この記事では、BGPサマリールートとソケット、IPsec、クラウド間接続サイトの構成設定について説明します。
BGPサマリールートは、BGPルーティングテーブルのサイズを縮小し、ネットワークのスケーラビリティを向上させます。 AS間のルーティング情報の交換を簡素化するために、一般的に使用されます。 複数のユニークなルートを宣伝する代わりにサマリールートを宣伝することで、BGPピアは転送の決定を簡素化し、ルート検索に必要な計算資源を最小化できます。 サマリールートは、大量のルーティング情報の交換を削減することでBGPの同期を向上させることができます。
サマリールートにBGPコミュニティをオプションで追加し、含まれているルートに対して特定のルーティングポリシーを作成することができます。
BGPサマリールートは、ネットワーク上でアドバタイズされるBGPエントリの数を最小限にすることで、BGPオーバーヘッドとルーティングテーブルサイズを削減するのに役立ちます。 サマリールートは、ソケットまたはPoPのルーティングテーブルにそのより具体的なルートのいずれかが存在する限り、広告されます。 この条件が満たされない場合、サマリールートは撤回されます。
以下の例は、BGPルートサマリーを使用している場合とそうでない場合のルートプレフィックスの広告の違いを示しています。
サマリールートなし: ソケットがBGPを介して近隣にルートプレフィックスをアドバタイズする際、すべてのルートをアドバタイズするように設定されています。つまり、5つのユニークなルートプレフィックスがアドバタイズされます。
サマリールートあり: ソケットはBGPを介して隣接するノードに単一のサマリールートをアドバタイズします。 サマリールートは、5つのユニークなルートをすべて集約し、それらを単一のルートプレフィックスとして宣伝します。
-
受信BGPルートの数のハードコードされた制限を克服する- 一部のクラウドプロバイダーは、受信できるルートプレフィックスの数に制限を課しています。 AWS、Microsoft Azure、およびその他のクラウドプロバイダーは、環境内のルートプレフィックスの数を制限しています。 例えば、Azureの制限は最大1000ルートまで受信することです。 この制限を克服するために、アドバタイズされたルートプレフィックスの総量を最小限にするためにBGPサマリールートを使用することができます。
-
ネットワーク BGP ルーティングの簡素化 - BGPサマリールートは、大規模ネットワークで多くのルートが広告された際のBGPオーバーヘッドを削減できます。 多くのユニークなルートプレフィックス広告をサマリールートに置き換えることで、アカウント内のルートを簡素化し、BGPトラフィックの管理とモニタリングを改善できます。
既存のBGPピアにBGPサマリールートを設定するか、新しいBGPピアを作成します。
このセクションでは、既存のBGPネイバーを編集してサマリールートを追加する方法を説明します。 新しいBGPネイバーを作成する方法の詳細については、BGPネイバーの定義を参照してください。
これらはBGPサマリールートの制限で、以下まで設定できます:
-
BGPピアあたり256のサマリールート
-
サマリールートごとに5つのコミュニティ
注意
注意: BGP広告設定を変更すること、例えばBGPサマリールート、はハードBGPピアリセットを引き起こし、エンドユーザーエクスペリエンスに影響を与える可能性があります。
BGPサマリールートのアドバタイズ
BGPサマリールートのみを宣伝している設定の場合(サマリールートがBGPネイバーの唯一の選択肢である場合)、Cato SDPユーザーの範囲はデフォルトで宣伝されません。 デフォルトのCatoシステムIP範囲10.254.254.0/24(またはカスタムシステム範囲)も広告されます。
このIP範囲をサマリールートとして含むように、BGPネイバーを手動で設定できます:
-
SDPユーザーIP範囲:10.41.0.0/16(またはカスタムSDPユーザー範囲)
BGPネイバーのためにBGPサマリールートを設定するには:
-
ナビゲーションメニューから、ネットワーク > サイトをクリックし、サイトを選択します。
-
ナビゲーションメニューから、サイト設定 > BGPをクリックします。
-
新規作成をクリックして、新しいBGPピアを作成するか、既存のものを編集します。 BGPネイバーを編集パネルが開きます。
-
ポリシーセクションで、サマリールートを選択します。 サマリールートテーブルが開きます。
注意: すべてのルート または サマリールートの両方を選択しないことをお勧めします。 両方のオプションを選択すると、設定済みのサマリールートとネットワーク上のすべてのユニークなルートがアドバタイズされます。 これにより、BGPは過剰なルートを広告し、サマリールートの効率を低下させます。
-
新規 をクリックして、CIDR表記でBGPサマリールートを追加します。
-
(オプション)
アイコンと追加をクリックして、サマリールート用のBGPコミュニティを定義します。 BGPコミュニティは、ASN:コミュニティ 1-65535:1-65535形式でなければなりません。 詳細情報は、Cato Reserved BGP Communitiesを参照してください。
-
-
保存をクリックします。
次のいずれかのオプションを使用して、BGPサマリールートのステータスをモニタリングおよび確認できます:
-
BGPステータスを見る - サイト設定 > BGP でこのオプションを選択して、サイトのBGPステータスとネットワーク上の現在のアドバタイズを表示します。
-
Cato管理アプリケーションイベント - BGP関連イベントを検査します。 BGPイベントのさまざまなタイプは、BGP Neighborsの定義で確認できます。
-
ルートテーブル - ダイナミックなサマリールートを含むすべてのルートがルートテーブルに表示されます。 ルーティングテーブルには、送信元サイト、最終経路更新、ASパスなどのサマリールートIPに関する情報が含まれています。
0件のコメント
サインインしてコメントを残してください。