Configurar o BFD através do ExpressRoute
O ExpressRoute suporta a Deteção de Encaminhamento Bidirecional (BFD) através do peering privado e da Microsoft. Quando ativa a BFD através do ExpressRoute, pode acelerar a deteção de falhas de ligação entre os dispositivos Microsoft Enterprise Edge (MSEE) e os routers que o seu circuito ExpressRoute configura (CE/PE). Pode configurar o ExpressRoute através dos dispositivos de encaminhamento Edge ou dos dispositivos de encaminhamento Partner Edge (se optou pelo serviço de ligação da Camada 3 gerido). Este documento explica a necessidade do BFD e como ativar o BFD através do ExpressRoute.
Necessidade de BFD
O diagrama seguinte mostra a vantagem de ativar o BFD através do circuito expressRoute:
Pode ativar o circuito do ExpressRoute através de ligações de Camada 2 ou ligações geridas de Camada 3. Em ambos os casos, se existirem mais do que um dispositivo de Camada 2 no caminho de ligação do ExpressRoute, a responsabilidade de detetar falhas de ligação no caminho reside na sessão BGP sobreposta.
Nos dispositivos MSEE, os dispositivos BGP keep-alive e hold-time são normalmente configurados como 60 e 180 segundos, respetivamente. Por esse motivo, quando ocorre uma falha de ligação, pode demorar até três minutos a detetar qualquer falha de ligação e mudar o tráfego para uma ligação alternativa.
Pode controlar os temporizadores BGP ao configurar um bgp keep-alive inferior e tempo de espera no seu dispositivo de peering edge. Se os temporizadores BGP não forem os mesmos entre os dois dispositivos de peering, a sessão BGP estabelece com o valor de tempo mais baixo. O keep-alive do BGP pode ser definido como baixo como três segundos e o tempo de espera até 10 segundos. No entanto, a definição de um temporizador BGP agressivo não é recomendada porque o protocolo consome muito processo.
Neste cenário, o BFD pode ajudar. O BFD fornece deteção de falhas de ligação de baixa sobrecarga num intervalo de tempo subsegundos.
Nota
O BFD fornece um tempo de ativação pós-falha mais rápido quando é detetada uma falha de ligação, mas a convergência geral da ligação demorará até um minuto para a ativação pós-falha entre gateways de rede virtual do ExpressRoute e MSEEs.
Ativar o BFD
O BFD está configurado por predefinição em todas as interfaces de peering privado e microsoft do ExpressRoute recentemente criadas nos MSEEs. Como tal, para ativar o BFD, só precisa de configurar o BFD nos seus dispositivos primários e secundários. Configurar o BFD é um processo de dois passos. Configure o BFD na interface e, em seguida, associe-o à sessão BGP.
É apresentado um exemplo de configuração CE/PE (com Cisco IOS XE) da seguinte forma:
interface TenGigabitEthernet2/0/0.150
description private peering to Azure
encapsulation dot1Q 15 second-dot1q 150
ip vrf forwarding 15
ip address 192.168.15.17 255.255.255.252
bfd interval 300 min_rx 300 multiplier 3
router bgp 65020
address-family ipv4 vrf 15
network 10.1.15.0 mask 255.255.255.128
neighbor 192.168.15.18 remote-as 12076
neighbor 192.168.15.18 fall-over bfd
neighbor 192.168.15.18 activate
neighbor 192.168.15.18 soft-reconfiguration inbound
exit-address-family
Nota
Para ativar o BFD num peering privado ou microsoft já existente, terá de repor o peering. Isto terá de ser feito em circuitos configurados com peering privado antes de agosto de 2018 e peering da Microsoft antes de janeiro de 2020. Veja Repor peerings do ExpressRoute
Negociação do Temporizador do BFD
Entre os pares BFD, o mais lento dos dois pares determina a taxa de transmissão. Os intervalos de transmissão/receção do MSEEs BFD estão definidos como 300 milissegundos. Em determinados cenários, o intervalo pode ser definido com um valor mais elevado de 750 milissegundos. Ao configurar um valor mais elevado, pode forçar estes intervalos a serem mais longos, mas não é possível torná-los mais curtos.
Nota
Se tiver configurado circuitos georredundantes do ExpressRoute ou utilizar a conectividade VPN IPSec Site a Site como cópia de segurança. Ativar o BFD ajudaria a ativação pós-falha mais rapidamente após uma falha de conectividade do ExpressRoute.
Passos Seguintes
Para obter mais informações ou ajuda, consulte as seguintes ligações: