Border Gateway Protocol (BGP) adalah protokol perutean dinamis berbasis TCP yang bertukar informasi perutean dan keterjangkauan jaringan antar sistem otonom. Anda dapat menggunakan BGP melalui sirkuit Express Connect untuk membuat koneksi privat antara pusat data lokal Anda dan Virtual Border Router (VBR), sehingga membantu membangun cloud hibrida yang efisien, fleksibel, dan andal.
Batasan
-
VBR hanya dapat menjalin peering BGP dengan pusat data lokal di ujung lain sirkuit Express Connect.
-
VBR mendukung BGP-4.
-
Setiap VBR dapat memiliki maksimal delapan BGP peer.
-
Nomor Sistem Otonom (ASN) di sisi Alibaba Cloud adalah 45104. VBR menerima ASN 2-byte atau 4-byte dari jaringan pusat data lokal Anda.
-
Autonomous System Number (ASN) lokal dari kelompok Border Gateway Protocol (BGP) pada virtual border router (VBR) yang terkait dengan ECR harus sama dengan ASN ECR tersebut. Jika ASN ECR bukan 45104, Anda harus mengaitkan VBR dengan ECR dan mengonfigurasi BGP untuk VBR tersebut.
VBR yang tidak mendukung MPBGP tidak dapat dikaitkan dengan ECR. Di bagian Basic Information pada halaman detail VBR, Anda dapat memeriksa apakah VBR mendukung MPBGP di sebelah Advanced features of ports.
Prasyarat
-
Anda telah membuat instans VBR. Untuk informasi lebih lanjut, lihat Buat dan kelola Virtual Border Router.
-
Anda telah mengonfigurasi BGP pada pusat data lokal Anda untuk mengiklankan rute yang diperlukan. Anda juga telah mengonfigurasi Bidirectional Forwarding Detection (BFD) jika diperlukan. Untuk petunjuknya, konsultasikan dokumentasi vendor perangkat Anda.
Langkah 1: Buat kelompok BGP
Kelompok BGP menyederhanakan konfigurasi dengan memungkinkan Anda menerapkan pengaturan yang sama ke beberapa BGP peer. Pertama, buat kelompok BGP berdasarkan ASN yang ditetapkan untuk Anda.
Peringatan risiko setelah pembuatan kelompok BGP menunjukkan potensi masalah pada instans VBR. Tidak adanya peringatan berarti tidak ada risiko yang terdeteksi.
Jika instans VBR Anda menggunakan BGP dan terhubung ke resource Alibaba Cloud melalui router transit Cloud Enterprise Network (CEN), Anda mungkin menghadapi risiko loop perutean BGP. Jika Anda memiliki pertanyaan, hubungi account manager Anda. Untuk informasi lebih lanjut tentang risiko loop perutean BGP, lihat Kapan tidak disarankan untuk menyambungkan VBR ke instans CEN?.
-
Masuk ke Express Connect console.
-
Di bilah navigasi atas, pilih wilayah target. Di panel navigasi kiri, klik Virtual Border Routers (VBRs).
-
Pada halaman Virtual Border Routers (VBRs), klik ID instans VBR target.
-
Klik tab BGP Groups, lalu klik Create BGP Group.
-
Pada panel Create BGP Group, konfigurasikan parameter dan klik OK.
Parameter
Deskripsi
Protocol type
Jenis protokol:
-
IPv4
-
IPv6
CatatanParameter ini hanya diperlukan jika IPv6 diaktifkan untuk VBR.
Name
Masukkan nama untuk kelompok BGP.
Peer ASN
Masukkan ASN jaringan pusat data lokal Anda.
BGP key
Masukkan kunci autentikasi untuk kelompok BGP.
BGP route quota
Tentukan jumlah maksimum rute yang dapat diterima oleh BGP peer.
Kuota tidak boleh melebihi 110 rute.
Description
Masukkan deskripsi untuk kelompok BGP.
Local ASN
Local ASN adalah ASN di sisi Alibaba Cloud, yang secara default bernilai 45104.
CatatanBidang ini hanya terlihat oleh akun dengan izin yang sesuai.
Jika Anda perlu mengubah local ASN ke nilai lain:
-
Kami menyarankan Anda menggunakan Express Connect Router (ECR) untuk konfigurasi ini. ECR mendukung ASN kustom. Jika VBR dikaitkan dengan ECR sebelum BGP dikonfigurasi, VBR secara otomatis mewarisi ASN ECR tersebut. Saat Anda mengonfigurasi BGP pada VBR, local ASN akan secara default menggunakan ASN ECR.
-
Jika Anda tidak dapat menggunakan ECR, hubungi account manager Anda untuk meminta izin mengubah ASN. Rentang ASN yang didukung adalah 64512 hingga 65024, 65026 hingga 65534, dan 4200000000 hingga 4294967294. Perhatikan bahwa local ASN kelompok BGP harus sama dengan ASN ECR yang terkait.
Menggunakan local ASN default 45104 dapat menyebabkan loop perutean BGP dalam skenario multi-line. Evaluasi risikonya sebelum melanjutkan.
-
Langkah 2: Buat BGP peer
Setelah membuat kelompok BGP, Anda dapat menambahkan BGP peer ke dalam kelompok tersebut. BGP peer mewarisi pengaturan dari kelompok BGP-nya dan tidak memerlukan konfigurasi terpisah.
-
Masuk ke Express Connect console.
-
Di bilah navigasi atas, pilih wilayah target. Di panel navigasi kiri, klik Virtual Border Routers (VBRs).
-
Pada halaman Virtual Border Routers (VBRs), klik ID instans VBR target.
-
Klik tab BGP Peers, lalu klik Create BGP Peer.
-
Pada panel Create BGP Peer, konfigurasikan parameter dan klik OK.
Parameter
Deskripsi
BGP group
Pilih kelompok BGP tempat Anda ingin menambahkan BGP peer.
BGP peer IP
Masukkan alamat IP BGP peer.
Secara default, Anda memasukkan alamat IPv4 BGP peer. Jika Anda memilih kelompok BGP yang mendukung IPv6, Anda harus memasukkan alamat IPv6 BGP peer.
Enable BFD
Menentukan apakah akan mengaktifkan Bidirectional Forwarding Detection (BFD).
BFD adalah mekanisme deteksi kegagalan cepat yang mendeteksi konektivitas tautan jaringan. BFD bekerja bersama BGP untuk mempercepat konvergensi rute dan memastikan kelangsungan layanan.
BFD hops
Parameter ini diperlukan saat Anda memilih Enable BFD.
Masukkan jumlah hop BFD, yaitu jumlah maksimum perangkat yang dapat dilalui data dari sumber ke tujuan. Anda dapat menyetel nilai ini berdasarkan kondisi tautan fisik.
Nilainya harus berada dalam rentang 1 hingga 255.
PentingDalam lingkungan multi-cloud atau serat langsung tanpa perangkat perantara, Anda harus menyetel jumlah hop BFD ke 1 alih-alih nilai default 255.
Setelah BGP peer dibuat, Anda dapat melihat statusnya di halaman BGP Peers.
Langkah 3: Iklankan jaringan BGP
Setelah membuat BGP peer, Anda harus mengiklankan blok CIDR VPC Anda untuk menyelesaikan konfigurasi BGP. Setelah koneksi BGP terbentuk, VBR secara otomatis mempelajari blok CIDR pusat data lokal Anda.
Jika Anda menggunakan CEN untuk mengaktifkan komunikasi antara VPC dan VBR, lewati langkah ini.
-
Masuk ke Express Connect console.
-
Di bilah navigasi atas, pilih wilayah target. Di panel navigasi kiri, klik Virtual Border Routers (VBRs).
-
Pada halaman Virtual Border Routers (VBRs), klik ID instans VBR target.
-
Klik tab Advertise BGP Subnet, lalu klik Advertised BGP Subnets.
-
Masukkan blok CIDR VPC yang ingin Anda iklankan dan klik OK.
Operasi tambahan
Pemantauan event untuk BGP peer
CloudMonitor mengelola secara terpusat event sistem dan event kustom layanan cloud. Anda dapat membuat aturan peringatan untuk event sistem terkait status BGP peer atau jumlah rute untuk BGP peer. Saat terjadi anomali, Anda dapat menerima notifikasi tepat waktu untuk memfasilitasi analisis dan troubleshooting cepat. Untuk informasi lebih lanjut tentang pemantauan event, lihat Ikhtisar pemantauan event.
