Compréhension des Modifications de Configuration BGP pour les Sites Socket (EA)

Prev Next

Note: This is an Early Availability (EA) feature that is only available for limited release. For more information, contact your Cato Networks representative or send an email to ea@catonetworks.com.

Vue d’ensemble

Cato réduit l'impact de nombreux changements de configurations BGP pour les sites Socket en mettant à jour les informations de routage BGP sans réinitialiser la session BGP. Cato utilise les mécanismes de réinitialisation souple BGP lorsque cela est possible pour appliquer des modifications à la politique de routage et aux annonces sans rompre la session BGP. Cela aide à préserver la continuité du trafic lorsque vous modifiez les paramètres BGP pris en charge, car le Socket peut rafraîchir ou mettre à jour les routes tout en maintenant la session avec le pair. Pour les modifications qui ne peuvent être appliquées avec une réinitialisation souple, ou lorsque le pair ne prend pas en charge la capacité BGP requise, Cato effectue une réinitialisation dure, ce qui déconnecte et rétablit la session BGP.

Cet article explique comment Cato gère les différentes modifications de configuration BGP pour les sites Socket, y compris quelles modifications utilisent des mécanismes de réinitialisation souple et quelles nécessitent une réinitialisation dure.

Sites Pris en Charge

Le comportement de réinitialisation souple BGP est pris en charge pour les sites Socket.

Comprendre le Comportement de Réinitialisation BGP

Lorsque vous enregistrez des modifications de configuration BGP pour un site Socket, le Socket évalue le type de modification et utilise le mécanisme de support le moins perturbateur pour le pair BGP concerné.

Le Socket peut gérer les modifications BGP de la manière suivante :

Mécanisme

Description

Impact Typique

Rafraîchissement de Route

Le Socket demande au pair BGP de renvoyer toutes les routes qu'il annonce au Socket afin que le Socket puisse appliquer la politique entrante mise à jour.

La session BGP reste établie

Rafraîchissement de Route Amélioré

Le Socket envoie au pair une table de routage sortant rafraîchie en utilisant le mécanisme de Rafraîchissement de Route Amélioré. Ce mécanisme marque le début et la fin du rafraîchissement de la route afin que le pair puisse identifier les routes obsolètes et supprimer celles qui ne sont plus annoncées.

La session BGP reste établie

Messages de MISE À JOUR spécifiques

Pour certaines modifications sortantes, le Socket n'a pas besoin de rafraîchir l'ensemble de la table de route sortante. Au lieu de cela, il envoie des messages ciblés de MISE À JOUR BGP pour n'annoncer ou retirer que les routes concernées.

La session BGP reste établie

Réinitialisation Dure

Le Socket démonte et rétablit la session BGP

La session BGP se rabat

Rafraîchissement de Route

Le Rafraîchissement de Route est utilisé pour les modifications de configuration BGP qui affectent les routes que le Socket accepte du pair. Par exemple, lorsque vous modifiez le filtrage BGP ou le comportement des routes acceptées, le Socket peut demander au pair d'envoyer les routes pertinentes à nouveau.

Le Socket évalue alors à nouveau les routes reçues selon la configuration mise à jour. La session BGP reste établie si le pair prend en charge le Rafraîchissement de Route.

Rafraîchissement de Route Amélioré

Le Rafraîchissement de Route Amélioré est utilisé pour des modifications plus complexes d'annonces de routes sortantes. Ces modifications affectent les informations de routage que le Socket annonce au pair.

Avec le Rafraîchissement de Route Amélioré, le Socket envoie des marqueurs qui indiquent le début et la fin de la table de route rafraîchie. Le pair peut marquer les routes précédemment reçues comme obsolètes, traiter la table de route rafraîchie et supprimer les routes qui ne sont plus annoncées.

La session BGP reste établie si le pair prend en charge le Rafraîchissement de Route Amélioré.

Messages de MISE À JOUR spécifiques

Pour certaines modifications sortantes, le Socket n'a pas besoin de rafraîchir l'ensemble de la table de route sortante. Il envoie plutôt des messages de MISE À JOUR BGP spécifiques ou de retrait pour les routes affectées.

