O Border Gateway Protocol (BGP) é um protocolo de roteamento dinâmico baseado em TCP que troca informações de roteamento e acessibilidade de rede entre sistemas autônomos. Use o BGP com um circuito do Express Connect para conectar um data center on-premises a um VBR e construir uma nuvem híbrida.
Limitações
Um VBR só pode estabelecer um par BGP com o data center on-premises na outra extremidade do circuito do Express Connect.
Os VBRs são compatíveis com o BGP-4.
Cada VBR aceita no máximo oito pares BGP.
O Número do Sistema Autônomo (ASN) no lado da Alibaba Cloud é 45104. Os VBRs podem se conectar a dispositivos pares que usem ASNs de 2 bytes ou 4 bytes.
Ao adicionar um roteador de borda virtual (VBR) a um ECR, o ASN do grupo BGP do VBR deve corresponder ao ASN do ECR. Se o ASN do seu ECR não for 45104, associe o VBR ao ECR antes de definir as configurações de BGP para o VBR.
Não é possível adicionar a um ECR um VBR sem suporte a MPBGP. Para verificar se o seu VBR é compatível com MPBGP, acesse a página de detalhes dele e localize Advanced features of ports: na seção Basic Information.
Pré-requisitos
Uma instância de VBR criada. Criar e gerenciar um VBR.
BGP configurado no dispositivo on-premises para anunciar as rotas necessárias, com BFD ajustado conforme necessário. Consulte a documentação do fabricante do dispositivo para obter instruções.
Etapa 1: Criar um grupo BGP
Um grupo BGP aplica uma configuração compartilhada a vários pares BGP. Crie um grupo BGP com base no seu ASN.
Um aviso de risco após a criação do grupo BGP indica que a instância de VBR está em risco. Se nenhum aviso aparecer, a instância de VBR não apresenta riscos.
Se o VBR usar BGP e se comunicar com recursos da Alibaba Cloud por meio de um roteador de trânsito da Cloud Enterprise Network (CEN), poderão ocorrer loops de roteamento BGP. Em caso de dúvidas, entre em contato com o gerente da sua conta. Quando não é recomendável conectar um VBR a uma instância da CEN?
Faça login no console do Express Connect.
Na barra de navegação superior, selecione a região de destino. No painel de navegação à esquerda, clique em VBR.
Na página VBR, clique no ID da instância de VBR desejada.
Clique na aba BGP Groups e, em seguida, clique em Create BGP Group.
-
No painel Create BGP Group, configure os seguintes parâmetros e clique em OK.
Parâmetro
Descrição
Protocol type
Valores válidos:
-
IPv4
-
IPv6
NotaEste parâmetro é obrigatório apenas se o IPv6 estiver habilitado para o VBR.
Name
Insira um nome para o grupo BGP.
Peer ASN
Insira o ASN da rede do seu data center on-premises.
BGP Key
Insira uma chave para o grupo BGP.
BGP Route Quota
Número máximo de rotas que o par BGP pode receber.
Valor máximo: 110.
Description
Insira uma descrição para o grupo BGP.
Local ASN
ASN no lado da Alibaba Cloud. Padrão: 45104. Por padrão, este valor não pode ser alterado.
NotaEste campo fica visível apenas para contas com as permissões necessárias.
Para alterar o ASN local para um valor diferente:
-
Recomendamos usar um ECR para a configuração. Os ECRs aceitam ASNs personalizados. Se um VBR estiver associado a um ECR e o BGP ainda não estiver configurado, o VBR herdará o ASN do ECR. Ao configurar o BGP, o ASN local assumirá como padrão o ASN do ECR.
-
Se não for possível usar um ECR, entre em contato com o gerente da sua conta para solicitar permissões para alterar o ASN. Intervalos compatíveis: 64512–65024, 65026–65534 e 4200000000–4294967294. O ASN local deve corresponder ao ASN do ECR associado.
O uso do ASN local padrão 45104 em cenários de acesso multilinha pode causar loops de roteamento BGP. Avalie os riscos antes de prosseguir.
-
Etapa 2: Criar um par BGP
Após criar um grupo BGP, adicione pares BGP a ele. Os pares herdam a configuração do grupo.
Faça login no console do Express Connect.
Na barra de navegação superior, selecione a região de destino. No painel de navegação à esquerda, clique em VBR.
Na página VBR, clique no ID da instância de VBR desejada.
Clique na aba BGP Peers e, em seguida, clique em Create BGP Peer.
-
No painel Create BGP Peer, configure os seguintes parâmetros e clique em OK.
Parâmetro
Descrição
BGP Groups
Selecione o grupo BGP para o par BGP.
BGP peer IP
Insira o endereço IP do par BGP.
Por padrão, insira um endereço IPv4. Se o grupo BGP selecionado tiver o IPv6 habilitado, insira um endereço IPv6.
Enable BFD
Define se o Bidirectional Forwarding Detection (BFD) deve ser ativado.
O BFD detecta falhas de link rapidamente e trabalha em conjunto com o BGP para acelerar a convergência de rotas e garantir a continuidade do serviço.
BFD hops
Este parâmetro é obrigatório se você selecionar Enable BFD.
