BGP
Настройка BGP для обмена информацией о доступности сетей.
Last updated
Was this helpful?
Настройка BGP для обмена информацией о доступности сетей.
Last updated
Was this helpful?
Название службы раздела BGP: ideco-frr-vpp
, ideco-routing-backend-vpp
.
BGP (Border Gateway Protocol) - это основной протокол динамической маршрутизации, который используется в интернете.
1. Введите номер автономной системы в строку Номер AS и нажмите Сохранить:
2. Включите модуль BGP. Модуль BGP запустится, если будет настроен хотя бы один BGP-сосед.
Проверьте, попадает ли этот адрес в список подсетей, для которых применяется SNAT (указаны в предустановленном правиле в разделе Правила трафика -> Файрвол -> SNAT). Если IP-адрес Ideco NGFW VPP, который находится в подсети BGP-соседа, не входит ни в одну из указанных подсетей в поле Адрес назначения, добавьте IP-адрес и убедитесь, что включена опция Инвертировать назначение.
1. Для добавления BGP-соседа нажмите кнопку Добавить.
2. Заполните следующие поля:
Для Входящих сетей и Анонсируемых сетей объект Любой не может быть установлен одновременно с другими фильтрами.
Если нужного объекта для фильтрации нет, то создать его можно, выбрав Создать новый объект в поле Входящие сети или Анонсируемые сети:
Название - любое значение.
Значение - значение подсети в формате: подсеть/маска подсети
, например, 192.168.100.0/24
.
Чтобы NGFW VPP мог принимать входящие BGP-соединения, необходимо создать правило DNAT. Для этого перейдите в раздел Правила трафика -> Файрвол -> DNAT, нажмите Добавить и заполните следующие поля:
Ideco NGFW VPP заполнит поле Router ID автоматически. Для этого в VPP должен быть настроен хотя бы один (локальный или внешний). Если в VPP настроен только Control Plane интерфейс, значение Router ID будет отсутствовать:
IP-адрес Ideco NGFW VPP, используемый для BGP-соседства, не должен подпадать под правила .