Todos os produtos
Search
Central de documentação

Express Connect:Configure and manage BGP

Última atualização: Sep 20, 2026

O Border Gateway Protocol (BGP) é um protocolo de roteamento dinâmico baseado em TCP que troca informações de roteamento e alcançabilidade de rede entre sistemas autônomos. Com um circuito do Express Connect, é possível usar o BGP para conectar um data center local a um VBR e construir uma nuvem híbrida.

Limitações

  • Um VBR pode estabelecer um BGP peer apenas com o data center local na outra extremidade do circuito do Express Connect.

  • Os VBRs suportam BGP-4.

  • Cada VBR pode ter no máximo oito BGP peers.

  • O Autonomous System Number (ASN) no lado da Alibaba Cloud é 45104. Os VBRs podem se conectar a dispositivos peer que usam ASNs de 2 ou 4 bytes.

  • Ao adicionar um Virtual Border Router (VBR) a um ECR, o ASN do grupo BGP do VBR deve corresponder ao ASN do ECR. Se o ASN do seu ECR não for 45104, associe o VBR ao ECR antes de configurar as opções de BGP para o VBR.

  • Não é possível adicionar um VBR sem suporte a MPBGP a um ECR. Para verificar se o seu VBR suporta MPBGP, acesse a página de detalhes e encontre Basic Information na seção Advanced features of ports:.

Pré-requisitos

  • Uma instância de VBR foi criada. Create and manage VBRs.

  • Configure o BGP no seu dispositivo local para anunciar as rotas necessárias e configure o BFD conforme necessário. Consulte a documentação do fornecedor do seu dispositivo para obter instruções.

Etapa 1: Criar um grupo BGP

Um grupo BGP aplica configurações compartilhadas a vários BGP peers. Crie um grupo BGP com base no seu ASN.

Um aviso de risco após a criação do grupo BGP indica que a instância de VBR está em risco. Se nenhum aviso aparecer, a instância de VBR não estará em risco.

Importante

Se o seu VBR usar BGP e se comunicar com recursos da Alibaba Cloud por meio de um transit router do Cloud Enterprise Network (CEN), poderão ocorrer loops de roteamento BGP. Em caso de dúvidas, entre em contato com o gerente da sua conta. Scenarios in which you need to avoid attaching VBRs to CEN

  1. Acesse o console do Express Connect.

  2. Na barra de menu superior, selecione a região de destino e, no painel de navegação à esquerda, clique em Virtual Border Routers (VBRs).

  3. Na página Virtual Border Routers (VBRs), clique no ID da instância de VBR de destino.

  4. Clique na aba BGP Groups e, em seguida, clique em Create BGP Group.

  5. No painel Create BGP Group, configure os seguintes parâmetros e clique em OK.

    Parâmetro

    Descrição

    Protocol type

    Valores válidos:

    • IPv4.

    • IPv6.

      • Este parâmetro é obrigatório apenas quando o VBR criado tem o recurso IPv6 ativado.

      • A ativação do recurso IPv6 em um VBR não afeta os BGP peers IPv4 já estabelecidos no VBR.

    Name

    Insira um nome para o grupo BGP.

    Peer ASN

    Insira o ASN da rede do seu data center local.

    BGP Key

    Insira uma chave para o grupo BGP.

    BGP Route Quota

    Número máximo de rotas que o BGP peer pode receber.

    Valor máximo: 110.

    Description

    Insira uma descrição para o grupo BGP.

    Local ASN

    ASN no lado da Alibaba Cloud. Padrão: 45104. Por padrão, este valor não pode ser alterado.

    Nota

    Este campo fica visível apenas para contas com as permissões necessárias.

    Para alterar o ASN local para um valor diferente:

    1. Recomendamos usar um ECR para a configuração. Os ECRs suportam ASNs personalizados. Se um VBR estiver associado a um ECR e o BGP ainda não estiver configurado, o VBR herdará o ASN do ECR. Ao configurar o BGP, o ASN local padrão será o ASN do ECR.

    2. Caso não possa usar um ECR, entre em contato com o gerente da sua conta para solicitar permissão para alterar o ASN. Intervalos suportados: 64512–65024, 65026–65534 e 4200000000–4294967294. O ASN local deve corresponder ao ASN do ECR associado.

    O uso do ASN local padrão 45104 em cenários de acesso multilinha pode causar loops de roteamento BGP. Avalie os riscos antes de prosseguir.

Etapa 2: Criar um BGP peer

Após criar um grupo BGP, adicione BGP peers a ele. Os peers herdam a configuração do grupo.

  1. Acesse o console do Express Connect.

  2. Na barra de menu superior, selecione a região de destino e, no painel de navegação à esquerda, clique em Virtual Border Routers (VBRs).

  3. Na página Virtual Border Routers (VBRs), clique no ID da instância de VBR de destino.

  4. Clique na aba BGP Peers e, em seguida, clique em Create BGP Peer.

  5. No painel Create BGP Peer, configure os seguintes parâmetros e clique em OK.

    Parâmetro

    Descrição

    BGP Groups

    Selecione o grupo BGP para o BGP peer.

