Par défaut, la fonctionnalité BGP de routage est activée pour une entreprise. Vous pouvez configurer le protocole BGP par segment pour un profil ou un dispositif Edge.

VMware prend en charge le BGP du numéro de système autonome (ASN, Autonomous System Number) 4 octets comme suit :
  • Comme ASN de SD-WAN Edge.
  • Effectuez une liaison avec un voisin disposant d'un ASN 4 octets.
  • Acceptez les ASN 4 octets dans les annonces de route.

Pour activer BGP :

Procédure

  1. Dans le portail d'entreprise, cliquez sur Configurer (Configure) > Profils (Profiles)..
  2. Cliquez sur l'icône Périphérique (Device) d'un profil, ou sélectionnez ce dernier et cliquez sur l'onglet Périphérique (Device).
  3. Dans l'onglet Périphérique (Device), faites défiler la liste vers le bas jusqu'à la section Paramètres BGP (BGP Settings), cliquez sur le curseur pour passer en position Actif (ON), puis cliquez sur Modifier (Edit).
  4. Dans la fenêtre Éditeur BGP (BGP Editor), configurez les paramètres suivants :
    1. Cliquez sur Ajouter un filtre (Add Filter) pour créer un ou plusieurs filtres. Ces filtres sont appliqués au voisin pour refuser ou modifier les attributs de la route. Vous pouvez utiliser le même filtre pour plusieurs voisins.
      Dans la fenêtre Créer un filtre BGP (Create BGP Filter), définissez les règles du filtre.
      Option Description
      Nom du filtre (Filter Name) Entrez un nom descriptif pour le filtre BGP.
      Type de correspondance et valeur (Match Type and Value) Choisissez le type des routes à faire correspondre avec le filtre :
      • Préfixe (Prefix) : choisissez une correspondance avec un préfixe et entrez l'adresse IP du préfixe dans le champ Valeur (Value).
      • Communauté (Community) : choisissez une correspondance avec une communauté et entrez la chaîne de communauté dans le champ Valeur (Value).
      Correspondance exacte (Exact Match) L'action de filtre n'est effectuée que lorsque les routes BGP correspondent exactement au préfixe ou à la chaîne de communauté spécifié. Cette option est activée par défaut.
      Type d'action (Action Type) Choisissez l'action à exécuter lorsque les routes BGP correspondent au préfixe ou à la chaîne de communauté spécifié. Vous pouvez autoriser ou refuser le trafic.
      Définir (Set) Lorsque les routes BGP correspondent aux critères spécifiés, vous pouvez définir la valeur pour acheminer le trafic vers un réseau en fonction des attributs du chemin. Sélectionnez l'une des options suivantes dans la liste déroulante :
      • Aucun (None) : les attributs des routes correspondantes restent identiques.
      • Préférence locale (Local Preference) : le trafic correspondant est acheminé vers le chemin avec la préférence locale spécifiée.
      • Communauté (Community) : les routes correspondantes sont filtrées selon la chaîne de communauté spécifiée. Vous pouvez également cocher la case Additif de la communauté (Community Additive) pour activer l'option d'additif, ce qui ajoute la valeur de communauté aux communautés existantes.
      • Mesure (Metric) : le trafic correspondant est acheminé vers le chemin avec la valeur de mesure spécifiée.
      • Préfixe de chemin AS (AS-Path-Prepend) : autorise l'ajout d'un préfixe à plusieurs entrées du système autonome (AS) à une route BGP.
      Cliquez sur l'icône Plus ( +) pour ajouter des règles de correspondance supplémentaires pour le filtre.
      Cliquez sur OK.
      Répétez la procédure pour créer davantage de filtres BGP.
      Les filtres configurés s'affichent dans la fenêtre Éditeur BGP (BGP Editor).
    2. Dans la fenêtre Éditeur BGP (BGP Editor), configurez les paramètres BGP suivants :
      Option Description
      ASN local (Local ASN) Entrez le numéro de système autonome (ASN) local
      Adresse IP du voisin (Neighbor IP) Entrez l'adresse IP du voisin BGP
      ASN Entrez l'ASN du voisin
      Filtre entrant (Inbound Filter) Sélectionner un filtre entrant dans la liste déroulante
