Border Gateway Protocol (BGP) adalah protokol perutean dinamis berbasis TCP yang bertukar informasi perutean dan keterjangkauan jaringan antar sistem otonom. Anda dapat menggunakan BGP dengan sirkuit Express Connect untuk menghubungkan pusat data lokal ke VBR dan membangun cloud hibrida.
Batasan
-
VBR hanya dapat membuat peer BGP dengan pusat data lokal di ujung lain sirkuit Express Connect.
-
VBR mendukung BGP-4.
-
Setiap VBR dapat memiliki maksimal delapan peer BGP.
-
Nomor Sistem Otonom (ASN) di sisi Alibaba Cloud adalah 45104. VBR dapat terhubung ke perangkat peer yang menggunakan ASN 2-byte atau 4-byte.
-
Saat Anda menambahkan virtual border router (VBR) ke ECR, ASN grup BGP VBR harus sesuai dengan ASN ECR. Jika ASN ECR Anda bukan 45104, asosiasikan VBR dengan ECR sebelum mengonfigurasi pengaturan BGP untuk VBR.
Anda tidak dapat menambahkan VBR yang tidak mendukung MPBGP ke ECR. Untuk memeriksa apakah VBR Anda mendukung MPBGP, buka halaman detailnya dan temukan Advanced features of ports: pada bagian Basic Information.
Prasyarat
-
Instans VBR telah dibuat. Buat dan kelola VBR.
-
BGP telah dikonfigurasi pada perangkat lokal Anda untuk mengiklankan rute yang diperlukan, dengan BFD diatur sesuai kebutuhan. Konsultasikan dokumentasi vendor perangkat Anda untuk instruksi lebih lanjut.
Langkah 1: Buat grup BGP
Grup BGP menerapkan konfigurasi bersama ke beberapa peer BGP. Buat grup BGP berdasarkan ASN Anda.
Peringatan risiko setelah pembuatan grup BGP menunjukkan bahwa instans VBR berisiko. Jika tidak ada peringatan risiko, instans VBR tidak berisiko.
Jika VBR Anda menggunakan BGP dan berkomunikasi dengan resource Alibaba Cloud melalui router transit Cloud Enterprise Network (CEN), loop perutean BGP dapat terjadi. Hubungi manajer akun Anda jika Anda memiliki pertanyaan. Kapan tidak disarankan menghubungkan VBR ke instans CEN?
-
Masuk ke Express Connect console.
-
Di bilah navigasi atas, pilih wilayah target. Di panel navigasi kiri, klik VBR.
-
Pada halaman VBR, klik ID instans VBR target.
-
Klik tab BGP Groups, lalu klik Create BGP Group.
-
Pada panel Create BGP Group, konfigurasikan parameter berikut dan klik OK.
Parameter
Deskripsi
Protocol type
Nilai yang valid:
-
IPv4
-
IPv6
CatatanParameter ini hanya diperlukan jika IPv6 diaktifkan untuk VBR.
Name
Masukkan nama untuk grup BGP.
Peer ASN
Masukkan ASN jaringan pusat data lokal Anda.
BGP Key
Masukkan kunci untuk grup BGP.
BGP Route Quota
Jumlah maksimum rute yang dapat diterima oleh peer BGP.
Nilai maksimum: 110.
Description
Masukkan deskripsi untuk grup BGP.
Local ASN
ASN di sisi Alibaba Cloud. Nilai default: 45104. Nilai ini tidak dapat diubah secara default.
CatatanBidang ini hanya terlihat oleh akun dengan izin yang diperlukan.
Untuk mengubah local ASN ke nilai lain:
-
Kami menyarankan menggunakan ECR untuk konfigurasi. ECR mendukung ASN kustom. Jika VBR diasosiasikan dengan ECR dan BGP belum dikonfigurasi, VBR akan mewarisi ASN ECR tersebut. Saat Anda mengonfigurasi BGP, local ASN secara default menggunakan ASN ECR.
-
Jika Anda tidak dapat menggunakan ECR, hubungi manajer akun Anda untuk meminta izin mengubah ASN. Rentang yang didukung: 64512–65024, 65026–65534, dan 4200000000–4294967294. Local ASN harus sesuai dengan ASN ECR yang diasosiasikan.
Penggunaan local ASN default 45104 dalam skenario akses multi-line dapat menyebabkan loop perutean BGP. Evaluasi risiko sebelum melanjutkan.
-
Langkah 2: Buat peer BGP
Setelah membuat grup BGP, tambahkan peer BGP ke dalamnya. Peer mewarisi konfigurasi grup.
-
Masuk ke Express Connect console.
-
Di bilah navigasi atas, pilih wilayah target. Di panel navigasi kiri, klik VBR.
-
Pada halaman VBR, klik ID instans VBR target.
-
Klik tab BGP Peers, lalu klik Create BGP Peer.
-
Pada panel Create BGP Peer, konfigurasikan parameter berikut dan klik OK.
Parameter
Deskripsi
BGP Groups
Pilih grup BGP untuk peer BGP.
BGP peer IP
Masukkan alamat IP peer BGP.
Masukkan alamat IPv4 secara default. Jika grup BGP yang dipilih telah mengaktifkan IPv6, masukkan alamat IPv6.
Enable BFD
Menentukan apakah akan mengaktifkan Bidirectional Forwarding Detection (BFD).
BFD mendeteksi kegagalan tautan secara cepat dan bekerja sama dengan BGP untuk mempercepat konvergensi rute dan memastikan kontinuitas layanan.