    BGP peer IP

    Insira o endereço IP do BGP peer.

    Por padrão, insira um endereço IPv4. Se o grupo BGP selecionado tiver o IPv6 ativado, insira um endereço IPv6.

    Enable BFD

    Ative ou desative o Bidirectional Forwarding Detection (BFD).

    O BFD detecta falhas de link rapidamente e atua em conjunto com o BGP para acelerar a convergência de rotas e garantir a continuidade do serviço.

    Importante

    Quando o BFD usa o modo de pacote Echo, o tráfego do serviço de QoS que ocupa toda a largura de banda pode causar a queda de pacotes de negociação. Recomendamos que o switch no lado do IDC use o modo de pacote de controle (modo assíncrono) para evitar esse risco.

    BFD hops

    Este parâmetro é obrigatório se você selecionar Enable BFD.

    Número máximo de saltos da origem ao destino. Configure com base na topologia do seu link físico.

    O valor deve ser um número inteiro de 1 a 255.

    Importante

    Ao usar o BFD em um ambiente multicloud ou em uma rede de conexão direta de fibra sem nenhum dispositivo de ponte intermediário, altere os saltos padrão do BFD de 255 para 1.

    Após a criação do BGP peer, visualize o status dele na página BGP Peers.

    Descrições de status do BGP peer

    Status

    Descrição

    Idle

    Idle.

    Idle é o primeiro estado de uma conexão BGP. No estado Idle, o BGP aguarda um evento de início. Após a ocorrência do evento de início, o BGP inicializa recursos, redefine o timer Connect-Retry, inicia uma conexão TCP e faz a transição para o estado Connect.

    Connect

    Connect.

    No estado Connect, o BGP inicia a primeira conexão TCP. Se o timer Connect-Retry expirar, o BGP reinicia a conexão TCP e permanece no estado Connect.

    • Se a conexão TCP falhar, o estado muda para Active.

    • Se a conexão TCP for bem-sucedida, o estado muda para OpenSent.

    Active

    Active.

    No estado Active, o BGP tenta estabelecer uma conexão TCP. Se o timer Connect-Retry expirar, o BGP retorna ao estado Connect.

    • Se a conexão TCP falhar, o estado permanece Active e o BGP continua a iniciar conexões TCP.

    • Se a conexão TCP for bem-sucedida, o estado muda para OpenSent.

    OpenSent

    Mensagem Open enviada.

    No estado OpenSent, a conexão TCP está estabelecida e o BGP enviou a primeira mensagem Open. O BGP aguarda o peer enviar uma mensagem Open e verifica se a mensagem Open recebida está correta.

    • Se um erro for encontrado, o sistema envia uma mensagem de notificação e o estado reverte para Idle.

    • Se a mensagem estiver correta, o BGP começa a enviar mensagens Keepalive, redefine e inicia o timer Keepalive e, em seguida, faz a transição para o estado OpenConfirm.

    OpenConfirm

    Mensagem Open confirmada.

    No estado OpenConfirm, o BGP envia uma mensagem Keepalive e redefine o timer Keepalive.

    • Se uma mensagem Keepalive for recebida, o estado muda para Established e o relacionamento de peering BGP é estabelecido.

    • Se a conexão TCP for interrompida, o estado reverte para Idle.

    Established

    BGP peer estabelecido.

    No estado Established, o relacionamento de BGP peer está estabelecido. O BGP troca mensagens Update com o peer e redefine o timer Keepalive.

    UnEstablished

    O relacionamento de peering BGP não está estabelecido.

Etapa 3: Anunciar blocos CIDR BGP

Importante

Esta etapa é obrigatória apenas ao usar a VBR-to-VPC connection. Se você usar um VBR para se conectar diretamente a um ECR ou a um TR, nenhum anúncio é necessário. Portanto, pule esta etapa.

Após criar um BGP peer, anuncie o bloco CIDR da VPC para concluir a configuração do BGP. Assim que a sessão BGP for estabelecida, o VBR aprenderá automaticamente as rotas do seu data center local.

  1. Acesse o console do Express Connect.

  2. Na barra de menu superior, selecione a região de destino e, no painel de navegação à esquerda, clique em Virtual Border Routers (VBRs).

  3. Na página Virtual Border Routers (VBRs), clique no ID da instância de VBR de destino.

  4. Clique na aba Advertise BGP Subnet e, em seguida, clique em Advertised BGP Subnets.

  5. Insira o bloco CIDR da VPC que você deseja anunciar e clique em OK.

Integrar com o Cloud Enterprise Network (CEN)

Se você usar o Cloud Enterprise Network (CEN) para permitir a comunicação entre uma VPC na nuvem e um VBR, após concluir a configuração do BGP (Etapa 1 e Etapa 2), use diretamente o recurso health check do CEN para permitir o failover automático em caso de falha de link. O CEN anuncia automaticamente o endereço de origem do health check para o data center local (IDC) por meio do BGP.

Mais operações

Monitoramento de eventos para BGP peers

Crie regras de alerta do CloudMonitor para alterações de status do BGP peer ou eventos de contagem de rotas e receba notificações em tempo hábil. Event monitoring overview.

