"Visión general"
Nota:
Los sitios que usan un Socket de Cato pueden soportar múltiples vecinos BGP
Cuando configures un vecino BGP para un Socket, define la dirección IP del vecino BGP para establecer una sesión BGP. Recuerda asegurar que esta dirección IP sea accesible para este Socket. Por ejemplo, si estás definiendo un vecino BGP que se encuentra en un rango VLAN, entonces el servidor BGP para el Socket está dentro de la dirección de puerta de enlace de ese rango.
El filtrado BGP puede usarse para migrar gradualmente tu entorno a Cato limitando las rutas que estás aceptando. Además, puedes usar el filtrado BGP para bloquear rutas que se sabe son utilizadas por actores maliciosos.
Para más información, consulte Trabajando con el filtrado BGP.
Configuraciones Avanzadas de BGP
La sección Adicional para un vecino BGP contiene estas configuraciones avanzadas de BGP:
Métrica
Tiempo de retención
Intervalo de mantenimiento
La métrica define la prioridad para esta ruta BGP. Cuanto menor sea este valor, mayor será la prioridad dada a la métrica (por ejemplo, 10 tiene una mayor prioridad que 100). La métrica predeterminada es 100.
El tiempo de retención es el número de segundos que el sitio espera hasta que define que el vecino BGP está caído. Por ejemplo, si el tiempo de retención es 90, entonces si el sitio no recibe un mensaje BGP durante 90 segundos, deja de enviar tráfico a ese vecino y se desconecta. Después de desconectarse del vecino BGP, el sitio intenta volver a conectar con él.
La configuración predeterminada para un sitio Cato es 60.
Un valor de tiempo de retención de 1 o 2 no es válido.
Si los vecinos tienen diferentes valores de tiempo de retención, entonces se utiliza el valor más pequeño para el par. Ambos vecinos siempre usan el mismo valor de tiempo de retención.
Si el valor de tiempo de retención para ambos vecinos es 0, entonces el sitio nunca se desconecta.
El intervalo de mantenimiento es el número de segundos que el sitio envía mensajes de mantenimiento al vecino BGP para mantener la sesión activa. Recomendamos que el valor del intervalo de mantenimiento sea 1/3 del valor del tiempo de retención.
El intervalo de mantenimiento predeterminado para un sitio Cato es 20.
Cuando el vecino BGP tiene un valor de tiempo de retención menor, ambos miembros usan ese valor. Si el valor del intervalo de mantenimiento es menor que el valor de tiempo de retención para el vecino BGP, entonces se utiliza un nuevo intervalo de mantenimiento que es 1/3 del valor del tiempo de retención para el vecino BGP.
Por ejemplo, el sitio A de Cato tiene un tiempo de retención de 120 y un intervalo de mantenimiento de 40, y el vecino B tiene un tiempo de retención de 30. Entonces ambos vecinos usan el valor de tiempo de retención de 30, y el sitio A tiene un nuevo intervalo de mantenimiento de 10.
Definición de un Vecino BGP
Define y configura el par de vecinos BGP para sitios que usan un Socket.
Para cada par recomendamos configurar notificaciones de cambio de estado de vecino BGP. Se envían notificaciones cuando hay un cambio en el estado de conexión de un par BGP a un grupo de suscripción, lista de correo electrónico o integración de terceros. Esta es la frecuencia con la que se envían las notificaciones:
Inmediata - Notificación enviada a los destinatarios por cada ocurrencia.
Cada hora - Enviar notificación con la primera ocurrencia. No enviar correos electrónicos adicionales si hay más ocurrencias dentro de una hora.
Diario - Enviar notificación con la primera ocurrencia. No envíe otras adicionales si hay más ocurrencias dentro de un día.
Semanal - Enviar notificación con la primera ocurrencia. No envíe otras adicionales si hay más ocurrencias dentro de una semana.

Para definir un vecino BGP para un AWS vSocket en una implementación HA:
Desde el menú de navegación, haga clic en Red > Sitios y seleccione el sitio.
Desde el menú de navegación, haz clic en Configuración del sitio > BGP.
Haga clic en New. Se abre el panel Agregar Vecino BGP.
En la sección General, introduzca el Nombre para esta regla que define el vecino BGP.
En la sección Configuración ASN, configure el ASN del Par BGP y el ASN de Cato.
