Grupos BGP

Agrupamento de sessões BGP para direcionar os anúncios de mitigação.

Quando o Anti-DDoS tem várias sessões BGP configuradas, nem todo anúncio deve sair por todas elas. Um grupo BGP reúne as sessões que devem receber um determinado anúncio, e passa a ser selecionável como destino nas respostas e no anúncio manual.

O uso típico é separar os peers por finalidade: um grupo para os upstreams que aceitam blackhole, outro para os roteadores de borda que aplicam FlowSpec, outro para o scrubbing.

A tela fica em BGP Protocol -> Grupos BGP:

Menu BGP Protocol com o item Grupos BGP

Listagem

Listagem de grupos BGP

A tabela mostra, para cada grupo, o Nome, os Peers no grupo, os Peers atribuídos e se ele é um grupo de Sistema (criado automaticamente e não editável).

Criar um grupo

Formulário de criação de grupo BGP

O formulário tem apenas dois campos: Nome exibido e as Sessões BGP que farão parte dele. As sessões disponíveis são as cadastradas em BGP Protocol -> Configuração BGP (veja Como configurar a sessão BGP).

Atribuir peers

Tela de atribuição de peers aos grupos

O botão Atribuir peers abre a visão inversa: em vez de editar um grupo por vez, você distribui todas as sessões entre os grupos de uma só vez. Os atalhos Selecionar visíveis e Limpar ajudam quando há muitas sessões, e Salvar atribuições grava tudo.

Uma sessão pode pertencer a mais de um grupo. Se um anúncio for direcionado a dois grupos que compartilham a mesma sessão, ela recebe o anúncio uma única vez.

Nesta página