Stillir BGP á Vultr

BGP eiginleiki Vultr gerir þér kleift að koma með þitt eigið IP pláss og nota það á öllum stöðum okkar.

Að byrja

Til að nota BGP þarftu:

  • Uppsett Vultr netþjónstilvik.
  • Eigin IP pláss (annaðhvort v4 eða v6). Ef þú ert með þitt eigið ASN geturðu notað það, eða við getum úthlutað einkareknu.

Ef þú ert að auglýsa IPv4 forskeyti verður netþjónstilvikið að hafa IPv4 vistfang sjálfkrafa úthlutað af Vultr. Ef þú ert að auglýsa IPv6 forskeyti verður netþjónstilvikið að hafa bæði IPv4 og IPv6 vistföng sjálfkrafa úthlutað af Vultr.

Vinsamlega fylltu út BGP uppsetningareyðublaðið til að byrja. Gakktu úr skugga um að þú staðfestir eignarhald á ASN og undirnetum þínum til að koma í veg fyrir tafir.

Þegar þetta hefur verið stillt á reikningnum þínum geturðu haldið áfram að stilla BGP.

BGP uppsetning

Athugið: Ef þú ætlar að stilla tilvik sem var notað áður en BGP var sett upp á reikningnum þínum þarftu að endurræsa það í gegnum stjórnborðið. BGP mun ekki virka á neinum núverandi tilvikum fyrr en þau hafa verið endurræst (endurræsing í gegnum SSH er ekki nóg).

Við mælum með að nota BIRD sem BGP-púkinn þinn (en þú getur notað hvaða BGP-púka sem þú vilt). Flest stýrikerfi eru með pakka í boði fyrir þetta.

Dæmin okkar ætla að gera ráð fyrir eftirfarandi:

  • ASN: 64512
  • IP-tala tilviks:: 203.0.113.123
  • IPv4 blokk: 198.51.100.0/24
  • BGP lykilorð: hunter2

Til að staðfesta tenginguna skulum við setja upp BGP lotu án þess að tilkynna um IP-tölur. Búðu til /etc/bird.confskrá með eftirfarandi texta. Athugaðu að á sumum kerfum, eins og Ubuntu 16.04, verður þetta /etc/bird/bird.conf.

router id 203.0.113.123;

protocol bgp vultr
{
    local as 64512;
    source address 203.0.113.123;
    import none;
    export all;
    graceful restart on;
    multihop 2;
    neighbor 169.254.169.254 as 64515;
    password "hunter2";
}

Endurræstu fugl og athugaðu stöðu lotunnar:

[root@vultr ~]# birdc show proto all vultr
BIRD 1.4.5 ready.
name     proto    table    state  since       info
vultr    BGP      master   up     14:11:36    Established
  Preference:     100
  Input filter:   REJECT
  Output filter:  (unnamed)
  Routes:         0 imported, 581634 filtered, 1 exported, 0 preferred
  Route change stats:     received   rejected   filtered    ignored   accepted
    Import updates:         581674          0     581674          0          0
    Import withdraws:            2          0        ---     581675          0
    Export updates:              1          0          0        ---          1
    Export withdraws:            0        ---        ---        ---          0
  BGP state:          Established
    Neighbor address: 169.254.169.254
    Neighbor AS:      64515
    Neighbor ID:      169.254.169.254
    Neighbor caps:    refresh restart-able AS4
    Session:          external multihop AS4
    Source address:   203.0.113.123
    Hold timer:       208/240
    Keepalive timer:  57/80

BGP ástand „Staðfest“ þýðir að allt virkar rétt. Ef þú sérð ekki staðfasta stöðu, hér eru nokkur atriði til að prófa:

  • Hefur þú endurræst í gegnum stjórnborðið síðan stuðningur setti upp BGP á reikningnum þínum?
  • Er BGP tengið (TCP 179) leyft í gegnum eldvegginn þinn?
  • Er BGP lykilorðið þitt rétt? (Þetta er hægt að staðfesta á stjórnborðinu þínu, hver áskrift er með BGP flipa sem sýnir upplýsingarnar)
  • Ertu að nota aðal IP dæmið þitt? (Þú getur ekki notað neitt annað en aðal IP-tölu tilviks með BGP)