      Filtre sortant (Outbound Filter) Sélectionnez un filtre sortant dans la liste déroulante
      Options supplémentaires (Additional Options) : cliquez sur le lien Tout afficher (View all) pour configurer les paramètres supplémentaires suivants :
      Indicateur de voisin (Neighbor Flag) Marque le type de voisin. Choisissez l'une des options suivantes dans la liste déroulante :
      • Aucun (None) : le voisin n'est pas marqué.
      • Liaison montante (Uplink) : sélectionnez cette option si la liaison montante est utilisée comme superposition WAN vers MPLS. Elle est utilisée comme indicateur pour décider si le site deviendra un site de transit (par exemple, Hub) en propageant des routes apprises via la superposition SD-WAN à la liaison WAN vers MPLS. Si vous devez créer un site de transit, cochez la case Préfixes de superposition via la liaison montante (Overlay Prefixes over Uplink) disponible dans la section Avancé (Advanced).
      Autoriser AS (Allow AS) Cochez cette case pour autoriser la réception et le traitement des routes BGP, même si le dispositif Edge détecte son propre ASN dans le chemin AS.
      Route par défaut (Default Route) La route par défaut est une route statique qui prend effet lorsqu'aucune autre route n'est disponible pour une adresse IP de destination. Cochez cette case pour annoncer une route par défaut au voisin.
      Activer BFD (Enable BFD) Active l'abonnement à une session BFD existante pour le voisin BGP. Pour plus d'informations, reportez-vous à la section Paramètres BFD.
      Survie (Keep Alive) Entrez le temporisateur de survie en secondes, qui correspond à la durée entre les messages de survie envoyés à l'homologue. La plage est comprise entre 0 et 65 535 secondes. La valeur par défaut est de 60 secondes.
      Temporisateur de retenue (Hold Timer) Entrez le temporisateur de retenue en secondes. Lorsque le message de survie n'est pas reçu pendant la période spécifiée, l'homologue est considéré comme inactif. La plage est comprise entre 0 et 65 535 secondes. La valeur par défaut est de 180 secondes.
      Connecter (Connect) Entrez l'intervalle de temps en secondes pour tester une nouvelle connexion TCP avec l'homologue s'il détecte que la session TCP n'est pas passive. La valeur par défaut est de 120 secondes.
      Authentification MD5 (MD5 Auth) Cochez cette case pour activer l'authentification MD5 de BGP. Cette option est utilisée dans un réseau hérité ou fédéral, et l'utilisation de l'authentification MD5 de BGP comme protection de la sécurité pour l'appairage BGP est courante.
      Mot de passe MD5 (MD5 Password) Entrez un mot de passe pour l'authentification MD5.
      Cliquez sur l'icône Plus ( +) pour ajouter d'autres voisins BGP.
    3. Cliquez sur Avancé (Advanced) pour configurer les paramètres avancés suivants, qui sont appliqués globalement à tous les voisins BGP.
      Option Description
      ID de routeur (Router ID) Entrez l'ID de routeur BGP global. Si vous ne spécifiez aucune valeur, l'ID est automatiquement attribué.
      Survie (Keep Alive) Entrez le temporisateur de survie en secondes, qui correspond à la durée entre les messages de survie envoyés à l'homologue. La plage est comprise entre 0 et 65 535 secondes. La valeur par défaut est de 60 secondes.
      Temporisateur de retenue (Hold Timer) Entrez le temporisateur de retenue en secondes. Lorsque le message de survie n'est pas reçu pendant la période spécifiée, l'homologue est considéré comme inactif. La plage est comprise entre 0 et 65 535 secondes. La valeur par défaut est de 180 secondes.
      Communauté de liaison montante (Uplink Community)

      Entrez la chaîne de communauté à traiter comme routes de liaison montante.

      La liaison montante fait référence à la liaison connectée au routeur PE (Provider Edge). Les routes entrantes vers le dispositif Edge correspondant à la valeur de communauté spécifiée sont traitées comme routes de liaison montante. Le Hub/dispositif Edge n'est pas considéré comme le propriétaire de ces routes.

