浮动范围是全局 IP 范围,与特定站点无关,但可以从任何具有 BGP 邻居的站点学习。 有关更多信息,请参阅使用在Cato云中的BGP。
浮动范围
浮动范围是全局 IP 范围,与特定站点无关,但可以从任何具有 BGP 邻居的站点学习。 例如,在灾难恢复 (DR) 场景中,许多应用程序(例如 VMware NSX)可以在保持其 IP 地址的同时将服务器从一个位置移动到另一个位置。 在这些情况下,BGP 帮助更新剩余的网络对象并声明这些服务器现在的位置。
浮动范围被定义为全局对象。 浮动范围不与特定站点关联,必须在安全性或网络规则中定义(站点关联可以动态更改)。 您可以利用全局对象定义根据组织的政策需求明确创建网络和/或安全规则。
为了使BGP动态范围继承站点的安全或网络策略,必须完全匹配浮动范围。 例如,如果 BGP 动态范围定义为 192.168.1.0/24,浮动范围定义为 192.168.1.1/32,则它们之间没有连接,BGP 动态范围不继承浮动范围的访问权限策略。
注意: 浮动范围不能与静态范围重叠。

定义浮动范围:
从导航菜单中,点击 资源 > 浮动范围。
单击 新建。 新建浮动范围面板打开。
在Cato管理应用程序中,为浮动范围全局对象输入一个名称。
定义子网范围。
点击 应用。
删除浮动范围对象:
从导航菜单中,点击 资源 > 浮动范围。
点击
(删除)浮动范围旁边。 浮动范围已删除。
单击 保存。 浮动范围已删除。