Mettre en œuvre le protocole de routage dynamique BGP dans votre réseau permet au Socket de prendre des décisions de routage en temps réel et peut offrir une meilleure performance réseau et une flexibilité accrue. Les fonctionnalités et capacités BGP disponibles diffèrent pour les sites Socket et pour les sites configurés pour les connexions IPsec.
Le processus pour définir un voisin BGP dépend des connexions du site :
Vous pouvez également ajouter des routes de résumé BGP aux sites.
Préparation à la définition d'un voisin BGP dans votre réseau
Avant de définir un voisin BGP, assurez-vous de bien connaître l'implémentation de BGP Socket par Cato.
Si votre réseau a besoin d'utiliser la fonctionnalité de Plage Flottante pour BGP, assurez-vous qu'elle est configurée correctement pour les voisins BGP
Si votre réseau utilise IPsec et BGP avec des services cloud, examinez les configurations IPsec prises en charge
Configuration d'une plage flottante d'adresses IP
Les plages flottantes sont des plages IP globales qui ne sont connectées à aucun site spécifique, mais peuvent être apprises de n'importe quel site avec un voisin BGP. Par exemple, dans un scénario de reprise après sinistre (DR), de nombreuses applications (comme VMware NSX) peuvent déplacer des serveurs d'un emplacement à un autre tout en conservant leurs adresses IP. Dans ces cas, BGP aide à mettre à jour les objets réseaux restants et à annoncer où se trouvent désormais ces serveurs.
De plus, le Socket Cato ne peut pas utiliser une plage dynamique d'adresses IP dans les règles de sécurité et de réseau. Utilisez le Paramètre global de plage flottante pour définir une plage d'adresses IP dans l'application de gestion Cato.
Utilisation d'IPsec et de BGP avec AWS et Azure
Pour les sites qui utilisent des connexions IPsec vers Amazon Web Service (AWS) et Azure, les configurations prises en charge sont les suivantes :
L'implémentation d'IPsec IKEv1 d'Azure ne prend pas en charge BGP
L'IPsec IKEv2 d'Azure prend en charge BGP
L'IPsec HA d'Azure nécessite BGP
L'IPsec IKEv1 et IKEv2 de AWS prennent en charge BGP
Pour AWS, un voisin BGP par passerelle VPN est pris en charge
Définir un pair BGP avec un ASN de 4 octets
L'ASN de Cato pour le BGP est un ASN de 2 octets, vous pouvez également établir BGP avec des pairs ASN de 4 octets. Cette solution est conforme à la RFC 4893.
La valeur ASN doit être configurée au format AS-Plain (c'est-à-dire 600000) et la plage ASN de 4 octets est de 1 à 4294967295. Les valeurs suivantes sont réservées et ne peuvent pas être utilisées comme ASN de 4 octets :
65552-131071
4294967295
Configurez la valeur ASN de 4 octets dans le champ Pair au format AS-Plain (par exemple 600000). Entrez l'ASN de Cato 2 octets pour le voisin BGP.

La Table de routage montre le chemin AS selon la valeur du Pair pour le voisin BGP.
Utilisation des analyses et des événements BGP
Cette section explique comment les événements sont générés pour les mises à jour et les changements de sessions et de routes BGP.
Pour afficher les événements pour la table de routage BGP :
Dans le menu de navigation, cliquez sur Accueil > Événements.
L'écran Événements s'ouvre et montre les événements pour Tous les Sites & Utilisateurs.
Dans la section Champs, entrez BGP dans la boîte de recherche.
La fenêtre affiche uniquement les événements liés à la table de routage BGP.
Type d'événement | Action | Description |
|---|---|---|
Session BGP | Établi | La session BGP est établie avec le voisin BGP |
Session BGP | Déconnexion | La session BGP est terminée et le site est déconnecté du voisin BGP |
Routage BGP | Ajouté | Le voisin BGP envoie une mise à jour indiquant que cette route est ajoutée à la table de routage |
Routage BGP | Supprimé | Le voisin BGP envoie une mise à jour indiquant que cette route est supprimée de la table de routage |
Routage BGP | Plage BGP ignorée | La plage annoncée pour le voisin BGP a été ignorée. Cela peut être déclenché par :
|