Поделиться через


Настройка BFD через ExpressRoute

ExpressRoute поддерживает обнаружение двунаправленной передачи (BFD) как через частный пиринг, так и через пиринг Майкрософт. При включении BFD через ExpressRoute можно ускорить процесс обнаружения сбоев связи между устройствами Microsoft Enterprise edge (MSEE) и маршрутизаторами, с которыми настроен ваш канал ExpressRoute (CE/PE). Вы можете настроить ExpressRoute через ваши граничные устройства маршрутизации или через устройства маршрутизации на границе сети вашего партнера (если вы используете услугу управляемых подключений третьего уровня). В этом документе рассматривается необходимость в BFD и включение BFD через ExpressRoute.

Необходимость использования двунаправленного контроля целостности передачи (BFD)

На следующей схеме показано преимущество включения BFD через канал ExpressRoute: 1

Вы можете установить канал ExpressRoute, используя подключения второго уровня или управляемые подключения третьего уровня. В обоих случаях, если на пути подключения ExpressRoute имеется более одного промежуточного устройства второго уровня, ответственность за обнаружение любых сбоев связи на этом пути возлагается на лежащий выше сеанс BGP.

На устройствах MSEE для параметров проверки активности и времени удержания для BGP обычно настроены значения 60 и 180 секунд соответственно. Поэтом, когда происходит сбой связи, то для его обнаружения и переключения трафика на альтернативное подключение потребуется около трех минут.

Таймеры BGP можно контролировать, настроив более низкие значения времени сохранения подключения и времени ожидания на вашем пиринговом устройстве на границе сети. Если таймеры BGP не совпадают между двумя устройствами пиринга, сеанс BGP устанавливается с использованием меньшего значения времени. Для интервала удержания соединения BGP можно задать значение как минимум три секунды, а время ожидания — как минимум 10 секунд. Однако установка агрессивного таймера BGP не рекомендуется, так как протокол является интенсивным.

BFD может помочь в этом сценарии. BFD обеспечивает обнаружение сбоя связи с минимальными затратами в течение доли секунды.

Примечание.

BFD обеспечивает более быстрое отработку отказа при обнаружении ошибки связи, но общее время конвергенция потребует до одной минуты при отработке отказа между шлюзами виртуальной сети ExpressRoute и MSEE.

Включение BFD

BFD настраивается по умолчанию во всех новых интерфейсах ExpressRoute с частным пирингом и пирингом Майкрософт, созданных на устройствах MSEE. Поэтому, чтобы включить BFD, необходимо настроить BFD только на основном и дополнительном устройствах. Настройка BFD выполняется в два этапа. Настройте BFD в интерфейсе, а затем свяжите его с сеансом BGP.

Примечание.

BFD поддерживается только в пиринге IPv4.

Ниже показан пример конфигурации CE/PE (с помощью Cisco IOS XE):

interface TenGigabitEthernet2/0/0.150
   description private peering to Azure
   encapsulation dot1Q 15 second-dot1q 150
   ip vrf forwarding 15
   ip address 192.168.15.17 255.255.255.252
   bfd interval 300 min_rx 300 multiplier 3


router bgp 65020
   address-family ipv4 vrf 15
      network 10.1.15.0 mask 255.255.255.128
      neighbor 192.168.15.18 remote-as 12076
      neighbor 192.168.15.18 fall-over bfd
      neighbor 192.168.15.18 activate
      neighbor 192.168.15.18 soft-reconfiguration inbound
   exit-address-family

Примечание.

Чтобы включить BFD для существующего частного пиринга или пиринга Microsoft, необходимо выполнить сброс пиринга. Это необходимо сделать до августа 2018 года на каналах, настроенных для использования частного пиринга, и до января 2020 года — на каналах, настроенных для использования пиринга Майкрософт. См. Сброс пирингов ExpressRoute. При настройке BFD на первичных и вторичных устройствах это необязательно, но конфигурация BFD на устройствах Azure для новых пирингов обязательна и не может быть удалена.

Согласование таймера BFD

Между одноранговыми узлами BFD скорость передачи определяет более медленный узел. Для интервалов передачи и получения BFD для MSEE установлено значение 300 миллисекунд. В некоторых случаях интервал может задаваться с более высоким значением в 750 миллисекунд. Настроив более высокое значение, можно принудительно увеличить размер этих интервалов, однако такой способ невозможно использовать для установления меньшего значения интервалов.

Примечание.

Если вы настроили геоизбыточные каналы ExpressRoute или используйте VPN-подключение типа "сеть — сеть" в качестве резервного копирования. Включение BFD поможет быстрее отработать отказ после сбоя подключения ExpressRoute.

Следующие шаги

Дополнительные сведения доступны в следующих источниках: