সকেটের জন্য BGP প্রতিবেশী কনফিগার করা

সারসংক্ষেপ

নোট

নোট: যে সাইটগুলি একটি সকেট ব্যবহার করে তারা একাধিক BGP প্রতিবেশী সমর্থন করতে পারে

যখন আপনি একটি সকেটের জন্য একটি বিপিজিপি প্রতিবেশী কনফিগার করেন, তখন বিপিজিপি সেশনের স্থাপনের জন্য বিপিজিপি প্রতিবেশীর IP ঠিকানা নির্ধারণ করুন। মনে রাখবেন যে এই IP ঠিকানাটি এই সকেটের জন্য পৌঁছাতে পারে কিনা তা নিশ্চিত করা। উদাহরণস্বরূপ, যদি আপনি একটি বিপিজিপি প্রতিবেশী নির্ধারণ করেন যা VLAN পরিসরে অবস্থিত, তবে সকেটের জন্য বিপিজিপি সার্ভারটি সেই পরিসরের গেটওয়ে ঠিকানার মধ্যে অবস্থিত।

কাটোতে আপনার পরিবেশ ধীরে ধীরে স্থানান্তর করার জন্য বিপিজিপি ফিল্টারিং ব্যবহার করা যেতে পারে এবং আপনি গ্রহণ করছেন এমন রুটগুলি সীমাবদ্ধ করতে সীমাবদ্ধ করতে পারেন। অতিরিক্তভাবে, বিপিজিপি ফিল্টারিং ব্যবহার করে যে রুটগুলি দুর্বৃত্তদের দ্বারা ব্যবহৃত হয় বলে জানা যায় সেগুলি ব্লক করুন।

আরও তথ্যের জন্য, BGP ফিল্টারিং এর সাথে কাজ করা দেখুন।

এডভান্সড BGP সেটিংস

BGP প্রতিবেশীর জন্য অতিরিক্ত অংশে এই উন্নত BGP সেটিংস ব্যবহার করা হয়:

  • মেট্রিক

  • হোল্ড সময়

  • কিপঅ্যালাইভ সময়ান্তর

মেট্রিক এই BGP রুটের জন্য অগ্রাধিকার নির্ধারণ করে। এই মান যত কম হয়, মেট্রিকের অগ্রাধিকার তত বেশি দেওয়া হয় (উদাহরণস্বরূপ, 10 এর অগ্রাধিকার 100 এর থেকে বেশি)। ডিফল্ট মেট্রিক 100।

হোল্ড সময় হল সেই সেকেন্ডের সংখ্যা যা সাইট অপেক্ষা করে যতক্ষণ না এটি নির্ধারণ করে যে BGP প্রতিবেশী সংযোগ বিচ্ছিন্ন। উদাহরণস্বরূপ, যদি হোল্ড সময় 90 হয়, তাহলে যদি সাইটটি 90 সেকেন্ডের জন্য BGP বার্তা না পায়, এটি সেই প্রতিবেশীর কাছে ট্র্যাফিক পাঠানো বন্ধ করে দেয় এবং সংযোগ বিচ্ছিন্ন করে। BGP প্রতিবেশী থেকে সংযোগ বিচ্ছিন্ন হওয়ার পরে, সাইটটি ফের সংযোগ করার চেষ্টা করে।

  • একটি Cato সাইটের জন্য ডিফল্ট সেটিং 60।

  • 1 বা 2 এর হোল্ড সময়ের মান বৈধ নয়।

  • যদি প্রতিবেশীদের হোল্ড সময়ের মান আলাদা হয়, তাহলে জোড়ার জন্য সবচেয়ে ছোট মানটি ব্যবহার করা হয়। উভয় প্রতিবেশী সর্বদা একই হোল্ড সময়ের মান ব্যবহার করে।

  • যদি উভয় প্রতিবেশীর হোল্ড সময়ের মান 0 হয়, তাহলে সাইটটি কখনো সংযোগ বিচ্ছিন্ন হয় না।

কিপঅ্যালাইভ সময়ান্তর সেই সেকেন্ডের সংখ্যা যা সাইটটি সচল রাখতে BGP প্রতিবেশীর কাছে কিপঅ্যালাইভ বার্তা পাঠায়। আমরা প্রস্তাব করি যে কিপঅ্যালাইভ সময়ান্তরের মানটি হোল্ড সময়ের মানের 1/3 হোক।