FreeBSD athugasemdir

Sjálfgefin FreeBSD stilling mun ekki virka með BGP. Til þess að geta raunverulega notað BGP á FreeBSD þarftu að gera nokkra hluti:

1) Settu saman kjarnann aftur með þessum viðbótarvalkostum virkt:

device crypto
options IPSEC
options TCP_SIGNATURE

2) Stilltu netkortið þitt með kyrrstöðu IP.

3) Uppfærðu ipsec.conf með BGP lykilorðinu:

add 203.0.113.123 169.254.169.254 tcp 0x1000 -A tcp-md5 "hunter2";
add 169.254.169.254 203.0.113.123 tcp 0x1000 -A tcp-md5 "hunter2";

Auglýsa leiðir

Þegar þú hefur unnið BGP lotu er næsta skref að byrja að tilkynna nokkrar leiðir. Til þess að heimilisfangsrýmið þitt sé sýnilegt á internetinu þarftu að tilkynna að minnsta kosti /24 (eða /48 fyrir IPv6).

Auðveldasta leiðin til að byrja er að bæta kyrrstöðu leið við BIRD uppsetninguna þína, eins og:

protocol static
{
    route  198.51.100.0/24 via 203.0.113.123;
}

protocol device
{
    scan time 5;
}

Kubburinn „samskiptareglur“ gerir BIRD kleift að safna upplýsingum um netkortin sem eru tengd við tilvikið þitt. Án þess munu kyrrstæður leiðir þínar ekki birtast.

Endurhlaðið BIRD og staðfestið síðan að leiðin þín virki rétt:

[root@vultr ~]# birdc show route
BIRD 1.4.5 ready.
198.51.100.0/24    via 203.0.113.123 on eth0 [static1 14:22:12] * (200)

Á þessum tímapunkti ætti umferð fyrir undirnetið þitt núna að streyma í átt að tilvikinu þínu. Þú munt ekki geta pingað neinar IP-tölur fyrr en þær hafa verið stilltar í stýrikerfinu þínu. Ein leið til að sannreyna þetta væri að nota tcpdump, 'tcpdump -i eth0 -n net 198.51.100.0/24'.

Stilla IP-tölur

Ein algeng uppsetning sem við sjáum er að nota einstakar IP tölur á mismunandi tilvikum. Þetta er mögulegt, þó að hvert tilvik þyrfti að keyra sinn eigin BGP netþjón.

Til að gera þetta ætlum við að tilkynna /32 leiðir frá einstökum tilfellum, auk þekju /24. Við gætum gert þetta með kyrrstæðum leiðum, en við mælum með því að nota dummy tengi í staðinn. Við munum nota 198.51.100.100 sem IP sem við viljum beina.

Settu þetta upp á viðmóti:

# ip link add dev dummy1 type dummy
# ip link set dummy1 up
# ip addr add dev dummy1 198.51.100.100/32

Staðfestu að þetta væri rétt stillt:

# ip addr show dev dummy1
5: dummy1: <BROADCAST,NOARP,UP,LOWER_UP> mtu 1500 qdisc noqueue state UNKNOWN
    link/ether ba:23:57:2c:ad:bc brd ff:ff:ff:ff:ff:ff
    inet 198.51.100.100/32 scope global dummy1

Athugið: Þú ættir að skoða skjöl stýrikerfisins þíns til að ákvarða hvernig á að stilla þetta viðmót til að koma við ræsingu.

