Konfiguration af BGP på Vultr

Vultrs BGP-funktion giver dig mulighed for at medbringe dit eget IP-rum og bruge det på tværs af alle vores lokationer.

Kom godt i gang

For at bruge BGP skal du bruge:

  • En installeret Vultr-serverinstans.
  • Dit eget IP-rum (enten v4 eller v6). Hvis du har dit eget ASN, kan du bruge det, eller vi kan tildele et privat.

Hvis du annoncerer for et IPv4-præfiks, skal serverinstansen have en IPv4-adresse, der automatisk tildeles af Vultr. Hvis du annoncerer for et IPv6-præfiks, skal serverinstansen have både IPv4- og IPv6-adresser automatisk tildelt af Vultr.

Udfyld venligst BGP-opsætningsformularen for at begynde. Sørg for, at du bekræfter ejerskabet af dit ASN og subnet(s) for at forhindre forsinkelser.

Når dette er blevet konfigureret på din konto, kan du fortsætte med at konfigurere BGP.

BGP opsætning

Bemærk: Hvis du skal konfigurere en instans, der blev implementeret før BGP blev konfigureret på din konto, skal du genstarte den via kontrolpanelet. BGP vil ikke fungere på nogen eksisterende forekomster, før de er blevet genstartet (genstart via SSH er ikke tilstrækkeligt).

Vi anbefaler at bruge BIRD som din BGP-dæmon (men du kan bruge enhver BGP-dæmon, du ønsker). De fleste operativsystemer har en pakke tilgængelig til dette.

Vores eksempler vil antage følgende:

  • ASN: 64512
  • Forekomstens IP:: 203.0.113.123
  • IPv4-blokering: 198.51.100.0/24
  • BGP Adgangskode: hunter2

For at bekræfte forbindelsen, lad os konfigurere en BGP-session uden at annoncere nogen IP'er. Opret en /etc/bird.conffil med følgende tekst. Bemærk, at på nogle systemer, såsom Ubuntu 16.04, vil dette være /etc/bird/bird.conf.

router id 203.0.113.123;

protocol bgp vultr
{
    local as 64512;
    source address 203.0.113.123;
    import none;
    export all;
    graceful restart on;
    multihop 2;
    neighbor 169.254.169.254 as 64515;
    password "hunter2";
}

Genstart bird, og kontroller sessionens status:

[root@vultr ~]# birdc show proto all vultr
BIRD 1.4.5 ready.
name     proto    table    state  since       info
vultr    BGP      master   up     14:11:36    Established
  Preference:     100
  Input filter:   REJECT
  Output filter:  (unnamed)
  Routes:         0 imported, 581634 filtered, 1 exported, 0 preferred
  Route change stats:     received   rejected   filtered    ignored   accepted
    Import updates:         581674          0     581674          0          0
    Import withdraws:            2          0        ---     581675          0
    Export updates:              1          0          0        ---          1
    Export withdraws:            0        ---        ---        ---          0
  BGP state:          Established
    Neighbor address: 169.254.169.254
    Neighbor AS:      64515
    Neighbor ID:      169.254.169.254
    Neighbor caps:    refresh restart-able AS4
    Session:          external multihop AS4
    Source address:   203.0.113.123
    Hold timer:       208/240
    Keepalive timer:  57/80

En BGP-tilstand på 'Etableret' betyder, at alt fungerer korrekt. Hvis du ikke kan se en stat, der er etableret, er her nogle ting, du kan prøve:

  • Har du genstartet via kontrolpanelet, siden supporten satte BGP op på din konto?
  • Er BGP-porten (TCP 179) tilladt gennem din firewall?
  • Er din BGP adgangskode korrekt? (Dette kan verificeres i dit kontrolpanel, hvert abonnement har en BGP-fane med detaljerne)
  • Bruger du din instans hoved-IP? (Du kan ikke bruge andet end hoved-IP'en for en instans med BGP)

FreeBSD-noter

Standard FreeBSD-konfigurationen vil ikke fungere med BGP. For rent faktisk at gøre brug af BGP på FreeBSD, skal du gøre et par ting:

1) Genkompilér kernen med disse yderligere muligheder aktiveret:

device crypto
options IPSEC
options TCP_SIGNATURE

2) Konfigurer din netværksadapter med en statisk IP.

3) Opdater ipsec.conf med BGP-adgangskoden:

add 203.0.113.123 169.254.169.254 tcp 0x1000 -A tcp-md5 "hunter2";
add 169.254.169.254 203.0.113.123 tcp 0x1000 -A tcp-md5 "hunter2";

Annoncering af ruter

Når du har en fungerende BGP-session, er næste trin at begynde at annoncere nogle ruter. For at dit adresseområde skal være synligt på internettet, skal du som minimum annoncere en /24 (eller /48 for IPv6).

