浮动范围是全局IP范围,它们与特定站点无关,但可以从任何具有BGP邻接的站点学习。 有关详细信息,请参阅在Cato云中使用BGP。
浮动范围是全局IP范围,它们与特定站点无关,但可以从任何具有BGP邻接的站点学习。 例如,在灾难恢复 (DR) 场景中,许多应用程序(如 VMware NSX)可以在不更改IP地址的情况下,将服务器从一个位置移动到另一个位置。 在这些情况下,BGP有助于更新剩余的网络对象并宣告这些服务器现在所在的位置。
浮动范围定义为全球对象。 浮动范围不与特定的站点关联,必须在安全性或网络设备规则中定义(站点关联可以动态更改)。 您可以利用全局对象定义根据您的组织政策要求明确创建网络和/或安全规则。
为了使BGP动态范围继承站点的安全或网络策略,必须完全匹配浮动范围。 例如,如果BGP动态范围是192.168.1.0/24而浮动范围定义为192.168.1.1/32,则它们之间没有连接,并且BGP动态范围不继承浮动范围的策略。
注意
注意: 浮动范围不能与静态范围重叠。
0 条评论
请登录写评论。