نظرة عامة
تنويه:
المواقع التي تستخدم مقبس كاتو يمكنها دعم العديد من جيران BGP
عند تكوين جار BGP لمقبس، حدد عنوان IP للجار لإقامة جلسة BGP. تذكر التأكد من أن عنوان IP هذا يمكن الوصول إليه لهذا المقبس. على سبيل المثال، إذا كنت تقوم بتعريف جار BGP موجود في نطاق VLAN، فإن خادم BGP للمقبس يكون داخل عنوان البوابة لذلك النطاق.
يمكن استخدام تصفية BGP للتحويل التدريجي لبيئتك إلى Cato عن طريق تحديد الطرق التي تقبلها. بالإضافة إلى ذلك، يمكنك استخدام تصفية BGP لمنع الطرق المعروفة باستخدامها من قبل الجهات الضارة.
لمزيد من المعلومات، انظر العمل مع تصفية BGP.
إعدادات BGP المتقدمة
قسم إضافي لجار BGP يحتوي على إعدادات BGP المتقدمة التالية:
متري
زمن الانتظار
فترة الحفاظ على الحياة
تعرف المتري على الأولوية لهذا مسار BGP. كلما كان هذا القيمة أقل، زادت الأولوية المعطاة للمتري (على سبيل المثال، 10 لها أولوية أعلى من 100). الإعداد الافتراضي للمتري هو 100.
زمن الانتظار هو عدد الثواني التي ينتظرها الموقع حتى يحدد أن جار BGP غير متصل. على سبيل المثال، إذا كانت زمن الانتظار هو 90، فلن يقوم الموقع بإرسال حركة المرور إلى هذا الجار بعد عدم استلام رسالة BGP لمدة 90 ثانية ويتم قطع الاتصال. بعد قطع الاتصال عن جار BGP، يحاول الموقع إعادة الاتصال به.
الإعداد الافتراضي لموقع Cato هو 60.
قيمة زمن الانتظار من 1 أو 2 غير صالحة.
إذا كان للجيران قيم زمن انتظار مختلفة، يتم استخدام أصغر قيمة للزوج. يستخدم كلا الجارين دائمًا نفس قيمة زمن الانتظار.
إذا كانت قيمة زمن الانتظار لكلا الجارين 0، فلن ينقطع الاتصال أبدًا.
فترة الحفاظ على الحياة هي عدد الثواني التي يرسل فيها الموقع رسائل الحفاظ على الحياة إلى جار BGP للحفاظ على الجلسة حية. نوصي بأن تكون قيمة فترة الحفاظ على الحياة 1/3 من قيمة زمن الانتظار.
الإعداد الافتراضي لفترة الحفاظ على الحياة لموقع Cato هو 20.
عندما يكون لجار BGP قيمة زمن انتظار أقل، يستخدم كلا العضوين هذه القيمة. إذا كانت قيمة فترة الحفاظ على الحياة أقل من قيمة زمن الانتظار لجار BGP، يتم استخدام فترة حفاظ جديدة على الحياة بقيمة 1/3 من زمن الانتظار لجار BGP.
على سبيل المثال، لدى موقع Cato A زمن انتظار قدره 120 وفترة الحفاظ على الحياة 40، وللجار B زمن انتظار قدره 30. ثم يستخدم كلا الجارين قيمة زمن الانتظار 30، ولدى الموقع A فترة حفاظ جديدة على الحياة بقيمة 10.
تعريف جار BGP
تعريف وتكوين زوج جار BGP للمواقع التي تستخدم مقبس.
لكل نظير، نوصي بتكوين إشعارات تغيير حالة الجار BGP. ترسل الإشعارات عند تغيير حالة اتصال نظير BGP إلى مجموعة اشتراك أو قائمة بريد إلكتروني أو تكامل طرف ثالث. هذه هي التردد الذي تُرسل به الإشعارات:
فوري - يتم إرسال إشعار للمستلمين عند كل حدوث.
كل ساعه - إرسال إشعار مع الحادثة الأولى. لا ترسل رسائل بريد إلكتروني إضافية إذا كانت هناك أكثر من حوادث ضمن ساعة.
يوميًا - إرسال إشعار مع الحادثة الأولى. لا ترسل إشعارات إضافية إذا كانت هناك المزيد من الحوادث في غضون يوم واحد.
أسبوعياً - إرسال إشعار مع الحادثة الأولى. لا ترسل إشعارات إضافية إذا كانت هناك المزيد من الحوادث في غضون أسبوع.

لتحديد جار BGP لـ AWS vSocket في عملية نشر HA:
من القائمة التنقلية، انقر شبكة > مواقع وحدد الموقع.
من قائمة التنقل، انقر على إعدادات الموقع > BGP.
اضغط على جديد. يفتح لوحة إضافة جار BGP.
في القسم عام، أدخل الاسم لهذه القاعدة التي تحدد جار BGP.