Den nemmeste måde at komme i gang på er at tilføje en statisk rute til din BIRD-konfiguration, såsom:

protocol static
{
    route  198.51.100.0/24 via 203.0.113.123;
}

protocol device
{
    scan time 5;
}

'Protokolenhed'-blokken lader BIRD indsamle oplysninger om netværksadaptere, der er knyttet til din instans. Uden den vises dine statiske ruter ikke.

Genindlæs BIRD, og ​​bekræft derefter, at din rute fungerer korrekt:

[root@vultr ~]# birdc show route
BIRD 1.4.5 ready.
198.51.100.0/24    via 203.0.113.123 on eth0 [static1 14:22:12] * (200)

På dette tidspunkt skulle trafikken til dit undernet nu strømme mod din instans. Du vil ikke være i stand til at pinge nogen IP'er, før de er konfigureret i dit operativsystem. En måde at verificere dette på ville være at bruge tcpdump, 'tcpdump -i eth0 -n net 198.51.100.0/24'.

Konfiguration af IP'er

En almindelig konfiguration, vi ser, er at bruge individuelle IP-adresser på forskellige forekomster. Dette er muligt, selvom hver instans skal køre sin egen BGP-server.

For at gøre dette annoncerer vi /32 ruter fra individuelle forekomster, ud over den dækkende /24. Vi kunne gøre dette med statiske ruter, men vi anbefaler at bruge dummy-grænseflader i stedet for. Vi bruger 198.51.100.100 som den IP, vi ønsker at dirigere.

Indstil dette på en grænseflade:

# ip link add dev dummy1 type dummy
# ip link set dummy1 up
# ip addr add dev dummy1 198.51.100.100/32

Bekræft, at dette er konfigureret korrekt:

# ip addr show dev dummy1
5: dummy1: <BROADCAST,NOARP,UP,LOWER_UP> mtu 1500 qdisc noqueue state UNKNOWN
    link/ether ba:23:57:2c:ad:bc brd ff:ff:ff:ff:ff:ff
    inet 198.51.100.100/32 scope global dummy1

Bemærk: Du bør konsultere dit operativsystems dokumentation for at bestemme, hvordan du konfigurerer denne grænseflade, så den kommer ved opstart.

Nu vil vi konfigurere BIRD til at scanne for eventuelle dummy-grænseflader og annoncere eventuelle IP'er, den finder på dem. Tilføj følgende til din BIRD-konfiguration, og genindlæs BIRD:

protocol direct
{
    interface "dummy*";
    import all;
}

Bekræft, at BIRD annoncerer ruten:

[root@vultr ~]# birdc show route
BIRD 1.4.5 ready.
198.51.100.0/24    via 203.0.113.123 on eth0 [static1 14:22:12] * (200)
198.51.100.100/32  dev dummy1 [direct1 14:36:56] * (240)

Du kan gentage denne proces på andre forekomster med andre IP'er. Det, der sker, er, at vores routere vil bruge den mest specifikke rute, de har til en given IP-adresse. Når der er en /24 og /32, er /32 den mest specifikke rute, så al trafik for den IP vil følge den rute.

Du kan have flere forekomster, der annoncerer den samme /32. Dette ville give dig høj tilgængelighed (hvis en instans mislykkedes, ville dens ruter forsvinde, og trafik ville failover til den anden instans).

Vores lokationer er ikke forbundet, så du skal sikre dig, at du annoncerer en /24 (eller IPv6 /48) ud af hver lokation, hvor du vil bruge IP'erne. Du kan ikke bruge én /24 til at tildele IP'er til flere lokationer, medmindre du prøver at konfigurere et anycast-netværk.

Nogle af vores lokationer understøtter ECMP, i hvilket tilfælde trafikken vil blive tilfældigt fordelt mellem op til 8 tilfælde, der annoncerer den samme IP. De steder, der i øjeblikket understøtter ECMP er:

  • New Jersey
  • Chicago
  • Dallas
  • Atlanta
  • Tokyo
  • Singapore
  • Los Angeles
  • Miami
  • Silicon Valley
  • Paris
  • London

Relaterede dokumenter

Noter

For BIRD 1.5 og nyere skal du muligvis ændre routelinjernes syntaks fra:

route  198.51.100.0/24 via 203.0.113.123;

til:

route  198.51.100.0/24 via "203.0.113.123";

** Fejlfinding **

Vores systemer kræver TCP MD5-godkendelse for at etablere forbindelsen. Det betyder, at du ikke kan teste forbindelsen ved hjælp af noget som telnet. Vi vil generelt foreslå at se trafikken med tcpdump for at fejlfinde forbindelsesproblemer.

