आपके नेटवर्क में BGP डायनामिक रूटिंग प्रोटोकॉल को लागू करने से सॉकेट को वास्तविक समय में रूटिंग निर्णय लेने में मदद मिलती है और बेहतर नेटवर्क प्रदर्शन और बढ़ी हुई लचीलापन प्रदान हो सकता है। उपलब्ध BGP विशेषताएँ और कार्यक्षमता सॉकेट साइट्स और IPsec कनेक्शन के लिए कॉन्फ़िगर की गई साइट्स के लिए भिन्न होती हैं।
BGP पड़ोसी को परिभाषित करने की प्रक्रिया साइट कनेक्शनों पर निर्भर करती है:
आप साइट्स में BGP सारांश मार्ग भी जोड़ सकते हैं।
BGP पड़ोसी को परिभाषित करने से पहले, सुनिश्चित करें कि आप Cato सॉकेट के BGP कार्यान्वयन से परिचित हों।
- यदि आपके नेटवर्क को BGP के लिए फ्लोटिंग रेंज फीचर का उपयोग करने की आवश्यकता है, तो सुनिश्चित करें कि यह BGP पड़ोसियों के लिए सही ढंग से कॉन्फ़िगर है।
- यदि आपका नेटवर्क IPsec और BGP का क्लाउड सेवाओं के साथ उपयोग करता है, तो समर्थित IPsec कॉन्फ़िगरेशनों की समीक्षा करें।
फ्लोटिंग रेंज वैश्विक IP रेंज होती हैं जो विशेष साइट से जुड़ी नहीं होतीं, लेकिन BGP पड़ोसियों वाली किसी भी साइट से सीखी जा सकती हैं। उदाहरण के लिए, डिजास्टर रिकवरी (DR) परिदृश्य में, कई अनुप्रयोग (जैसे VMware NSX) सर्वरों को एक स्थान से दूसरे स्थान पर स्थानांतरित कर सकते हैं, जबकि उनके IP पतों को बनाए रखते हुए। इन मामलों में, BGP शेष नेटवर्क वस्तुओं को अपडेट करने में मदद करता है और विज्ञापन करता है कि अब ये सर्वर कहाँ निवास करते हैं।
इसके अलावा, Cato सॉकेट सुरक्षा और नेटवर्क नियमों में IP पतों की डायनामिक रेंज का उपयोग नहीं कर सकता। फ्लोटिंग रेंज वैश्विक सेटिंग का उपयोग करके Cato प्रबंधन अनुप्रयोग में IP पतों की रेंज को परिभाषित करें।
वे साइट्स जो IPsec कनेक्शन का उपयोग करती हैं Amazon Web Service (AWS) और Azure के लिए, ये समर्थित कॉन्फ़िगरेशन हैं:
- Azure का IPsec IKEv1 कार्यान्वयन BGP का समर्थन नहीं करता है।
-
Azure IPsec IKEv2 BGP का समर्थन करता है
- Azure IPsec HA में BGP आवश्यक है।
- AWS IPsec IKEv1 और IKEv2 BGP का समर्थन करते हैं।
- AWS के लिए, प्रति VPN गेटवे एक BGP पड़ोसी समर्थित है।
BGP के लिए Cato का ASN एक 2 बाइट ASN है, आप 4 बाइट ASN पीयर के साथ भी BGP स्थापित कर सकते हैं। यह समाधान RFC 4893 के अनुसार है।
ASN मान को AS-Plain प्रारूप (उदा. 600000) में कॉन्फ़िगर किया जाना चाहिए और 4 बाइट ASN रेंज 1-4294967295 है। निम्नलिखित मान आरक्षित हैं और इन्हें 4 बाइट ASN के रूप में उपयोग नहीं किया जा सकता:
- 65552-131071
- 4294967295
4 बाइट ASN मान को साथी फ़ील्ड में AS-Plain प्रारूप में कॉन्फ़िगर करें (उदा. 600000)। BGP पड़ोसी के लिए Cato 2 बाइट ASN दर्ज करें।
रूटिंग टेबल BGP पड़ोसी के लिए साथी मान के अनुसार AS पथ दिखाती है।
यह अनुभाग बताता है कि बीजीपी सत्रों और मार्गों के अपडेट और परिवर्तनों के लिए घटनाएँ कैसे उत्पन्न होती हैं।
बीजीपी रूटिंग तालिका के लिए घटनाएं दिखाने के लिए:
-
नेविगेशन मेनू से, होम > घटनाएँ पर क्लिक करें।
घटनाएँ स्क्रीन खुलती है और सभी साइट्स & उपयोगकर्ता के लिए घटनाएँ दिखाती है।
-
फ़ील्ड्स अनुभाग में, खोज बॉक्स में बीजीपी दर्ज करें।
विंडो केवल बीजीपी रूटिंग तालिका से संबंधित घटनाएं दिखाता है।
| घटना प्रकार | क्रिया | विवरण |
|---|---|---|
| बीजीपी सत्र | स्थापित | बीजीपी सत्र बीजीपी पड़ोसी के साथ स्थापित किया गया है |
| बीजीपी सत्र | डिस्कनेक्ट | बीजीपी सत्र समाप्त हो गया है और साइट बीजीपी पड़ोसी से डिस्कनेक्ट हो चुकी है |
| बीजीपी रूटिंग | जोड़ा गया | बीजीपी पड़ोसी यह अपडेट भेजता है कि यह मार्ग रूटिंग तालिका में जोड़ा गया है |
| बीजीपी रूटिंग | हटाया गया | बीजीपी पड़ोसी यह अपडेट भेजता है कि यह मार्ग रूटिंग तालिका से हटा दिया गया है |
| बीजीपी रूटिंग | बीजीपी रेंज को नजरअंदाज़ किया गया |
बीजीपी पड़ोसी के लिए विज्ञापित रेंज को नजरअंदाज़ किया गया। यह इन कारणों से सक्रिय हो सकता है:
|
0 टिप्पणियां
कृपया टिप्पणी करने के लिए साइन इन करें करें.