Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemplo: Configuração de uma política de roteamento para anúncio condicional que permite a instalação condicional de prefixos em uma tabela de roteamento

Este exemplo mostra como configurar a instalação condicional de prefixos em uma tabela de roteamento usando a política de exportação do BGP.

Requisitos

Este exemplo usa os seguintes componentes de hardware e software:

  • Roteadores de borda multisserviço da Série M, plataformas de roteamento universal 5G da Série MX ou roteadores de núcleo da Série T

  • Versão 9.0 ou posterior do Junos OS

Visão geral

Neste exemplo, três roteadores em três sistemas autônomos diferentes (ASs) estão conectados e configurados com o protocolo BGP. A Internet rotulada pelo roteador, que é o roteador upstream, tem cinco endereços configurados em sua interface de loopback lo0.0 (172.16.11.1/32, 172.16.12.1/32, 172.16.13.1/32, 172.16.14.1/32 e 172.16.15.1/32) e um endereço de loopback extra (192.168.9.1/32) está configurado como iD do roteador. Esses seis endereços são exportados para BGP para emular o conteúdo de uma tabela de roteamento BGP de um roteador conectado à Internet e anunciados para o Norte.

Os roteadores Norte e Sul usam as redes 10.0.89.12/30 e 10.0.78.12/30, respectivamente, e usam 192.168.7.1 e 192.168.8.1 para seus respectivos endereços de loopback.

Figura 1 mostra a topologia usada neste exemplo.

Figura 1: Instalação condicional de prefixosInstalação condicional de prefixos

O Roteador Norte exporta as rotas BGP 172.16.0.0/16 que aprende da Internet do Roteador ao Roteador Sul. Essas rotas podem representar as rotas de propriedade do domínio do roteador da Internet. Além disso, quando a rota específica 172.16.11.1/32 está presente, o Roteador Norte também anuncia uma rota padrão. A rota 172.16.11.1 pode representar o enlace do roteador de Internet a um provedor de peering de trânsito de nível 1 que oferece conectividade de internet completa.

O Roteador Sul recebe todas as seis rotas, mas deve apenas instalar a rota padrão e uma outra rota específica (172.16.11.1/32) em sua tabela de roteamento.

Para resumir, o exemplo atende aos seguintes requisitos:

  • Na Região Norte, envie todos os prefixos de 172,16/16. Além disso, envie também 0/0 para o Sul apenas se uma rota específica estiver presente na tabela de roteamento inet.0 ( neste exemplo 172.16.11.1/32).

  • No Sul, aceite e instale a rota padrão e a rota 172.16.11.1/32 nas tabelas de roteamento e encaminhamento. Solte todas as outras rotas. Considere que o Sul pode ser um dispositivo de ponta inferior que não pode aceitar uma tabela completa de roteamento da Internet. Como resultado, o operador só quer que a South tenha a rota padrão e um outro prefixo específico.

O primeiro requisito é atendido com uma política de exportação no Norte:

A lógica da política de exportação condicional pode ser resumida da seguinte forma: Se 0/0 estiver presente e se 172.16.11.1/32 estiver presente, envie o prefixo de 0/0. Isso implica que se 172.16.11.1/32 não estiver presente, então não envie 0/0.

O segundo requisito é atendido com uma política de importação no Sul:

Neste exemplo, quatro rotas são perdidas como resultado da política de importação no Sul. Isso porque a política de exportação sobre o Norte vazou todas as rotas recebidas da Internet, e a política de importação no Sul exclui algumas dessas rotas.

É importante entender que no Junos OS, embora uma política de importação (filtro de rota de entrada) possa rejeitar uma rota, não usá-la para encaminhamento de tráfego e não incluí-la em um anúncio para outros pares, o roteador mantém essas rotas como rotas ocultas. Essas rotas ocultas não estão disponíveis para fins de política ou roteamento. No entanto, eles ocupam espaço de memória no roteador. Um provedor de serviços filtrando rotas para controlar a quantidade de informações que estão sendo mantidas na memória e processadas por um roteador pode querer que o roteador largue totalmente as rotas que estão sendo recusadas pela política de importação.

Rotas ocultas podem ser visualizadas usando o show route receive-protocol bgp neighbor-address hidden comando. As rotas ocultas podem então ser retidas ou retiradas da tabela de roteamento configurando a keep all | none declaração no [edit protocols bgp] nível ou [edit protocols bgp group group-name] hierarquia.

As regras da retenção de rotas BGP são as seguintes:

  • Por padrão, todas as rotas aprendidas com o BGP são retidas, exceto aquelas em que o caminho AS é em loop. (O caminho AS inclui o AS local.)

  • Ao configurar a keep all declaração, todas as rotas aprendidas com o BGP são retidas, mesmo aquelas com o AS local no caminho AS.