Tags: #FAQ #netværk

Fastgøring af blokopbevaring

Fastgøring af blokopbevaring

Bloklagervolumener knyttes til instanser som ekstra diske. Du skal vedhæfte volumen til en instans, før den kan bruges. Flere bind kan b

Konfiguration af statisk netværk og IPv6 på CentOS 7

Konfiguration af statisk netværk og IPv6 på CentOS 7

VULTR har for nylig foretaget ændringer i deres ende, og alt skulle nu fungere fint ud af boksen med NetworkManager aktiveret. Skulle du ønske at deaktivere

Hvilke porte er blokeret?

Hvilke porte er blokeret?

Vi blokerer flere udgående porte for netværkssikkerhed. Blokeret som standard Du kan anmode om at disse blokeringer fjernes ved at åbne en supportbillet. TCP-port 2

Windows Custom ISO med VirtIO-drivere

Windows Custom ISO med VirtIO-drivere

Opbygning af Windows ISO (kun serverversioner) Få de seneste binære VirtIO-drivere til Windows, pakket som en ISO-fil, fra

Windows Server 2016 Gendannelsestilstand

Windows Server 2016 Gendannelsestilstand

Når du får adgang til gendannelsestilstand på Windows Server 2016, kan du opleve en stopfejl (blå skærm). Løsningen er at få adgang til Repair Computer-optionen

Installer Nginx + PHP FPM + Caching + MySQL på Ubuntu 12.04

Installer Nginx + PHP FPM + Caching + MySQL på Ubuntu 12.04

Sandsynligvis vil mange mennesker bruge deres Vultr VPS'er som webservere, et godt valg ville være Nginx som webserver. I dette emne vil jeg beskrive o

Vultr Block Storage

Vultr Block Storage

Vultrs Cloud Block Storage-teknologi giver dig mulighed for at montere skalerbar storage med høj ydeevne til din instans, hvilket gør pladshåndtering betydeligt mere

Sådan får du adgang til din Vultr VPS

Sådan får du adgang til din Vultr VPS

Vultr giver flere forskellige måder at få adgang til din VPS for at konfigurere, installere og bruge. Adgangslegitimationsoplysninger Standardadgangsoplysningerne for din VPS ar

Hvordan ændrer jeg størrelsen på min VPS-disk?

Hvordan ændrer jeg størrelsen på min VPS-disk?

Denne vejledning forklarer, hvordan du ændrer størrelsen på harddisken på en Vultr VPS. Hvis du for nylig har opgraderet din plan til en plan med en større disk, så kan du følge disse

Brugerdefineret ISO på Bare Metal

Brugerdefineret ISO på Bare Metal

Introduktion Vultr har i øjeblikket ikke et system på plads til at tillade brugerdefinerede ISO'er at blive uploadet og monteret på bart metal. Dette stopper dog ikke yo

Ubuntu 16.04 Billeder Rapporter fejl om EC2 Metadata Service

Ubuntu 16.04 Billeder Rapporter fejl om EC2 Metadata Service

Ved opstart kan nogle ældre Ubuntu 16.04-forekomster vise følgende advarsel: ***************************************** ****************************************

Vultr Object Storage

Vultr Object Storage

S3-kompatibel* objektlagring er nu tilgængelig på Vultr-skyen. Vores objektlagringsteknologi er overkommelig, skalerbar og nem at integrere i dig

Aktiver Windows Audio på en Windows Server-instans

Aktiver Windows Audio på en Windows Server-instans

Bemærk: Denne vejledning vil fungere for Windows 2012 R2 og Windows 2016 forekomster. Windows-servere har som standard ikke Windows Audio-tjenesten aktiveret.

Eksempel på autorisationsbrev for BGP-meddelelser

Eksempel på autorisationsbrev for BGP-meddelelser

Brug venligst følgende skabelon, når du anmoder om tilladelse til BGP-meddelelser. AUTORISATIONSBREV [DATO] Til hvem det måtte vedrøre, Thi

Krav til upload af en OS ISO til Vultr

Krav til upload af en OS ISO til Vultr

Vultr tilbyder en bred vifte af operativsystemer at vælge imellem. Nogle gange vil du dog måske uploade dit eget brugerdefinerede operativsystem ISO såsom Kal

