Kaspersky SD-WAN

Создание группы BGP-соседей

Вы можете создать группу BGP-соседей в шаблоне CPE или на устройстве CPE. Группа BGP-соседей, созданная в шаблоне CPE, автоматически создается на всех устройствах CPE, которые используют шаблон CPE.

Чтобы создать группу BGP-соседей:

  1. Перейдите к созданию группы BGP-соседей одним из следующих способов:
    • Если вы хотите создать группу BGP-соседей в шаблоне CPE, в меню перейдите в раздел SD-WAN → Шаблоны CPE, нажмите на шаблон CPE и выберите вкладку BGP → Группы BGP-соседей.
    • Если вы хотите создать группу BGP-соседей на устройстве CPE, в меню перейдите в раздел SD-WAN → CPE, нажмите на устройство CPE, выберите вкладку BGP → Группы BGP-соседей и установите флажок Переопределить.

    Отобразится таблица групп BGP-соседей.

  2. Нажмите на кнопку + Группа BGP-соседей.
  3. В открывшемся окне в поле Имя введите имя группы BGP-соседей. Максимальная длина имени: 50 символов.
  4. Если вы хотите выключить группу BGP-соседей и не устанавливать с ней TCP-сессию, установите флажок Выключить группу BGP-соседей. Этот флажок снят по умолчанию.
  5. В поле Диапазон BGP введите IPv4-префикс группы BGP-соседей.
  6. В поле Удаленная AS введите номер автономной системы группы BGP-соседей. Диапазон значений: от 1 до 4 294 967 295.
  7. При необходимости в поле Описание введите краткое описание группы BGP-соседей.
  8. Если вы хотите, чтобы устройство CPE использовало пароль при установке TCP-сессии с группой BGP-соседей, в поле Пароль введите пароль. Для успешной установки TCP-сессии между двумя BGP-соседями они должны использовать одинаковый пароль. Вы можете просмотреть введенный пароль, нажав на значок просмотра .
  9. В поле IP-адрес для установления BGP сессии введите IPv4-адрес loopback-интерфейса, который устройство CPE передает группе BGP-соседей при установке TCP-сессии.
  10. Если TCP-сессия между устройством CPE и группой BGP-соседей устанавливается не напрямую, в поле Хопы для eBGP введите количество хопов (англ. hops) между устройством CPE и группой BGP-соседей. Диапазон значений: от 1 до 255.
  11. Если вы хотите настроить BGP-таймеры, выполните следующие действия:
    1. Установите флажок Уникальные BGP-таймеры. Этот флажок снят по умолчанию.
    2. В поле Keepalive (сек) введите интервал времени в секундах для отправки устройством CPE контрольных пакетов группе BGP-соседей. Диапазон значений: от 0 до 65 535.
    3. В поле Holdtime (сек) введите интервал времени в секундах для получения устройством CPE контрольных пакетов от группы BGP-соседей. Если в течение указанного времени от BGP-соседа не поступает контрольных пакетов, устройство CPE считает BGP-соседа недоступным. Диапазон значений: от 0 до 65 535.
  12. Если вы хотите использовать протокол BFD для обнаружения потери связности, установите флажок BFD. Этот флажок снят по умолчанию. Когда флажок установлен, изменения, внесенные вами в карту маршрутизации, мгновенно применяются к группе BGP-соседей, если группа BGP-соседей использует карту маршрутизации. Вы можете выбрать карту маршрутизации для группы BGP-соседей на шаге 14 этой инструкции.
  13. Если вы хотите указать дополнительные параметры группы BGP-соседей, выполните следующие действия:
    1. Выберите вкладку Расширенные параметры.

      Отобразятся дополнительные параметры группы BGP-соседей.

