Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Serviço de rede sem conexão BGP (CLNS)

Entendendo o BGP para VPNs CLNS

As extensões BGP permitem que o BGP carregue informações de acessibilidade de camada de rede (NLRI) de redes privadas virtuais (VPN) entre roteadores de borda de provedor (PE). Cada rota CLNS é encapsulada em uma VPN CLNS NLRI e propagada entre locais remotos em uma VPN.

CLNS é um protocolo de Camada 3 semelhante ao IP versão 4 (IPv4). A CLNS usa pontos de acesso de serviço de rede (NSAPs) para resolver sistemas finais. Isso permite um sistema autônomo (AS) contínuo baseado em NSAPs da Organização Internacional para a Padronização (ISO).

Um único domínio de roteamento composto por dispositivos ISO NSAP são considerados ilhas CLNS. As ilhas CLNS são conectadas por VPNs.

Você pode configurar o BGP para trocar rotas ISO CLNS entre roteadores PE que conectam várias ilhas CLNS em uma VPN usando extensões BGP multiprotocol. Essas extensões são as NLRIs ISO VPN.

Cada ilha de rede CLNS é tratada como uma instância de roteamento e encaminhamento VPN separada (VRF) no roteador PE.

Você pode configurar a CLNS no nível global, nível de grupo e vizinho.

Permitindo que o BGP carregue rotas de CLNS

O Serviço de rede sem conexão (CLNS) é um protocolo de Camada 3 semelhante ao IP versão 4 (IPv4). A CLNS usa pontos de acesso de serviço de rede (NSAPs) para resolver sistemas finais. Isso permite um sistema autônomo (AS) contínuo baseado em NSAPs da Organização Internacional para a Padronização (ISO).

O suporte de plataforma para CLNS depende da versão do Junos OS em sua instalação.

Um único domínio de roteamento composto por dispositivos ISO NSAP são considerados ilhas CLNS. As ilhas CLNS são conectadas por VPNs.

Você pode configurar o BGP para trocar rotas ISO CLNS entre roteadores de borda de provedor (PE) que conectam várias ilhas CLNS em uma rede privada virtual (VPN) usando extensões BGP multiprotocol. Essas extensões são as NLRIs ISO VPN.

Para permitir que o BGP multiprotocol (MP-BGP) carregue NLRIs DE VPN CLNS, inclua a iso-vpn declaração:

Para limitar o número de prefixos de um peer, inclua a prefix-limit declaração. Para especificar um grupo de tabela de roteamento, inclua a rib-group declaração.

Para obter uma lista de níveis de hierarquia em que você possa incluir esta declaração, veja a seção de resumo da declaração para esta declaração.

Cada ilha de rede CLNS é tratada como uma instância VRF separada no roteador PE.

Você pode configurar a CLNS no nível global, nível de grupo e vizinho.

Para configurações de amostra, veja as seguintes seções:

Exemplo: Habilitação de CLNS entre dois roteadores

Configure a CLNS entre dois roteadores por um refletor de rota:

Exemplo: Configuração de CLNS dentro de uma VPN

Configure a CLNS em três roteadores PE em uma VPN:

Exemplo: Configuração do BGP para VPNs CLNS

Este exemplo mostra como criar um grupo BGP para VPNs CLNS, definir o endereço bgp peer neighbor para o grupo e definir a família.

Requisitos

Antes de começar, configure as interfaces de rede. Consulte o guia de usuário de interfaces para dispositivos de segurança.

Visão geral

Neste exemplo, você cria o grupo BGP chamado pedge-pedge, define o endereço bgp peer neighbor para o grupo como 10.255.245.215 e define a família BGP.

Configuração

Procedimento

Configuração rápida da CLI

Para configurar rapidamente este exemplo, copie os seguintes comandos, cole-os em um arquivo de texto, remova quaisquer quebras de linha, altere todos os detalhes necessários para combinar com a configuração da sua rede, copiar e colar os comandos na CLI no nível de [edit] hierarquia e, em seguida, entrar no commit modo de configuração.

Procedimento passo a passo

O exemplo a seguir exige que você navegue por vários níveis na hierarquia de configuração. Para obter informações sobre como navegar na CLI, consulte Usando o Editor de CLI no modo de configuração.

Para configurar o BGP para VPNs CLNS:

  1. Configure o grupo BGP e defina o endereço bgp peer neighbor.

  2. Defina a família.

  3. Se você terminar de configurar o dispositivo, confirme a configuração.

Verificação

Verificando o estado do vizinho

Propósito

Exibir informações sobre o peer BGP.

Ação

A partir do modo operacional, execute o show bgp neighbor 10.255.245.213 comando. Procure iso-vpn-unicast na saída.