
        --update-strategy=CONSENSUS
    

    更改下列內容:

    • PEERING_NAME:現有對等互連設定的名稱。
    • NETWORK:專案中對等互連網路的名稱。
  2. 查看更新要求的狀態:

    gcloud compute networks describe NETWORK
    

    NETWORK 替換為專案中對等互連網路的名稱。

    輸出內容的 consensusState 欄位必須顯示下列狀態:

    • 在區域網路的設定中, PENDING_PEER_ACKNOWLEDGMENT
    • 在對等互連網路的相符設定中, PENDING_LOCAL_ACKNOWLEDGMENT
  3. 在連線的對等端執行步驟 1 中的指令,接受更新要求。

    這個步驟通常由對等網路的網路管理員執行。要求完成後,兩個設定的「consensusState」欄位都會變更為「IN_SYNC」。

如要還原等待對接網路核准的更新要求,請將更新策略重設為獨立。

列出對等互連連線

列出現有對等互連連線以檢視其狀態,以及這些連線是否正在匯入或匯出自訂路徑。

控制台

  1. 在 Google Cloud 控制台中,前往「VPC Network Peering」(VPC 網路對等互連) 頁面。

    前往「VPC Network Peering」(虛擬私有雲網路對等互連)

  2. 選取對等互連連線以查看詳細資料。

gcloud

gcloud compute networks peerings list

查看對等連線

控制台

  1. 在 Google Cloud 控制台中,前往「VPC Network Peering」(VPC 網路對等互連) 頁面。

    前往「VPC Network Peering」(虛擬私有雲網路對等互連)

  2. 在「狀態」欄中,查看連線狀態。

gcloud

使用 gcloud compute networks describe 指令

gcloud compute networks describe NETWORK

NETWORK 替換為專案中對等互連網路的名稱。

在輸出內容中,peerings.connectionStatus 欄位會說明對等互連連線的有效狀態。詳情請參閱「連線狀態」。

列出對等互連路徑

控制台

使用「有效路徑」分頁標籤,查看虛擬私有雲網路中所有適用的路徑類型,包括匯入的對等互連子網路、對等互連靜態和對等互連動態路徑。

  1. 前往 Google Cloud 控制台的「Routes」(路徑) 頁面。

    前往「Routes」(路徑)

  2. 在「有效路徑」分頁中,執行下列操作:

    • 選取 VPC 網路
    • 選擇「Region」(區域)
  3. 點按「查看」。

  4. 按一下「篩選器」文字欄位,然後執行下列操作:

    • 從「屬性」選單中選擇「類型」
    • 從「值」選單中選擇下列任一項。
      • 對等互連子網路:查看對等互連 VPC 網路的子網路路徑。
      • 對等互連靜態:查看從對等互連虛擬私有雲網路匯入的靜態路徑。
      • 對等互連動態:查看從對等互連 VPC 網路匯入的動態路徑。
  5. (選用) 按一下「顯示受抑制的路由」,即可查看受抑制的路由。將指標懸停在「狀態」欄中的圖示上,即可查看路線遭到封鎖的原因。原因包括轉送順序說明文件的連結和說明。

gcloud

使用下列 Google Cloud CLI 指令執行下列操作:

  • 列出從虛擬私有雲網路傳送至對等互連虛擬私有雲網路的路徑匯出項目
  • 列出虛擬私有雲網路的路徑匯入候選項目
gcloud compute networks peerings list-routes PEERING_NAME \
    --network=NETWORK \
    --region=REGION \
    --direction=DIRECTION

更改下列內容:

  • PEERING_NAME:現有對等互連連線的名稱。
  • NETWORK:專案中對等互連網路的名稱。
  • REGION:要列出所有動態路徑的區域。子網路和靜態路徑均屬於全域路徑,因此會顯示在所有地區。
  • DIRECTION:指定是否列出匯入的 (incoming) 或匯出的 (outgoing) 路徑。

刪除對接連線

刪除網路中的對等互連設定後,其他網路中的對等互連連線會變為非使用中,也會移除在網路中共用的所有路徑。

刪除對等互連連線的程序取決於為連線設定的更新策略:

  • 獨立 (預設):您或對等虛擬私有雲網路的網路管理員可以隨時刪除連線。請參閱刪除連線 (獨立模式)
  • 共識:您和對等互連虛擬私有雲網路的網路管理員都必須提交刪除要求,才能刪除連線。請參閱刪除連線 (共識模式)

