VMware Cloud Director 10.5.1 以降では、IP アドレス空間を使用するプロバイダ ゲートウェイに対して BGP 設定を構成できます。
前提条件
-
制限付きのプロバイダ ゲートウェイ BGP:表示および制限付きのプロバイダ ゲートウェイ BGP:管理の権限が自分に割り当てられていることを確認します。
- プロバイダ ゲートウェイで IP アドレス空間が使用されていることを確認します。
- システム管理者から、該当する BGP 構成コンポーネントに関する必要な BGP 構成権限が付与されていることを確認します。『VMware Cloud Director Service Provider Admin ガイド』で「プロバイダ ゲートウェイの BGP 権限グループの構成」を参照してください。
VMware Cloud Director Tenant Portalでのプロバイダ ゲートウェイへの BGP ネイバーの追加
BGP ルーティング ネイバーは、プロバイダ ゲートウェイに追加するときに個々の設定を構成できます。
前提条件
-
制限付きのプロバイダ ゲートウェイ BGP:表示および制限付きのプロバイダ ゲートウェイ BGP:管理の権限が自分に割り当てられていることを確認します。
- 組織に [BGP ネイバー:管理]権限が割り当てられていることを確認します。
手順
- プライマリの左側ナビゲーション パネルで [ネットワーク] を選択し、画面上部のナビゲーション バーで [プロバイダ ゲートウェイ] を選択します。
- プロバイダ ゲートウェイをクリックします。
- [BGP] をクリックし、[ネイバー].をクリックします。
- [新規] をクリックします。
- 新しい BGP ネイバーの全般設定を入力します。
- 新しい BGP ネイバーの IPv4 または IPv6 アドレスを入力します。
- リモート自律システム (AS) 番号を ASPLAIN 形式で入力します。
- BGP ピアにキープアライブ メッセージを送信する時間間隔を入力します。
- BGP ピアの Dead を宣言するまでの時間間隔を入力します。
- ドロップダウン メニューから、このネイバーの [グレースフル リスタート モード] オプションを選択します。
オプション 説明 無効化 グローバル プロバイダ ゲートウェイの設定をオーバーライドし、このネイバーのグレースフル リスタート モードを無効にします。 ヘルパーのみ グローバル プロバイダ ゲートウェイの設定をオーバーライドし、このネイバーのグレースフル リスタート モードを [ヘルパーのみ] に設定します。 グレースフル リスタートとヘルパー グローバル プロバイダ ゲートウェイの設定をオーバーライドし、このネイバーのグレースフル リスタート モードを [グレースフル リスタートとヘルパー] に設定します。 - [AllowAS-in] トグルをオンにして、同じ AS でルートを受信できるようにします。
- BGP ネイバーが認証を必要とする場合は、BGP ネイバーのパスワードを入力します。
- 新しい BGP ネイバーの Bidirectional Forwarding Detection (BFD) を構成します。
- (オプション) 障害検出のために BFD を有効にするには、[BFD] オプションをオンにします。
- [BFD 間隔] テキスト ボックスに、ハートビート パケットを送信する時間間隔を定義します。
- [複数回 Dead] テキスト ボックスに、BFD が BGP ネイバーの停止を宣言するまで許容されるハートビート パケット送信の失敗回数を入力します。
- ルート フィルタリングを構成します。
- [IP アドレス ファミリ] ドロップダウン メニューから IP アドレスを選択します。
- 受信フィルタを構成します。
- [設定] をクリックします。
- [フィルタの使用] オプションをオンにします
- フィルタ タイプとして [プリフィックス リスト] または [ルート マップ] を選択します。
- リストから 1 つ以上のルート マップまたはプリフィックス リストを選択します。
- 送信フィルタを構成します。
- [設定] をクリックします。
- [フィルタの使用] オプションをオンにします。
- フィルタ タイプとして [プリフィックス リスト] または [ルート マップ] を選択します。
- リストから 1 つ以上のルート マップまたはプリフィックス リストを選択します。
- [保存] をクリックします。
VMware Cloud Director Tenant Portalでのプロバイダ ゲートウェイの IP アドレス プリフィックス リストの構成
1 つまたは複数の IP アドレスを含む IP アドレス プリフィックス リストを作成できます。IP アドレス プリフィックス リストを使用して、ルートのアドバタイズのアクセス権限を BGP ネイバーに割り当てます。
