Ringkasan kebijakan rute BGP
Panduan ini adalah ringkasan kebijakan rute Border Gateway Protocol (BGP) Cloud Router.
Kebijakan rute BGP memungkinkan Anda menetapkan aturan untuk memfilter rute BGP atau mengubah atribut rute BGP. Anda dapat menerapkan kebijakan rute BGP ke rute yang dipelajari dan diberitahukan. Anda menggunakan Common Expression Language (CEL) untuk menentukan kebijakan rute BGP yang akan diterapkan ke rute BGP Anda.
Anda dapat menerapkan kebijakan rute BGP ke rute yang dipelajari atau rute yang diiklankan di Cloud Router untuk sesi BGP. Kebijakan rute BGP terpisah dari rute berbasis kebijakan.
Rute berbasis kebijakan diterapkan ke jaringan Virtual Private Cloud dengan menetapkan rute next hop yang didasarkan pada alamat sumber per contoh, yang mungkin tidak terkait dengan alamat tujuan. Untuk mengetahui informasi selengkapnya, lihat Rute berbasis kebijakan.
Sebaiknya gunakan kebijakan rute BGP dalam lingkungan pengujian untuk memverifikasi konfigurasi Anda sebelum meluncurkan konfigurasi ke lingkungan produksi.
Apa itu kebijakan rute BGP?
Kebijakan rute BGP ditentukan sebagai daftar istilah yang diurutkan. Setiap istilah dievaluasi dalam urutan yang Anda tentukan, dan mencakup kondisi serta tindakan yang sesuai saat rute cocok dengan istilah tersebut. Kebijakan rute BGP tertentu hanya dapat diterapkan dalam satu arah, baik masuk untuk rute yang dipelajari, atau keluar untuk rute yang diiklankan, tetapi tidak keduanya secara bersamaan. Namun, kebijakan rute BGP dapat diterapkan ke beberapa peer BGP di Cloud Router.
Anda dapat membuat set bernama untuk kebijakan rute BGP untuk komunitas atau untuk awalan BGP. Setiap set bernama dapat dirujuk oleh sejumlah kebijakan yang ditentukan di Cloud Router yang sama. Kumpulan bernama bersifat unik untuk setiap Cloud Router dan digunakan untuk mengelompokkan ekspresi dari satu jenis, sehingga dapat dikelola atau dirujuk sebagai satu entitas.
Kasus penggunaan kebijakan rute BGP
Anda dapat menggunakan kebijakan rute BGP untuk mengontrol rute BGP mana yang diterima, ditolak, atau diubah sebelum rute BGP diiklankan ke peer BGP lain atau diimpor ke tabel perutean VPC.
Berikut adalah contoh kasus penggunaan untuk kebijakan rute BGP:
Mengubah rute BGP yang paling disukai: Anda dapat menggunakan kebijakan rute BGP untuk mengubah rute BGP yang paling disukai, yang berguna untuk memengaruhi jalur yang dilalui traffic melalui jaringan. Misalnya, Anda dapat menggunakan kebijakan rute BGP untuk membantu memastikan bahwa rute BGP dari peer tertentu lebih disukai daripada rute BGP lainnya dengan mengubah nilai atribut MED BGP.
Memfilter rute BGP yang tidak diinginkan: Anda dapat menggunakan kebijakan rute BGP untuk memfilter rute yang dipelajari yang tidak diinginkan, atau untuk menghindari pemberitahuan rute tertentu ke peer BGP. Hal ini berguna untuk mencegah loop perutean atau rute yang mengirim traffic melalui jalur yang tidak diinginkan. Misalnya, Anda dapat menggunakan kebijakan rute BGP untuk memfilter awalan dalam subnet.
Memenuhi sasaran rekayasa traffic: Anda dapat menggunakan kebijakan rute BGP untuk memenuhi sasaran rekayasa traffic tertentu. Untuk memengaruhi distribusi traffic, tambahkan satu atau beberapa nilai ke AS-PATH rute. Misalnya, untuk awalan
192.168.2.0/24, Cloud Router mempelajari awalan dari dua peer, tetapi mempelajari nilai AS-PATH yang berbeda dari setiap peer. Jadi,peer1dapat memberikan nilai AS-PATH[1010]danpeer2dapat memberikan nilai AS-PATH[2020]. Dengan kebijakan rute BGP, Anda dapat memilih untuk menambahkan satu atau beberapa nilai ke bagian depan nilai AS-PATH.
Cara penerapan kebijakan rute BGP
Anda menerapkan kebijakan rute BGP ke konfigurasi BGP di Cloud Router. Setiap peer BGP memiliki nol atau lebih kebijakan impor dan ekspor rute yang diterapkan padanya. Kebijakan rute impor berlaku untuk rute yang dipelajari, dan kebijakan rute ekspor berlaku untuk rute yang diiklankan.
