CatoでのBGPネイバーの実装準備

ネットワークでBGP動的ルーティングプロトコルを実装することで、Socketがリアルタイムのルーティング決定を行い、ネットワーク性能の向上と柔軟性の増加を提供できます。 利用可能なBGPの機能と機能性は、ソケットサイトとIPsec接続のために構成されたサイトで異なります。

BGPピアを定義するプロセスは、サイトの接続に依存します:

ネットワークにBGPピアを定義する準備

BGPピアを定義する前に、CatoソケットのBGP実装に慣れていることを確認してください。

  • ネットワークがBGPのフローティングレンジ機能を使用する必要がある場合、BGPネイバーに対して正しく設定されていることを確認してください。
  • ネットワークがクラウドサービスに対してIPsecおよびBGPを使用している場合、サポートされているIPsec設定を確認してください。

フローティングIPアドレス範囲の設定

フローティングレンジは、特定のサイトに接続されていないグローバルIP範囲ですが、BGPピアを持つ任意のサイトから学ぶことができます。 例えば、災害復旧(DR)シナリオでは、多くのアプリケーション(VMware NSXなど)がIPアドレスを維持しながら、一つの場所から別の場所へサーバーを移動できます。 これらのケースにおいて、BGPは残りのネットワークオブジェクトを更新し、これらのサーバが現在どこにあるかを広告する助けになります。

さらに、Catoソケットはセキュリティおよびネットワークルールで動的IPアドレス範囲を使用することはできません。 Cato管理画面でIPアドレス範囲を定義するためにフローティングレンジグローバル設定を使用します。

AWSおよびAzureと一緒にIPsecとBGPを使用する

Amazon Web Service (AWS) およびAzureへのIPsec接続を使用するサイトに対して、以下の構成がサポートされています:

  • AzureのIPsec IKEv1の実装はBGPをサポートしていません。
  • Azure IPsec IKEv2はBGPをサポートしています

    • Azure IPsec冗長化にはBGPが必須です。
  • AWS IPsec IKEv1およびIKEv2はBGPをサポートしています。
  • AWSでは、VPNゲートウェイごとに1つのBGPネイバーがサポートされています。

4バイトASNを用いたBGPピアの定義

BGPのためのCatoのASNは2バイトASNで、4バイトASNピアともBGPを確立できます このソリューションはRFC 4893に従っています。

ASN値はAS-Plainフォーマット(例:600000)で設定するべきであり、4バイトASNの範囲は1-4294967295です 次のは予約されており、4バイトのASNとして使用できません:

  • 65552-131071
  • 4294967295

AS-Plainフォーマット(例: 600000)で4バイトのASNピアフィールド設定します。 BGPネイバーのCato 2バイトASNを入力します。

BGP_ASN_4_byte.png

ルーティングテーブルは、BGPネイバーのピア値に応じてASパスを表示します。

BGPアナリティクスとイベントの使用

このセクションでは、BGPセッションおよびルートの更新と変更に対してイベントがどのように生成されるかを説明します。

BGPルーティングテーブルイベント表示するには:

  1. ナビゲーションメニューから、ホーム > イベントをクリックします。

    イベント画面が開き、すべてのサイト & ユーザーに対するイベントが表示されます。

  2. フィールドセクションで、検索ボックスにBGPと入力します。

    ウィンドウにはBGPルーティングテーブルに関連するイベントのみが表示されます。

イベントタイプ アクション 説明
BGPセッション 確立 BGPネイバーとBGPセッションが確立されました
BGPセッション 接続解除 BGPセッションが終了し、サイトがBGPネイバーから切断されました
BGPルーティング 追加 BGPネイバーがこのルートをルーティングテーブルに追加する更新を送信します
BGPルーティング 削除済み BGPネイバーがこのルートをルーティングテーブルから削除する更新を送信します
BGPルーティング BGP範囲が無視されました

BGPネイバーに対するアドバタイズ範囲が無視されました。 これは以下によってトリガーされる可能性があります:

  • ルート制限に達しました(デフォルトで1024ルート)
  • ルートの衝突が検出されました
  • 無効なルートがアドバタイズされました。例: 0.0.0.0/0

この記事は役に立ちましたか?

0人中0人がこの記事が役に立ったと言っています

0件のコメント