정적 경로
이 페이지에서는 Google Cloud에서 정적 경로가 작동하는 방식을 간략하게 설명합니다.
Google Cloud의 경로에 관한 일반적인 개요는 경로 개요를 참조하세요.
정적 경로 생성 고려사항
정적 경로는 다음 두 가지 방법 중 하나로 만들 수 있습니다.
Google Cloud 콘솔,
gcloud compute routes create또는routes.insertAPI를 사용하여 수동으로 정적 경로를 만들 수 있습니다.Google Cloud 콘솔을 사용하여 동적 라우팅을 사용하지 않는 기본 VPN 터널을 만드는 경우 Cloud VPN에서 해당 정적 경로를 자동으로 만들 수 있습니다. 자세한 내용은 Cloud VPN 네트워크 및 터널 라우팅을 참조하세요.
VPC 네트워크 피어링 문서의 커스텀 정적 경로 교환 옵션에 설명된 대로 정적 경로를 피어링된 VPC 네트워크로 바꿀 수 있습니다.
경로 매개변수
정적 경로는 다음 속성을 지원합니다.
이름 및 설명. 이 필드는 경로를 식별합니다. 이름은 필수사항이지만 설명은 선택사항입니다. 프로젝트의 모든 경로에는 고유한 이름이 있어야 합니다.
네트워크. 각 경로는 정확히 하나의 VPC 네트워크와 연결되어야 합니다.
다음 홉. 다음 홉은 패킷을 전송할 네트워크 리소스를 식별합니다. 모든 다음 홉 유형은 IPv4 대상을 지원하고 일부 다음 홉 유형은 IPv6 대상을 지원합니다. 자세한 내용은 다음 홉과 기능을 참조하세요.
대상 범위. 대상 범위는 단일 IPv4 또는 IPv6 CIDR 표기법입니다.
정적 경로의 대상은 서브넷 경로와 정적 경로 간의 상호작용 및 VPC 네트워크 피어링 서브넷 및 정적 경로 상호작용에 설명된 규칙을 따라야 합니다. IPv4 정적 경로에 사용할 수 있는 가장 광범위한 대상 위치는
0.0.0.0/0입니다. IPv6 정적 경로에 사용할 수 있는 가장 광범위한 대상 위치는::/0입니다.우선순위. 더 낮은 숫자가 높은 우선순위를 나타냅니다. 가능한 최고 우선순위는
0이고 가능한 최저 우선순위는65,535입니다.네트워크 태그. 네트워크 태그로 식별된 VPC 네트워크의 VM 인스턴스만 선택하도록 정적 경로를 적용할 수 있습니다.
네트워크 태그가 없는 정적 경로는 모든 VM 인스턴스, Cloud VPN 터널, Cloud Interconnect VLAN 연결, 라우터 어플라이언스, 프록시 전용 서브넷의 Envoy 프록시를 비롯한 VPC 네트워크의 모든 리소스에 적용됩니다.
네트워크 태그가 있는 정적 경로는 해당 네트워크 태그가 있는 VM 인스턴스에만 적용됩니다. 다른 리소스에는 적용되지 않습니다.
다음 홉과 기능
다음 표에서는 다음 홉 유형별로 지원되는 정적 경로 기능을 요약해서 보여줍니다.
| 다음 홉 유형 | IPv4 | IPv6 | ECMP1 |
|---|---|---|---|
다음 홉 게이트웨이(next-hop-gateway)기본 인터넷 게이트웨이를 지정하여 외부 IP 주소의 경로를 정의합니다. |
|||
이름 및 영역별 다음 홉 인스턴스(next-hop-instance)
이름과 영역으로 식별되고 경로와 동일한 프로젝트에 있는 다음 홉 VM에 패킷을 전송합니다. 자세한 내용은 다음 홉 인스턴스 고려사항을 참조하세요. |
|||
주소별 다음 홉 인스턴스(next-hop-address)네트워크 인터페이스의 기본 내부 IPv4 주소나 내부 또는 외부 IPv6 주소로 식별되는 다음 홉 VM으로 패킷을 전송합니다. 자세한 내용은 다음 홉 인스턴스 고려사항을 참조하세요. |
|||
전달 규칙 이름(next-hop-ilb) 및 리전(next-hop-ilb-region)별로 다음 홉 내부 패스 스루 네트워크 부하 분산기전달 규칙의 이름, 리전, 선택적 프로젝트로 식별된 내부 패스 스루 네트워크 부하 분산기의 백엔드로 패킷을 전송합니다. 자세한 내용은 내부 패스 스루 네트워크 부하 분산기 다음 홉에 대한 고려사항을 참조하세요. |
|||
주소별 다음 홉 내부 패스 스루 네트워크 부하 분산기(next-hop-ilb)부하 분산기 전달 규칙의 IP 주소로 식별되는 내부 패스 스루 네트워크 부하 분산기의 백엔드로 패킷을 전송합니다. 자세한 내용은 내부 패스 스루 네트워크 부하 분산기 다음 홉에 대한 고려사항을 참조하세요. |
2 | ||
다음 홉 기본 VPN 터널(next-hop-vpn-tunnel)
정책 기반 라우팅 또는 경로 기반 VPN을 사용하여 다음 홉 기본 VPN 터널로 패킷을 전송합니다. 자세한 내용은 기본 VPN 터널 다음 홉에 대한 고려사항을 참조하세요. |
다음 홉 프로젝트와 네트워크
정적 경로 다음 홉은 VPC 네트워크 및 프로젝트와 모두 연관되어 있습니다.