Diagram berikut menunjukkan kebijakan impor rute untuk rute yang dipelajari, dan kebijakan ekspor rute untuk rute yang diiklankan:
Berikut ini menjelaskan aturan umum yang diikuti Cloud Router saat menerapkan kebijakan rute BGP:
Kebijakan rute BGP dievaluasi sesuai urutan yang Anda cantumkan.
Istilah dalam setiap kebijakan rute BGP dievaluasi dalam urutan prioritas yang ditentukan.
Istilah dapat mengubah rute BGP. Istilah berikutnya dapat mengubah rute BGP yang dibuat oleh istilah sebelumnya.
Evaluasi berakhir saat rute BGP diterima atau dibatalkan. Rute BGP diterima jika semua kebijakan dan persyaratan dievaluasi dan rute tidak dihapus.
Istilah tidak dievaluasi dua kali untuk rute dalam satu latihan kebijakan rute BGP.
Evaluasi kebijakan rute BGP secara default gagal terbuka. Dengan kata lain, rute yang tidak dihapus secara eksplisit akan diterima selama evaluasi kebijakan rute BGP. Anda tidak dapat mengubah perilaku ini secara langsung, tetapi Anda dapat membuat kebijakan "drop all" yang Anda terapkan ke peering terakhir, sehingga secara efektif membuat kebijakan rute BGP fail closed.
Diagram berikut menunjukkan cara sekumpulan kebijakan yang diterapkan untuk rute dievaluasi:
Komunitas BGP dan Cloud Router
Nilai komunitas adalah kolom 32-bit yang dibagi menjadi dua bagian 16-bit. Secara konvensional, 16-bit pertama dari nilai tersebut mengenkode nomor autonomous system (AS) dari jaringan yang memulai komunitas, tetapi Cloud Router tidak menerapkan konvensi ini. 16-bit kedua dari nilai tersebut mengenkode angka unik yang ditetapkan oleh AS asal.
Kebijakan rute BGP dapat mencocokkan dan bertindak berdasarkan atribut komunitas BGP standar. Kebijakan rute BGP tidak dapat mencocokkan atau mengubah atribut komunitas yang diperluas.
Proses pemilihan rute Cloud Router tidak menggunakan atribut komunitas BGP pada awalan. Misalnya, tidak mendukung komunitas BGP NO_EXPORT
atau NO_ADVERTISE.
Setelah kebijakan rute BGP diimpor, Cloud Router akan menghapus komunitas BGP dari rute yang dipelajari, yang berarti Cloud Router tidak mengiklankan ulang komunitas—yaitu, Cloud Router memperlakukan komunitas sebagai atribut non-transitif. Komunitas BGP hanya dapat digunakan untuk memengaruhi kebijakan kecocokan ingress Cloud Router. Anda dapat menambahkan, menghapus, atau mengganti komunitas BGP pada rute yang diiklankan untuk memengaruhi tindakan router peer Anda.
Karena Cloud Router tidak mengenali komunitas terkenal, Anda
harus menggunakan nilai literal untuk komunitas terkenal BGP, seperti 65535:65281
untuk NO_EXPORT atau 65535:65282 untuk NO_ADVERTISE.
Hubungan antara resource kebijakan rute BGP
Setiap Cloud Router mempertahankan daftar peer BGP, kebijakan rute BGP, dan set bernama BGP-nya sendiri. Peer BGP yang termasuk dalam resource Cloud Router dapat mereferensikan kebijakan rute BGP berdasarkan nama jika kebijakan tersebut ditentukan di Cloud Router. Demikian pula, kebijakan rute BGP yang termasuk dalam resource Cloud Router dapat mereferensikan set bernama BGP berdasarkan nama jika set bernama tersebut ditentukan di Cloud Router.
Anda dapat membuat, mengubah, dan menghapus kebijakan rute BGP selama Cloud Router induk ada.
Interaksi dengan fitur Cloud Router lainnya
Bagian berikut menjelaskan cara kebijakan rute BGP berinteraksi dengan fitur Cloud Router lainnya.
- Rute khusus yang diberitahukan Kebijakan rute BGP ekspor
- dapat menghapus atau mengubah rute yang diberitahukan secara kustom sebelum rute tersebut diberitahukan ke peer BGP. Kebijakan rute BGP tidak dapat mencocokkan atau mengubah rute kustom yang dipelajari.
- Batas awalan
Batas awalan yang diterima Cloud Router dari peer adalah 5.000. Jika peer memberitahukan lebih dari 5.000 awalan, Cloud Router akan mereset sesi BGP.
Batas awalan diterapkan ke rute yang dipelajari sebelum kebijakan rute BGP diterapkan, sehingga penggunaan kebijakan rute BGP tidak mengubah perilaku ini.
- Subnet
Kebijakan rute BGP ekspor dapat memfilter atau mengubah rute subnet Virtual Private Cloud sebelum diiklankan ke peer BGP.
- Rute transportasi umum
Kebijakan rute BGP dapat mengubah rute transit.
Cloud Router tidak mematuhi perilaku komunitas BGP
NO_EXPORTdanNO_ADVERTISED.