Nú munum við stilla BIRD til að leita að hvaða dummy-viðmóti sem er og tilkynna allar IP-tölur sem það finnur á þeim. Bættu eftirfarandi við BIRD stillingarnar þínar og endurhlaðið BIRD:

protocol direct
{
    interface "dummy*";
    import all;
}

Staðfestu að BIRD sé að tilkynna leiðina:

[root@vultr ~]# birdc show route
BIRD 1.4.5 ready.
198.51.100.0/24    via 203.0.113.123 on eth0 [static1 14:22:12] * (200)
198.51.100.100/32  dev dummy1 [direct1 14:36:56] * (240)

Þú getur endurtekið þetta ferli í öðrum tilvikum með öðrum IP-tölum. Það sem gerist er að beinarnir okkar munu nota sértækustu leiðina sem þeir hafa fyrir hvaða IP tölu sem er. Þegar það er /24 og /32 er /32 sértækasta leiðin, þannig að öll umferð fyrir þá IP mun fylgja þeirri leið.

Þú getur haft mörg tilvik sem tilkynna sama /32. Þetta myndi gefa þér mikið framboð (ef eitthvað tilvik mistókst myndu leiðir þess hverfa og umferð myndi bregðast yfir í hitt tilvikið).

Staðsetningar okkar eru ekki tengdar, svo þú þarft að tryggja að þú sért að tilkynna /24 (eða IPv6 /48) af hverjum stað þar sem þú vilt nota IP-tölurnar. Þú getur ekki notað einn /24 til að úthluta IP-tölum fyrir margar staðsetningar nema þú sért að reyna að setja upp anycast net.

Sumar staðsetningar okkar styðja ECMP, en þá verður umferð dreift af handahófi á milli allt að 8 tilvika sem tilkynna sömu IP. Staðirnir sem nú styðja ECMP eru:

  • New Jersey
  • Chicago
  • Dallas
  • Atlanta
  • Tókýó
  • Singapore
  • Los Angeles
  • Miami
  • Silicon Valley
  • París
  • London

Tengd skjöl

Skýringar

Fyrir BIRD 1.5 og nýrri gætirðu þurft að breyta routesetningafræði línanna úr:

route  198.51.100.0/24 via 203.0.113.123;

til:

route  198.51.100.0/24 via "203.0.113.123";

** Bilanagreining **

Kerfi okkar þurfa TCP MD5 auðkenningu til að koma á tengingunni. Þetta þýðir að þú getur ekki prófað tengingu með því að nota eitthvað eins og telnet. Við mælum almennt með því að horfa á umferðina með tcpdump til að leysa vandamál með tengingar.


Festir blokkageymslu

Festir blokkageymslu

Lokageymslumagn festast við tilvik sem viðbótardiska. Þú verður að tengja hljóðstyrkinn við tilvik áður en hægt er að nota það. Mörg bindi geta b

Stilla Static Networking og IPv6 á CentOS 7

Stilla Static Networking og IPv6 á CentOS 7

VULTR hefur nýlega gert breytingar á enda þeirra og allt ætti nú að virka vel út úr kassanum með NetworkManager virkt. Ef þú vilt slökkva á

Hvaða höfn eru læst?

Hvaða höfn eru læst?

Við lokum á nokkrar útleiðsportir vegna netöryggis. Sjálfgefið læst Þú getur beðið um að þessar blokkir verði fjarlægðar með því að opna stuðningsmiða. TCP tengi 2

Windows sérsniðin ISO með VirtIO rekla

Windows sérsniðin ISO með VirtIO rekla

Byggja upp Windows ISO (aðeins miðlaraútgáfur) Fáðu nýjustu tvöfalda VirtIO reklana fyrir Windows, pakkað sem ISO skrá, frá

Windows Server 2016 batahamur

Windows Server 2016 batahamur

Þegar þú opnar bataham á Windows Server 2016 gætirðu fundið fyrir stöðvunarvillu (blár skjár). Lausnin er að fá aðgang að Repair Computer valmöguleikanum

Settu upp Nginx + PHP FPM + Caching + MySQL á Ubuntu 12.04

Settu upp Nginx + PHP FPM + Caching + MySQL á Ubuntu 12.04

Sennilega eru margir að fara að nota Vultr VPSes sem vefþjóna, góður kostur væri Nginx sem vefþjónn. Í þessu efni ætla ég að lýsa o

Vultr Block Geymsla

Vultr Block Geymsla

Vultrs Cloud Block Storage tækni gerir þér kleift að setja hágæða skalanlegt geymslupláss á tilvikið þitt, sem gerir rýmisstjórnun verulega meiri

Hvernig breyti ég stærð VPS disksins míns?

