Panoramica delle policy di route BGP
Questa guida fornisce una panoramica delle policy di route BGP (Border Gateway Protocol) del router Cloud.
Le policy di route BGP consentono di impostare regole per filtrare le route BGP o modificarne gli attributi. Puoi applicare criteri sia alle route apprese che a quelle annunciate. Puoi utilizzare Common Expression Language (CEL) per definire i criteri di route BGP da applicare alle tue route BGP.
Puoi applicare policy di route BGP alle route apprese o annunciate sul router Cloud per le sessioni BGP. Le policy di route BGP sono separate dalle route basate su policy.
Le route basate su policy vengono applicate alle reti Virtual Private Cloud assegnando una route di hop successivo basata su un indirizzo di origine per esempio, che potrebbe non essere correlato all'indirizzo di destinazione. Per saperne di più, consulta Route basate su policy.
Ti consigliamo di utilizzare le norme di routing BGP in un ambiente di test per verificare la configurazione prima di implementarla nell'ambiente di produzione.
Che cosa sono le policy di route BGP?
Le policy di route BGP sono definite come un elenco ordinato di termini. Ogni termine viene valutato nell'ordine specificato e include sia una condizione sia un'azione corrispondente per quando una route corrisponde a quel termine. Una determinata policy di route BGP può essere applicata solo in una direzione, in entrata per le route apprese o in uscita per le route pubblicizzate, ma non contemporaneamente. Tuttavia, le policy di route BGP possono essere applicate a più peer BGP sul router Cloud.
Puoi creare insiemi denominati per le policy di route BGP per le community o per i prefissi BGP. A ogni insieme denominato può fare riferimento un numero qualsiasi di criteri definiti sullo stesso router Cloud. I set denominati sono univoci per ogni router Cloud e vengono utilizzati per raggruppare espressioni di un tipo, consentendo di gestirle o farvi riferimento come a una singola entità.
Casi d'uso delle policy di route BGP
Puoi utilizzare le policy di route BGP per controllare quali route BGP vengono accettate, rifiutate o modificate prima che vengano pubblicizzate ad altri peer BGP o importate nella tabella di routing VPC.
Di seguito sono riportati alcuni esempi di casi d'uso per le policy di route BGP:
Modifica della route BGP preferita migliore: puoi utilizzare le policy di route BGP per modificare la route BGP preferita migliore, il che è utile per influenzare il percorso che il traffico segue attraverso una rete. Ad esempio, puoi utilizzare i criteri di route BGP per assicurarti che le route BGP di un determinato peer vengano preferite ad altre route BGP modificando il valore dell'attributo BGP MED.
Filtro delle route BGP indesiderate: puoi utilizzare le policy di route BGP per filtrare le route apprese indesiderate o per evitare di pubblicizzare route particolari ai peer BGP. Ciò è utile per evitare loop di routing o percorsi che inviano traffico attraverso percorsi indesiderati. Ad esempio, puoi utilizzare i criteri di routing BGP per filtrare i prefissi all'interno di una subnet.
Raggiungere gli obiettivi di ingegneria del traffico: puoi utilizzare le policy di route BGP per raggiungere obiettivi specifici di ingegneria del traffico. Per influenzare la distribuzione del traffico, anteponi uno o più valori al percorso AS di una route. Ad esempio, per un prefisso
192.168.2.0/24, il router Cloud apprende il prefisso da due peer, ma apprende valori AS_PATH diversi da ciascun peer. Quindipeer1potrebbe fornire un valore AS-PATH di[1010]epeer2potrebbe fornire un valore AS-PATH di[2020]. Con le norme di routing BGP, puoi scegliere di aggiungere uno o più valori all'inizio del valore AS_PATH.
Come vengono applicate le policy di route BGP
Applichi le policy di route BGP alle configurazioni BGP su un router Cloud. A ogni peer BGP vengono applicate zero o più policy di importazione ed esportazione delle route. Le policy di importazione delle route si applicano alle route apprese, mentre le policy di esportazione delle route si applicano alle route annunciate.
Il seguente diagramma mostra le policy di importazione delle route per le route apprese e le policy di esportazione delle route per le route pubblicizzate:
Di seguito sono descritte le regole generali che router Cloud segue quando applica le policy di route BGP:
Le policy di route BGP vengono valutate nell'ordine in cui sono elencate.
