Подключить BGP + anycast-подсеть

Подключение по протоколу BGP + anycast-подсеть — услуга для организации доступа к вашей инфраструктуре из интернета. Использование BGP + anycast-подсети позволяет назначать единый IP-адрес для оборудования в разных пулах и разных услугах.

Услуга применяется для создания отказоустойчивого архитектурного решения: если часть оборудования выйдет из строя, трафик распределится между оставшимся.

Принцип работы

Для построения сетевой связности с использованием BGP + anycast-подсети нужно любое оборудование, которое поддерживает протокол динамической маршрутизации BGP:

  • для выделенных серверов — межсетевой экран, размещенный маршрутизатор или развернутое на сервере ПО для маршрутизации;
  • для облака на базе VMware — EDGE;
  • для облачных серверов — развернутое на сервере ПО для маршрутизации.

При подключении между вашим оборудованием, которое поддерживает работу по протоколу BGP, и пограничными маршрутизаторами Selectel строятся BGP-сессии из каждого пула, для которого необходимо настроить единую адресацию. В рамках одного пула устанавливается две сессии — основная и резервная.

Для построения BGP-сессий с вашей стороны используется IP-адрес из выделенной подсети каждого пула, который будет выступать в качестве BGP neighbor.

Подключить BGP + anycast-подсеть

  1. Убедитесь, что все оборудование, которое будет использоваться для создания связности, поддерживает протокол BGP.

  2. Убедитесь, что в каждом из пулов, в которых необходимо использовать единую адресацию, есть выделенная публичная сеть со свободным адресом. При необходимости закажите подсеть нужной размерности.

  3. Создайте тикет для подключения услуги BGP + anycast-подсеть. В тикете укажите:

    • пулы, для которых нужно настроить единую адресацию;
    • для каждого из пулов — IP-адрес из выделенной подсети этого пула. Эти адреса будут использоваться в качестве BGP neighbor;
    • опционально: при наличии своей AS (автономной системы) — ее номер;
    • желаемую размерность anycast-подсети от /32 до /24.
  4. В созданном тикете дождитесь ответа сотрудника Selectel. Он уточнит детали и даст подробную инструкцию по дальнейшей организации соединения.

Пример подключения по BGP с использованием anycast-подсети через межсетевые экраны FortiGate описан в статье блога Как настроить резервированную схему сети с использованием протокола BGP и anycast-подсети.