Configurar o BFD através do ExpressRoute

O ExpressRoute suporta a Deteção de Encaminhamento Bidirecional (BFD) através do peering privado e da Microsoft. Quando ativa a BFD através do ExpressRoute, pode acelerar a deteção de falhas de ligação entre os dispositivos Microsoft Enterprise Edge (MSEE) e os routers que o seu circuito ExpressRoute configura (CE/PE). Pode configurar o ExpressRoute através dos dispositivos de encaminhamento Edge ou dos dispositivos de encaminhamento Partner Edge (se optou pelo serviço de ligação da Camada 3 gerido). Este documento explica a necessidade do BFD e como ativar o BFD através do ExpressRoute.

Necessidade de BFD

O diagrama seguinte mostra a vantagem de ativar o BFD através do circuito expressRoute: 1 O

Pode ativar o circuito do ExpressRoute através de ligações de Camada 2 ou ligações geridas de Camada 3. Em ambos os casos, se existirem mais do que um dispositivo de Camada 2 no caminho de ligação do ExpressRoute, a responsabilidade de detetar falhas de ligação no caminho reside na sessão BGP sobreposta.

Nos dispositivos MSEE, os dispositivos BGP keep-alive e hold-time são normalmente configurados como 60 e 180 segundos, respetivamente. Por esse motivo, quando ocorre uma falha de ligação, pode demorar até três minutos a detetar qualquer falha de ligação e mudar o tráfego para uma ligação alternativa.

Pode controlar os temporizadores BGP ao configurar um bgp keep-alive inferior e tempo de espera no seu dispositivo de peering edge. Se os temporizadores BGP não forem os mesmos entre os dois dispositivos de peering, a sessão BGP estabelece com o valor de tempo mais baixo. O keep-alive do BGP pode ser definido como baixo como três segundos e o tempo de espera até 10 segundos. No entanto, a definição de um temporizador BGP agressivo não é recomendada porque o protocolo consome muito processo.

Neste cenário, o BFD pode ajudar. O BFD fornece deteção de falhas de ligação de baixa sobrecarga num intervalo de tempo subsegundos.

Nota

O BFD fornece um tempo de ativação pós-falha mais rápido quando é detetada uma falha de ligação, mas a convergência geral da ligação demorará até um minuto para a ativação pós-falha entre gateways de rede virtual do ExpressRoute e MSEEs.

Ativar o BFD

O BFD está configurado por predefinição em todas as interfaces de peering privado e microsoft do ExpressRoute recentemente criadas nos MSEEs. Como tal, para ativar o BFD, só precisa de configurar o BFD nos seus dispositivos primários e secundários. Configurar o BFD é um processo de dois passos. Configure o BFD na interface e, em seguida, associe-o à sessão BGP.

É apresentado um exemplo de configuração CE/PE (com Cisco IOS XE) da seguinte forma:

interface TenGigabitEthernet2/0/0.150
   description private peering to Azure
   encapsulation dot1Q 15 second-dot1q 150
   ip vrf forwarding 15
   ip address 192.168.15.17 255.255.255.252
   bfd interval 300 min_rx 300 multiplier 3


router bgp 65020
   address-family ipv4 vrf 15
      network 10.1.15.0 mask 255.255.255.128
      neighbor 192.168.15.18 remote-as 12076
      neighbor 192.168.15.18 fall-over bfd
      neighbor 192.168.15.18 activate
      neighbor 192.168.15.18 soft-reconfiguration inbound
   exit-address-family

Nota

Para ativar o BFD num peering privado ou microsoft já existente, terá de repor o peering. Isto terá de ser feito em circuitos configurados com peering privado antes de agosto de 2018 e peering da Microsoft antes de janeiro de 2020. Veja Repor peerings do ExpressRoute

Negociação do Temporizador do BFD

Entre os pares BFD, o mais lento dos dois pares determina a taxa de transmissão. Os intervalos de transmissão/receção do MSEEs BFD estão definidos como 300 milissegundos. Em determinados cenários, o intervalo pode ser definido com um valor mais elevado de 750 milissegundos. Ao configurar um valor mais elevado, pode forçar estes intervalos a serem mais longos, mas não é possível torná-los mais curtos.

Nota

Se tiver configurado circuitos georredundantes do ExpressRoute ou utilizar a conectividade VPN IPSec Site a Site como cópia de segurança. Ativar o BFD ajudaria a ativação pós-falha mais rapidamente após uma falha de conectividade do ExpressRoute.

Passos Seguintes

Para obter mais informações ou ajuda, consulte as seguintes ligações: