Vue d'ensemble
Note :
Les sites qui utilisent une prise Cato peuvent prendre en charge plusieurs voisins BGP
Lorsque vous configurez un voisin BGP pour une prise, définissez l'adresse IP du voisin BGP pour établir une session BGP. Assurez-vous que cette adresse IP est accessible pour cette prise. Par exemple, si vous définissez un voisin BGP situé dans une plage VLAN, alors le serveur BGP pour la prise se trouve dans l'adresse de passerelle de cette plage.
Le filtrage BGP peut être utilisé pour migrer progressivement votre environnement vers Cato en limitant les routes que vous acceptez. De plus, vous pouvez utiliser le filtrage BGP pour bloquer les routes connues pour être utilisées par des acteurs malveillants.
Pour plus d'informations, consultez Travailler avec le filtrage BGP.
Paramètres BGP avancés
La section Supplémentaire pour un voisin BGP contient ces paramètres BGP avancés :
Métrique
Temps de maintien
Intervalle de maintien de la connexion
La métrique définit la priorité pour cette route BGP. Plus la valeur est basse, plus la priorité de la métrique est élevée (par exemple, 10 est une priorité plus élevée que 100). La métrique par défaut est 100.
Le temps de maintien est le nombre de secondes que le site attend avant de définir que le voisin BGP est inactif. Par exemple, si le temps de maintien est de 90, alors si le site ne reçoit pas de message BGP pendant 90 secondes, il cesse d'envoyer du trafic à ce voisin et se déconnecte. Après s'être déconnecté du voisin BGP, le site tente de se reconnecter à lui.
Le paramètre par défaut pour un site Cato est de 60.
Une valeur de temps de maintien de 1 ou 2 n'est pas valide.
Si les voisins ont des valeurs de temps de maintien différentes, alors la plus petite valeur est utilisée pour la paire. Les deux voisins utilisent toujours la même valeur de temps de maintien.
Si la valeur de temps de maintien pour les deux voisins est 0, alors le site ne se déconnecte jamais.
L'intervalle de maintien de la connexion est le nombre de secondes pendant lesquelles le site envoie des messages pour maintenir la session BGP avec le voisin actif. Nous recommandons que la Valeur de l'Intervalle de maintien de connexion soit 1/3 du Temps de maintien.
L'intervalle de maintien de la connexion par défaut pour un site Cato est de 20.
Quand le voisin BGP a une valeur de temps de maintien plus petite, les deux membres utilisent cette valeur. Si la Valeur de l'Intervalle de maintien de connexion est inférieure au Temps de maintien pour le voisin BGP, alors un nouvel Intervalle de maintien de connexion, qui est 1/3 du Temps de maintien pour le voisin BGP, est utilisé.
Par exemple, le site Cato A a un temps de maintien de 120 et un intervalle de maintien de la connexion de 40, et le voisin B a un temps de maintien de 30. Ensuite, les deux voisins utilisent la valeur de temps de maintien de 30, et le site A a un nouvel intervalle de maintien de la connexion de 10.
Définir un voisin BGP
Définissez et configurez la paire de voisins BGP pour les sites qui utilisent une prise.
Pour chaque pair, nous recommandons de configurer les notifications de changement d'état du voisin BGP. Les notifications sont envoyées lors d'un changement d'état de connexion d'un pair BGP à un groupe d'abonnement, une liste d'emails ou une intégration tierce. Voici la fréquence à laquelle les notifications sont envoyées :
Immédiatement - Notification envoyée aux destinataires pour chaque occurrence
Toutes les heures - Envoyer une notification avec la première occurrence. Ne pas envoyer d'emails supplémentaires s'il y a d'autres occurrences dans l'heure.
Quotidien - Envoyer une notification avec la première occurrence. Ne pas envoyer de notifications supplémentaires s'il y a d'autres occurrences dans la journée.
Hebdomadaire - Envoyer une notification avec la première occurrence. Ne pas envoyer de notifications supplémentaires s'il y a d'autres occurrences dans la semaine.

Pour définir un voisin BGP pour un vSocket AWS dans un déploiement HA :
Depuis le menu de navigation, cliquez sur Réseau > Sites et sélectionnez le site.
Dans le menu de navigation, cliquez sur Paramètres du site > BGP.
Cliquez sur Nouveau. Le panneau Ajouter un voisin BGP s'ouvre.
Dans la section Général, saisissez le Nom pour cette règle qui définit le voisin BGP.
Dans la section Paramètres ASN, configurez le Pair ASN BGP et le Cato's ASN.
