Todos os produtos
Search
Central de documentação

:Cenários em que evitar a anexação de VBRs ao CEN

Última atualização: Jul 04, 2026

Este tópico descreve os cenários em que podem ocorrer loops no roteamento BGP após a anexação dos virtual border routers (VBRs) à Cloud Enterprise Network (CEN), bem como as causas desses loops. Esses loops podem provocar instabilidade de rotas e impactar negativamente seus negócios.

Importante

Se o sistema detectar riscos no seu VBR, a página de detalhes do VBR no console do Express Connect exibirá uma mensagem indicando esses riscos.

Problema

Alguns dispositivos de acesso da Alibaba Cloud não transmitem o atributo AS_PATH. Ao usar o CEN para conectar um data center à Alibaba Cloud, o VBR criado no dispositivo de acesso da Alibaba Cloud não repassa o número AS original para o data center após a anexação ao CEN.

No cenário a seguir, esse problema pode causar loops no roteamento BGP e resultar em instabilidade de rotas: dois circuitos do Express Connect conectam o data center à Alibaba Cloud. O VBR1 ou o VPNGW (gateway VPN onde se cria a conexão IPsec-VPN) aprende rotas do data center via BGP. O VBR2 anuncia essas rotas para o Data Center 2 por meio do CEN. No entanto, o VBR2 não consegue anunciar o número AS original para o Data Center 2. As rotas que o Data Center 2 aceita do VBR2 não contêm o número AS original que o VBR1 ou o VPNGW anunciaram para a Alibaba Cloud. Isso gera loops no roteamento BGP, resultando em instabilidade de rotas ou outros problemas.

Cenários e soluções

Cenário 1: Vários data centers conectados à Alibaba Cloud via Express Connect

Neste exemplo, dois data centers estão conectados à Alibaba Cloud por meio do Express Connect.

Na figura abaixo, o Data Center 1 e o Data Center 2 estão conectados à Alibaba Cloud. O VBR1 aprende uma rota com o AS 65000 do Data Center 1. O VBR2 anuncia a rota para o Data Center 2, cujo número AS é 65001. A rota contém o AS 45104 em vez do AS 65000 porque o VBR2 não transmite o atributo AS_PATH. Os dois data centers não têm conexão BGP direta, mas podem se comunicar entre si pelo CEN. Nesse cenário, não ocorrem loops BGP e você pode anexar seus VBRs ao CEN.

Figure 5

Na figura a seguir, o Data Center 1 e o Data Center 2 podem se comunicar pela rede da Alibaba Cloud, e existem conexões BGP estabelecidas entre eles. O VBR1 aprende uma rota com o AS 65000 do Data Center 1. O VBR2 anuncia essa rota para o Data Center 2, cujo número AS é 65001. A rota contém o AS 45104 em vez do AS 65000 porque o VBR2 não transmite o atributo AS_PATH. Se o Data Center 2 anunciar a rota para o Data Center 1 e este priorizar a rota recebida do Data Center 2, o Data Center 1 retirará a rota original anunciada ao VBR1. Consequentemente, o CEN retirará a rota que o VBR2 anunciou para o Data Center 2, e o Data Center 2 retirará a rota anunciada para o Data Center 1. Em seguida, o Data Center 1 selecionará novamente a rota local e a anunciará ao VBR1. Esse processo cria um loop e causa instabilidade de rotas.

Para esse cenário, recomendamos o uso de roteamento estático em vez de roteamento BGP, com a configuração de rotas específicas. Caso prefira anexar seus VBRs ao CEN usando BGP, garanta a possibilidade de controlar o anúncio de rotas — como o escopo do anúncio e as prioridades das rotas — nos roteadores do lado do data center.

Figure 6

Cenário 2: Uso exclusivo de rotas estáticas entre um data center e a Alibaba Cloud

Certos dispositivos de acesso não transmitem o atributo AS_PATH. Se você configurar rotas estáticas entre o VBR e o data center em vez de usar roteamento BGP, poderá anexar o VBR diretamente ao CEN. Não ocorrerão loops no roteamento BGP.

Cenário 3: Um data center conectado à Alibaba Cloud por dois circuitos do Express Connect

Ao utilizar dois circuitos do Express Connect para conectar um data center à Alibaba Cloud,

o VBR2 não precisa anunciar a rota que o VBR1 aprendeu do data center.

Portanto, não ocorrerão loops no roteamento BGP. Nesse cenário, você pode anexar o VBR diretamente ao CEN. Certifique-se de criar a seguinte política de roteamento padrão para impedir o anúncio de rotas entre os VBRs anexados ao CEN:

  • Policy Direction: Export from Regional Gateway.

  • Routing Policy Action: Reject.

  • Match Conditions: Source Instance Type, incluindo instâncias de VPNs, VBRs e Cloud Connect Network (CCN).

Se a política de roteamento anterior não existir, crie uma. Após criar a política de roteamento, anexe os VBRs ao CEN.

A figura a seguir ilustra a arquitetura de rede.

Figure 1

Cenário 4: Um data center conectado à Alibaba Cloud via IPsec-VPN e roteamento BGP

Na figura a seguir, o data center está conectado à Alibaba Cloud usando IPsec-VPN e roteamento BGP.

Figure 2

Quando a conexão pelo circuito do Express Connect fica inativa, o tráfego é encaminhado pela conexão IPsec-VPN.

Figure 3

A conexão IPsec-VPN aprende a rota 10.0.0.0/24 do data center. Quando a conexão pelo circuito do Express Connect e o roteamento BGP são restaurados, o VBR anuncia a rota 10.0.0.0/24 para o par da conexão do Express Connect, pois o VBR não transmite o atributo AS_PATH. Como resultado, ocorrem loops no roteamento BGP.

Figure 4

Verifique se a seguinte política de roteamento padrão foi criada para impedir o anúncio de rotas entre os VBRs anexados ao CEN:

  • Policy Direction: Export from Regional Gateway.

  • Routing Policy Action: Reject.

  • Match Conditions: Source Instance Type, incluindo instâncias de VPNs, VBRs e Cloud Connect Network (CCN).

Se a política de roteamento anterior não existir, crie uma. Após criar a política de roteamento, anexe o VBR ao CEN.