刪除連線 (獨立模式)

如要刪除獨立模式 (預設) 的對等互連連線,請按照下列步驟操作。

控制台

  1. 在 Google Cloud 控制台中,前往「VPC Network Peering」(VPC 網路對等互連) 頁面。

    前往「VPC Network Peering」(虛擬私有雲網路對等互連)

  2. 找出要移除的對等互連連線,然後選取旁邊的核取方塊。

  3. 按一下「Delete」(刪除)

    對等互連網路的連線狀態會變更為「Inactive」(已停用)。如要移除非使用中的設定,對等互連網路的網路管理員必須為連線的對等互連端執行下列步驟。

gcloud

使用 gcloud compute networks peerings delete 指令

gcloud compute networks peerings delete PEERING_NAME \
    --network=NETWORK

更改下列內容:

  • PEERING_NAME:要刪除的對等互連設定名稱。
  • NETWORK:專案中對等互連網路的名稱。

對等互連網路的連線狀態會變更為 INACTIVE。 如要移除非使用中的設定,對等互連網路的管理員必須為連線的對等互連端執行這個步驟。

刪除連線 (共識模式)

如要在共識模式下刪除對等互連連線,請按照下列步驟操作。

控制台

  1. 在 Google Cloud 控制台中,前往「VPC Network Peering」(VPC 網路對等互連) 頁面。

    前往「VPC Network Peering」(虛擬私有雲網路對等互連)

  2. 按一下要移除的對等互連連線。

  3. 在「對等互連連線詳細資料」頁面中,按一下「要求刪除」,然後按一下「確認」

  4. 對連線的對等端執行步驟 1 至 3,接受刪除要求。

    這些步驟通常由對等網路的網路管理員執行。對接連線的兩端都提交刪除要求後,兩個設定的連線狀態都會變更為「有效,已確認刪除」

  5. 選取要移除的對等互連連線,然後按一下「刪除」

    對等互連網路的連線狀態會變更為「Inactive」(已停用)。如要移除非使用中的設定,對等互連網路的管理員必須為連線的對等互連端執行這個步驟。

gcloud

使用 gcloud compute networks peerings request-deletegcloud compute networks peerings delete 指令。

  1. 提出刪除要求:

    gcloud compute networks peerings request-delete PEERING_NAME \
        --network=NETWORK
    

    更改下列內容:

    • PEERING_NAME:要刪除的對等互連連線名稱。
    • NETWORK:專案中對等互連網路的名稱。
  2. 查看刪除要求狀態:

    gcloud compute networks describe NETWORK
    

    NETWORK 替換為專案中對等互連網路的名稱。

    輸出內容的 deleteStatus 欄位必須顯示下列狀態:

    • 在區域網路的設定中,LOCAL_DELETE_REQUESTED
    • 在對等互連網路的相符設定中, PEER_DELETE_REQUESTED
  3. 在連線的對等端執行步驟 1 中的指令,接受刪除要求。

    這個步驟通常由對等網路的網路管理員執行。連線兩端都提交刪除要求後,兩個設定的「deleteStatus」欄位狀態都會變更為「DELETE_ACKNOWLEDGED」。

  4. 刪除對等互連連線:

    gcloud compute networks peerings delete PEERING_NAME \
        --network=NETWORK
    

    更改下列內容:

    • PEERING_NAME:要刪除的對等互連設定名稱。
    • NETWORK:專案中對等互連網路的名稱。

    對等互連網路的連線狀態會變更為 INACTIVE。 如要移除無效設定,對等互連網路的管理員必須為連線的對等互連端執行這個步驟。

疑難排解

下列各節說明如何排解 VPC 網路對等互連的問題。

無法連線至對等互連 VM

對等互連連線的狀態變成「ACTIVE」(啟用) 後,最多可能需要一分鐘,才能在對等網路之間設定所有流量。這個時間取決於建立對等互連的網路大小。如果您剛設定好對等互連連線,請稍待一分鐘後再試一次。同時也要確保沒有防火牆規則封鎖向/從對等 VPC 網路子網路 CIDR 的存取。

缺少自訂路徑

本節說明如何排解缺少自訂路徑的問題。

檢查對等互連連線狀態

如要查看對等互連連線的狀態,請按照下列步驟操作:

