Создание группы BGP-соседей

Вы можете создать группу BGP-соседей в сетевом шаблоне или на устройстве. Группа BGP-соседей, созданная в сетевом шаблоне, автоматически создается на всех устройствах, которые используют этот шаблон.

Чтобы создать группу BGP-соседей:

  1. В главном меню Консоли Open Single Management Platform перейдите в раздел Приложения и сервисыNGFW.
  2. Перейдите к созданию группы BGP-соседей одним из следующих способов:
    • Если вы хотите создать группы BGP-соседей в сетевом шаблоне, в меню откройте вкладку Сетевые шаблоны, нажмите на сетевой шаблон и выберите раздел МаршрутизацияBGP.
    • Если вы хотите создать группы BGP-соседей на устройстве, в меню откройте вкладку Устройства, нажмите на устройство, выберите раздел МаршрутизацияBGP и включите переключатель Переопределить.
  3. Откройте существующий экземпляр BGP, выбрав его в таблице и нажав на кнопку Изменить в верхней части таблицы, либо создайте новый экземпляр BGP.
  4. В области настройки параметров экземпляра BGP откройте вкладку Группы BGP-соседей.

    Отобразится таблица групп BGP-соседей.

  5. Нажмите на кнопку + Создать.
  6. В открывшемся окне в поле Название введите название группы BGP-соседей. Максимальная длина названия: 50 символов.
  7. При необходимости в поле Описание введите краткое описание группы BGP-соседей.
  8. Если вы хотите выключить группы BGP-соседей и не устанавливать с ней TCP-сессию, включите переключатель Выключить. Этот переключатель выключен по умолчанию.
  9. В поле Диапазон прослушивания BGP введите IPv4-префикс группы BGP-соседей.
  10. В поле Удаленная AS введите номер автономной системы группы BGP-соседей. Диапазон значений: от 1 до 4 294 967 295.
  11. Если вы хотите, чтобы устройство использовало пароль при установке TCP-сессии с группой BGP-соседей, в поле Пароль введите пароль. Для успешной установки TCP-сессии между двумя BGP-соседями они должны использовать одинаковый пароль. Вы можете просмотреть введенный пароль, нажав на значок просмотра .
  12. При необходимости в поле IP-адрес для установления BGP сессии введите IPv4-адрес loopback-интерфейса, который устройство передает BGP-соседу при установке TCP-сессии.
  13. Если TCP-сессия между устройством и BGP-соседом устанавливается не напрямую, в поле Хопы для eBGP введите количество хопов (англ. hops) между устройством и BGP-соседом. Диапазон значений: от 1 до 255.
  14. Если вы хотите настроить BGP-таймеры, выполните следующие действия:
    1. Включите переключатель Уникальные BGP-таймеры. Этот переключатель выключен по умолчанию.
    2. В поле Keepalive введите интервал времени в секундах для отправки устройством контрольных пакетов группе BGP-соседей. Диапазон значений: от 0 до 65 535.
    3. В поле Holdtimeвведите интервал времени в секундах для получения устройством контрольных пакетов от группы BGP-соседей. Если в течение указанного времени от группы BGP-соседей не поступает контрольных пакетов, устройство считает группу BGP-соседей недоступной. Диапазон значений: от 0 до 65 535.

  15. Если вы хотите указать дополнительные параметры группы BGP-соседей, выполните следующие действия:
    1. Выберите вкладку Дополнительно.

      Отобразятся дополнительные параметры группы BGP-соседей.

