为账户创建浮动范围

浮动范围是全局IP范围,它们与特定站点无关,但可以从任何具有BGP邻接的站点学习。 有关详细信息,请参阅在Cato云中使用BGP

浮动范围

浮动范围是全局IP范围,它们与特定站点无关,但可以从任何具有BGP邻接的站点学习。 例如,在灾难恢复 (DR) 场景中,许多应用程序(如 VMware NSX)可以在不更改IP地址的情况下,将服务器从一个位置移动到另一个位置。 在这些情况下,BGP有助于更新剩余的网络对象并宣告这些服务器现在所在的位置。

浮动范围定义为全球对象。 浮动范围不与特定的站点关联,必须在安全性或网络设备规则中定义(站点关联可以动态更改)。 您可以利用全局对象定义根据您的组织政策要求明确创建网络和/或安全规则。

为了使BGP动态范围继承站点的安全或网络策略,必须完全匹配浮动范围。 例如,如果BGP动态范围是192.168.1.0/24而浮动范围定义为192.168.1.1/32,则它们之间没有连接,并且BGP动态范围不继承浮动范围的策略。

注意

注意: 浮动范围不能与静态范围重叠。

newfloatingrange.png

定义浮动范围:

  1. 从导航菜单中,点击 资源 > 浮动范围

  2. 点击 新建新建浮动范围面板打开。

  3. 在Cato管理应用程序中,为浮动范围全局对象输入一个名称

  4. 定义子网范围。

  5. 点击 应用

删除浮动范围对象:

  1. 从导航菜单中,点击 资源 > 浮动范围

  2. 点击Delete.png(删除)浮动范围旁边。 浮动范围已删除。

  3. 点击 保存。 浮动范围已删除。

这篇文章有帮助吗?

1 人中有 1 人觉得有帮助

0 条评论