Para más sobre cambiar el ASN predeterminado para Cato (vea Usar BGP en la Nube de Cato).
En la sección IPs, ingrese la dirección IP del Par BGP.
En la sección Política, defina la Política de enrutamiento BGP para su red:
Las opciones de Anunciar le permiten configurar cómo el sitio anuncia las rutas BGP para este vecino.
Nota: Para sitios de Socket, si no selecciona ninguna de estas opciones, es decir, no está publicitando ninguna ruta, asegúrese de crear también una configuración coincidente en el par BGP para NO aceptar ningún anuncio de ruta.
Ruta predeterminada - El sitio anuncia una ruta predeterminada (0/0) a los vecinos BGP. Los vecinos pueden enviar todo el tráfico a esta ruta predeterminada, incluso si no está en la tabla de enrutamiento. Selecciona esta opción para implementaciones que usan el Cato Socket como la puerta de enlace de internet para ese router.
Todas las rutas - El sitio anuncia la tabla de enrutamiento interna para toda la cuenta al vecino BGP. Estas rutas incluyen rangos estáticos y flotantes, además de las rutas que se aprenden de otros pares en este sitio y en toda su red. Esta opción suele estar activada para enviar el tráfico WAN al vecino BGP.
Nota: El rango completo de usuarios SDP se anuncia al par BGP como una sola ruta.
Resumen de rutas - El sitio anuncia una ruta de resumen en lugar de múltiples rutas únicas, los pares BGP pueden simplificar sus decisiones de reenvío y minimizar los recursos computacionales requeridos para la búsqueda de rutas. Vea, Trabajando con Resúmenes de Rutas BGP.
En la sección de Aceptar, seleccione si el sitio acepta o descarta las direcciones IP dinámicas que son publicadas por este vecino. Cuando selecciona una opción de Descartar, está limitando la propagación dinámica de este vecino BGP. Para más información sobre listas de rutas BGP, consulte Trabajando con Filtrado BGP.
Por ejemplo, en implementaciones que utilizan AWS Direct Connect, BGP es requerido pero no desea aceptar las direcciones dinámicas de AWS. En estas implementaciones, recomendamos que seleccione Descartar todo.
En la sección de NAT, seleccione Realizar NAT a IPs públicas para que el sitio realice SNAT a todas las IPs y el tráfico se traduzca a la dirección IP LAN.
Para autenticar BGP MD5 usando un secreto precompartido, en la sección Adicional, selecciona Autenticación MD5.
Nota: La autenticación BGP MD5 es compatible según RFC 2385.
En la sección Adicional, puedes configurar configuraciones avanzadas para el vecino BGP:
Para cambiar la Métrica para esta ruta, introduce la nueva prioridad.
Cuanto menor sea este valor, mayor será la prioridad dada a la métrica (por ejemplo, 10 tiene una mayor prioridad que 100).
Para cambiar cuánto tiempo se mantiene abierta la sesión BGP, introduce el nuevo tiempo de retención (en segundos).
Para cambiar la frecuencia del intervalo de mantenimiento, introduce el nuevo valor (en segundos) entre los mensajes de mantenimiento.
Para recibir notificaciones basadas en cambios en el estado del vecino BGP:
Seleccione Enviar notificación.
En Enviar notificación a, seleccione el Grupo de Suscripción, Lista de Correo o Integración y seleccione el elemento relevante.
Haga clic en aplicar. La nueva regla es agregada a la base de reglas.
Repite estos pasos para configurar reglas adicionales para vecinos BGP.
Haz clic en Guardar. El vecino BGP está configurado para el Socket.
Mostrar el Estado del Vecino BGP
Después de configurar el vecino BGP para la conexión, recomendamos que use la función Mostrar estado BGP para probar el estado del vecino y asegurarse de que esta ruta dinámica está funcionando.
Nota:
Solo puedes mostrar el estado BGP después de guardar la configuración para el vecino BGP y que se haya enviado al sitio.
Para mostrar el estado del vecino BGP:
Desde el menú de navegación, haz clic en Red > Sitios y selecciona el sitio.
Desde el menú de navegación, haz clic en Configuración del sitio > BGP.
Haz clic en Mostrar Estado BGP.
Se envía una consulta HTTP al PoP relevante. La ventana emergente muestra el estado de cada vecino BGP y datos sobre las rutas actuales.
Haz clic en OK para cerrar la ventana.