Подключить BGP + anycast-подсеть
Подключение по протоколу BGP + anycast-подсеть — услуга для организации доступа к вашей инфраструктуре из интернета. Использование BGP + anycast-подсети позволяет назначать единый IP-адрес для оборудования в разных пулах и разных услугах.
Услуга применяется для создания отказоустойчивого архитектурного решения: если часть оборудования выйдет из строя, трафик распределится между оставшимся.
Принцип работы
Для построения сетевой связности с использованием BGP + anycast-подсети нужно любое оборудование, которое поддерживает протокол динамической маршрутизации BGP:
- для выделенных серверов — межсетевой экран, размещенный маршрутизатор или развернутое на сервере ПО для маршрутизации;
- облака на базе VMware — EDGE;
- облачных серверов — развернутое на сервере ПО для маршрутизации.
При подключении между вашим оборудованием, которое поддерживает работу по протоколу BGP, и пограничными маршрутизаторами Selectel строятся BGP-сессии из каждого пула, для которого необходимо настроить единую адресацию. В рамках одного пула устанавливается две сессии — основная и резервная.
Для построения BGP-сессий с вашей стороны используется IP-адрес из выделенной подсети каждого пула, который будет выступать в качестве BGP neighbor.
Подключить BGP + anycast-подсеть
-
Убедитесь, что все оборудование, которое будет использоваться для создания связности, поддерживает протокол BGP.
-
Убедитесь, что в каждом из пулов, в которых необходимо использовать единую адресацию, есть выделенная публичная сеть со свободным адресом. При необходимости закажите подсеть нужной размерности.
-
Создайте тикет для подключения услуги BGP + anycast-подсеть. В тикете укажите:
- пулы, для которых нужно настроить единую адресацию;
- для каждого из пулов — IP-адрес из выделенной подсети этого пула. Эти адреса будут использоваться в качестве BGP neighbor;
- опционально: при наличии своей AS (автономной системы) — ее номер;
- желаемую размерность anycast-подсети от
/32
до/24
.
-
В созданном тикете дождитесь ответа сотрудника Selectel. Он уточнит детали и даст подробную инструкцию по дальнейшей организации соединения.
Пример подключения по BGP с использованием anycast-подсети через межсетевые экраны FortiGate описан в статье блога Как настроить резервированную схему сети с использованием протокола BGP и anycast-подсети.