BFD hops
Parameter ini diperlukan jika Anda memilih Enable BFD.
Jumlah maksimum hop dari sumber ke tujuan. Konfigurasikan berdasarkan topologi tautan fisik Anda.
Nilainya harus berupa bilangan bulat dari 1 hingga 255.
PentingSaat Anda menggunakan BFD di lingkungan multi-cloud atau dalam koneksi serat langsung yang tidak memiliki perangkat bridging, ubah jumlah hop BFD default dari 255 menjadi 1.
Setelah peer BGP dibuat, Anda dapat melihat statusnya di halaman BGP Peers.
Langkah 3: Iklankan blok CIDR BGP
Setelah membuat peer BGP, iklankan blok CIDR VPC Anda untuk menyelesaikan konfigurasi BGP. Setelah sesi BGP terbentuk, VBR secara otomatis mempelajari rute dari pusat data lokal Anda.
Jika Anda menggunakan CEN untuk komunikasi antara VPC dan VBR, lewati langkah ini.
-
Masuk ke Express Connect console.
-
Di bilah navigasi atas, pilih wilayah target. Di panel navigasi kiri, klik VBR.
-
Pada halaman VBR, klik ID instans VBR target.
-
Klik tab Advertise BGP Subnet, lalu klik Advertised BGP Subnets.
-
Masukkan blok CIDR VPC yang ingin Anda iklankan dan klik OK.
Operasi tambahan
Pemantauan event untuk peer BGP
CloudMonitor mengelola event sistem dan event kustom untuk layanan cloud. Buat aturan peringatan untuk perubahan status peer BGP atau event jumlah rute agar menerima notifikasi segera. Ikhtisar pemantauan event.
-
Masuk ke Cloud Monitor console.
Di panel navigasi kiri, pilih .
-
Pada tab Event Monitoring, klik Save as Alert Rule.
-
Pada panel Create/Modify Event-triggered Alert Rule, konfigurasikan parameter berikut dan klik OK.
Parameter
Deskripsi
Basic Information
Rule name
Masukkan nama untuk aturan peringatan.
Event-triggered Alert Rules
Product
Pilih layanan cloud untuk aturan peringatan.
Dalam contoh ini, pilih Physical Connection.
Event type
Pilih jenis event untuk aturan peringatan.
-
Down: Peer BGP mati.
-
ReceiveRoutes: Event terkait jumlah rute yang diterima oleh peer BGP.
Event Level
Pilih tingkat peringatan.
Dalam contoh ini, pilih Warn.
Event name
Pilih nama event untuk aturan peringatan.
-
BGPPeerStatus:Down: Pilih nama event ini jika Anda mengatur Event type ke Down.
-
BgpPeerReceiveRoutes:Exceed: Pilih nama event ini jika Anda mengatur Event type ke ReceiveRoutes.
Keyword filtering
Pada kotak teks Keywords, masukkan kata kunci untuk memfilter aturan peringatan. Lalu, pilih metode filter dari daftar drop-down Condition:
Contains any of the keywords: Notifikasi peringatan dikirim jika konten event mengandung salah satu kata kunci yang ditentukan.
Does not contain any of the keywords: Notifikasi peringatan dikirim jika konten event tidak mengandung kata kunci yang ditentukan.
SQL filter
Masukkan pernyataan filter SQL.
Resource scope
Pilih cakupan resource untuk aturan peringatan. Nilai yang valid:
-
All Resources
-
Application Group
Dalam contoh ini, pilih All Resources.
Alarm method
Alert Notification
Pilih opsi ini untuk mengirim peringatan langsung ke kontak yang ditentukan.
Dari daftar drop-down Contact Group, pilih kelompok kontak peringatan. Dari daftar drop-down Notification Method, pilih tingkat peringatan dan metode notifikasi. Nilai yang valid:
-
Critical (Phone Call + SMS + Email + WebHook)
-
Warning (SMS + Email + WebHook)
-
Info (Email + WebHook)
Simple Message Queue (SMQ)
Pilih opsi ini untuk mengirimkan peringatan ke antrian Message Service (MNS) yang ditentukan.
Function Compute
Pilih opsi ini untuk mengirimkan peringatan ke fungsi Function Compute yang ditentukan.
URL callback
URL publik yang menerima notifikasi peringatan dari CloudMonitor melalui permintaan POST. Hanya HTTP yang didukung. Gunakan callback peringatan event sistem (legacy).
Log Service
Pilih opsi ini untuk mengirimkan peringatan ke penyimpanan log Log Service yang ditentukan.
Mute for
Interval pengiriman ulang notifikasi peringatan jika peringatan belum diselesaikan.
-
Mengelola BGP
|
Tindakan |
Prosedur |
|
Ubah grup BGP |
|
|
Ubah peer BGP |
|
|
Hapus grup BGP |
|
|
Hapus peer BGP |
|
|
Hapus blok CIDR BGP yang diiklankan |
|
Referensi
-
CreateBgpGroup: Membuat grup BGP untuk VBR tertentu.
-
CreateBgpPeer: Menambahkan peer BGP ke grup BGP tertentu.
-
AddBgpNetwork: Mengiklankan jaringan BGP.
-
ModifyBgpGroupAttribute: Mengubah atribut grup BGP.
-
ModifyBgpPeerAttribute: Mengubah atribut peer BGP.
-
DeleteBgpGroup: Menghapus grup BGP tertentu.
-
DeleteBgpPeer: Menghapus peer BGP tertentu.
-
DeleteBgpNetwork: Menghapus jaringan BGP yang diiklankan.