    2. При необходимости настройте следующие параметры:
      • Если требуется хранить анонсированные группой BGP-соседей маршруты локально на устройстве, включите переключатель Soft-reconfiguration inbound. Использование этой функции уменьшает размер доступного дискового пространства на устройстве. Когда переключатель включен, изменения, внесенные вами в карту маршрутизации, мгновенно применяются к группе BGP-соседей, если группа BGP-соседей использует карту маршрутизации.
      • Если требуется, чтобы группа BGP-соседей могла анонсировать устройству маршруты с атрибутом AS path, значением которого является номер автономной системы устройства, включите переключатель Разрешить AS in.
      • Если требуется использовать IPv4-адрес устройства как значение атрибута next-hop при анонсировании маршрутов группе BGP-соседей, включите переключатель Собственный IP как next-hop.
      • Если требуется назначить устройству роль Route Reflector, а группе BGP-соседей – клиент Route Reflector, включите переключатель Клиент route reflector. Вы можете включить переключатель только для группы BGP-соседей, которая находится в той же автономной системе, что и само устройство.
      • Если вы хотите, чтобы атрибут AS path маршрутов, которые устройство анонсирует группе BGP-соседей, оставался неизменным, включите переключатель Неизменный атрибут AS path.

        Если вы хотите, чтобы атрибут next hop маршрутов, которые устройство анонсирует группе BGP-соседей, оставался неизменным, включите переключатель Неизменный атрибут next-hop.

      • Если вы хотите, чтобы атрибут MED маршрутов, которые устройство анонсирует группе BGP-соседей, оставался неизменным, включите переключатель Неизменный атрибут MED.
      • В поле Локальная AS введите номер дополнительной автономной системы, который устройство передает группе BGP-соседей. Диапазон значений: от 1 до 4 294 967 295.
      • В поле Вес введите вес маршрутов, анонсируемых группой BGP-соседей. Чем больше вес маршрута, тем больше его приоритет. Диапазон значений: от 0 до 65 535.
      • В поле Лимит префиксов введите максимальное количество маршрутов, которое группа BGP-соседей может анонсировать устройству. Диапазон значений: от 1 до 4 294 967 295.
      • Если вы хотите, чтобы устройство анонсировало группе BGP-соседей маршруты с атрибутом community, включите переключатель Отправлять community и в появившемся раскрывающемся списке Тип выберите тип атрибута:
        • Все – все доступные типы атрибута community.
        • Оба – атрибут standard и extended community.
        • Extended – атрибут extended community.
        • Large – атрибут large community
        • Standard – атрибут standard community.

        По умолчанию этот переключатель выключен.

      • Если вы хотите, чтобы устройство анонсировало группе BGP-соседей маршрут по умолчанию 0.0.0.0/0, включите переключатель Маршрут по умолчанию. Этот переключатель выключен по умолчанию.
      • Если вы хотите использовать ранее созданную карту маршрутизации, включите переключатель Применять карту маршрутизации и в появившемся раскрывающемся списке выберите нужную карту маршрутизации.
  16. При необходимости настройке фильтрацию маршрутов для групп BGP-соседей:
    1. Выберите вкладку Фильтрация.

      Отобразятся параметры фильтрации маршрутов.

    2. В блоке Список управления доступом выберите созданные списки управления доступом:
      • В раскрывающемся списке Входящие выберите список управления доступом для маршрутов, которые группа BGP-соседей анонсирует устройству.
      • В раскрывающемся списке Исходящие выберите список управления доступом для маршрутов, которые устройство анонсирует группе BGP-соседей.
    3. В блоке Список префиксов выберите созданные списки префиксов:
      1. В раскрывающемся списке Входящие выберите список префиксов для маршрутов, которые группа BGP-соседей анонсирует устройству.
      2. В раскрывающемся списке Исходящие выберите список префиксов для маршрутов, которые устройство анонсирует группе BGP-соседей.
    4. В блоке Карта маршрутизации выберите созданные карты маршрутизации:
      1. В раскрывающемся списке Входящие выберите карту маршрутизации для маршрутов, которые группа BGP-соседей анонсирует устройству.
      2. В раскрывающемся списке Исходящие выберите карту маршрутизации для маршрутов, которые устройство анонсирует группе BGP-соседей.
  17. Нажмите на кнопку Создать.

    Группа BGP-соседей будет создан и отобразится в таблице.

  18. В нижней части области настройки нажмите на кнопку Создать, чтобы сохранить параметры сетевого шаблона или устройства.
В начало