Cato के साथ BGP पड़ोसियों को लागू करने की तैयारी

आपके नेटवर्क में BGP डायनामिक रूटिंग प्रोटोकॉल को लागू करने से सॉकेट को वास्तविक समय में रूटिंग निर्णय लेने में मदद मिलती है और बेहतर नेटवर्क प्रदर्शन और बढ़ी हुई लचीलापन प्रदान हो सकता है। उपलब्ध BGP विशेषताएँ और कार्यक्षमता सॉकेट साइट्स और IPsec कनेक्शन के लिए कॉन्फ़िगर की गई साइट्स के लिए भिन्न होती हैं।

BGP पड़ोसी को परिभाषित करने की प्रक्रिया साइट कनेक्शनों पर निर्भर करती है:

अपने नेटवर्क में BGP पड़ोसी को परिभाषित करने की तैयारी

BGP पड़ोसी को परिभाषित करने से पहले, सुनिश्चित करें कि आप Cato सॉकेट के BGP कार्यान्वयन से परिचित हों।

  • यदि आपके नेटवर्क को BGP के लिए फ्लोटिंग रेंज फीचर का उपयोग करने की आवश्यकता है, तो सुनिश्चित करें कि यह BGP पड़ोसियों के लिए सही ढंग से कॉन्फ़िगर है।
  • यदि आपका नेटवर्क IPsec और BGP का क्लाउड सेवाओं के साथ उपयोग करता है, तो समर्थित IPsec कॉन्फ़िगरेशनों की समीक्षा करें।

IP पतों की फ्लोटिंग रेंज कॉन्फ़िगर करना

फ्लोटिंग रेंज वैश्विक IP रेंज होती हैं जो विशेष साइट से जुड़ी नहीं होतीं, लेकिन BGP पड़ोसियों वाली किसी भी साइट से सीखी जा सकती हैं। उदाहरण के लिए, डिजास्टर रिकवरी (DR) परिदृश्य में, कई अनुप्रयोग (जैसे VMware NSX) सर्वरों को एक स्थान से दूसरे स्थान पर स्थानांतरित कर सकते हैं, जबकि उनके IP पतों को बनाए रखते हुए। इन मामलों में, BGP शेष नेटवर्क वस्तुओं को अपडेट करने में मदद करता है और विज्ञापन करता है कि अब ये सर्वर कहाँ निवास करते हैं।

इसके अलावा, Cato सॉकेट सुरक्षा और नेटवर्क नियमों में IP पतों की डायनामिक रेंज का उपयोग नहीं कर सकता। फ्लोटिंग रेंज वैश्विक सेटिंग का उपयोग करके Cato प्रबंधन अनुप्रयोग में IP पतों की रेंज को परिभाषित करें।

AWS और Azure के साथ IPsec और BGP का उपयोग

वे साइट्स जो IPsec कनेक्शन का उपयोग करती हैं Amazon Web Service (AWS) और Azure के लिए, ये समर्थित कॉन्फ़िगरेशन हैं:

  • Azure का IPsec IKEv1 कार्यान्वयन BGP का समर्थन नहीं करता है।
  • Azure IPsec IKEv2 BGP का समर्थन करता है

    • Azure IPsec HA में BGP आवश्यक है।
  • AWS IPsec IKEv1 और IKEv2 BGP का समर्थन करते हैं।
  • AWS के लिए, प्रति VPN गेटवे एक BGP पड़ोसी समर्थित है।

4 बाइट ASN के साथ एक BGP पीयर को परिभाषित करना

BGP के लिए Cato का ASN एक 2 बाइट ASN है, आप 4 बाइट ASN पीयर के साथ भी BGP स्थापित कर सकते हैं। यह समाधान RFC 4893 के अनुसार है।

ASN मान को AS-Plain प्रारूप (उदा. 600000) में कॉन्फ़िगर किया जाना चाहिए और 4 बाइट ASN रेंज 1-4294967295 है। निम्नलिखित मान आरक्षित हैं और इन्हें 4 बाइट ASN के रूप में उपयोग नहीं किया जा सकता:

  • 65552-131071
  • 4294967295

4 बाइट ASN मान को साथी फ़ील्ड में AS-Plain प्रारूप में कॉन्फ़िगर करें (उदा. 600000)। BGP पड़ोसी के लिए Cato 2 बाइट ASN दर्ज करें।

BGP_ASN_4_byte.png

रूटिंग टेबल BGP पड़ोसी के लिए साथी मान के अनुसार AS पथ दिखाती है।

बीजीपी एनालिटिक्स और घटनाओं का उपयोग करना

यह अनुभाग बताता है कि बीजीपी सत्रों और मार्गों के अपडेट और परिवर्तनों के लिए घटनाएँ कैसे उत्पन्न होती हैं।

बीजीपी रूटिंग तालिका के लिए घटनाएं दिखाने के लिए:

  1. नेविगेशन मेनू से, होम > घटनाएँ पर क्लिक करें।

    घटनाएँ स्क्रीन खुलती है और सभी साइट्स & उपयोगकर्ता के लिए घटनाएँ दिखाती है।

  2. फ़ील्ड्स अनुभाग में, खोज बॉक्स में बीजीपी दर्ज करें।

    विंडो केवल बीजीपी रूटिंग तालिका से संबंधित घटनाएं दिखाता है।

घटना प्रकार क्रिया विवरण
बीजीपी सत्र स्थापित बीजीपी सत्र बीजीपी पड़ोसी के साथ स्थापित किया गया है
बीजीपी सत्र डिस्कनेक्ट बीजीपी सत्र समाप्त हो गया है और साइट बीजीपी पड़ोसी से डिस्कनेक्ट हो चुकी है
बीजीपी रूटिंग जोड़ा गया बीजीपी पड़ोसी यह अपडेट भेजता है कि यह मार्ग रूटिंग तालिका में जोड़ा गया है
बीजीपी रूटिंग हटाया गया बीजीपी पड़ोसी यह अपडेट भेजता है कि यह मार्ग रूटिंग तालिका से हटा दिया गया है
बीजीपी रूटिंग बीजीपी रेंज को नजरअंदाज़ किया गया

बीजीपी पड़ोसी के लिए विज्ञापित रेंज को नजरअंदाज़ किया गया। यह इन कारणों से सक्रिय हो सकता है:

  • रूट सीमा पूरी हुई (डिफ़ॉल्ट रूप से 1024 रूट)
  • रूट टकराव का पता लगाया गया
  • एक अवैध मार्ग विज्ञापित किया गया है, जैसे 0.0.0.0/0

क्या यह लेख उपयोगी था?

0 में से 0 के लिए उपयोगी रहा

0 टिप्पणियां