Número máximo de saltos da origem ao destino. Configure de acordo com a topologia do seu link físico.
O valor deve ser um número inteiro de 1 a 255.
ImportanteAo usar o BFD em um ambiente multicloud ou em uma conexão direta de fibra sem dispositivos de ponte, altere o número padrão de saltos BFD de 255 para 1.
Após a criação do par BGP, visualize seu status na página BGP Peers.
Etapa 3: Anunciar blocos CIDR BGP
Após criar um par BGP, anuncie o bloco CIDR da sua VPC para concluir a configuração do BGP. Assim que a sessão BGP for estabelecida, o VBR aprenderá automaticamente as rotas do seu data center on-premises.
Se você usar a CEN para comunicação entre sua VPC e o VBR, pule esta etapa.
Faça login no console do Express Connect.
Na barra de navegação superior, selecione a região de destino. No painel de navegação à esquerda, clique em VBR.
Na página VBR, clique no ID da instância de VBR desejada.
Clique na aba Advertise BGP Subnet e, em seguida, clique em Advertised BGP Subnets.
Insira o bloco CIDR da VPC que deseja anunciar e clique em OK.
Mais operações
Monitoramento de eventos para pares BGP
O CloudMonitor gerencia eventos de sistema e eventos personalizados para serviços em nuvem. Crie regras de alerta para alterações de status de par BGP ou eventos de contagem de rotas para receber notificações rápidas. Visão geral do monitoramento de eventos.
Faça login no console do Cloud Monitor.
No painel de navegação, escolha .
Na aba Event Monitoring, clique em Save as Alert Rule.
-
No painel Create/Modify Event-triggered Alert Rule, configure os seguintes parâmetros e clique em OK.
Parâmetro
Descrição
Basic Information
Rule name
Insira um nome para a regra de alerta.
Event-triggered Alert Rules
Product
Selecione o serviço em nuvem para a regra de alerta.
Neste exemplo, selecione Physical Connection.
Event type
Selecione o tipo de evento para a regra de alerta.
-
Down: O par BGP está inativo.
-
ReceiveRoutes: Um evento relacionado ao número de rotas recebidas pelo par BGP.
Event Level
Selecione o nível de alerta.
Neste exemplo, selecione Warn.
Event name
Selecione o nome do evento para a regra de alerta.
-
BGPPeerStatus:Down: Selecione este nome de evento se definir Event type como Down.
-
BgpPeerReceiveRoutes:Exceed: Selecione este nome de evento se definir Event type como ReceiveRoutes.
Keyword filtering
Na caixa de texto Keywords, insira as palavras-chave para filtrar as regras de alerta. Em seguida, selecione um método de filtro na lista suspensa Condition:
Contains any of the keywords: Uma notificação de alerta é enviada se o conteúdo do evento contiver qualquer uma das palavras-chave especificadas.
Does not contain any of the keywords: Uma notificação de alerta é enviada se o conteúdo do evento não contiver nenhuma das palavras-chave especificadas.
SQL filter
Insira uma instrução de filtro SQL.
Resource scope
Selecione o escopo de recursos para a regra de alerta. Valores válidos:
-
All Resources
-
Application Group
Neste exemplo, selecione All Resources.
Alarm method
Alert Notification
Selecione esta opção para enviar alertas diretamente aos contatos especificados.
Na lista suspensa Contact Group, selecione um grupo de contatos de alerta. Na lista suspensa Notification Method, selecione um nível de alerta e um método de notificação. Valores válidos:
-
Critical (Phone Call + SMS + Email + WebHook)
-
Warning (SMS + Email + WebHook)
-
Info (Email + WebHook)
Simple Message Queue (SMQ)
Selecione esta opção para entregar alertas a uma fila específica do Message Service (MNS).
Function Compute
Selecione esta opção para entregar alertas a uma função específica do Function Compute.
URL callback
Uma URL pública que recebe notificações de alerta do CloudMonitor via requisições POST. Apenas HTTP é compatível. Usar callbacks de alerta de evento de sistema (legado).
Log Service
Selecione esta opção para entregar alertas a um Logstore específico do Log Service.
Mute for
Intervalo no qual as notificações de alerta são reenviadas caso o alerta não seja resolvido.
-
Gerenciamento do BGP
|
Ações |
Procedimento |
|
Modificar um grupo BGP |
|
|
Modificar um par BGP |
|
|
Excluir um grupo BGP |
|
|
Excluir um par BGP |
|
|
Excluir um bloco CIDR BGP anunciado |
|
Referências
CreateBgpGroup: Cria um grupo BGP para um VBR especificado.
CreateBgpPeer: Adiciona um par BGP a um grupo BGP especificado.
AddBgpNetwork: Anuncia uma rede BGP.
ModifyBgpGroupAttribute: Modifica os atributos de um grupo BGP.
ModifyBgpPeerAttribute: Modifica os atributos de um par BGP.
DeleteBgpGroup: Exclui um grupo BGP especificado.
DeleteBgpPeer: Exclui um par BGP especificado.
DeleteBgpNetwork: Exclui uma rede BGP anunciada.