Hvernig breyti ég stærð VPS disksins míns?

Þessi handbók útskýrir hvernig á að breyta stærð harða disksins á Vultr VPS. Ef þú hefur nýlega uppfært áætlun þína í áætlun með stærri disk, þá geturðu fylgst með þessum

Sérsniðið ISO á Bare Metal

Sérsniðið ISO á Bare Metal

Inngangur Vultr er ekki með kerfi sem stendur til að leyfa sérsniðnum ISO-kerfum að vera hlaðið upp og festir á beran málm. Hins vegar stoppar þetta ekki

Ubuntu 16.04 myndir tilkynna villur um EC2 lýsigagnaþjónustu

Ubuntu 16.04 myndir tilkynna villur um EC2 lýsigagnaþjónustu

Við ræsingu gætu sum eldri Ubuntu 16.04 tilvik sýnt eftirfarandi viðvörun: ************************************ ***********************************

Vultr Object Geymsla

Vultr Object Geymsla

S3-samhæf* hlutageymsla er nú fáanleg á Vultr skýinu. Hlutageymslutækni okkar er hagkvæm, skalanleg og auðvelt að samþætta hana

Virkjaðu Windows Audio á Windows Server tilviki

Virkjaðu Windows Audio á Windows Server tilviki

Athugið: Þessi handbók mun virka fyrir Windows 2012 R2 og Windows 2016 tilvik. Windows Servers, sjálfgefið, hafa ekki Windows Audio þjónustuna virka.

Vultr Data Portability Guide

Vultr Data Portability Guide

Hvernig get ég sótt skýjagögnin mín frá Vultr? Gagnaflutningur á Vultr pallinum Við bjóðum upp á fjölda einfaldar lausna fyrir þig til að hlaða niður þér

Dæmi um heimildarbréf fyrir BGP tilkynningar

Dæmi um heimildarbréf fyrir BGP tilkynningar

Vinsamlegast notaðu eftirfarandi sniðmát þegar þú biður um leyfi fyrir BGP tilkynningum. HEIMILISBRÉF [DAGSETNING] Þeim sem það kann að varða, Þi

Kröfur til að hlaða upp OS ISO til Vultr

Kröfur til að hlaða upp OS ISO til Vultr

Vultr býður upp á mikið úrval af stýrikerfum til að velja úr. Stundum gætirðu samt viljað hlaða upp þínu eigin sérsniðna stýrikerfi ISO eins og Kal

Hvernig á að búa til andstæða DNS eða PTR skrár á Vultr stjórnborðinu

Hvernig á að búa til andstæða DNS eða PTR skrár á Vultr stjórnborðinu

Kynning á Vultr Reverse DNS Til þess að bæta við PTR, eða Reverse DNS færslu fyrir IP tölu þinni tilvika, þarftu að fylgja skrefunum sem lýst er hér að neðan:

Kynning á Vultr DNS

Kynning á Vultr DNS

Vultr býður upp á ókeypis DNS hýsingu fyrir lén viðskiptavina. Nafnaþjónarnir eru á AnyCAST neti og tryggja hraða DNS upplausn. Til að nota Vultrs DNS þarftu

Aðgangur að eins notandastillingu (Endurstilla rót lykilorð)

Aðgangur að eins notandastillingu (Endurstilla rót lykilorð)

Til að endurstilla rótarlykilorð netþjónsins þíns þarftu að ræsa í einn notandaham. Fáðu aðgang að netþjóninum þínum í Vultr viðskiptavinagáttinni og fylgdu síðan skrefinu

Mörg einkanet

Mörg einkanet

Vultr kynnti stuðning fyrir mörg einkanet snemma árs 2018. Þessi eiginleiki er í boði sem viðbót við venjulegt einkanet. Hví