  • Ao configurar a declaração, o keep none BGP descarta rotas que foram recebidas de um peer e que foram recusadas pela política de importação ou outra verificação de sanidade. Quando essa declaração é configurada e a política de entrada muda, o Junos OS anuncia novamente todas as rotas anunciadas pelo peer.

Quando você configura keep all ou keep none e os pares suportam a atualização da rota, o orador local envia uma mensagem de atualização e realiza uma avaliação de importação. Para esses pares, as sessões não reiniciam. Para determinar se um peer suporta a atualização, verifique Peer supports Refresh capability a saída do show bgp neighbor comando.

CUIDADO:

Se você configurar keep all ou keep none o peer não oferecer suporte à reinicialização da sessão, as sessões BGP associadas serão reiniciadas (flapped).

Topologia

Configuração

Configuração rápida da CLI

Para configurar este exemplo rapidamente, copie os seguintes comandos, cole-os em um arquivo de texto, remova qualquer quebra de linha, altere os detalhes necessários para combinar com a configuração da sua rede e, em seguida, copie e cole os comandos no CLI no nível de [edit] hierarquia.

Internet do roteador

Roteador Norte

Roteador Sul

Configuração da instalação condicional de prefixos

Procedimento passo a passo

O exemplo a seguir exige que você navegue por vários níveis na hierarquia de configuração. Para obter informações sobre como navegar na CLI, consulte Usando o Editor de CLI no modo de configuração no Guia de usuário do Junos OS CLI.

Para configurar a instalação condicional de prefixos:

  1. Configure as interfaces do roteador que formam os links entre os três roteadores.

  2. Configure cinco endereços de interface de loopback na Internet do roteador para emular rotas BGP aprendidas com a Internet que devem ser importadas para a tabela de roteamento do Roteador Sul e configure um endereço adicional (192.168.9.1/32) que será configurado como iD do roteador.

    Além disso, configure os endereços da interface de loopback nos roteadores Norte e Sul.

  3. Configure a rota padrão estática no Roteador Norte a ser anunciada para o Roteador Sul.

  4. Definir a condição para exportação de prefixos da tabela de roteamento no Roteador Norte.

  5. Definir políticas de exportação (into-bgp e conditional-export-bgp ) nos roteadores Internet e Norte, respectivamente, para anunciar rotas para BGP.

    Nota:

    Certifique-se de fazer referência à condição prefix_11 (configurada em etapa 4), na política de exportação.

  6. Definir uma política de importação (import-selected-routes) no Roteador Sul para importar algumas das rotas anunciadas pelo Roteador Norte em sua tabela de roteamento.

  7. Configure o BGP nos três roteadores para permitir o fluxo de prefixos entre os sistemas autônomos.

    Nota:

    Certifique-se de aplicar as políticas definidas de importação e exportação aos respectivos grupos BGP para que o anúncio de prefixo ocorra.

  8. Configure a ID do roteador e o número do sistema autônomo para os três roteadores.

    Nota:

    Neste exemplo, a ID do roteador está configurada com base no endereço IP configurado na interface lo0.0 do roteador.

Resultados

A partir do modo de configuração, confirme sua configuração emitindo os show interfacescomandos show protocols bgpshow policy-optionse show routing-options os comandos. Se a saída não exibir a configuração pretendida, repita as instruções neste exemplo para corrigir a configuração.

Internet de dispositivos

Dispositivo Norte

Dispositivo Sul

Se você terminar de configurar os roteadores, entre no commit modo de configuração.

Verificação

Confirme se a configuração está funcionando corretamente.

Verificação do BGP

Propósito

Verifique se as sessões de BGP foram estabelecidas entre os três roteadores.

Ação

A partir do modo operacional, execute o show bgp neighbor neighbor-address comando.

  1. Verifique a sessão BGP na Internet do roteador para verificar se o Roteador Norte é um vizinho.

  2. Verifique a sessão BGP no Roteador Norte para verificar se a Internet do roteador é uma vizinha.

Verifique os seguintes campos nessas saídas para verificar se as sessões BGP foram estabelecidas:

  • Peer— Verifique se o número de AS do peer está listado.

  • Local— Verifique se o número de AS local está listado.

  • State— Garanta que o valor seja Established. Se não, verifique novamente a configuração e veja show bgp neighbor mais detalhes sobre os campos de saída.

Da mesma forma, verifique se os roteadores Norte e Sul formam relações entre pares entre si.

Significado

As sessões de BGP estão estabelecidas entre os três roteadores.

Verificação do anúncio de prefixo da Internet do roteador para o roteador norte

Propósito

Verifique se as rotas enviadas da Internet do roteador são recebidas pelo Roteador Norte.

Ação

  1. Do modo operacional na Internet do roteador, execute o show route advertising-protocol bgp neighbor-address comando.

    A saída verifica se a Internet do roteador anuncia as rotas 172.16.11.1/32, 172.16.12.1/32, 172.16.13.1/32, 172.16.14.1/32, 172.16.15.1/32 e 192.168.9.1/32 (o endereço de loopback usado como ID do roteador) para o Roteador Norte.

  2. Do modo operacional no Roteador Norte, execute o show route receive-protocol bgp neighbor-address comando.

    A saída verifica se o Roteador Norte recebeu todas as rotas anunciadas pela Internet do roteador.

Significado

Os prefixos enviados pela Internet do roteador foram instalados com sucesso na tabela de roteamento do Roteador Norte.

Verificação do anúncio de prefixo do roteador norte ao roteador sul

Propósito

Verifique se as rotas recebidas da Internet do roteador e da rota padrão estática são anunciadas pelo Roteador Norte ao Roteador Sul.

Ação

  1. Do modo operacional no Roteador Norte, execute o show route 0/0 exact comando.

    A saída verifica a presença da rota padrão estática (0,0.0.0/0) na tabela de roteamento do Roteador Norte.

  2. Do modo operacional no Roteador Norte, execute o show route advertising-protocol bgp neighbor-address comando.

    A saída verifica se o Roteador Norte está anunciando a rota estática e a rota 172.16.11.1/32 recebida da Internet do roteador, bem como de muitas outras rotas, para o Roteador Sul.

Verificação da política de importação do BGP para instalação de prefixos

Propósito

Verifique se a política de importação do BGP instala com sucesso os prefixos necessários.

Ação

Veja se a política de importação do Roteador Sul está operacional verificando se apenas a rota padrão estática do Roteador Norte e a rota 172.16.11.1/32 do Roteador Sul estão instaladas na tabela de roteamento.

A partir do modo operacional, execute o show route receive-protocol bgp neighbor-address comando.

A saída verifica se a política de importação bgp está operacional no Roteador Sul, e apenas a rota padrão estática de 0,0.0.0/0 do Roteador Norte e a rota 172.16.11.1/32 da Internet do roteador vazaram para a tabela de roteamento no Roteador Sul.

Significado

A instalação de prefixos é bem sucedida devido à política de importação BGP configurada.

Verificação da exportação condicional do roteador norte para o roteador sul

Propósito

Verifique se quando a Internet do dispositivo parar de enviar a rota 172.16.11.1/32, o Dispositivo Norte deixa de enviar a rota padrão de 0/0.

Ação

  1. Fazer com que a Internet de dispositivos pare de enviar a rota 172.16.11.1/32 desativando o endereço 172.16.11.1/32 na interface de loopback.

  2. Do modo operacional no Roteador Norte, execute o show route advertising-protocol bgp neighbor-address comando.

    A saída verifica se o Roteador Norte não está anunciando a rota padrão para o Roteador Sul. Esse é o comportamento esperado quando a rota 172.16.11.1/32 não estiver presente.

  3. Reativar o endereço 172.16.11.1/32 na interface de loopback da Internet do dispositivo.

Verificando a presença de rotas ocultas por política (opcional)

Propósito

Verifique a presença de rotas ocultas pela política de importação configurada no Roteador Sul.

Nota:

Esta seção demonstra os efeitos de várias mudanças que você pode fazer na configuração dependendo das suas necessidades.

Ação

Veja rotas ocultas da tabela de roteamento do Roteador Sul por:

  • Usando a opção hidden para o show route receive-protocol bgp neighbor-address comando.

  • Desativação da política de importação.

  1. Do modo operacional, execute o show route receive-protocol bgp neighbor-address hidden comando para visualizar rotas ocultas.

    A saída verifica a presença de rotas ocultas pela política de importação (172.16.12.1/32, 172.16.13.1/32, 172.16.14.1/32 e 172.16.15.1/32) no Roteador Sul.

  2. Desativar a política de importação bgp configurando a deactivate import declaração no nível de [edit protocols bgp group group-name] hierarquia.

  3. Execute o comando do show route receive-protocol bgp neighbor-address modo operacional para verificar as rotas após a desativação da política de importação.

    A saída verifica a presença de rotas anteriormente ocultas (172,16,12,1/32, 172,16,13,1/32, 172,16,14,1/32 e 172,16,15,1/32).

  4. Ative a política de importação do BGP e remova as rotas ocultas da tabela de roteamento configurando as declarações e keep none as activate import declarações, respectivamente, no nível de [edit protocols bgp group group-name] hierarquia.

  5. A partir do modo operacional, execute o show route receive-protocol bgp neighbor-address hidden comando para verificar as rotas após ativar a política de importação e configurar a keep none declaração.

    A saída verifica se as rotas ocultas não são mantidas na tabela de roteamento devido à declaração configurada keep none .