-
Masuk ke Cloud Monitor console.
Di panel navigasi kiri, pilih .
-
Pada tab Event Monitoring, klik Save as Alert Rule.
-
Pada panel Create/Modify Event Alert, konfigurasikan parameter dan klik OK.
Parameter
Deskripsi
Basic information
Alert Rule Name
Masukkan nama untuk aturan peringatan yang dipicu event.
Event alert rule
Product Type
Pilih jenis layanan cloud untuk aturan peringatan yang dipicu event.
Dalam contoh ini, pilih Express Connect-Physical Connection.
Event Type
Pilih jenis event untuk aturan peringatan.
-
Down: BGP peer terputus.
-
ReceiveRoutes: Jumlah rute yang diterima dari BGP peer.
Event Level
Pilih tingkat event untuk aturan peringatan.
Dalam contoh ini, pilih Warning.
Event Name
Nama event yang akan dipantau.
-
BGP peer status changes from Established to Down: Pilih nama event ini jika Anda menyetel Event Type ke Down.
-
Routes received by a BGP peer exceed the limit: Pilih nama event ini jika Anda menyetel Event Type ke ReceiveRoutes.
Keyword Filtering
Masukkan kata kunci di kotak teks Keywords untuk memfilter aturan peringatan, lalu pilih metode filter dari daftar drop-down Condition:
Contains Any Keyword: CloudMonitor mengirim notifikasi peringatan jika konten event berisi salah satu kata kunci yang ditentukan.
Does Not Contain Any Keyword: CloudMonitor mengirim notifikasi peringatan jika konten event tidak berisi kata kunci yang ditentukan.
SQL Filter
Masukkan pernyataan filter SQL.
Resource range
Pilih cakupan resource tempat aturan peringatan yang dipicu event berlaku. Nilai yang valid:
-
All Resources
-
Application Group
Dalam contoh ini, pilih All Resources.
Notification methods
Alert notification
Pilih opsi ini untuk mengirim peringatan event langsung ke kontak yang ditentukan.
Pilih grup kontak dari daftar drop-down Contact Group, lalu pilih tingkat peringatan dan metode notifikasi dari daftar drop-down Notification Method. Nilai yang valid:
-
Critical (Phone + SMS + Email + WebHook)
-
Warning (SMS + Email + WebHook)
-
Info (Email + WebHook)
SMQ
Pilih opsi ini untuk mengirim peringatan event ke antrian tertentu di Message Service (MNS).
Function Compute
Pilih opsi ini untuk mengirim peringatan event ke fungsi tertentu di Function Compute.
URL Callback
URL publik yang menerima notifikasi peringatan dari CloudMonitor melalui permintaan POST. Hanya protokol HTTP yang didukung. Untuk informasi lebih lanjut tentang cara menyiapkan callback peringatan, lihat Gunakan callback peringatan event sistem (Lama).
Log Service
Pilih opsi ini untuk mengirim peringatan event ke penyimpanan log tertentu di Log Service.
Mute For
Interval sebelum CloudMonitor mengirim ulang notifikasi untuk peringatan yang belum terselesaikan.
-
Kelola BGP
|
Tindakan |
Prosedur |
|
Ubah kelompok BGP |
|
|
Ubah BGP peer |
|
|
Hapus kelompok BGP |
|
|
Hapus BGP peer |
|
|
Hapus jaringan BGP yang diiklankan |
|
Referensi
-
CreateBgpGroup: Membuat kelompok BGP untuk VBR tertentu.
-
CreateBgpPeer: Menambahkan BGP peer ke kelompok BGP tertentu.
-
AddBgpNetwork: Mengiklankan jaringan BGP.
-
ModifyBgpGroupAttribute: Mengubah atribut kelompok BGP.
-
ModifyBgpPeerAttribute: Mengubah atribut BGP peer.
-
DeleteBgpGroup: Menghapus kelompok BGP tertentu.
-
DeleteBgpPeer: Menghapus BGP peer tertentu.
-
DeleteBgpNetwork: Menghapus jaringan BGP yang diiklankan.