  1. 列出對等互連連線
  2. 找出要排解問題的對等互連連線,並查看其對等互連狀態。
    1. 如果狀態為 ACTIVE,請按照下一節的步驟操作。
    2. 如果對等互連狀態為 INACTIVE,另一個網路的網路管理員必須建立與您虛擬私有雲網路的對等互連設定

排解 ACTIVE 連線問題

如要排解 ACTIVE 對等互連連線中缺少自訂路徑的問題,請按照下列步驟操作:

  1. 列出虛擬私有雲網路中的對等互連路徑。在「有效路徑」分頁中,執行下列操作:

    1. 請注意,動態路徑的設定區域取決於匯出自訂路徑的 VPC 網路動態轉送模式。詳情請參閱動態轉送模式的影響。在全域動態轉送模式中,只有排名最高的動態路徑會編程到與下一個躍點區域不符的區域。

    2. 按一下「顯示受抑制的路由」切換按鈕,將按鈕切換至開啟狀態,然後檢查路由。如要查看路由遭到抑制的原因,請將指標指向「狀態」欄中的圖示。 Google Cloud 會在虛擬私有雲網路中,針對透過虛擬私有雲網路對等互連匯入路由的每個區域,解決路由衝突。

    3. 尋找警告訊息,指出您的虛擬私有雲網路已達到每個區域各對等互連群組的動態路徑配額上限。如果虛擬私有雲網路已達到這項配額的上限,系統就不會設定一或多個對等互連動態路徑。由於系統無法顯示未設定的確切對等互連動態路徑,請要求提高「每個區域各對等互連群組的動態路徑」配額上限。

  2. 如果還是找不到預期的路線,請按照下列步驟操作:

    1. 檢查對等互連設定,並視需要更新對等互連設定,以便匯入自訂路徑。

    2. 確認路徑不是下列無法透過 VPC 網路對等互連交換的路徑類型:

      • 對等互連 VPC 網路中從其他對等網路接收的對等互連子網路、對等互連靜態和對等互連動態路徑,無法使用 VPC 網路對等互連功能交換至您的 VPC 網路。

      • 使用預設網際網路閘道下一個躍點的靜態路徑,以及具有網路標記的靜態路徑,無法透過虛擬私有雲網路對等互連功能交換。

      詳情請參閱路線交換選項

    3. 請對等互連虛擬私有雲網路的網路管理員執行下列操作:

      1. 列出 VPC 網路中的路徑,找出預期的路徑。

      2. 檢查對等互連設定,並視需要更新對等互連設定,以便匯出自訂路徑。

連往對等互連網路的流量遭到捨棄

您可以使用 Connectivity Tests,判斷系統為何捨棄連往對等互連網路的流量。如果流量應透過自訂路徑傳送,請參閱「缺少自訂路徑」。

流量會傳送至非預期的下一個躍點

您可以運用 連線測試,判斷流量傳送至非預期下一個躍點的原因。如果流量應透過自訂路徑傳送,請參閱「缺少自訂路徑」。

無法與特定虛擬私有雲網路對等互連

如果無法與特定虛擬私有雲網路建立對等互連設定,可能是因為組織政策限制了網路可對等互連的虛擬私有雲網路。請在機構組織政策中,將該網路新增到允許的對等互連網路清單中,或是與您的機構組織管理員聯絡。詳情請參閱 constraints/compute.restrictVpcPeering 限制。

未交換 IPv6 路徑

首先,請確認對等互連連線和對等互連虛擬私有雲網路的對等互連連線,其堆疊類型都設為 IPV4_IPV6。視需要:

  • 更新對等互連連線,將堆疊類型設為 IPV4_IPV6
  • 請對等互連虛擬私有雲網路的網路管理員更新對等互連連線,並將堆疊類型設為 IPV4_IPV6

將兩個對等互連連線的堆疊類型都設為 IPV4_IPV6 後,系統就會交換 IPv6 子網路路徑 (內部和外部)。IPv6 子網路路徑在所有 Google Cloud 虛擬私有雲網路中都是唯一的。

如要交換 IPv6 自訂路徑,請按照下列步驟操作:

  • 更新對等互連連線,匯入及匯出自訂路徑。
  • 請對等互連虛擬私有雲網路的網路管理員更新對等互連連線,以匯入及匯出自訂路徑。

後續步驟