为 Cato Socket 配置 BGP 邻居

Prev Next

概概览

注意:

使用 Cato Socket 的站点可以支持多个 BGP 邻居

当您为Socket配置BGP邻居时,定义BGP邻居的IP地址以建立BGP会话。 请记住确保该Socket可访问此IP地址。 例如,如果您正在定义位于VLAN范围内的BGP邻居,则Socket的BGP服务器位于该范围的网关地址内。

可以使用BGP过滤来逐步将环境迁移到卡托,通过限制您接受的路由。 此外,您可以使用BGP过滤来阻止已知被恶意行为者使用的路由。

有关 BGP 过滤的更多信息,请参见使用 BGP 过滤。

高级 BGP 设置

BGP邻居的附加部分包含这些高级BGP设置:

  • 度量

  • 保持时间

  • 保活间隔

度量定义了此BGP路由的优先级。 此值越低,度量的优先级越高(例如,10比100优先级更高)。 默认度量是100。

保持时间是站点等待定义BGP邻居宕机的秒数。 例如,如果保持时间为90秒,则如果站点在90秒内未收到BGP消息,它将停止向该邻居发送流量并断开连接。 断开BGP邻居的连接后,站点会尝试重新连接。

  • Cato站点的默认设置是60。

  • 保持时间为1或2的值无效。

  • 如果邻居的保持时间值不同,则使用较小的值。 两个邻居始终使用相同的保持时间值。

  • 如果两个邻居的保持时间值为0,则站点永不断开连接。

保活间隔是站点发送保活消息给BGP邻居以保持会话活动的秒数。 我们建议保活间隔值为保持时间值的1/3。

  • Cato站点的默认保活间隔是20。

  • 当BGP邻居有较小的保持时间值时,两个成员都使用该值。 如果保活间隔值小于BGP邻居的保持时间值,则使用新的保活间隔,该间隔为BGP邻居保持时间值的1/3。

    例如,Cato站点A的保持时间为120,保活间隔为40,邻居B的保持时间为30。 然后两个邻居使用保持时间值30,站点A有新的保活间隔10。

定义 BGP 邻居

为使用 Socket 的站点定义和配置 BGP 邻居对。

对于每个对等节点,我们建议配置BGP邻居状态更改通知。 BGP对等连接状态更改时会将通知发送到订阅组、邮件列表或第三方集成。 通知发送的频率如下:

  • 立即 - 每次发生时向接收者发送通知

  • 每小时 - 发送通知与第一次发生。 如果在一个小时内有更多发生次数,请勿发送额外的电子邮件。

  • 每天 - 发送通知与第一次出现。 如果一天内有更多发生次数,请勿发送额外的。

  • 每周 - 发送通知与第一次出现。 如果一周内有更多发生次数,请勿发送额外的。

bgp邻居政策

要为HA部署中的AWS vSocket定义BGP邻居:

  1. 从导航菜单中,点击网络 > 站点,并选择该站点。

  2. 从导航菜单中,单击 站点设置 > BGP。

  3. 单击 新建。 添加 BGP 邻居面板打开。

  4. 在常规部分,输入此规则定义的名称。

  5. 在ASN 设置部分,配置 BGP 对等体 ASN 和Cato 的 ASN。

    有关更改 Cato 默认 ASN 的更多信息,请参见在 Cato Cloud 中使用 BGP。

  6. 在IP 部分,输入 BGP对等体IP 地址。

  7. 在策略部分,为您的网络定义 BGP 路由行为:

    1. 宣告选项允许您配置站点如何为该邻居宣告BGP路由。

      注意:对于Socket站点,如果您没有选择这些选项,意味着您没有广告任何路由,请确保在BGP对等体上创建匹配配置以不接受任何路由广告。

      • 默认路由 - 站点向BGP邻居宣告默认路由(0/0)。 即使在路由表中没有,邻居仍然可以将所有流量发送到此默认路由。 在使用卡托套接字作为该路由器的互联网网关的部署中,选择此选项。

      • 所有路由 - 站点向 BGP 邻居宣告整个账户的内部路由表。 这些路由包括静态和浮动范围,以及从此站点和网络中其他对等设备学习到的路由。 通常启用此选项是为了将WAN流量发送给BGP邻居。

        注意:整个SDP用户范围作为单一路由宣告给BGP对等设备。

      • 摘要路由 - 站点宣告摘要路由而不是多个唯一路由,BGP对等设备可以简化他们的转发决策并减少路由查找所需的计算资源。 请参见,使用BGP摘要路由。

    2. 在接受部分,选择站点是否接受或丢弃由该邻居发布的动态IP地址。 当您选择丢弃选项时,您是在限制来自该BGP邻居的动态传播。 有关BGP路由列表的更多信息,请参阅使用BGP过滤。

      例如,在使用AWS Direct Connect的部署中,需要BGP,但您不想接受AWS的动态地址。 在这些部署中,我们建议选择全部丢弃。

    3. 在NAT部分,请选择对公网IP执行NAT,以便站点对所有IP执行SNAT,并将流量转换为局域网IP地址。

  8. 要使用预共享密钥认证BGP MD5,在附加部分,选择MD5认证。

    注意: BGP MD5认证根据RFC 2385支持。

  9. 在附加部分,你可以为BGP邻居配置高级设置:

    1. 要更改此路由的度量,请输入新的优先级。

      此值越低,度量的优先级越高(例如,10比100优先级更高)。

    2. 要更改BGP会话保持打开的时间,输入新的保持时间(以秒为单位)。

    3. 要更改保活间隔的频率,请输入保持活动消息之间的新值(以秒为单位)。

  10. 要基于BGP邻居状态更改接收通知:

    1. 选择发送通知。

    2. 在发送通知到中,选择订阅组、邮件列表或集成并选择相关项。

  11. 点击 应用。 新建规则添加到规则库。

  12. 重复这些步骤以配置BGP邻居的附加规则。

  13. 单击 保存。 BGP邻居已针对Socket配置。

显示BGP邻居的状态

配置 BGP 邻居连接后,我们建议您使用“显示 BGP 状态”功能测试邻居的状态,并确保此动态路由正常工作。

注意:

只有在你保存 BGP 邻居的配置并将其发送到站点后,你才能显示 BGP 状态。

要显示BGP邻居的状态:

  1. 从导航菜单中,点击网络 > 站点,并选择该站点。

  2. 从导航菜单中,单击 站点设置 > BGP。

  3. 点击显示BGP状态。

    将发送HTTP查询到相关的PoP。 弹出窗口显示每个BGP邻居的状态及当前路由的数据。

  4. 点击确定关闭窗口。