Note: This is an Early Availability (EA) feature that is only available for limited release. For more information, contact your Cato Networks representative or send an email to ea@catonetworks.com.
Vue d’ensemble
Cato réduit l'impact de nombreux changements de configurations BGP pour les sites Socket en mettant à jour les informations de routage BGP sans réinitialiser la session BGP. Cato utilise les mécanismes de réinitialisation souple BGP lorsque cela est possible pour appliquer des modifications à la politique de routage et aux annonces sans rompre la session BGP. Cela aide à préserver la continuité du trafic lorsque vous modifiez les paramètres BGP pris en charge, car le Socket peut rafraîchir ou mettre à jour les routes tout en maintenant la session avec le pair. Pour les modifications qui ne peuvent être appliquées avec une réinitialisation souple, ou lorsque le pair ne prend pas en charge la capacité BGP requise, Cato effectue une réinitialisation dure, ce qui déconnecte et rétablit la session BGP.
Cet article explique comment Cato gère les différentes modifications de configuration BGP pour les sites Socket, y compris quelles modifications utilisent des mécanismes de réinitialisation souple et quelles nécessitent une réinitialisation dure.
Sites Pris en Charge
Le comportement de réinitialisation souple BGP est pris en charge pour les sites Socket.
Comprendre le Comportement de Réinitialisation BGP
Lorsque vous enregistrez des modifications de configuration BGP pour un site Socket, le Socket évalue le type de modification et utilise le mécanisme de support le moins perturbateur pour le pair BGP concerné.
Le Socket peut gérer les modifications BGP de la manière suivante :
Mécanisme | Description | Impact Typique |
|---|---|---|
Rafraîchissement de Route | Le Socket demande au pair BGP de renvoyer toutes les routes qu'il annonce au Socket afin que le Socket puisse appliquer la politique entrante mise à jour. | La session BGP reste établie |
Rafraîchissement de Route Amélioré | Le Socket envoie au pair une table de routage sortant rafraîchie en utilisant le mécanisme de Rafraîchissement de Route Amélioré. Ce mécanisme marque le début et la fin du rafraîchissement de la route afin que le pair puisse identifier les routes obsolètes et supprimer celles qui ne sont plus annoncées. | La session BGP reste établie |
Messages de MISE À JOUR spécifiques | Pour certaines modifications sortantes, le Socket n'a pas besoin de rafraîchir l'ensemble de la table de route sortante. Au lieu de cela, il envoie des messages ciblés de MISE À JOUR BGP pour n'annoncer ou retirer que les routes concernées. | La session BGP reste établie |
Réinitialisation Dure | Le Socket démonte et rétablit la session BGP | La session BGP se rabat |
Rafraîchissement de Route
Le Rafraîchissement de Route est utilisé pour les modifications de configuration BGP qui affectent les routes que le Socket accepte du pair. Par exemple, lorsque vous modifiez le filtrage BGP ou le comportement des routes acceptées, le Socket peut demander au pair d'envoyer les routes pertinentes à nouveau.
Le Socket évalue alors à nouveau les routes reçues selon la configuration mise à jour. La session BGP reste établie si le pair prend en charge le Rafraîchissement de Route.
Rafraîchissement de Route Amélioré
Le Rafraîchissement de Route Amélioré est utilisé pour des modifications plus complexes d'annonces de routes sortantes. Ces modifications affectent les informations de routage que le Socket annonce au pair.
Avec le Rafraîchissement de Route Amélioré, le Socket envoie des marqueurs qui indiquent le début et la fin de la table de route rafraîchie. Le pair peut marquer les routes précédemment reçues comme obsolètes, traiter la table de route rafraîchie et supprimer les routes qui ne sont plus annoncées.
La session BGP reste établie si le pair prend en charge le Rafraîchissement de Route Amélioré.
Messages de MISE À JOUR spécifiques
Pour certaines modifications sortantes, le Socket n'a pas besoin de rafraîchir l'ensemble de la table de route sortante. Il envoie plutôt des messages de MISE À JOUR BGP spécifiques ou de retrait pour les routes affectées.
