Bonnes pratiques pour Cloud Router
Lorsque vous utilisez Cloud Router, suivez les bonnes pratiques ci-dessous.
- Si votre routeur BGP (Border Gateway Protocol) sur site est compatible avec le protocole BFD (Bidirectional Forwarding Detection, détection de transfert bidirectionnel), activez-le sur votre périphérique BGP sur site et sur le routeur Cloud Router pour fournir un lien réseau à haute disponibilité capable de répondre plus rapidement aux échecs de liens.
- Si votre routeur pair le permet, envisagez d'activer l'authentification MD5 sur vos sessions BGP. Par défaut, les sessions BGP ne sont pas authentifiées.
- Activez le redémarrage progressif sur votre périphérique BGP sur site. Avec un redémarrage en douceur, le trafic entre les réseaux n'est pas interrompu en cas de défaillance d'un routeur Cloud Router ou d'un périphérique BGP sur site, tant que la session BGP est rétablie au cours de la période de redémarrage en douceur.
- Si le redémarrage en douceur n'est pas accepté ou activé sur votre périphérique, configurez deux périphériques BGP sur site avec un tunnel chacun pour assurer la redondance. Si vous ne configurez pas deux périphériques distincts sur site, le trafic du tunnel Cloud VPN peut être interrompu en cas de défaillance d'un routeur Cloud Router ou d'un périphérique BGP sur site.
- Pour vous assurer de ne pas dépasser les quotas de Cloud Router, utilisez Cloud Monitoring pour créer des règles d'alerte. Par exemple, vous pouvez utiliser les métriques des routes apprises afin de créer des règles d'alerte pour les quotas de préfixes de route dynamique Cloud Router uniques.
- Le cas échéant, vous pouvez configurer manuellement des routes apprises personnalisées et les appliquer à une session BGP. Les routes dynamiques créées à partir de routes apprises personnalisées sont programmées et retirées de la même façon que les routes dynamiques reçues par BGP.
Étape suivante
- Pour vous familiariser avec la terminologie de Cloud Router, consultez la page Termes clés.