Sådan opretter du omvendte DNS- eller PTR-poster i Vultr-kontrolpanelet

Sådan opretter du omvendte DNS- eller PTR-poster i Vultr-kontrolpanelet

Introduktion til Vultr Reverse DNS For at tilføje en PTR eller Reverse DNS-record for din instans IP-adresse, skal du følge nedenstående trin:

Introduktion til Vultr DNS

Introduktion til Vultr DNS

Vultr tilbyder gratis DNS-hosting til kunders domæner. Navneserverne er på et AnyCAST-netværk og sikrer hurtig DNS-opløsning. For at bruge Vultrs DNS skal du

Få adgang til enkeltbrugertilstand (Nulstil root-adgangskode)

Få adgang til enkeltbrugertilstand (Nulstil root-adgangskode)

For at nulstille din servers root-adgangskode, skal du starte op i enkeltbrugertilstand. Få adgang til din server i Vultr-kundeportalen, og følg derefter trinnet

Flere private netværk

Flere private netværk

Vultr introducerede support til flere private netværk i begyndelsen af ​​2018. Denne funktion tilbydes som en forbedring af standard private netværk. Whe

Sådan bruger du Vultr Go-biblioteket til at få serveroplysninger

Sådan bruger du Vultr Go-biblioteket til at få serveroplysninger

Introduktion Det officielle Vultr Go-bibliotek kan bruges til at interagere med Vultr API. Vultr API giver dig mulighed for at kontrollere de ressourcer, der er knyttet til dig

The Rise of Machines: Real World Applications of AI

The Rise of Machines: Real World Applications of AI

Kunstig intelligens er ikke i fremtiden, det er her lige i nuet I denne blog Læs, hvordan kunstig intelligens-applikationer har påvirket forskellige sektorer.

DDOS-angreb: et kort overblik

DDOS-angreb: et kort overblik

Er du også et offer for DDOS-angreb og forvirret over forebyggelsesmetoderne? Læs denne artikel for at løse dine spørgsmål.

Har du nogensinde spekuleret på, hvordan tjener hackere penge?

Har du nogensinde spekuleret på, hvordan tjener hackere penge?

Du har måske hørt, at hackere tjener mange penge, men har du nogensinde spekuleret på, hvordan tjener de den slags penge? lad os diskutere.

Revolutionære opfindelser fra Google, der vil gøre dit liv lettere.

Revolutionære opfindelser fra Google, der vil gøre dit liv lettere.

Vil du se revolutionerende opfindelser fra Google, og hvordan disse opfindelser ændrede livet for ethvert menneske i dag? Læs derefter til bloggen for at se opfindelser fra Google.

Fredag ​​Essential: Hvad skete der med AI-drevne biler?

Fredag ​​Essential: Hvad skete der med AI-drevne biler?

Konceptet med selvkørende biler til at køre på vejene ved hjælp af kunstig intelligens er en drøm, vi har haft i et stykke tid nu. Men på trods af flere løfter er de ingen steder at se. Læs denne blog for at lære mere...

Teknologisk singularitet: En fjern fremtid for menneskelig civilisation?

Teknologisk singularitet: En fjern fremtid for menneskelig civilisation?

Efterhånden som videnskaben udvikler sig i et hurtigt tempo og overtager en stor del af vores indsats, stiger risikoen for at udsætte os selv for en uforklarlig Singularitet. Læs, hvad singularitet kunne betyde for os.

Udvikling af datalagring – Infografik

Udvikling af datalagring – Infografik

Opbevaringsmetoderne for dataene har været under udvikling, kan være siden fødslen af ​​dataene. Denne blog dækker udviklingen af ​​datalagring på basis af en infografik.

Funktioner af Big Data Reference Architecture Layers

Funktioner af Big Data Reference Architecture Layers

Læs bloggen for at kende forskellige lag i Big Data-arkitekturen og deres funktionaliteter på den enkleste måde.

6 fantastiske fordele ved at have smarte hjemmeenheder i vores liv

6 fantastiske fordele ved at have smarte hjemmeenheder i vores liv

I denne digitalt drevne verden er smarte hjemmeenheder blevet en afgørende del af livet. Her er et par fantastiske fordele ved smarte hjemmeenheder om, hvordan de gør vores liv værd at leve og enklere.

macOS Catalina 10.15.4-tillægsopdatering forårsager flere problemer end at løse

macOS Catalina 10.15.4-tillægsopdatering forårsager flere problemer end at løse

For nylig udgav Apple macOS Catalina 10.15.4 en supplerende opdatering for at løse problemer, men det ser ud til, at opdateringen forårsager flere problemer, hvilket fører til mursten af ​​mac-maskiner. Læs denne artikel for at lære mere