Ce mécanisme est utilisé pour des modifications qui peuvent être représentées par des mises à jour de routes ciblées, telles que des modifications de l'annonce de la route par défaut ou du métrique.
Réinitialisations Dures
Certaines modifications de configuration BGP nécessitent encore une réinitialisation dure. Une réinitialisation dure se produit lorsque la modification n'est pas prise en charge par un des mécanismes de réinitialisation souple, ou lorsque le pair ne prend pas en charge la capacité BGP requise.
Si vous enregistrez plusieurs modifications BGP ensemble et que l'une d'elles nécessite une réinitialisation dure, Cato effectue une réinitialisation dure et ne réalise pas également une action de réinitialisation souple.
Comportement de Réinitialisation BGP par Modification de Configuration
Le tableau suivant associe les modifications de configuration BGP au mécanisme utilisé par Cato lorsque la modification est enregistrée pour un site Socket.
Modification de Configuration | Mécanisme |
|---|---|
Accepter la route par défaut du pair | Rafraîchissement de Route |
Accepter les routes dynamiques du pair | Rafraîchissement de Route |
Règle de filtrage BGP pour les sous-réseaux acceptés | Rafraîchissement de Route |
Activer ou désactiver les routes résumées | Rafraîchissement de Route Amélioré |
Modifier la configuration de route résumée | Rafraîchissement de Route Amélioré |
Exécuter le NAT pour le trafic annoncé par BGP | Rafraîchissement de Route Amélioré |
Annoncer toutes les routes | Rafraîchissement de Route Amélioré |
Annoncer la route par défaut | Messages de MISE À JOUR spécifiques |
Activer ou désactiver les plages BGP personnalisées | Messages de MISE À JOUR spécifiques |
Modifier la configuration de plage BGP personnalisée | Messages de MISE À JOUR spécifiques |
Modifier la métrique BGP | Messages de MISE À JOUR spécifiques |
Autre modification de configuration BGP | Réinitialisation dure |
Comportement de Retombée pour les Capacités de Pair Non Prises en Charge
Le comportement de réinitialisation douce dépend des capacités négociées par le pair BGP lors de l'établissement de la session.
Si le pair ne prend pas en charge la capacité requise pour la modification de configuration, Cato revient à une réinitialisation dure :
Capacité Requise | Utilisé Pour | Comportement de Retombée |
|---|---|---|
Rafraîchissement de Route | Modifications qui affectent les routes acceptées | Réinitialisation dure si le pair ne prend pas en charge le Rafraîchissement de Route |
Rafraîchissement de Route Amélioré | Modifications complexes d'annonces sortantes | Réinitialisation dure si le pair ne prend pas en charge le Rafraîchissement de Route Amélioré |
Les messages de MISE À JOUR spécifiques ne nécessitent pas la capacité de Rafraîchissement de Route Amélioré car le Socket envoie des mises à jour BGP ciblées pour les routes affectées.
Sauvegarde de Modifications Multiples
Lorsque vous enregistrez plusieurs modifications de configuration BGP simultanément, Cato applique une logique de priorité pour déterminer quel mécanisme utiliser.
Combinaison de Modifications | Résultat |
|---|---|
Changement de Rafraîchissement de Route Amélioré et changement de MISE À JOUR spécifique | Seul le Rafraîchissement de Route Amélioré est effectué |
Modification de réinitialisation souple et modification de réinitialisation dure | Une réinitialisation dure est effectuée |
Modifications multiples de réinitialisation douce qui utilisent le même mécanisme | Le mécanisme de réinitialisation douce pertinent est effectué |
Multiples Pairs BGP
Pour les sites avec plusieurs pairs BGP, Cato évalue la modification pour les sessions de pair concernées. Une modification qui affecte un pair ne nécessite pas de réinitialisation ou de rafraîchissement des sessions de pair non liées.
Si une configuration enregistrée affecte plusieurs pairs différemment, Cato applique le mécanisme pertinent pour chaque pair. Par exemple, un pair peut nécessiter une réinitialisation dure tandis qu'un autre pair utilise un mécanisme de réinitialisation douce.