概概览
注意:
使用 Cato Socket 的站点可以支持多个 BGP 邻居
当您为Socket配置BGP邻居时,定义BGP邻居的IP地址以建立BGP会话。 请记住确保该Socket可访问此IP地址。 例如,如果您正在定义位于VLAN范围内的BGP邻居,则Socket的BGP服务器位于该范围的网关地址内。
可以使用BGP过滤来逐步将环境迁移到卡托,通过限制您接受的路由。 此外,您可以使用BGP过滤来阻止已知被恶意行为者使用的路由。
有关 BGP 过滤的更多信息,请参见使用 BGP 过滤。
高级 BGP 设置
BGP邻居的附加部分包含这些高级BGP设置:
度量
保持时间
保活间隔
度量定义了此BGP路由的优先级。 此值越低,度量的优先级越高(例如,10比100优先级更高)。 默认度量是100。
保持时间是站点等待定义BGP邻居宕机的秒数。 例如,如果保持时间为90秒,则如果站点在90秒内未收到BGP消息,它将停止向该邻居发送流量并断开连接。 断开BGP邻居的连接后,站点会尝试重新连接。
Cato站点的默认设置是60。
保持时间为1或2的值无效。
如果邻居的保持时间值不同,则使用较小的值。 两个邻居始终使用相同的保持时间值。
如果两个邻居的保持时间值为0,则站点永不断开连接。
保活间隔是站点发送保活消息给BGP邻居以保持会话活动的秒数。 我们建议保活间隔值为保持时间值的1/3。
Cato站点的默认保活间隔是20。
当BGP邻居有较小的保持时间值时,两个成员都使用该值。 如果保活间隔值小于BGP邻居的保持时间值,则使用新的保活间隔,该间隔为BGP邻居保持时间值的1/3。
例如,Cato站点A的保持时间为120,保活间隔为40,邻居B的保持时间为30。 然后两个邻居使用保持时间值30,站点A有新的保活间隔10。
定义 BGP 邻居
为使用 Socket 的站点定义和配置 BGP 邻居对。
对于每个对等节点,我们建议配置BGP邻居状态更改通知。 BGP对等连接状态更改时会将通知发送到订阅组、邮件列表或第三方集成。 通知发送的频率如下:
立即 - 每次发生时向接收者发送通知
每小时 - 发送通知与第一次发生。 如果在一个小时内有更多发生次数,请勿发送额外的电子邮件。
每天 - 发送通知与第一次出现。 如果一天内有更多发生次数,请勿发送额外的。
每周 - 发送通知与第一次出现。 如果一周内有更多发生次数,请勿发送额外的。

要为HA部署中的AWS vSocket定义BGP邻居:
从导航菜单中,点击网络 > 站点,并选择该站点。
从导航菜单中,单击 站点设置 > BGP。
单击 新建。 添加 BGP 邻居面板打开。
在常规部分,输入此规则定义的名称。
在ASN 设置部分,配置 BGP 对等体 ASN 和Cato 的 ASN。
有关更改 Cato 默认 ASN 的更多信息,请参见在 Cato Cloud 中使用 BGP。
在IP 部分,输入 BGP对等体IP 地址。
在策略部分,为您的网络定义 BGP 路由行为:
宣告选项允许您配置站点如何为该邻居宣告BGP路由。
注意:对于Socket站点,如果您没有选择这些选项,意味着您没有广告任何路由,请确保在BGP对等体上创建匹配配置以不接受任何路由广告。
默认路由 - 站点向BGP邻居宣告默认路由(0/0)。 即使在路由表中没有,邻居仍然可以将所有流量发送到此默认路由。 在使用卡托套接字作为该路由器的互联网网关的部署中,选择此选项。
所有路由 - 站点向 BGP 邻居宣告整个账户的内部路由表。 这些路由包括静态和浮动范围,以及从此站点和网络中其他对等设备学习到的路由。 通常启用此选项是为了将WAN流量发送给BGP邻居。
注意:整个SDP用户范围作为单一路由宣告给BGP对等设备。
摘要路由 - 站点宣告摘要路由而不是多个唯一路由,BGP对等设备可以简化他们的转发决策并减少路由查找所需的计算资源。 请参见,使用BGP摘要路由。
在接受部分,选择站点是否接受或丢弃由该邻居发布的动态IP地址。 当您选择丢弃选项时,您是在限制来自该BGP邻居的动态传播。 有关BGP路由列表的更多信息,请参阅使用BGP过滤。
例如,在使用AWS Direct Connect的部署中,需要BGP,但您不想接受AWS的动态地址。 在这些部署中,我们建议选择全部丢弃。
在NAT部分,请选择对公网IP执行NAT,以便站点对所有IP执行SNAT,并将流量转换为局域网IP地址。
要使用预共享密钥认证BGP MD5,在附加部分,选择MD5认证。
注意: BGP MD5认证根据RFC 2385支持。
在附加部分,你可以为BGP邻居配置高级设置:
要更改此路由的度量,请输入新的优先级。
此值越低,度量的优先级越高(例如,10比100优先级更高)。
要更改BGP会话保持打开的时间,输入新的保持时间(以秒为单位)。
要更改保活间隔的频率,请输入保持活动消息之间的新值(以秒为单位)。
要基于BGP邻居状态更改接收通知:
选择发送通知。
在发送通知到中,选择订阅组、邮件列表或集成并选择相关项。
点击 应用。 新建规则添加到规则库。
重复这些步骤以配置BGP邻居的附加规则。
单击 保存。 BGP邻居已针对Socket配置。
显示BGP邻居的状态
配置 BGP 邻居连接后,我们建议您使用“显示 BGP 状态”功能测试邻居的状态,并确保此动态路由正常工作。
注意:
只有在你保存 BGP 邻居的配置并将其发送到站点后,你才能显示 BGP 状态。
要显示BGP邻居的状态:
从导航菜单中,点击网络 > 站点,并选择该站点。
从导航菜单中,单击 站点设置 > BGP。
点击显示BGP状态。
将发送HTTP查询到相关的PoP。 弹出窗口显示每个BGP邻居的状态及当前路由的数据。
点击确定关闭窗口。