Cato ソケットのBGPネイバーの設定

Prev Next

概要

注:

Cato ソケットを使用するサイトは、複数のBGPネイバーをサポートできます

ソケットのBGPネイバーを設定する際、BGPセッションを確立するためにBGPネイバーのIPアドレスを定義します。 このソケット用にこのIPアドレスが到達可能であることを確認してください。 例えば、VLAN範囲に位置するBGPネイバーを定義する場合、ソケットのBGPサーバはその範囲のゲートウェイアドレス内にあります。

BGPフィルタリングを使用して、受け入れるルートを制限することにより、環境を徐々にCatoに移行できます。 さらに、BGPフィルタリングを使用して、悪意のあるアクターが使用することが知られているルートをブロックできます。

詳細については、BGPフィルタリングの使用を参照してください。

高度なBGP設定

BGPネイバーの追加セクションには、次の高度なBGP設定が含まれています:

  • メトリック

  • ホールドタイム

  • キープアライブ間隔

メトリックはこのBGPルートの優先度を定義します。 この値が低ければ低いほど、そのメトリックに与えられる優先度は高くなります(例えば、10は100よりも高い優先度です)。 デフォルトのメトリックは100です。

ホールドタイムは、サイトがBGPネイバーがダウンしていると判断するまで待機する秒数です。 例えば、ホールドタイムが90の場合、サイトが90秒間BGPメッセージを受信しないと、その隣接ノードへのトラフィックの送信を停止して切断します。 BGPネイバーとの接続が切断された後、サイトは再接続を試みます。

  • Catoサイトのデフォルト設定は60です。

  • ホールドタイム値が1または2では無効です。

  • ネイバーが異なるホールドタイム値を持っている場合、ペアには最小値が使用されます。 両方のネイバーは常に同じホールドタイム値を使用します。

  • 両方のネイバーのホールドタイム値が0の場合、サイトは決して切断されません。

キープアライブ間隔は、BGPセッションを維持するためにサイトがキープアライブメッセージをBGPネイバーに送信する秒数です。 キープアライブ間隔の値はホールドタイム値の1/3であることを推奨します。

  • Catoサイトのデフォルトキープアライブ間隔は20です。

  • BGPネイバーがより小さなホールドタイム値を持っている場合、両方のメンバーがその値を使用します。 キープアライブ間隔値がBGPネイバーのホールドタイム値より小さい場合、BGPネイバーのホールドタイム値の1/3である新しいキープアライブ間隔が使用されます。

    例えば、CatoサイトAが120のホールドタイムと40のキープアライブ間隔を持ち、ネイバーBが30のホールドタイムを持っています。 その場合、両ネイバーは30のホールドタイム値を使用し、サイトAは新しいキープアライブ間隔として10を持ちます。

BGPネイバーの定義

ソケットを使用するサイトにBGPネイバーのペアを定義し設定します。

各ピアに対して、BGPネイバーのステータス変更通知の設定を推奨します。 BGPピア接続状態の変更がサブスクリプショングループ、メールリスト、またはサードパーティ統合に送信されます。 通知が送信される頻度は次の通りです:

  • 即時 - すべての発生に対して受信者に通知が送信されます

  • 毎時 - 最初の発生時に通知を送信します。 1時間以内にさらに発生があった場合でも追加のメールは送信しません。

  • 毎日 - 最初の発生時に通知を送信します。 1日の間により多くの発生があった場合でも追加のものは送信しません。

  • 週ごと - 最初の発生時に通知を送信します。 1週間以内にさらに発生があった場合でも追加のものは送信しません。

bgp_neighbor_policy.png

AWS vSocketにおけるHAデプロイメントでBGPネイバーを定義するには:

  1. ナビゲーションメニューから、ネットワーク > サイトをクリックし、サイトを選択します。

  2. ナビゲーションメニューから、サイト設定 > BGPをクリックします。

  3. 新規をクリックします。 BGPネイバーを追加パネルが開きます。

  4. 一般セクションで、このルールの名前を入力してBGPネイバーを定義します。

  5. ASN設定セクションで、BGP ピア ASNとCatoの ASNを設定します。

    CatoのデフォルトASNを変更する方法について詳しくは、Cato CloudでのBGPの使用を参照してください。

  6. IP'sセクションで、BGP ピアのIPアドレスを入力します。

  7. ポリシーセクションで、ネットワーク用のBGPルーティング動作を定義します:

    1. アドバタイズオプションにより、このネイバーのためにサイトがBGPルートをどのようにアドバタイズするかを設定できます。

      注: ソケットを使用するサイトの場合、これらのオプションのいずれも選択せず、つまりルートをアドバタイズしていない場合は、ルートアドバタイズを受け入れないBGPピアで一致する設定を作成することを確認してください。

      • デフォルトルート - サイトがBGPネイバーにデフォルトルート(0/0)をアドバタイズします。 ネイバーはこのデフォルトルートにすべてのトラフィックを送信でき、ルーティングテーブルに含まれていない場合でも可能です。 このルーターのインターネットゲートウェイとしてCatoソケットを使用するデプロイメント向けにこのオプションを選択します。

      • すべてのルート - サイトはBGPネイバーにアカウントの内部ルーティングテーブルをアドバタイズします。 これらのルートには、他のピアからこのサイトとネットワーク全体で学習されるルートに加えて、静的およびフローティング範囲が含まれています。 このオプションは、WANトラフィックをBGPネイバーに送信するためにしばしば有効になります。

        注: SDPユーザーの全範囲がBGPピアに単一のルートとしてアドバタイズされます。

      • サマリールート - サイトが単一のサマリールートをアドバタイズすることで、BGPピアが転送決定を簡素化し、ルートルックアップに必要な計算リソースを最小限にします。 BGPサマリールートの使用を参照してください。

    2. 受け入れセクションで、サイトがこのネイバーによって公開される動的IPアドレスを受け入れるかドロップするかを選択します。 ドロップオプションを選択すると、このBGPネイバーからの動的伝播を制限します。 BGPルートのリストについての詳細は、BGPフィルタリングの使用を参照してください。

      例えば、AWS Direct Connectを使用するデプロイメントでは、BGPが必要ですが、AWSの動的アドレスは受け入れたくありません。 これらの展開では、すべてを破棄を選択することをお勧めします。

    3. NATセクションで、すべてのIPにSNATを実行し交通がLAN IPアドレスに変換されるようにするために、隠しSNATを実行を選択します。

  8. 事前共有秘密を使用してBGP MD5を認証するには、追加セクションで、MD5認証を選択します。

    注: BGP MD5認証はRFC 2385に基づいてサポートされています。

  9. 追加セクションで、BGPネイバーの高度な設定を構成できます:

    1. このルートのメトリックを変更するには、新しい優先度を入力します。

      この値が低ければ低いほど、そのメトリックに与えられる優先度は高くなります(例えば、10は100よりも高い優先度です)。

    2. BGPセッションをどれだけ開いておくかを変更するには、新しいホールドタイム(秒単位)を入力します。

    3. キープアライブ間隔の頻度を変更するには、キープアライブメッセージの間の新しい値(秒単位)を入力します。

  10. BGPネイバーのステータスの変化に基づいて通知を受け取るには:

    1. 通知を送信を選択します。

    2. 通知を送信先で、サブスクリプショングループ 、メールリストまたは統合を選択し、関連する項目を選択します。

  11. 適用をクリックします。 新しいルールがルールベースに追加されます。

  12. BGPネイバー用の追加のルールを設定するには、これらの手順を繰り返します。

  13. 保存をクリックします。 そのソケットのBGPネイバーが設定されました。

BGPネイバーのステータスの表示

接続用にBGPネイバーを設定した後、BGPステータスの表示機能を使用してネイバーのステータスをテストし、この動的ルートが正常に機能していることを確認することを推奨します。

注:

BGPネイバーの設定を保存し、サイトに送信後にのみBGPステータスを表示できます。

BGPネイバーのステータスを表示するには:

  1. ナビゲーションメニューから、ネットワーク > サイトをクリックし、サイトを選択します。

  2. ナビゲーションメニューから、サイト設定 > BGPをクリックします。

  3. BGPステータスを見るをクリックします。

    関連するPoPにHTTPクエリが送信されます。 ポップアップウィンドウには、それぞれのBGPネイバーのステータスと現在のルートに関するデータが表示されます。

  4. OKをクリックしてウィンドウを閉じます。