    2. При необходимости установите следующие флажки:
      • Установите флажок Soft-reconfiguration inbound, чтобы хранить анонсированные группой BGP-соседей маршруты локально на устройстве CPE. Использование этой функции снижает количество памяти, доступной на устройстве CPE. Когда флажок установлен, изменения, внесенные вами в карту маршрутизации, мгновенно применяются к группе BGP-соседей, если группа BGP-соседей использует карту маршрутизации. Вы можете выбрать карту маршрутизации для группы BGP-соседей на шаге 14 этой инструкции.
      • Установите флажок Неизменный атрибут AS path, чтобы не изменять атрибут AS path маршрутов, которые устройство CPE анонсирует группе BGP-соседей.
      • Установите флажок Разрешить AS in, чтобы группа BGP-соседей могла анонсировать устройству CPE маршруты с атрибутом AS path, значением которого является номер автономной системы устройства CPE.
      • Установите флажок Неизменный атрибут next-hop, чтобы не изменять атрибут next hop маршрутов, которые устройство CPE анонсирует группе BGP-соседей.
      • Установите флажок Собственный IP как next-hop, чтобы использовать IPv4-адрес устройства CPE как значение атрибута next-hop при анонсировании маршрутов группе BGP-соседей.
      • Установите флажок Неизменный атрибут MED, чтобы не изменять атрибут MED маршрутов, которые устройство CPE анонсирует группе BGP-соседей.
      • Установите флажок Клиент route reflector, чтобы назначить устройству CPE роль Route Reflector, а группе BGP-соседей – клиент Route Reflector. Вы можете установить флажок только для группы BGP-соседей, которая находится в той же автономной системе, что устройство CPE.

      По умолчанию флажки сняты.

    3. В поле Локальная AS введите номер дополнительной автономной системы, который устройство CPE передает группе BGP-соседей. Диапазон значений: от 1 до 4 294 967 295.
    4. В поле Вес введите вес маршрутов, анонсируемых группой BGP-соседей. Чем больше вес маршрута, тем больше его приоритет. Диапазон значений: от 0 до 65 535.
    5. В поле Лимит префиксов введите максимальное количество маршрутов, которое группа BGP-соседей может анонсировать устройству CPE. Диапазон значений: от 1 до 4 294 967 295.
    6. Если вы хотите, чтобы устройство CPE анонсировало группе BGP-соседей маршруты с атрибутом community, установите флажок Отправлять community и в раскрывающемся списке выберите тип отправляемого атрибута:
      • Все – все доступные типы атрибута community.
      • Standard и extended community.
      • Extended community.
      • Large community.
      • Standard community.

    Этот флажок снят по умолчанию.

    1. Если вы хотите, чтобы устройство CPE анонсировало группе BGP-соседей маршрут по умолчанию 0.0.0.0/0, установите флажок Маршрут по умолчанию. Этот флажок снят по умолчанию. Вы можете установить флажок Применять карту маршрутизации и в отобразившемся раскрывающемся списке выбрать созданную карту маршрутизации для маршрута по умолчанию 0.0.0.0/0.
  14. Если вы хотите настроить фильтрацию маршрутов для группы BGP-соседей, выполните следующие действия:
    1. Выберите вкладку Фильтрация.

      Отобразятся параметры фильтрации маршрутов.

    2. В блоке Карта маршрутизации выберите созданные карты маршрутизации:
      1. В раскрывающемся списке Входящие выберите карту маршрутизации для маршрутов, которые группа BGP-соседей анонсирует устройству CPE.
      2. В раскрывающемся списке Исходящие выберите карту маршрутизации для маршрутов, которые устройство CPE анонсирует группе BGP-соседей.
    3. В блоке Список префиксов выберите созданные списки префиксов:
      1. В раскрывающемся списке Входящие выберите список префиксов, которые группа BGP-соседей анонсирует устройству CPE.
      2. В раскрывающемся списке Исходящие выберите список префиксов для маршрутов, которые устройство CPE анонсирует группе BGP-соседей.
    4. В блоке Список управления доступом выберите созданные списки управления доступом:
      1. В раскрывающемся списке Входящие выберите список управления доступом для маршрутов, которые группа BGP-соседей анонсирует устройству CPE.
      2. В раскрывающемся списке Исходящие выберите список управления доступом для маршрутов, которые устройство CPE анонсирует группе BGP-соседей.
  15. Нажмите на кнопку Создать.

    Группа BGP-соседей будет создана и отобразится в таблице.

  16. В нижней части области настройки нажмите на кнопку Сохранить, чтобы сохранить параметры шаблона CPE или устройства CPE.