通过在本地 IDC 中心的网络交换机上启动 BGP 路由协议,以及在腾讯云专线网关上配置双向转发检测(BFD),实现本地 IDC 与专有网络之间的路由快速收敛。本文将对如何使用 BGP+BFD 加速路由收敛(专线三层对接)展开介绍。
背景信息
注意
静态路由对接场景下,推荐使用静态路由 + BFD/NQA 来实现路由收敛。
物理专线分别连接 IDC 侧交换机与腾讯云交换机的三层网络子接口,打通 IDC 与 腾讯云网络。
通过 VPC/CCN 实现资源互访。
通过 BGP+BFD/NQA 实现路由收敛。
前提条件
已创建腾讯云 VPC,具体操作请参见 快速搭建 IPv4 私有网络。
已 申请物理专线,并完成建设。
配置指引
步骤一:创建专线网关
步骤二:创建专用通道
物理专线接入方式不同,则在其上创建的通道也不同。
使用自主独占型物理专线创建的通道为独占型专用通道,即独享专用通道,适用于大带宽接入、业务独享等场景。创建详情,请参见 独享专用通道。
使用合作伙伴与腾讯预连接的物理专线创建的专用通道为共享型专用通道,即共享专用通道,适用于无大带宽入云需求、上云时间要求较短的场景。创建详情,请参见 共享专用通道。
步骤三:配置健康检查
步骤四:IDC 本地配置
(推荐)方式一:三层子接口+BGP:
# 设置三层对接子接口interfaces<interface_number>.<sub_number>description <interface_desc>dot1q termination vid <vlan id>ip address <subinterface_ipaddress><subinterface_netmask>speed <interface_speed>duplex fullundo negotiation autocommit# 设置 eBGPbgp <as_number>router-id <route_id>peer <bgp_peer_address> as-number<bgp_peer_as_number>peer <bgp_peer_address> password cipher<bgp_auth_key>peer <bgp_peer_address> description<bgp_desc>ipv4-family unicastpeer <bgp_peer_address> enablecommit# 设置 eBGP 的BFD配置bgp <as_number>router-id <route_id>peer <bgp_peer_address> bfd min-tx-interval1000 min-rx-interval 1000 detect-multiplier 3
方式二:二层Vlanif口+BGP(二层接口建议关闭 STP 生成树协议):
# 设置物理接口interfaces<interface_number>description<interface_desc>port link-typetrunkundo shutdownspeed<interface_speed>duplex fullundo negotiationautostp disable ** (****关闭****stp****生成树协议****)**commit# 设置虚拟通道vlan<subinterface_vlanid>description<subinterface_desc>#设置逻辑接口interface Vlanif<subinterface_vlanid>description <subinterface_desc>ip address<subinterface_ipaddress> <subinterface_netmask>#配置接口 VLANinterfaces<interface_number>port trunkallow-pass vlan <subinterface_vlanid>commit# 设置 eBGPbgp<as_number>router-id<route_id>peer<bgp_peer_address> as-number <bgp_peer_as_number>peer<bgp_peer_address> password cipher <bgp_auth_key>peer<bgp_peer_address> description <bgp_desc>ipv4-familyunicastpeer<bgp_peer_address> enable# 设置 eBGP 的BFD配置bgp <as_number>router-id <route_id>peer <bgp_peer_address> bfd min-tx-interval1000 min-rx-interval 1000 detect-multiplier 3commit
关于 Keepalive 及 holdtime 参数配置指南
对等体间建立了 BGP 连接后,会定时向对端发送 Keepalive 消息,以维持 BGP 连接的有效性。如果路由器在设定的连接保持时间(Holdtime)内未收到对端的 Keepalive 消息或任何其它类型的报文,则认为此 BGP 连接已中断,从而中断此 BGP 连接。
keepalive-time 值和 hold-time 值是通过双方协商来确定。其中,取双方 Open 报文中的 hold-time 较小值为最终的 hold-time 值;取协商的 hold-time 值 ÷ 3和本地配置的 keepalive-time 值中较小者作为最终 keepalive-time 值。
接入时推荐配置的 Holdtime 时间60 x 3=180秒(大部分厂商的缺省值)。
如果配置的保持时间小于30秒,链路正常情况下也可能会造成邻居会话的中断,需要进行链路抖动检测,建议通过使用 BFD 来提高收敛性能。