      Entrez la valeur au format numérique comprise entre 1 et 4 294 967 295 ou au format AA:NN.

      Préfixe de superposition (Overlay Prefix) Cochez cette case pour redistribuer les préfixes appris de la superposition.
      Désactiver la transmission AS-Path (Disable AS-Path carry over) Par défaut, cette option reste décochée. Cochez cette case pour désactiver la transmission AS-PATH. Dans certaines topologies, la désactivation de la transmission AS-PATH influence l'AS-PATH sortant pour que les routeurs L3 optent pour un chemin vers un dispositif Edge ou un Hub.
      Avertissement : Lorsque l'option Transmission AS-PATH (AS-PATH Carry Over) est désactivée, réglez votre réseau pour éviter les boucles de routage.
      Routes connectées (Connected Routes) Cochez cette case pour redistribuer tous les sous-réseaux de l'interface connectée.
      OSPF Cochez cette case pour activer la redistribution OSPF dans BGP.
      Définir la mesure (Set Metric) Lorsque vous activez OSPF, entrez la mesure BGP pour les routes OSPF redistribuées. La valeur par défaut est de 20.
      Route par défaut (Default Route)

      Cochez cette case pour redistribuer la route par défaut uniquement lorsque le dispositif Edge apprend les routes BGP via la superposition ou la sous-couche.

      Lorsque vous sélectionnez l'option Route par défaut (Default Route), l'option Annoncer (Advertise) est disponible avec l'état Conditionnel (Conditional).

      Préfixes de superposition via la liaison montante (Overlay Prefixes over Uplink) Cochez cette case pour propager les routes apprises à partir de la superposition vers le voisin avec l'indicateur de liaison montante.
      Réseaux (Networks) Entrez l'adresse réseau que BGP annoncera aux homologues. Cliquez sur l'icône Plus (+) pour ajouter d'autres adresses réseau.
      Lorsque vous activez l'option Route par défaut (Default Route), les routes BGP sont annoncées en fonction de la sélection globale de la route par défaut et par voisin BGP, comme indiqué dans le tableau suivant :
      Sélection de la route par défaut Options d'annonce
      Global Par voisin BGP
      Oui Oui La configuration par voisin BGP remplace la configuration globale et, par conséquent, la route par défaut est toujours annoncée à l'homologue BGP.
      Oui Non BGP redistribue la route par défaut vers son voisin uniquement lorsque le dispositif Edge apprend une route par défaut explicite via le réseau de superposition ou de sous-couche.
      Non Oui La route par défaut est toujours annoncée à l'homologue BGP.
      Non Non La route par défaut n'est pas annoncée à l'homologue BGP.
    4. Cliquez sur OK.

Résultats

La section Paramètres BGP (BGP Settings) affiche les paramètres de configuration BGP.

Cliquez sur Enregistrer les modifications (Save Changes) dans l'écran Périphérique (Device) pour enregistrer la configuration.

Lorsque vous configurez des paramètres BGP pour un profil, les paramètres de configuration sont automatiquement appliqués aux dispositifs Edge associés au profil. Si nécessaire, vous pouvez remplacer la configuration d'un dispositif Edge spécifique comme suit :

  1. Dans le portail d'entreprise, cliquez sur Configurer (Configure) > Dispositifs Edge (Edges).
  2. Cliquez sur l'icône Périphérique (Device) en regard d'un dispositif Edge ou cliquez sur le lien d'accès à un dispositif Edge, puis cliquez sur l'onglet Périphérique (Device).
  3. Dans l'onglet Périphérique (Device), faites défiler la liste vers le bas jusqu'à la section Paramètres BGP (BGP Settings).
  4. Cochez la case Activer le remplacement au niveau du dispositif Edge (Enable Edge Override).
  5. Cliquez sur Modifier (Edit) pour modifier les paramètres de configuration BGP du dispositif Edge sélectionné.

  6. Cliquez sur Enregistrer les modifications (Save Changes) sur la page Périphérique (Device) pour enregistrer la configuration modifiée.