IP アドレス プリフィックス リストは BGP ネイバー フィルタを介して参照され、BGP ピア間で交換される BGP 更新の数が制限されます。ルート フィルタリングを使用すると、BGP の更新に必要なシステム リソースの量を削減できます。
たとえば、IP アドレス プリフィックス リストに IP アドレス 192.168.100.3/27 を追加し、プロバイダ ゲートウェイへのルートの再配分を拒否することができます。
また、IP アドレスに less than or equal to (le) および greater than or equal to (ge) 修飾子を追加して、ルートの再配分を許可または制限することができます。たとえば、192.168.100.3/27 ge 26 le 32 修飾子は、長さが 26 ビット以上 32 ビット以下のサブネット マスクに一致します。
前提条件
- 組織に IP アドレス プリフィックス リスト:管理権限が割り当てられていることを確認します。
-
制限付きのプロバイダ ゲートウェイ BGP:表示および制限付きのプロバイダ ゲートウェイ BGP:管理の権限が自分に割り当てられていることを確認します。
手順
- プライマリの左側ナビゲーション パネルで [ネットワーク] を選択し、画面上部のナビゲーション バーで [プロバイダ ゲートウェイ] を選択します。
- プロバイダ ゲートウェイをクリックします。
- [BGP] をクリックし、[IP アドレス プリフィックス リスト] をクリックします。
- リストを追加するには、[新規] をクリックします。
- プリフィックス リストの名前と、オプションで説明を入力します。
- [新規] をクリックして、プリフィックスの CIDR 表記を追加します。
- ドロップダウン メニューから、プリフィックスに適用するアクションを選択します。
- (オプション) greater than or equal to および less than or equal to 修飾子を入力して、ルートの再配分を許可または制限します。
- [保存] をクリックします。
次のタスク
IP アドレス プリフィックス リストは、上下への移動、編集、または削除できます。
VMware Cloud Director Tenant Portalでのプロバイダ ゲートウェイのコミュニティ リストの構成
BGP コミュニティ リストを作成して、コミュニティ リストに基づいてルート マップを定義できます。
BGP コミュニティは、追加情報でラベル付けされた BGP ルートのグループです。これにより、ルーターは共通の属性を共有しているルートをより適切に分類して処理できるようになります。
BGP コミュニティ リストは、コミュニティ属性値を含むユーザー定義リストです。これらのリストは、BGP 更新メッセージのコミュニティ属性を照合または操作するために使用できます。
BGP コミュニティ属性 (RFC 1997) と BGP ラージ コミュニティ属性 (RFC 8092) がサポートされています。BGP コミュニティ属性は、2 つの 16 ビット値に分割された 32 ビットの値です。BGP のラージ コミュニティ属性には、それぞれ 4 オクテットの 3 つのコンポーネントがあります。
ルート マップでは、BGP コミュニティまたはラージ コミュニティ属性に一致または設定できます。コミュニティ リストを使用して、BGP コミュニティ属性に基づいてネットワーク ポリシーを適用できます。
前提条件
-
制限付きのプロバイダ ゲートウェイ BGP:表示および制限付きのプロバイダ ゲートウェイ BGP:管理の権限が自分に割り当てられていることを確認します。
- 組織にコミュニティ リスト:管理権限が割り当てられていることを確認します。
手順
次のタスク
VMware Cloud Director Tenant Portalでのプロバイダ ゲートウェイの BGP ルート マップの構成
ルート マップは、BGP ネイバー レベルでルート ポリシーを定義するためや、ルート再配分のために使用できます。
BGP ルート マップを作成するには、一連の IP プレフィックス リスト、BGP パス属性、および関連するアクションを定義します。
BGP ルート マップを使用すると、プロバイダ ゲートウェイは、条件を適用する必要があるルートまたはトラフィックをスキャンし、一致する場合は、ルーターが設定したアクションを実行し、スキャンを停止します。
前提条件
-
制限付きのプロバイダ ゲートウェイ BGP:表示および制限付きのプロバイダ ゲートウェイ BGP:管理の権限が自分に割り当てられていることを確認します。
- 組織にルート マップ管理権限が割り当てられていることを確認します。