Configurer OVHcloud Connect L3 avec BGP
Configurez OVHcloud Connect L3 avec BGP pour l’échange dynamique de routes entre votre réseau et OVHcloud
Objectif
Ce guide explique comment configurer OVHcloud Connect en mode L3 avec BGP. Cela implique deux niveaux de configuration :
- Configuration PoP — La session eBGP entre votre routeur et OVHcloud au niveau du Point de présence.
- Configuration supplémentaire AZ (BGP) — Le peering BGP au sein de l’Availability Zone OVHcloud pour la distribution des routes.
Si vous préférez le routage statique au lieu de BGP, consultez Configurer OVHcloud Connect L3 avec routage statique.
Prérequis
- Un service OVHcloud Connect actif (statut
active) - OVHcloud Connect associé à un vRack — voir Associer OVHcloud Connect à votre vRack
- Une configuration AZ créée — voir Configurer le réseau vRack
- Votre ASN (un ASN public ou un ASN privé compris dans la plage 64512–65534)
- Un sous-réseau de peering /30 (par exemple
192.0.2.0/30) - Des identifiants de l’API OVHcloud (Application Key, Application Secret, Consumer Key). Consultez le guide Premiers pas avec l’API OVHcloud.
Connectez-vous à votre puis accédez à Network > OVHcloud Connect.
En pratique
Vue d’ensemble
- Niveau PoP : une session eBGP entre votre routeur (votre ASN) et OVHcloud (ASN 35540) sur un sous-réseau de peering /30.
- Niveau AZ : un voisin BGP configuré au sein de l’AZ pour distribuer les routes vers vos services OVHcloud.
Étape 1 — Identifier l’ID de votre interface
Récupérez l’ID de l’interface pour votre service OVHcloud Connect :
Étape 2 — Créer la configuration PoP (L3)
La configuration PoP établit la session BGP L3 au niveau du Point de présence.
Paramètres de la requête :
Exemple de requête :
Le resourceId dans la réponse correspond à votre nouveau popId.
Étape 3 — Vérifier la configuration PoP
Une fois la tâche terminée :
Exemple de réponse :
À partir de cette réponse, notez :
Vérifiez l’état de la session BGP :
Étape 4 — Créer la configuration supplémentaire AZ (BGP)
Après la configuration PoP et la configuration AZ, créez une configuration supplémentaire BGP pour activer la distribution des routes BGP au sein de l’AZ.
L’activation de BGP au niveau de l’AZ désactive VRRP sur cette configuration AZ. BGP gère la bascule à la place. Vous devez établir une session BGP avec les deux équipements OVHcloud A et B (jusqu’à 4 pairs BGP par AZ). Par défaut, BFD (Bidirectional Forwarding Detection) est activé sur toutes les sessions BGP de l’AZ — il est fortement recommandé d’activer également BFD de votre côté pour une convergence plus rapide.
Paramètres de la requête :
Exemple de requête :
Vérifiez la configuration supplémentaire :
Exemple de réponse :
Étape 5 — Configurer BGP sur votre routeur
Configurez votre routeur physique pour établir la session eBGP avec OVHcloud au niveau du PoP. Remplacez les valeurs d’exemple par vos paramètres réels issus de l’étape 3.
Cisco IOS / IOS-XE
Juniper JunOS
Étape 6 — Vérifier la session BGP
Depuis votre routeur
Cisco :
Juniper :
Résultats attendus :
Depuis l’API OVHcloud
Vérifiez les statistiques du PoP (préfixes acceptés) :
Lancer un diagnostic
Si la session ne s’établit pas, lancez un diagnostic de peering :
Noms de diagnostics disponibles : diagPeering, diagPeeringExtra, diagRoutes, diagMacs.
Bonnes pratiques
- Annoncez uniquement les préfixes que vous possédez. Ne laissez pas fuiter des routes tierces via OVHcloud Connect.
- Appliquez des filtres de préfixes. Utilisez des prefix-lists à l’import et à l’export pour éviter les fuites de routes accidentelles.
- Définissez des limites maximum-prefix. Protégez votre routeur de la réception d’un nombre inattendu de routes.
- Utilisez l’authentification MD5. Si nécessaire, configurez MD5 sur la session BGP pour renforcer la sécurité.
- Surveillez la session. Configurez des alertes pour les flaps BGP et les coupures de session — voir Surveiller votre connexion.
- Pour les configurations redondantes. Utilisez la Local Preference ou l’AS-path prepending pour contrôler la sélection du chemin principal/secondaire — voir Multi-AZ.
Dépannage
Supprimer les configurations
Pour supprimer la configuration BGP, supprimez dans l’ordre inverse :
Aller plus loin
- Configurer le réseau vRack — Si vous n’avez pas encore configuré les sous-réseaux d’AZ
- Associer OVHcloud Connect à votre vRack
- Surveiller votre connexion
Pour une formation ou une assistance technique sur la mise en œuvre de nos solutions, contactez votre commercial ou consultez la page Professional Services pour obtenir un devis et faire analyser votre projet par nos experts.
Échangez avec notre communauté d’utilisateurs.