  • একটি Cato সাইটের জন্য ডিফল্ট কিপঅ্যালাইভ সময়ান্তর 20।

  • যখন BGP প্রতিবেশীর হোল্ড সময়ের মান ছোট হয়, তখন উভয় সদস্য সেই মান ব্যবহার করে। যদি কিপঅ্যালাইভ সময়ান্তরের মান BGP প্রতিবেশীর হোল্ড সময়ের মানের থেকে কম হয়, তবে BGP প্রতিবেশীর হোল্ড সময়ের মানের 1/3 একটি নতুন কিপঅ্যালাইভ সময়ান্তর ব্যবহৃত হয়।

    উদাহরণস্বরূপ, Cato সাইট A এর হোল্ড সময় 120 এবং কিপঅ্যালাইভ সময়ান্তর 40, এবং প্রতিবেশী B এর হোল্ড সময় 30। তাহলে উভয় প্রতিবেশী 30 এর হোল্ড সময়ের মান ব্যবহার করে এবং সাইট A এর একটি নতুন কিপঅ্যালাইভ সময়ান্তর 10 থাকে।

একটি BGP প্রতিবেশী সংজ্ঞায়িত করা

যেই সাইটগুলি সকেট ব্যবহার করে তাদের জন্য BGP প্রতিবেশী জোড়া সংজ্ঞায়িত করুন এবং কনফিগার করুন।

প্রতিটি পীয়ার জন্য, আমরা BGP প্রতিবেশী স্ট্যাটাস পরিবর্তন বিজ্ঞপ্তি কনফিগার করার সুপারিশ করি। নোটিফিকেশনগুলি পাঠানো হয় যখন একটি BGP পিয়ার সংযোগ পরিস্থিতির পরিবর্তন একটি সাবস্ক্রিপশন গ্রুপ, ইমেইল তালিকা, বা তৃতীয়-পক্ষের ইন্টিগ্রেশনে ঘটে। এটি সেই ফ্রিকোয়েন্সি যেখানে নোটিফিকেশনগুলি পাঠানো হয়:

  • তাৎক্ষণিক - প্রতি ঘটনার জন্য গ্রহণকারীদের কাছে নোটিফিকেশন পাঠানো হয়

  • ঘন্টায় - প্রথম ঘটনার সাথে নোটিফিকেশন পাঠান। এক ঘন্টার মধ্যে আরও ঘটনা থাকলে অতিরিক্ত ইমেইল পাঠাবেন না।

  • দৈনিক - প্রথম ঘটনার সাথে নোটিফিকেশন পাঠান। এক দিনের মধ্যে আরও ঘটনা থাকলে অতিরিক্ত পাঠাবেন না।

  • সাপ্তাহিক - প্রথম ঘটনার সাথে নোটিফিকেশন পাঠান। এক সপ্তাহের মধ্যে আরও ঘটনা থাকলে অতিরিক্ত পাঠাবেন না।

bgp_neighbor_policy.png

HA ডিপ্লয়মেন্টে একটি AWS vSocket-এর জন্য একটি বিপিজিপি প্রতিবেশী নির্ধারণ করতে:

  1. নেভিগেশন মেনু থেকে, নেটওয়ার্ক > সাইট এ ক্লিক করুন এবং সাইটটি নির্বাচন করুন।

  2. নেভিগেশন মেনু থেকে, সাইট সেটিংস > BGP এ ক্লিক করুন।

  3. নতুন এ ক্লিক করুন। Add BGP Neighbor প্যানেলটি খোলে।

  4. সাধারণ সেকশনে, এই নিয়মে যে BGP পীয়ার নির্ধারণ করা হচ্ছে তার জন্য নিয়ম নাম প্রবেশ করুন।

  5. ASN সেটিংস বিভাগে, বিপিজিপি পিয়ার ASN এবং কাটো-এর ASN কনফিগার করুন।

    কাটো জন্য ডিফল্ট ASN পরিবর্তন করা সম্পর্কে আরও জানুন (দেখুন Cato Cloud-এ BGP ব্যবহার করা)।

