BGP隣接のためのBFDの設定

Prev Next

この記事では、アカウント内のサイトのBGP隣接に対して双方向転送検出(BFD)を設定する方法について説明します。

概要

双方向転送検出(BFD)により、標準のBGPタイマーよりも速く経路障害を検出することで、BGPのフェイルオーバー時間を大幅に短縮できます。 BGPを使用するサイトでBFDを有効にすることは、高可用性を維持し、ルーティングの変更中のダウンタイムを最小限に抑えるのに役立ちます。

Catoは、IPsec とクラウドインターコネクトサイトのBGP隣接に対してBFDをサポートしています。 BFD は RFC 5880、5881、5882 に基づいて実装されています。 パッシブモードでのBFDは、すべてのサイト(ソケットおよびvソケットを含む)でサポートされています。

BFDが障害を検出すると、BGPピアにセッションを直ちに終了させ、二次経路にフェイルオーバーするようにシグナルを送ります。 BFDなしでは、BGPはデフォルトのホールドタイマー(60秒)に依存し、収束と回復が遅延します。

Catoは、IPsecとクラウドインターコネクトサイトのBGPピアに対してシングルホップとマルチホップのBFDをサポートしています。 マルチホップBFDは、BGPピアが直接接続されていない場合や、BFDセッションが中間ホップを越えて動作する場合に、BGP展開に柔軟性をもたらします。 マルチホップBFDセッションでは、CatoはUDPポート4784を使用し、BFDパケットがTTL値255で到達する必要はなく、ルーティングされた経路でセッションが動作することを可能にします。 これにより、複雑なネットワークトポロジーでのルーティングの耐障害性が向上します。

使用事例

IPsecサイト用のBGP収束の迅速化 - BFDは接続の問題をすばやく検出し、代替フェイルオーバーパスにルーティングプロトコルを動作させることができます。 たとえば、IPsecサイトのBGP収束はBFDがないと60秒までかかることがあります。 サイトにBFDが設定された後、デフォルトの検出時間は約5秒です。

既知の制限

  • BFDの時間間隔(送信と受信)に関する許容設定は100から1800ミリ秒の間です。

    注: 送信および受信間隔は、作動最適化のため2〜20パケットの範囲内であるべきです。

  • BFD非同期モードはデフォルトでサポートされています(エコーモード、デマンドモード、およびBFD認証メカニズムはサポートされていません)。

BGPが有効なサイトに対するBFDの理解

注:

Catoは非同期モードでのBFDをサポートしています。

BFDセッションを確立するために、Cato管理アプリケーションとリモートピアでBFDを有効にして、構成します。 BFDセッションが確立されると、BFDタイマーが交渉され、BFDピアは合意された間隔設定で制御パケットを交換することを開始します(少なくとも1つのBFDが有効なアクティブピアがある場合、BFDはCatoがデフォルトで開始します)。

BFDセッションの有効な検出時間は、ローカル検出乗数、最小受信間隔、およびBFDパケットの最小送信間隔によって決定されます。 検出時間の算出式は次の通りです:

  • BFD_Formula.png

注:

異なるBFDプロファイルが存在する場合、使用されるのは検出時間が最も短いプロファイルのみです。

クラウド間接続サイトでのBFDの使用

クラウド間接続サイトでのBFDの使用はベストプラクティスと見なされます。 BFDの送信と受信間隔の設定はネットワーク条件に大きな影響を与え、小さすぎる間隔はネットワークの不安定を引き起こし、逆に大きすぎる間隔はBFDの効果を減らす可能性があります。

デフォルトのBFD値(500msの送信、500msの受信、乗数3)はL2接続でのBFD性能に通常最適ですが、必要に応じてサイトの種類に応じてこれらの設定を調整できます。

各クラウドプロバイダーは異なるデフォルト値を定義します。 たとえば、AWS はダイレクトコネクト BFD のデフォルト値を 300 ms とし、乗数を3と定めています。

IPsecサイトでのBFDの使用

IPsecサイトでのBFDの使用は、収束時間とネットワークの安定性を劇的に向上させることができます。 ただし、IPsecトンネルはインターネットベースの接続であり、10〜20 ms のレイテンシがあります。

したがって、検出時間が小さすぎるとネットワークが不安定になり、大きすぎるとBFDの効果が低下する可能性があります。

デフォルトのBFD値(1000msの送信、1000msの受信、乗数5)はインターネット接続でのBFD性能に一般的に最適ですが、必要に応じてサイトの種類に応じてこれらの設定を調整できます。

注:

特定のデフォルト値とBFDの設定手順について、ベンダーのドキュメントを必ず用意してください。

また、BFDタイマーを変更した場合、タイマーが実装されるようにBFDセッションを無効にしてから再度有効にすることを確認してください。 BFDセッションをリセットしない場合、変更は無視されます。

サイトに対するBFDの設定

このセクションでは、既存のBGPピアに対するBFD設定を定義したり、新しいBGPピアにBFDを設定する方法を説明します。

新しいBGP隣接の作成について詳しくは、「BGP隣接の定義」を参照してください。

サイトに対してBFD設定を行うには:

  1. ナビゲーションメニューから ネットワーク > サイト をクリックし、サイトを選択します。

  2. ナビゲーションメニューから サイト設定 > BGP をクリックします。

  3. 新規 をクリックして新しいBGPピアを作成するか、既存のピアを編集します。 BGPネイバーを編集 パネルが開きます。

  4. 追加設定 セクションで、BFDを有効にする を選択し、これらの設定を構成します:。

    1. BFDモード - サイト用にシングルホップまたはマルチホップのBFDを選択します。

    2. 送信間隔 - BFD制御パケットがネットワーク上で送信される間隔。

    3. 受信間隔 - BFD制御パケットが隣接からネットワークで受信される最小許容間隔。

    4. 乗数 - 送信と受信間隔の変化があるときのBFD検出時間。

  5. 適用 をクリックし、その後 保存 をクリックします。

サイトに対するBFD接続の監視

BGP隣接とそのイベントに対するBFDのステータスを次のように監視できます:

  • BFDステータス - サイト設定 > BGP の中で、BGP設定の一部としてBFDステータスを表示し、BGPステータスを見る ボタンをクリックします。 BFDステータス はアップまたはダウンです。
    ​​注:​​ソケットおよびvソケットサイトの BGPステータスを見る をクリックすると、パッシブモードのBFDのデータが表示されます。

    BFD_status.png

  • BFDイベント - モニタリング > イベント 内で、イベントタイプ ルーティング とサブタイプ BFDセッション をフィルターして、専用のBFDイベントを検査できます。

    BFD_Events.png

    CeaseBfdDown の理由で BGP セッションを破壊した場合、BGP切断エラーコード フィールドを確認することができます。