Présentation des règles de routage BGP

Ce guide présente les règles de routage du protocole BGP (Border Gateway Protocol) de Cloud Router.

Les règles de routage BGP permettent de définir des règles afin de filtrer les routes BGP ou de modifier des attributs de route BGP. Vous pouvez appliquer des règles de routage BGP aux routes apprises et annoncées. Vous utilisez des expressions CEL (Common Expression Language) pour définir les règles de routage BGP que vous souhaitez appliquer à vos routes BGP.

Vous pouvez appliquer des règles de routage BGP aux routes apprises ou annoncées sur Cloud Router pour les sessions BGP. Les règles de routage BGP sont distinctes des routes basées sur des règles.

Les routes basées sur des règles sont appliquées aux réseaux cloud privés virtuels en attribuant une route de prochain saut basée sur une adresse source par exemple, qui peut ne pas être liée à l'adresse de destination. Pour en savoir plus, consultez la section Routes basées sur des règles.

Nous vous recommandons d'utiliser les règles de routage BGP dans un environnement de test pour vérifier votre configuration avant de la déployer dans votre environnement de production.

Que sont les règles de routage BGP ?

Les règles de routage BGP sont définies comme une liste ordonnée de termes. Chaque terme est évalué dans l'ordre que vous spécifiez et inclut à la fois une condition et une action correspondante lorsqu'une route correspond à ce terme. Une règle de routage BGP particulière ne peut être appliquée que dans un seul sens, soit entrant pour les routes apprises, soit sortant pour les routes annoncées, mais pas les deux simultanément. Toutefois, les règles de routage BGP peuvent être appliquées à plusieurs pairs BGP sur Cloud Router.

Vous pouvez créer des ensembles nommés pour les règles de routage BGP pour les communautés ou pour les préfixes BGP. Chaque ensemble nommé peut être référencé par n'importe quel nombre de règles définies sur le même routeur Cloud Router. Les ensembles nommés sont propres à chaque routeur Cloud Router et sont utilisés pour regrouper des expressions d'un même type, ce qui leur permet d'être gérés ou référencés en tant qu'entité unique.

Cas d'utilisation des règles de routage BGP

Vous pouvez utiliser des règles de routage BGP pour contrôler les routes BGP qui sont acceptées, rejetées ou modifiées avant d'être annoncées à d'autres pairs BGP ou importées dans la table de routage VPC.

Voici des exemples de cas d'utilisation des règles de routage BGP :

  • Modifier la route BGP la plus privilégiée : vous pouvez utiliser les règles de routage BGP pour modifier la route BGP la plus privilégiée, ce qui est utile pour influencer le chemin du trafic dans un réseau. Par exemple, vous pouvez utiliser des règles de routage BGP pour vous assurer que les routes BGP d'un pair particulier sont préférées aux autres routes BGP en modifiant la valeur de l'attribut BGP MED.

  • Filtrage des routes BGP indésirables : vous pouvez utiliser des règles de routage BGP pour filtrer les routes apprises indésirables ou pour éviter d'annoncer des routes particulières aux pairs BGP. Cela est utile pour éviter les boucles de routage ou les routes qui envoient du trafic via des chemins indésirables. Par exemple, vous pouvez utiliser des règles de routage BGP pour filtrer les préfixes dans un sous-réseau.

  • Atteindre les objectifs d'ingénierie du trafic : vous pouvez utiliser les règles de routage BGP pour atteindre des objectifs d'ingénierie du trafic spécifiques. Pour influencer la répartition du trafic, ajoutez un ou plusieurs préfixes au chemin AS-PATH d'une route. Par exemple, pour un préfixe 192.168.2.0/24, Cloud Router apprend le préfixe de deux pairs, mais apprend différentes valeurs AS-PATH de chaque pair. Ainsi, peer1 peut fournir une valeur AS-PATH de [1010] et peer2 peut fournir une valeur AS-PATH de [2020]. Avec les règles de routage BGP, vous pouvez choisir d'ajouter une ou plusieurs valeurs au début de la valeur AS-PATH.

Comment les règles de routage BGP sont appliquées

Vous appliquez des règles de routage BGP aux configurations BGP sur un routeur Cloud Router. Aucune ou plusieurs règles d'importation et d'exportation de routes ne sont appliquées à chaque pair BGP. Les règles d'importation de routes s'appliquent aux routes apprises, et les règles d'exportation de routes s'appliquent aux routes annoncées.

Le schéma suivant montre les règles d'importation de routes pour les routes apprises et les règles d'exportation de routes pour les routes annoncées :

Directions concernant les règles d'importation et d'exportation BGP.
Sens des règles d'importation et d'exportation BGP (cliquez pour agrandir).