I termini di ogni policy di route BGP vengono valutati nell'ordine di priorità specificato.
I termini possono modificare le route BGP. Un termine successivo può modificare una route BGP creata da un termine precedente.
La valutazione termina quando una route BGP viene accettata o eliminata. Le route BGP vengono accettate se tutte le norme e tutti i termini vengono valutati e la route non viene eliminata.
I termini non vengono valutati due volte per una route in una singola esecuzione di una policy di route BGP.
La valutazione delle policy di route BGP è impostata per impostazione predefinita su fail open. In altre parole, le route che non vengono eliminate esplicitamente vengono accettate durante la valutazione della policy di route BGP. Non puoi modificare direttamente questo comportamento, ma puoi creare un criterio "drop all " da applicare all'ultimo peering, creando di fatto un criterio di route BGP fail-closed.
Il seguente diagramma mostra come viene valutato un insieme di policy applicate per una route:
Community BGP e router Cloud
Un valore della community è un campo a 32 bit suddiviso in due sezioni a 16 bit. Per convenzione, i primi 16 bit del valore codificano il numero di sistema autonomo (AS) della rete di origine della community, ma router Cloud non applica questa convenzione. I secondi 16 bit del valore codificano un numero univoco assegnato dal sistema autonomo di origine.
Le policy di route BGP possono corrispondere e agire sugli attributi delle community BGP standard. Le policy di route BGP non possono corrispondere o modificare gli attributi delle community estese.
Il processo di selezione delle route del router Cloud non utilizza l'attributo delle community BGP sui prefissi. Ad esempio, non rispetta le community BGP NO_EXPORT
o NO_ADVERTISE.
Dopo l'importazione delle policy di route BGP, il router Cloud elimina le community BGP dalle route apprese, il che significa che non le ripubblica. In altre parole, il router Cloud tratta le community come un attributo non transitivo. Le community BGP possono essere utilizzate solo per influenzare le norme di corrispondenza in entrata del router Cloud. Puoi aggiungere, rimuovere o sostituire le community BGP sulle route pubblicizzate per influenzare il comportamento del router peer.
Poiché Cloud Router non riconosce le community note, devi utilizzare valori letterali per le community note BGP, ad esempio 65535:65281 per NO_EXPORT o 65535:65282 per NO_ADVERTISE.
Relazioni tra le risorse della policy di route BGP
Ogni router Cloud gestisce il proprio elenco di peer BGP, criteri di routing BGP e set denominati BGP. I peer BGP che appartengono a una risorsa router Cloud possono fare riferimento alle policy di route BGP per nome se queste policy sono definite nel router Cloud. Allo stesso modo, le policy di route BGP appartenenti a una risorsa Cloud Router possono fare riferimento a set denominati BGP per nome se questi set denominati sono definiti nel router Cloud.
Puoi creare, modificare ed eliminare le policy di route BGP finché esiste il router Cloud principale.
Interazioni con altre funzionalità del router Cloud
Le sezioni seguenti descrivono in che modo le policy di route BGP interagiscono con altre funzionalità del router Cloud.
- Route annunciate personalizzate
- Le policy di esportazione delle route BGP possono eliminare o modificare le route personalizzate pubblicizzate prima che vengano pubblicizzate ai peer BGP. Le policy di route BGP non possono corrispondere o modificare le route apprese personalizzate.
- Limiti dei prefissi
Il limite di prefissi che router Cloud accetta da un peer è 5000. Se un peer annuncia più di 5000 prefissi, router Cloud reimposta la sessione BGP.
Il limite dei prefissi viene applicato alle route apprese prima dell'applicazione delle policy di route BGP, pertanto l'utilizzo di queste policy non modifica questo comportamento.
- Subnet
Le policy di route BGP di esportazione possono filtrare o modificare le route di subnet delle subnet Virtual Private Cloud prima che vengano pubblicizzate ai peer BGP.
- Itinerari del trasporto pubblico
Le policy di route BGP possono modificare le route di transito.
Il router Cloud non rispetta il comportamento delle community BGP
NO_EXPORTeNO_ADVERTISED.