في قسم إعدادات ASN، قم بتكوين ASN للجار BGP وASN الخاص بـ Cato.
للمزيد حول تغيير ASN الافتراضي لـ Cato (انظر استخدام BGP في سحابة Cato).
في قسم IPs، أدخل عنوان IP للجار BGP.
في قسم السياسة، حدد سلوك توجيه BGP لشبكتك:
تتيح لك خيارات الإعلان تكوين كيفية إعلان الموقع عن مسارات BGP لهذا الجار.
ملاحظة: للمواقع Socket، إذا لم تحدد أي من هذه الخيارات، مما يعني أنك لا تعلن عن أي مسارات، تأكد من إنشاء تكوين متطابق على نظير BGP لعدم قبول أي إعلانات عن المسارات.
المسار الافتراضي - يعلن الموقع عن مسار افتراضي (0/0) لجيران BGP. يمكن للجيران إرسال كل الحركة إلى هذا المسار الافتراضي، حتى لو لم يكن في جدول التوجيه. حدد هذا الخيار للعمليات التي تستخدم مقبس الكاتو كبوابة إنترنت لهذا الموجه.
جميع المسارات - يعلن الموقع عن جدول التوجيه الداخلي للحساب بالكامل لجار BGP. تشمل هذه المسارات النطاقات الثابتة والعائمة، بالإضافة إلى المسارات المعروفة من أقران آخرين في هذا الموقع وعبر شبكتك. يتم تمكين هذا الخيار غالبًا لإرسال حركة مرور WAN إلى الجار BGP.
ملاحظة: يعلن عن النطاق الكامل لمستخدمي SDP لجار BGP كمسار واحد.
مسارات ملخصة - يعلن الموقع عن مسار ملخص بدلاً من مسارات فريدة متعددة، يمكن لأقران BGP تبسيط قرارات إعادة التوجيه وتقليل الموارد الحسابية المطلوبة للبحث عن المسار. انظر، العمل مع مسارات ملخص BGP.
في قسم القبول، حدد ما إذا كان الموقع يقبل أو يسقط عناوين IP الديناميكية التي يتم نشرها بواسطة هذا الجار. عندما تختار خيار الإسقاط، فإنك تقيد الانتشار الديناميكي من هذا الجار BGP. لمزيد من المعلومات حول قوائم مسارات BGP، انظر العمل مع تصفية BGP.
على سبيل المثال، في النشرات التي تستخدم AWS Direct Connect، يتطلب BGP ولكنك لا تود قبول العناوين الديناميكية من AWS. في هذه النشرات، نوصي بأن تختار إسقاط الكل.
في قسم NAT، حدد أداء إخفاء SNAT ليقوم الموقع بأداء SNAT لجميع عناوين IP وترجمتها إلى عنوان IP للـ LAN.
لمصادقة BGP MD5 باستخدام مفتاح سري مشترك مسبقًا، في القسم إضافي: حدد مصادقة MD5.
ملاحظة: يتم دعم مصادقة BGP MD5 وفقًا لل RFC 2385.
في القسم إضافي، يمكنك تكوين إعدادات متقدمة لجار BGP:
لتغيير المقياس لهذا المسار، أدخل الأولوية الجديدة.
كلما كان هذا القيمة أقل، زادت الأولوية المعطاة للمتري (على سبيل المثال، 10 لها أولوية أعلى من 100).
لتغيير مدة بقاء جلسة BGP مفتوحة، أدخل زمن التحمل الجديد (بالثواني).
لتغيير تكرار فاصل التفعيل الدوري، أدخل القيمة الجديدة (بالثواني) بين رسائل البقاء.
لتلقي إشعارات بناءً على التغييرات في حالة جار BGP:
حدد إرسال إشعار.
في إرسال إشعار إلى، حدد مجموعة الاشتراك أو قائمة البريد أو التكامل وحدد العنصر المعني.
اضغط تطبيق. تتم إضافة القاعدة الجديدة إلى قاعدة القواعد.
كرر هذه الخطوات لتكوين قواعد إضافية لجيران BGP.
اضغط على حفظ. تم تكوين جار BGP للمقبس.
إظهار حالة جار BGP
بعد قيامك بإعداد جار BGP للاتصال، نوصي باستخدام ميزة إظهار حالة BGP لاختبار حالة الجار والتأكد من أن هذا المسار الديناميكي يعمل.
تنويه:
يمكنك فقط عرض حالة BGP بعد حفظ التكوين لجار BGP وإرساله إلى الموقع.
لإظهار حالة جير BGP:
من القائمة التنقلية، انقر شبكة > مواقع وحدد الموقع.
من قائمة التنقل، انقر على إعدادات الموقع > BGP.
انقر على عرض حالة BGP.
يتم إرسال استعلام HTTP إلى PoP ذو الصلة. تظهر نافذة منبثقة حالة كل جار BGP والبيانات حول المسارات الحالية.
انقر على موافق لإغلاق النافذة.