  6. IPs বিভাগে, বিপিজিপি পিয়ার IP ঠিকানা লিখুন।

  7. নীতি বিভাগে, আপনার নেটওয়ার্কের জন্য বিপিজিপি রাউটিং আচরণ নির্ধারণ করুন:

    1. বিজ্ঞাপন করুন বিকল্পগুলি আপনাকে এই প্রতিবেশীর জন্য BGP রুট বিজ্ঞাপন করার প্রক্রিয়া কনফিগার করতে দেয়।

      নোট: সকেট সাইটের জন্য, আপনি যদি এই বিকল্পগুলির কোনোটিই নির্বাচন না করেন, যার মানে আপনি কোন রুট বিজ্ঞাপন করছেন না, নিশ্চিত করুন যে আপনি BGP পিয়ার উপর একটি মিলন কনফিগারেশন তৈরি করেছেন যা কোনো রুট বিজ্ঞাপন গ্রহণ না করার।

      • ডিফল্ট রুট - সাইটটি বিপিজিপি প্রতিবেশীদের কাছে ডিফল্ট রুট (0/0) বিজ্ঞাপন দেয়। পীয়াররা সমস্ত ট্রাফিক এই ডিফল্ট রুটে পাঠাতে পারে, যদিও এটি রাউটিং টেবিলে না থাকলেও। সেই রাউটারের জন্য ইন্টারনেট গেটওয়ে হিসাবে Cato সকেটকে ব্যবহার করে যেসব ডিপ্লয়মেন্ট হয় তাদের জন্য এই অপশনটি নির্বাচন করুন।

      • সমস্ত রুট - সাইটটি বিপিজিপি প্রতিবেশীর কাছে সম্পূর্ণ অ্যাকাউন্টের অভ্যন্তরীণ রাউটিং টেবিল বিজ্ঞাপন দেয়। এই রুটগুলি স্থির এবং ভাসমান আইপি রেঞ্জ অন্তর্ভুক্ত করে, যার মধ্যে অন্যান্য সহচরদের থেকে শেখা রুটও অন্তর্ভুক্ত এই সাইটে এবং আপনার নেটওয়ার্ক জুড়ে। এই বিকল্পটি প্রায়শই সক্রিয় করা হয় BGP প্রতিবেশীর জন্য WAN ট্রাফিক পাঠানোর জন্য।

        নোট: SDP ব্যবহারকারীদের সম্পূর্ণ রেঞ্জ একটি একক রুট হিসাবে BGP পীয়ারকে বিজ্ঞাপনিত হয়।

      • সারাংশ রুট - সাইটটি একাধিক অনন্য রুটের পরিবর্তে একটি সারাংশ রুট বিজ্ঞাপন দেয়, বিপিজিপি পিয়াররা তাদের ফরওয়ার্ডিং সিদ্ধান্ত সহজ করতে পারে এবং রুট লুকআপের জন্য প্রয়োজনীয় কম্পিউটেশনাল সম্পদ সর্বনিম্ন করতে পারে। দেখুন, BGP সারাংশ রুটের সাথে কাজ করা

    2. গ্রহণ করুন বিভাগে, সাইট এই প্রতিবেশীর দ্বারা প্রচারিত ডায়নামিক IP ঠিকানাগুলি গ্রহণ বা বাদ দেয় কিনা তা নির্বাচন করুন। আপনি একটি ড্রপ বিকল্প নির্বাচন করলে, আপনি এই BGP প্রতিবেশীর থেকে ডায়নামিক প্রচার সীমাবদ্ধ করছেন। BGP রুটের তালিকা সম্পর্কে আরও তথ্যের জন্য, দেখুন BGP ফিল্টারিং এর সাথে কাজ করা

      উদাহরণস্বরূপ, যে বিপত্তগুলোতে AWS Direct Connect ব্যবহার করা হয়, সেখানে BGP প্রয়োজনীয় কিন্তু আপনি AWS ডায়নামিক ঠিকানা গ্রহণ করতে চান না। এই ডিপ্লয়মেন্টগুলিতে, আমরা সুপারিশ করছি যে আপনি সব বাদ দিন নির্বাচন করুন।

    3. NAT বিভাগে, সাইটটিকে সকল IP-এর জন্য SNAT সম্পাদন করার জন্য Perform Hide SNAT নির্বাচন করুন এবং ট্র্যাফিক LAN IP ঠিকানায় অনুবাদিত হয়।

