ネットワークにBGP動的ルーティングプロトコルを実装すると、ソケットがリアルタイムでルーティングを決定することが可能になり、ネットワークのパフォーマンス向上と柔軟性の向上が期待できます。 利用可能なBGPの機能と機能性は、ソケットサイト用とIPsec接続用に設定されたサイトでは異なります。
BGPネイバーを定義するプロセスは、サイト接続に依存します:
サイトにBGPサマリールートを追加することもできます。
ネットワークでBGPネイバーを定義する準備
BGPネイバーを定義する前に、CatoソケットのBGP実装に精通していることを確認してください。
ネットワークがBGP用のフローティングレンジ機能を必要とする場合は、それがBGPネイバー用に正しく設定されていることを確認してください
ネットワークがクラウドサービスと共にIPsecとBGPを使用する場合、サポートされているIPsecの設定を確認してください
IPアドレスのフローティングレンジを設定する
フローティングレンジは、特定のサイトに接続されていないグローバルIPレンジで、BGPネイバーからどのサイトでも学習できます。 例えば、災害復旧(DR)シナリオでは、VMware NSXなどの多くのアプリケーションが、IPアドレスを維持しながら一つの場所から別の場所にサーバーを移動できます。 このような場合、BGPは残りのネットワークオブジェクトを更新し、これらのサーバーが今どこにあるのかを通知するのに役立ちます。
さらに、Catoソケットは、セキュリティおよびネットワークルールでIPアドレスの動的範囲を使用することができません。 フローティングレンジのグローバル設定を使用して、Cato管理アプリケーションでIPアドレスの範囲を定義します。
AWSとAzureと共にIPsecとBGPを使用する
Amazon Web Service(AWS)およびAzureへのIPsec接続を使用するサイトでは、これらがサポートされている設定です
AzureのIPsec IKEv1の実装はBGPをサポートしていません
Azure IPsec IKEv2はBGPをサポートしています
Azure IPsec HAにはBGPが必要です
AWS IPsec IKEv1およびIKEv2はBGPをサポートしています
AWSでは、VPNゲートウェイごとに1つのBGPネイバーがサポートされています
4バイトのASNを持つBGPピアの定義
CatoのBGP用ASNは2バイトのASNですが、4バイトのASNピアとBGPを確立することもできます。 このソリューションはRFC 4893に従っています。
ASN値はAS-Plain形式(例:600000)で設定されるべきで、4バイトのASNの範囲は1-4294967295です。 次の値は予約されており、4バイトのASNとして使用できません:
65552-131071
4294967295
ピアフィールドにAS-Plain形式(例:600000)で4バイトのASN値を設定します。 BGPネイバー用にCatoの2バイトのASNを入力します。

ルートテーブルは、BGPネイバーのピア値に従ってASパスを示します。
BGPアナリティクスおよびイベントの使用
このセクションでは、BGPセッションとルートの更新と変更によって生成されるイベントの仕組みを説明します。
BGPルーティングテーブルのイベントを表示します:
ナビゲーションメニューからホーム > イベントをクリックします。
イベント画面が開き、すべてのサイト&ユーザーのイベントが表示されます。
項目セクションで、検索ボックスにBGPを入力します。
ウィンドウには、BGPルーティングテーブルに関連するイベントのみが表示されます。
イベントタイプ | アクション | 説明 |
|---|---|---|
BGPセッション | 確立 | BGPネイバーとのBGPセッションが確立されました |
BGPセッション | 切断 | BGPセッションが終了し、サイトがBGPネイバーから切断されました |
BGPルーティング | 追加 | BGPネイバーは、このルートがルーティングテーブルに追加されたことを更新します |
BGPルーティング | 削除 | BGPネイバーは、このルートがルーティングテーブルから削除されたことを更新します |
BGPルーティング | BGPレンジ 無視 | BGPネイバー用に広告された範囲が無視されました。 これは以下によってトリガーされる可能性があります:
|