Pour en savoir plus sur le changement de l'ASN par défaut pour Cato (voir Utiliser BGP dans le Cato Cloud).
Dans la section IPs, saisissez l'adresse IP du Pair BGP.
Dans la section Politique, définissez le comportement de routage BGP pour votre réseau :
Les options Annoncer vous permettent de configurer comment le site annonce les routes BGP pour ce voisin.
Note : Pour les sites Socket, si vous ne sélectionnez aucune de ces options, c'est-à-dire que vous n'annoncez aucune route, assurez-vous de créer également une configuration assortie sur le pair BGP pour NE PAS accepter d'annonces de route.
Route par défaut - Le site annonce une route par défaut (0/0) aux voisins BGP. Les voisins peuvent envoyer tout le trafic vers cette route par défaut, même si elle ne figure pas dans la table de routage. Sélectionnez cette option pour les déploiements qui utilisent la prise Cato comme passerelle Internet pour ce routeur.
Toutes les routes - Le site annonce la table de routage interne pour l'intégralité du compte au voisin BGP. Ces routes incluent des plages statiques et flottantes, en plus des routes apprises d'autres pairs dans ce site et sur l'ensemble de votre réseau. Cette option est souvent activée pour envoyer le trafic WAN vers le voisin BGP.
Note : L'ensemble des utilisateurs SDP est annoncé au pair BGP comme une route unique.
Résumé des routes - Le site annonce une route résumée au lieu de multiples routes uniques, les pairs BGP peuvent simplifier leurs décisions de transmission et minimiser les ressources de calcul requises pour la recherche de routes. Consultez, Travailler avec les routes résumées BGP.
Dans la section Accepter, sélectionnez si le site accepte ou rejette les adresses IP dynamiques publiées par ce voisin. Lorsque vous sélectionnez l'option Rejet, vous limitez la propagation dynamique de ce voisin BGP. Pour plus d'informations sur les listes de routes BGP, consultez Travailler avec le filtrage BGP.
Par exemple, dans les déploiements qui utilisent AWS Direct Connect, BGP est requis, mais vous ne souhaitez pas accepter les adresses dynamiques AWS. Dans ces déploiements, nous recommandons de sélectionner Rejeter tout.
Dans la section NAT, sélectionnez Effectuer le NAT pour masquer pour que le site effectue le SNAT vers toutes les IP et le trafic est traduit à l'adresse IP LAN.
Pour authentifier le BGP MD5 à l'aide d'un secret partagé, dans la section Supplémentaire : sélectionnez MD5 Auth.
Note : L'authentification BGP MD5 est prise en charge conformément à la RFC 2385.
Dans la section Supplémentaire, vous pouvez configurer des paramètres avancés pour le voisin BGP :
Pour changer la Métrique pour cette route, entrez la nouvelle priorité.
Plus la valeur est basse, plus la priorité de la métrique est élevée (par exemple, 10 est une priorité plus élevée que 100).
Pour changer la durée pendant laquelle la session BGP est maintenue ouverte, entrez le nouveau temps de maintien (en secondes).
Pour changer la fréquence de l'intervalle de maintien de la connexion, entrez la nouvelle valeur (en secondes) entre les messages de maintien de la connexion.
Pour recevoir des notifications basées sur les changements de statut du voisin BGP :
Sélectionnez Envoyer Notification.
Dans Envoyer notification à, sélectionnez le Groupe d'Abonnement, la Liste de Diffusion ou l'Intégration et sélectionnez l'élément pertinent.
Cliquez sur Appliquer. La nouvelle règle est ajoutée à la base de règles.
Répétez ces étapes pour configurer des règles supplémentaires pour les voisins BGP.
Cliquez sur Enregistrer. Le voisin BGP est configuré pour la prise.
Afficher le statut du voisin BGP
Après avoir configuré le voisin BGP pour la connexion, nous recommandons d'utiliser la fonctionnalité Afficher le statut BGP pour tester le statut du voisin et s'assurer que cette route dynamique fonctionne.
Note :
Vous pouvez afficher le statut BGP uniquement après avoir enregistré la configuration pour le voisin BGP et qu'elle est envoyée au site.
Pour afficher le statut du voisin BGP :
Depuis le menu de navigation, cliquez sur Réseau > Sites et sélectionnez le site.
Dans le menu de navigation, cliquez sur Paramètres du site > BGP.
Cliquez sur Afficher le statut BGP.
Une requête HTTP est envoyée au PoP concerné. La fenêtre pop-up affiche le statut de chaque voisin BGP et des données sur les routes actuelles.
Cliquez sur OK pour fermer la fenêtre.