  8. পূর্ব-শেয়ার করা গোপনীয়তা ব্যবহার করে BGP MD5 প্রমাণীকরণ করতে, অতিরিক্ত সেকশনে, MD5 প্রমাণীকরণ নির্বাচন করুন।

    নোট: BGP MD5 প্রমাণীকরণ RFC 2385 অনুযায়ী সমর্থিত।

  9. অতিরিক্ত সেকশনে, আপনি BGP প্রতিবেশীর জন্য উন্নত সেটিংস কনফিগার করতে পারেন:

    1. এই রুটের জন্য মেট্রিক পরিবর্তন করতে, নতুন অগ্রাধিকার লিখুন।

      এই মান যত কম হয়, মেট্রিকের জন্য দেওয়া অগ্রাধিকার তত বেশি হয় (উদাহরণস্বরূপ, ১০ এর অগ্রাধিকার ১০০ এর চেয়ে বেশি)।

    2. BGP সেশন খুলে রাখা সময় পরিবর্তন করতে, নতুন হোল্ড সময় লিখুন (সেকেন্ডে)।

    3. কিপঅ্যালাইভ সময়ান্তর এর ফ্রিকোয়েন্সি পরিবর্তন করতে, কিপ-অ্যালাইভ বার্তাগুলির মধ্যে নতুন মান লিখুন (সেকেন্ডে)।

  10. BGP প্রতিবেশীর স্থিতিতে পরিবর্তনের উপর ভিত্তি করে বিজ্ঞপ্তি পেতে:

    1. নোটিফিকেশন পাঠান নির্বাচন করুন।

    2. নোটিফিকেশন প্রাপকের কাছে পাঠান, সাবস্ক্রিপশন গ্রুপ, মেইলিং তালিকা বা ইন্টিগ্রেশন নির্বাচন করুন এবং প্রাসঙ্গিক আইটেম নির্বাচন করুন।

  11. প্রয়োগ করুন ক্লিক করুন। নতুন নিয়মটি নিয়মভিত্তিতে যোগ করা হয়েছে।

  12. BGP প্রতিবেশীদের জন্য অতিরিক্ত নিয়ম কনফিগার করতে এই ধাপগুলি পুনরাবৃত্তি করুন।

  13. সংরক্ষণ করুন এ ক্লিক করুন। BGP প্রতিবেশী Socket এর জন্য কনফিগার করা হয়েছে।

BGP প্রতিবেশীর অবস্থা দেখানো হচ্ছে

আপনি সংযোগের জন্য BGP প্রতিবেশী কনফিগার করার পর, আমরা সুপারিশ করছি যে আপনি প্রতিবেশীর অবস্থার পরীক্ষা করতে এবং নিশ্চিত করতে যে এই ডায়নামিক রুটটি কাজ করছে তার জন্য Show BGP Status বৈশিষ্ট্যটি ব্যবহার করুন।

নোট

নোট: আপনি শুধুমাত্র BGP প্রতিবেশীর জন্য কনফিগারেশন সংরক্ষণ করার পর এবং এটি সাইটে পাঠানো হলে BGP স্ট্যাটাস দেখাতে পারবেন।

BGP প্রতিবেশীর অবস্থা দেখানোর জন্য:

  1. নেভিগেশন মেনু থেকে, নেটওয়ার্ক > সাইটস এ ক্লিক করুন এবং সাইট নির্বাচন করুন।

  2. নেভিগেশন মেনু থেকে, সাইট সেটিংস > BGP এ ক্লিক করুন।

  3. BGP স্ট্যাটাস দেখান এ ক্লিক করুন।

    প্রাসঙ্গিক PoP এ একটি HTTP কোয়েরি পাঠানো হয়। পপ-আপ উইন্ডোটি প্রতিটি BGP প্রতিবেশীর স্ট্যাটাস এবং বর্তমান রুটগুলির সম্পর্কে ডেটা দেখায়।

  4. উইন্ডো বন্ধ করতে ঠিক আছে এ ক্লিক করুন।

এই নিবন্ধটি কি সহায়ক ছিল?

0 জনের মধ্যে 0 জন এটিকে সহায়ক বলে মনে করেছেন

0 মন্তব্য