Catoを使用したBGPネイバーの実装準備

Prev Next

ネットワークにBGP動的ルーティングプロトコルを実装すると、ソケットがリアルタイムでルーティングを決定することが可能になり、ネットワークのパフォーマンス向上と柔軟性の向上が期待できます。 利用可能なBGPの機能と機能性は、ソケットサイト用とIPsec接続用に設定されたサイトでは異なります。

BGPネイバーを定義するプロセスは、サイト接続に依存します:

サイトにBGPサマリールートを追加することもできます。

ネットワークでBGPネイバーを定義する準備

BGPネイバーを定義する前に、CatoソケットのBGP実装に精通していることを確認してください。

  • ネットワークがBGP用のフローティングレンジ機能を必要とする場合は、それがBGPネイバー用に正しく設定されていることを確認してください

  • ネットワークがクラウドサービスと共にIPsecとBGPを使用する場合、サポートされているIPsecの設定を確認してください

IPアドレスのフローティングレンジを設定する

フローティングレンジは、特定のサイトに接続されていないグローバルIPレンジで、BGPネイバーからどのサイトでも学習できます。 例えば、災害復旧(DR)シナリオでは、VMware NSXなどの多くのアプリケーションが、IPアドレスを維持しながら一つの場所から別の場所にサーバーを移動できます。 このような場合、BGPは残りのネットワークオブジェクトを更新し、これらのサーバーが今どこにあるのかを通知するのに役立ちます。

さらに、Catoソケットは、セキュリティおよびネットワークルールでIPアドレスの動的範囲を使用することができません。 フローティングレンジのグローバル設定を使用して、Cato管理アプリケーションでIPアドレスの範囲を定義します。

AWSとAzureと共にIPsecとBGPを使用する

Amazon Web Service(AWS)およびAzureへのIPsec接続を使用するサイトでは、これらがサポートされている設定です

  • AzureのIPsec IKEv1の実装はBGPをサポートしていません

  • Azure IPsec IKEv2はBGPをサポートしています

    • Azure IPsec HAにはBGPが必要です

  • AWS IPsec IKEv1およびIKEv2はBGPをサポートしています

  • AWSでは、VPNゲートウェイごとに1つのBGPネイバーがサポートされています

4バイトのASNを持つBGPピアの定義

CatoのBGP用ASNは2バイトのASNですが、4バイトのASNピアとBGPを確立することもできます。 このソリューションはRFC 4893に従っています。

ASN値はAS-Plain形式(例:600000)で設定されるべきで、4バイトのASNの範囲は1-4294967295です。 次の値は予約されており、4バイトのASNとして使用できません:

  • 65552-131071

  • 4294967295

ピアフィールドにAS-Plain形式(例:600000)で4バイトのASN値を設定します。 BGPネイバー用にCatoの2バイトのASNを入力します。

BGP_ASN_4_byte.png

ルートテーブルは、BGPネイバーのピア値に従ってASパスを示します。

BGPアナリティクスおよびイベントの使用

このセクションでは、BGPセッションとルートの更新と変更によって生成されるイベントの仕組みを説明します。

BGPルーティングテーブルのイベントを表示します:

  1. ナビゲーションメニューからホーム > イベントをクリックします。

    イベント画面が開き、すべてのサイト&ユーザーのイベントが表示されます。

  2. 項目セクションで、検索ボックスにBGPを入力します。

    ウィンドウには、BGPルーティングテーブルに関連するイベントのみが表示されます。

イベントタイプ

アクション

説明

BGPセッション

確立

BGPネイバーとのBGPセッションが確立されました

BGPセッション

切断

BGPセッションが終了し、サイトがBGPネイバーから切断されました

BGPルーティング

追加

BGPネイバーは、このルートがルーティングテーブルに追加されたことを更新します

BGPルーティング

削除

BGPネイバーは、このルートがルーティングテーブルから削除されたことを更新します

BGPルーティング

BGPレンジ 無視

BGPネイバー用に広告された範囲が無視されました。 これは以下によってトリガーされる可能性があります:

  • ルート制限が満たされた(デフォルトで1024ルート)

  • ルート衝突が検出されました

  • 無効なルートが広告されました、例:0.0.0.0/0