Questa sezione viene visualizzata solo quando l'opzione Handoff partner (Partner Hand Off) è attivata. Attivare questa opzione tramite l'interruttore.

Procedura

  1. È possibile configurare i campi seguenti:
    Opzione Descrizione
    Configura handoff Per impostazione predefinita, la configurazione dell'handoff viene applicata a tutti i gateway. Se si desidera configurare un gateway specifico, scegliere Per gateway (Per Gateway) e quindi selezionare il gateway dall'elenco a discesa.
    Segmento Per impostazione predefinita, è selezionata l'opzione Segmento globale (Global Segment). Ciò significa che la configurazione dell'handoff viene applicata a tutti i segmenti. Se si desidera configurare un segmento specifico, selezionare il segmento nell'elenco a discesa.
    Interfaccia handoff In questa sezione vengono visualizzati i valori configurati nella pagina Configurazione di BGP e BFD (Configure BGP and BFD).
    Priorità BGP cliente (Customer BGP Priority) Selezionare la casella di controllo e configurare i dettagli della mappatura della community.
  2. Fare clic sul link Configurazione di BGP e BFD (Configure BGP and BFD), che si trova nella parte inferiore della sezione Per handoff cliente (Per Customer Hand Off) - Segmento globale (Global Segment), per visualizzare la pagina seguente:
  3. È possibile configurare i campi seguenti:
    Opzione Descrizione
    Tag handoff
    Tipo di tag (Tag Type) Scegliere il tipo di tag che rappresenta l'incapsulamento, in cui il gateway esegue l'handoff del traffico del cliente al router. Sono disponibili i tipi di tag seguenti:
    • Nessuno (None): senza tag. Scegliere questa operazione durante un handoff a tenant singolo o un handoff verso i servizi condivisi VRF.
    • 802.1Q: tag VLAN singolo
    • 802.1ad / QinQ(0x8100) / QinQ(0x9100): tag VLAN doppio
    ASN cliente (Customer ASN) Immettere l'ASN (Autonomous System Number) del cliente.
    Interfaccia handoff (Hand Off Interface): è possibile configurare le impostazioni seguenti per IPv4 e IPv6.
    Indirizzo IP locale (Local IP Address) Immettere l'indirizzo IP locale per l'interfaccia di handoff logica.
    Utilizzo per tunnel privati (Use for Private Tunnels) Selezionare la casella di controllo per fare in modo che i link della WAN privata si connettano all'indirizzo IP privato del gateway partner. Se la connettività della WAN privata è attivata in un gateway, Orchestrator esegue una verifica per assicurarsi che l'indirizzo IP locale sia univoco per ogni gateway di un'azienda.
    Annuncia indirizzo IP locale tramite BGP Selezionare la casella di controllo per annunciare automaticamente l'IP della WAN privata del gateway partner tramite BGP. La connettività viene fornita utilizzando l'indirizzo IP locale esistente.
    Route statiche (Static Routes): è possibile aggiungere, eliminare o clonare una route statica.
    Subnet Immettere l'indirizzo IP della subnet di route statica che il gateway deve annunciare all'Edge.
    Costo (Cost) Immettere il costo per applicare la ponderazione sulle route. L'intervallo è compreso tra 0 e 255.
    Crittografa (Encrypt) Selezionare la casella di controllo per crittografare il traffico tra Edge e gateway.
    Handoff (Hand off) Selezionare il tipo di handoff VLAN or NAT.
    Descrizione Immettere un testo descrittivo per la route statica. Questo campo è facoltativo.
    BFD: far scorrere l'interruttore per attivare questa sezione.
    Indirizzo peer (Peer Address) Immettere l'indirizzo IP del peer remoto per avviare una sessione BFD.
    Rileva moltiplicatore (Detect Multiplier) Immettere il moltiplicatore del tempo di rilevamento. L'intervallo di trasmissione remoto viene moltiplicato per questo valore per determinare il timer del rilevamento per la perdita della connessione. L'intervallo è compreso tra 3 e 50.