Hvernig á að nota Vultr Go bókasafnið til að fá upplýsingar um netþjón

Hvernig á að nota Vultr Go bókasafnið til að fá upplýsingar um netþjón

Inngangur Opinbera Vultr Go bókasafnið er hægt að nota til að hafa samskipti við Vultr API. Vultr API gerir þér kleift að stjórna auðlindum sem tengjast þér

The Rise of Machines: Real World Applications of AI

The Rise of Machines: Real World Applications of AI

Gervigreind er ekki í framtíðinni, hún er hér í nútímanum Í þessu bloggi Lestu hvernig gervigreindarforrit hafa haft áhrif á ýmsa geira.

DDOS árásir: Stutt yfirlit

DDOS árásir: Stutt yfirlit

Ertu líka fórnarlamb DDOS árása og ruglaður með forvarnaraðferðirnar? Lestu þessa grein til að leysa spurningar þínar.

Hefur þú einhvern tíma velt því fyrir þér hvernig tölvuþrjótar græða peninga?

Hefur þú einhvern tíma velt því fyrir þér hvernig tölvuþrjótar græða peninga?

Þú gætir hafa heyrt að tölvuþrjótar græða mikið af peningum, en hefur þú einhvern tíma velt því fyrir þér hvernig þeir vinna sér inn svona peninga? við skulum ræða.

Byltingarkenndar uppfinningar frá Google sem munu auðvelda lífi þínu.

Byltingarkenndar uppfinningar frá Google sem munu auðvelda lífi þínu.

Viltu sjá byltingarkenndar uppfinningar frá Google og hvernig þessar uppfinningar breyttu lífi hvers manns í dag? Lestu síðan til að blogga til að sjá uppfinningar frá Google.

Föstudagur Nauðsynlegur: Hvað varð um gervigreindardrifna bíla?

Föstudagur Nauðsynlegur: Hvað varð um gervigreindardrifna bíla?

Hugmyndin um að sjálfkeyrandi bílar fari á göturnar með hjálp gervigreindar er draumur sem við höfum átt um tíma núna. En þrátt fyrir nokkur loforð eru þau hvergi sjáanleg. Lestu þetta blogg til að læra meira…

Tæknileg sérkenni: Fjarlæg framtíð mannlegrar siðmenningar?

Tæknileg sérkenni: Fjarlæg framtíð mannlegrar siðmenningar?

Þar sem vísindin þróast hratt og taka yfir mikið af viðleitni okkar, eykst hættan á því að verða fyrir óútskýranlegri einstæðu. Lestu, hvað sérkenni gæti þýtt fyrir okkur.

Þróun gagnageymslu – Infographic

Þróun gagnageymslu – Infographic

Geymsluaðferðir gagna hafa verið að þróast gæti verið frá fæðingu gagna. Þetta blogg fjallar um þróun gagnageymslu á grundvelli upplýsingamynda.

Virkni Big Data Reference Architecture Layers

Virkni Big Data Reference Architecture Layers

Lestu bloggið til að þekkja mismunandi lög í Big Data Architecture og virkni þeirra á einfaldasta hátt.

6 ótrúlegir kostir þess að hafa snjall heimilistæki í lífi okkar

6 ótrúlegir kostir þess að hafa snjall heimilistæki í lífi okkar

Í þessum stafræna heimi hafa snjallheimilistæki orðið afgerandi hluti af lífi. Hér eru nokkrir ótrúlegir kostir snjallheimatækja um hvernig þau gera líf okkar þess virði að lifa því og einfaldara.

macOS Catalina 10.15.4 viðbót uppfærsla veldur fleiri vandamálum en að leysa

macOS Catalina 10.15.4 viðbót uppfærsla veldur fleiri vandamálum en að leysa

Nýlega gaf Apple út macOS Catalina 10.15.4 viðbótaruppfærslu til að laga vandamál en svo virðist sem uppfærslan sé að valda fleiri vandamálum sem leiða til múrsteins á Mac vélum. Lestu þessa grein til að læra meira