Вы можете создать группу BGP-соседей в сетевом шаблоне или на устройстве. Группа BGP-соседей, созданная в сетевом шаблоне, автоматически создается на всех устройствах, которые используют этот шаблон.
Чтобы создать группу BGP-соседей:
В главном меню Консоли Open Single Management Platform перейдите в раздел Приложения и сервисы → NGFW.
Перейдите к созданию группы BGP-соседей одним из следующих способов:
Если вы хотите создать группы BGP-соседей в сетевом шаблоне, в меню откройте вкладку Сетевые шаблоны, нажмите на сетевой шаблон и выберите раздел Маршрутизация → BGP.
Если вы хотите создать группы BGP-соседей на устройстве, в меню откройте вкладку Устройства, нажмите на устройство, выберите раздел Маршрутизация → BGP и включите переключатель Переопределить.
Откройте существующий экземпляр BGP, выбрав его в таблице и нажав на кнопку Изменить в верхней части таблицы, либо создайте новый экземпляр BGP.
В области настройки параметров экземпляра BGP откройте вкладку Группы BGP-соседей.
Отобразится таблица групп BGP-соседей.
Нажмите на кнопку + Создать.
В открывшемся окне в поле Название введите название группы BGP-соседей. Максимальная длина названия: 50 символов.
При необходимости в поле Описание введите краткое описание группы BGP-соседей.
Если вы хотите выключить группы BGP-соседей и не устанавливать с ней TCP-сессию, включите переключатель Выключить. Этот переключатель выключен по умолчанию.
В поле Диапазон прослушивания BGP введите IPv4-префикс группы BGP-соседей.
В поле Удаленная AS введите номер автономной системы группы BGP-соседей. Диапазон значений: от 1 до 4 294 967 295.
Если вы хотите, чтобы устройство использовало пароль при установке TCP-сессии с группой BGP-соседей, в поле Пароль введите пароль. Для успешной установки TCP-сессии между двумя BGP-соседями они должны использовать одинаковый пароль. Вы можете просмотреть введенный пароль, нажав на значок просмотра .
При необходимости в поле IP-адрес для установления BGP сессии введите IPv4-адрес loopback-интерфейса, который устройство передает BGP-соседу при установке TCP-сессии.
Если TCP-сессия между устройством и BGP-соседом устанавливается не напрямую, в поле Хопы для eBGP введите количество хопов (англ. hops) между устройством и BGP-соседом. Диапазон значений: от 1 до 255.
Если вы хотите настроить BGP-таймеры, выполните следующие действия:
Включите переключатель Уникальные BGP-таймеры. Этот переключатель выключен по умолчанию.
В поле Keepalive введите интервал времени в секундах для отправки устройством контрольных пакетов группе BGP-соседей. Диапазон значений: от 0 до 65 535.
В поле Holdtimeвведите интервал времени в секундах для получения устройством контрольных пакетов от группы BGP-соседей. Если в течение указанного времени от группы BGP-соседей не поступает контрольных пакетов, устройство считает группу BGP-соседей недоступной. Диапазон значений: от 0 до 65 535.
Если вы хотите указать дополнительные параметры группы BGP-соседей, выполните следующие действия:
Выберите вкладку Дополнительно.
Отобразятся дополнительные параметры группы BGP-соседей.
При необходимости настройте следующие параметры:
Если требуется хранить анонсированные группой BGP-соседей маршруты локально на устройстве, включите переключатель Soft-reconfiguration inbound. Использование этой функции уменьшает размер доступного дискового пространства на устройстве. Когда переключатель включен, изменения, внесенные вами в карту маршрутизации, мгновенно применяются к группе BGP-соседей, если группа BGP-соседей использует карту маршрутизации.
Если требуется, чтобы группа BGP-соседей могла анонсировать устройству маршруты с атрибутом AS path, значением которого является номер автономной системы устройства, включите переключатель Разрешить AS in.
Если требуется использовать IPv4-адрес устройства как значение атрибута next-hop при анонсировании маршрутов группе BGP-соседей, включите переключатель Собственный IP как next-hop.
Если требуется назначить устройству роль Route Reflector, а группе BGP-соседей – клиент Route Reflector, включите переключатель Клиент route reflector. Вы можете включить переключатель только для группы BGP-соседей, которая находится в той же автономной системе, что и само устройство.
Если вы хотите, чтобы атрибут AS path маршрутов, которые устройство анонсирует группе BGP-соседей, оставался неизменным, включите переключатель Неизменный атрибут AS path.
Если вы хотите, чтобы атрибут next hop маршрутов, которые устройство анонсирует группе BGP-соседей, оставался неизменным, включите переключатель Неизменный атрибут next-hop.
Если вы хотите, чтобы атрибут MED маршрутов, которые устройство анонсирует группе BGP-соседей, оставался неизменным, включите переключатель Неизменный атрибут MED.
В поле Локальная AS введите номер дополнительной автономной системы, который устройство передает группе BGP-соседей. Диапазон значений: от 1 до 4 294 967 295.
В поле Вес введите вес маршрутов, анонсируемых группой BGP-соседей. Чем больше вес маршрута, тем больше его приоритет. Диапазон значений: от 0 до 65 535.
В поле Лимит префиксов введите максимальное количество маршрутов, которое группа BGP-соседей может анонсировать устройству. Диапазон значений: от 1 до 4 294 967 295.
Если вы хотите, чтобы устройство анонсировало группе BGP-соседей маршруты с атрибутом community, включите переключатель Отправлять community и в появившемся раскрывающемся списке Тип выберите тип атрибута:
Все – все доступные типы атрибута community.
Оба – атрибут standard и extended community.
Extended – атрибут extended community.
Large – атрибут large community
Standard – атрибут standard community.
По умолчанию этот переключатель выключен.
Если вы хотите, чтобы устройство анонсировало группе BGP-соседей маршрут по умолчанию 0.0.0.0/0, включите переключатель Маршрут по умолчанию. Этот переключатель выключен по умолчанию.
Если вы хотите использовать ранее созданную карту маршрутизации, включите переключатель Применять карту маршрутизации и в появившемся раскрывающемся списке выберите нужную карту маршрутизации.
При необходимости настройке фильтрацию маршрутов для групп BGP-соседей:
Выберите вкладку Фильтрация.
Отобразятся параметры фильтрации маршрутов.
В блоке Список управления доступом выберите созданные списки управления доступом:
В раскрывающемся списке Входящие выберите список управления доступом для маршрутов, которые группа BGP-соседей анонсирует устройству.
В раскрывающемся списке Исходящие выберите список управления доступом для маршрутов, которые устройство анонсирует группе BGP-соседей.
В блоке Список префиксов выберите созданные списки префиксов:
В раскрывающемся списке Входящие выберите список префиксов для маршрутов, которые группа BGP-соседей анонсирует устройству.
В раскрывающемся списке Исходящие выберите список префиксов для маршрутов, которые устройство анонсирует группе BGP-соседей.
В блоке Карта маршрутизации выберите созданные карты маршрутизации:
В раскрывающемся списке Входящие выберите карту маршрутизации для маршрутов, которые группа BGP-соседей анонсирует устройству.
В раскрывающемся списке Исходящие выберите карту маршрутизации для маршрутов, которые устройство анонсирует группе BGP-соседей.
Нажмите на кнопку Создать.
Группа BGP-соседей будет создан и отобразится в таблице.
В нижней части области настройки нажмите на кнопку Создать, чтобы сохранить параметры сетевого шаблона или устройства.