Ce mécanisme est utilisé pour des modifications qui peuvent être représentées par des mises à jour de routes ciblées, telles que des modifications de l'annonce de la route par défaut ou du métrique.

Réinitialisations Dures

Certaines modifications de configuration BGP nécessitent encore une réinitialisation dure. Une réinitialisation dure se produit lorsque la modification n'est pas prise en charge par un des mécanismes de réinitialisation souple, ou lorsque le pair ne prend pas en charge la capacité BGP requise.

Si vous enregistrez plusieurs modifications BGP ensemble et que l'une d'elles nécessite une réinitialisation dure, Cato effectue une réinitialisation dure et ne réalise pas également une action de réinitialisation souple.

Comportement de Réinitialisation BGP par Modification de Configuration

Le tableau suivant associe les modifications de configuration BGP au mécanisme utilisé par Cato lorsque la modification est enregistrée pour un site Socket.

Modification de Configuration

Mécanisme

Accepter la route par défaut du pair

Rafraîchissement de Route

Accepter les routes dynamiques du pair

Rafraîchissement de Route

Règle de filtrage BGP pour les sous-réseaux acceptés

Rafraîchissement de Route

Activer ou désactiver les routes résumées

Rafraîchissement de Route Amélioré

Modifier la configuration de route résumée

Rafraîchissement de Route Amélioré

Exécuter le NAT pour le trafic annoncé par BGP

Rafraîchissement de Route Amélioré

Annoncer toutes les routes

Rafraîchissement de Route Amélioré

Annoncer la route par défaut

Messages de MISE À JOUR spécifiques

Activer ou désactiver les plages BGP personnalisées

Messages de MISE À JOUR spécifiques

Modifier la configuration de plage BGP personnalisée

Messages de MISE À JOUR spécifiques

Modifier la métrique BGP

Messages de MISE À JOUR spécifiques

Autre modification de configuration BGP

Réinitialisation dure

Comportement de Retombée pour les Capacités de Pair Non Prises en Charge

Le comportement de réinitialisation douce dépend des capacités négociées par le pair BGP lors de l'établissement de la session.

Si le pair ne prend pas en charge la capacité requise pour la modification de configuration, Cato revient à une réinitialisation dure :

Capacité Requise

Utilisé Pour

Comportement de Retombée

Rafraîchissement de Route

Modifications qui affectent les routes acceptées

Réinitialisation dure si le pair ne prend pas en charge le Rafraîchissement de Route

Rafraîchissement de Route Amélioré

Modifications complexes d'annonces sortantes

Réinitialisation dure si le pair ne prend pas en charge le Rafraîchissement de Route Amélioré

Les messages de MISE À JOUR spécifiques ne nécessitent pas la capacité de Rafraîchissement de Route Amélioré car le Socket envoie des mises à jour BGP ciblées pour les routes affectées.

Sauvegarde de Modifications Multiples

Lorsque vous enregistrez plusieurs modifications de configuration BGP simultanément, Cato applique une logique de priorité pour déterminer quel mécanisme utiliser.

Combinaison de Modifications

Résultat

Changement de Rafraîchissement de Route Amélioré et changement de MISE À JOUR spécifique

Seul le Rafraîchissement de Route Amélioré est effectué

Modification de réinitialisation souple et modification de réinitialisation dure

Une réinitialisation dure est effectuée

Modifications multiples de réinitialisation douce qui utilisent le même mécanisme

Le mécanisme de réinitialisation douce pertinent est effectué

Multiples Pairs BGP

Pour les sites avec plusieurs pairs BGP, Cato évalue la modification pour les sessions de pair concernées. Une modification qui affecte un pair ne nécessite pas de réinitialisation ou de rafraîchissement des sessions de pair non liées.

Si une configuration enregistrée affecte plusieurs pairs différemment, Cato applique le mécanisme pertinent pour chaque pair. Par exemple, un pair peut nécessiter une réinitialisation dure tandis qu'un autre pair utilise un mécanisme de réinitialisation douce.