  1. Acesse o console do Cloud Monitor.

  2. No painel de navegação, escolha Event Center > System Event.

  3. Na aba Event Monitoring, clique em Save as Alert Rule.

  4. No painel Create/Modify Event-triggered Alert Rule, configure os seguintes parâmetros e clique em OK.

    Parâmetro

    Descrição

    Basic Information

    Rule name

    Insira um nome para a regra de alerta.

    Event-triggered Alert Rules

    Product

    Selecione o serviço de nuvem para a regra de alerta.

    Neste exemplo, selecione Physical Connection.

    Event type

    Selecione o tipo de evento para a regra de alerta.

    • Down: o tipo de evento indica que o status do BGP peer está Down.

    • ReceiveRoutes: o tipo de evento indica as entradas de rota recebidas pelo BGP peer.

    Event Level

    Selecione o nível de alerta.

    Neste exemplo, selecione Warn.

    Event name

    Selecione o nome do evento para a regra de alerta.

    • BGPPeerStatus:Down: selecione este nome de evento quando o Event type estiver definido como Down.

    • BgpPeerReceiveRoutes:Exceed: selecione este nome de evento quando o Event type estiver definido como ReceiveRoutes.

    Keyword filtering

    Na caixa de texto Keywords, insira as palavras-chave para filtrar as regras de alerta. Em seguida, selecione um método de filtro na lista suspensa Condition:

    • Contains any of the keywords: uma notificação de alerta é enviada se o conteúdo do evento contiver qualquer uma das palavras-chave especificadas.

    • Does not contain any of the keywords: uma notificação de alerta é enviada se o conteúdo do evento não contiver nenhuma das palavras-chave especificadas.

    SQL filter

    Insira uma instrução de filtro SQL.

    Resource scope

    Selecione o escopo de recursos para a regra de alerta. Valores válidos:

    • All Resources

    • Application Group

    Neste exemplo, selecione All Resources.

    Alarm method

    Alert Notification

    Selecione esta opção para enviar alertas diretamente para os contatos especificados.

    Na lista suspensa Contact Group, selecione um grupo de contatos de alerta. Na lista suspensa Notification Method, selecione um nível de alerta e um método de notificação. Valores válidos:

    • Critical (Phone Call + SMS + Email + WebHook)

    • Warning (SMS + Email + WebHook)

    • Info (Email + WebHook)

    Simple Message Queue (SMQ)

    Selecione esta opção para enviar alertas para uma fila do Message Service (MNS) especificada.

    Function Compute

    Selecione esta opção para enviar alertas para uma função do Function Compute especificada.

    URL callback

    URL pública que recebe notificações de alerta do CloudMonitor por meio de solicitações POST. Há suporte apenas para HTTP. Alert callback for a system event (legacy).

    Log Service

    Selecione esta opção para enviar alertas para um Logstore do Log Service especificado.

    Mute for

    Intervalo no qual as notificações de alerta são reenviadas se o alerta não for limpo.

Gerenciamento do BGP

Ações

Procedimento

Modificar um grupo BGP

  1. Na página de detalhes do VBR, clique na aba BGP Groups, encontre o grupo BGP de destino e, em seguida, clique em Edit na coluna Actions.

  2. No painel Modify BGP Group, modifique os parâmetros e clique em OK.

    • Support IPv6: ative ou desative o suporte a IPv6 para o grupo BGP.

    • Name: o nome do grupo BGP.

    • Peer ASN: o ASN da rede do data center local.

    • BGP Key: a chave do grupo BGP.

    • BGP Route Quota: o número máximo de rotas que um BGP peer pode receber.

    • Description: a descrição do grupo BGP.

Modificar um BGP peer

  1. Na página de detalhes do VBR, clique na aba BGP Peers, encontre o BGP peer de destino e, em seguida, clique em Edit na coluna Actions.

  2. No painel Modify BGP Peer, modifique os parâmetros e clique em OK.

    • BGP Groups: o grupo BGP ao qual o BGP peer é adicionado.

    • BGP peer IP: o endereço IP do BGP peer.

    • Enable BFD: ative ou desative o BFD para o BGP peer.

    • BFD Hop Count: este parâmetro é obrigatório quando você seleciona Enable BFD. O intervalo de valores é de 1 a 255.

Excluir um grupo BGP

  1. Na página de detalhes do VBR, clique na aba BGP Groups, encontre o grupo BGP de destino e, em seguida, clique em Delete na coluna Actions.

  2. Na mensagem que aparece, clique em OK.

Excluir um BGP peer

  1. Na página de detalhes do VBR, clique na aba BGP Peers, encontre o BGP peer de destino e, em seguida, clique em Delete na coluna Actions.

  2. Na mensagem que aparece, clique em OK.

Excluir um bloco CIDR BGP anunciado

  1. Na página de detalhes do VBR, clique na aba Advertise BGP Subnet, encontre o bloco CIDR anunciado de destino e, em seguida, clique em Delete na coluna Actions.

  2. Na mensagem que aparece, clique em OK.

Referências