    Intervallo di ricezione (Receive Interval) Immettere l'intervallo di tempo minimo, in millisecondi, in cui il sistema può ricevere i pacchetti di controllo dal peer BFD. L'intervallo è compreso tra 300 e 60000 millisecondi.
    Indirizzo locale (Local Address) Immettere un indirizzo IP configurato localmente per il listener peer. Questo indirizzo viene utilizzato per inviare i pacchetti.
    Intervallo di trasmissione (Transmit Interval) Immettere l'intervallo di tempo minimo, in millisecondi, in cui il sistema può inviare i pacchetti di controllo dal peer BFD. L'intervallo è compreso tra 300 e 60000 millisecondi.
    BGP: impostare l'interruttore su On per attivare questa sezione.
    IP router adiacente (Neighbor IP) Immettere l'indirizzo IP della rete del router adiacente BGP configurata.
    Route BGP sicure (Secure BGP Routes) Selezionare la casella di controllo per consentire la crittografia per l'inoltro dei dati tramite route BGP.
    Hop max (Max-hop) Immettere il numero massimo di hop per consentire il multihop per i peer BGP. L'intervallo per Hop max (Max-hop) è compreso tra 1 e 255 e il valore predefinito è 1.
    Nota: Questo campo è disponibile solo per i router adiacenti eBGP, quando l'ASN locale e l'ASN del router adiacente sono diversi.
    IP hop successivo Immettere l'indirizzo IP dell'hop successivo che verrà utilizzato da BGP per raggiungere il peer BGP multihop.
    Nota: Questa opzione è disponibile solo per eBGP multihop con valore di Hop max maggiore di 1.
    ASN router adiacente (Neighbor-ASN) Immettere l'ASN (Autonomous System Number) della rete del router adiacente.
    IP locale BGP L'indirizzo IP locale è l'equivalente di un indirizzo IP di loopback. Immettere un indirizzo IP che i router adiacenti BGP possano utilizzare come indirizzo IP di origine per i pacchetti in uscita BGP. Se non si immette alcun valore, come indirizzo IP di origine viene utilizzato l'indirizzo IP dell'Interfaccia handoff (Hand Off Interface).
    Filtri in entrata BGP Visualizza i filtri in entrata BGP.
    Filtri in uscita BGP Visualizza i filtri in uscita BGP.
    Impostazioni opzionali BGP
    BFD Selezionare la casella di controllo per sottoscrivere la sessione BFD.
    ID router Immettere l'ID del router per identificare il router BGP.
    Keep-alive Immettere il tempo di keep-alive del BGP espresso in secondi. Il tempo predefinito è 60 secondi.
    Tempi di attesa (Hold Timers) Immettere il tempo di attesa del BGP espresso in secondi. Il tempo predefinito è 180.
    Disattiva carry-over AS-PATH (Turn off AS-PATH Carry Over) Selezionare la casella di controllo per disattivare il carry-over AS-PATH, che influisce sull'AS-PATH in uscita per fare in modo che i router L3 preferiscano un percorso a un PE. Se si seleziona questa opzione, assicurarsi di configurare la rete per evitare loop di routing. È consigliabile non selezionare questa casella di controllo.
    Autenticazione MD5 (MD5 Auth) Selezionare la casella di controllo per attivare l'autenticazione MD5 di BGP. Questa opzione viene utilizzata in una rete legacy o in una rete federale e, in genere, viene utilizzata come protezione di sicurezza per il peering BGP.
    Password MD5 (MD5 Password) Immettere una password per l'autenticazione MD5.
    Nota: A partire dalla versione 4.5, l'uso del carattere speciale "<" nella password non è più supportato. Se gli utenti hanno già utilizzato "<" nelle loro password nelle versioni precedenti, devono rimuoverlo per salvare le modifiche nella pagina.
  4. Fare clic su Aggiorna (Update) per salvare le impostazioni.