Les règles générales suivantes sont suivies par Cloud Router lors de l'application des règles de routage BGP :

  • Les règles de routage BGP sont évaluées dans l'ordre dans lequel vous les listez.

  • Les termes de chaque règle de routage BGP sont évalués dans l'ordre de priorité spécifié.

  • Les termes peuvent modifier les routes BGP. Un terme ultérieur peut modifier une route BGP créée par un terme précédent.

  • L'évaluation se termine lorsqu'une route BGP est acceptée ou supprimée. Les routes BGP sont acceptées si toutes les règles et tous les termes sont évalués et que la route n'est pas supprimée.

  • Les termes ne sont pas évalués deux fois pour une route dans un seul exercice d'une règle de routage BGP.

L'évaluation des règles de routage BGP est définie par défaut sur "fail open". En d'autres termes, les routes qui ne sont pas explicitement supprimées sont acceptées lors de l'évaluation des règles de routage BGP. Vous ne pouvez pas modifier directement ce comportement, mais vous pouvez créer une règle "tout supprimer" que vous appliquez à votre dernier appairage, ce qui crée une règle de routage BGP "fail closed".

Le schéma suivant montre comment un ensemble de règles appliquées à une route est évalué :

Traitement des règles de routage BGP.
Traitement des règles de routage BGP (cliquez pour agrandir).

Communautés BGP et Cloud Router

Une valeur community_value est un champ 32 bits divisé en deux sections 16 bits. De manière conventionnelle, les 16 premiers bits de la valeur encodent le numéro de système autonome (SA) du réseau à l'origine de la communauté, mais Cloud Router n'applique pas cette convention. Les 16 bits suivants de la valeur encodent un numéro unique attribué par le SA d'origine.

Les règles de routage BGP peuvent correspondre aux attributs de communautés BGP standards et agir sur eux. Elles ne peuvent pas correspondre aux attributs de communautés étendues ni les modifier.

Le processus de sélection de route Cloud Router n'utilise pas l'attribut de communautés BGP sur les préfixes. Par exemple, il ne respecte pas les communautés BGP NO_EXPORT ni NO_ADVERTISE.

Une fois les règles de routage BGP importées, Cloud Router supprime les communautés BGP des routes apprises, ce qui signifie qu'il ne les annonce pas à nouveau. En d'autres termes, il les traite comme un attribut non transitif. Les communautés BGP ne peuvent être utilisées que pour influencer les règles de correspondance d'entrée de Cloud Router. Vous pouvez ajouter, supprimer ou remplacer des communautés BGP sur les routes annoncées pour influencer le comportement de votre routeur pair.

Étant donné que Cloud Router ne reconnaît pas les communautés connues, vous devez utiliser des valeurs littérales pour les communautés BGP connues, telles que65535:65281 pour NO_EXPORT ou 65535:65282 pour NO_ADVERTISE.

Relations entre les ressources de règles de routage BGP

Chaque routeur Cloud Router gère sa propre liste de pairs BGP, de règles de routage BGP et d'ensembles nommés BGP. Les pairs BGP appartenant à une ressource Cloud Router peuvent référencer des règles de routage BGP par nom si ces règles sont définies sur le routeur Cloud Router. De même, les règles de routage BGP appartenant à une ressource Cloud Router peuvent référencer des ensembles nommés BGP par nom si ces ensembles nommés sont définis sur le routeur Cloud Router.

Vous pouvez créer, modifier et supprimer des règles de routage BGP tant que le routeur Cloud Router parent existe.

Interactions avec d'autres fonctionnalités de Cloud Router

Les sections suivantes décrivent comment les règles de routage BGP interagissent avec d'autres fonctionnalités de Cloud Router.

Routes annoncées personnalisées
Les règles de routage BGP d'exportation peuvent supprimer ou modifier des routes annoncées personnalisées avant qu'elles ne soient annoncées aux pairs BGP. Les règles de routage BGP ne peuvent pas correspondre aux routes apprises personnalisées ni les modifier.
Limites concernant les préfixes

Cloud Router accepte jusqu'à 5 000 préfixes d'un pair. Si un pair annonce plus de 5 000 préfixes, Cloud Router réinitialise la session BGP.

La limite de préfixes est appliquée aux routes apprises avant l'application des règles de routage BGP. Par conséquent, l'utilisation de règles de routage BGP ne modifie pas ce comportement.

Sous-réseaux

Les règles de routage BGP d'exportation peuvent filtrer ou modifier les routes de sous-réseau cloud privé virtuel avant qu'elles ne soient annoncées aux pairs BGP.

Itinéraires en transports en commun

Les règles de routage BGP peuvent modifier les itinéraires en transports en commun.

Cloud Router ne respecte pas le comportement des communautés BGP NO_EXPORT et NO_ADVERTISED.

Étapes suivantes