Nastavení protokolu BGP můžete nakonfigurovat pro brány Brány SD-WAN Gateway přes tunely IPsec.
U protokolu BGP přes IPsec je podporován pouze eBGP.
Poznámka: Doporučujeme používat eBGP mezi bránou SD-WAN a lokalitami NSD. Pokud se používá iBGP, použití místní předvolby nefunguje s filtrem odchozí komunikace. V takovém případě musí zákazník pro dosažení vhodného směrování zvolit možnosti předřazených cesty AS.
Konfigurace nastavení protokolu BGP pro bránu:
Požadavky
Poznámka: Funkce automatizace Azure vWAN z brány není kompatibilní s protokolem BGP přes IPsec. To je způsobeno tím, že při automatizaci připojení z brány k síti Azure vWAN jsou podporovány pouze statické směry.
Ujistěte se, že máte nakonfigurováno následující:
- Vytvořte Cíl jiný než SD-WAN prostřednictvím brány pro jednu z následujících lokalit:
- Přiřaďte Cíl jiný než SD-WAN k profilu, viz Konfigurace tunelového propojení mezi větví a cíli jinými než SD-WAN prostřednictvím brány.
Poznámka: Pro zajištění nejlepšího výkonu a škálování při použití protokolu BGP přes protokol IPsec prostřednictvím brány doporučujeme zapnout funkci
Distribuovaný výpočet směru (Distributed Cost Calculation). Funkce
Distribuovaný výpočet směru (Distributed Cost Calculation) je podporována od verze 3.4.0.
Další informace o Distribuovaný výpočet směru (Distributed Cost Calculation) naleznete v oddílu Konfigurace distribuovaného výpočtu směru (Configure Distributed Cost Calculation) v Příručce pro správu VMware SD-WAN dostupné na adrese: https://docs.vmware.com/cz/VMware-SD-WAN/index.html.