Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemplo: Configuração de cadeias de políticas e filtros de rota

Uma cadeia de políticas é a aplicação de várias políticas em uma seção específica da configuração. Um filtro de rota é uma coleção de prefixos compatíveis.

Requisitos

Nenhuma configuração especial além da inicialização do dispositivo é necessária antes de configurar este exemplo.

Visão geral

Um exemplo de uma cadeia de políticas aplicada ao BGP é o seguinte:

A , e as políticas, além da política BGP padrão, compõem a cadeia de políticas aplicada aos pares BGP do Dispositivo R1.adv-staticsadv-large-aggregatesadv-small-aggregates Duas das políticas demonstram filtros de rota com diferentes tipos de correspondência. A outra política corresponde a todas as rotas estáticas, de modo que nenhum filtro de rota é necessário.

Opcionalmente, você pode converter essa cadeia de políticas em uma única política multiterm para os peers internos do BGP (IBGP). Se você fizer isso, uma das vantagens de uma cadeia de políticas é perdida — a capacidade de reutilizar políticas para diferentes finalidades.

Figura 1 exibe o Dispositivo R1 no AS 64510 com seus pares IBGP, Dispositivo R2 e Dispositivo R3. O dispositivo R1 também tem conexões BGP (EBGP) externas ao dispositivo R4 no AS 64511 e ao dispositivo R5 no AS 64512. A política administrativa atual dentro do AS 64510 é enviar as rotas estáticas do cliente apenas para outros pares do IBGP. Qualquer peer EBGP que forneça serviço de trânsito recebe apenas rotas agregadas com comprimentos de máscara menores que 18 bits. Qualquer peer EBGP que forneça serviços de peering recebe todas as rotas do cliente e todos os agregados cujo comprimento de máscara é maior que 19 bits. Cada parte dessas políticas administrativas está configurada em uma política de roteamento separada dentro da hierarquia de configuração.[edit policy-opitons] Essas políticas fornecem aos administradores do AS 64510 várias opções de configuração para rotas de publicidade para pares.

O Dispositivo R4 está fornecendo serviço de trânsito para o AS 64510, o que permite que o AS anuncie seu espaço de roteamento atribuído à Internet. Por outro lado, o serviço de peering fornecido pelo Dispositivo R5 permite que o AS 64510 rotee o tráfego diretamente entre os sistemas autônomos (ASs) para todas as rotas dos clientes.

Topologia

Figura 1 mostra a rede de amostra.

Figura 1: Topologia BGP para cadeias de políticasTopologia BGP para cadeias de políticas

Configuração rápida da CLI mostra a configuração de todos os dispositivos em Figura 1.

O Procedimento de seção descreve as etapas do dispositivo R1.#configuration283__policy-chains-st

Configuração

Configuração rápida da CLI

Para configurar este exemplo rapidamente, copie os seguintes comandos, cole-os em um arquivo de texto, remova qualquer quebra de linha, altere os detalhes necessários para combinar com a configuração da sua rede e, em seguida, copie e cole os comandos no CLI no nível de hierarquia.[edit]

Dispositivo R1

Dispositivo R2

Dispositivo R3

Dispositivo R4

Dispositivo R5

Procedimento

Procedimento passo a passo

O exemplo a seguir exige que você navegue por vários níveis na hierarquia de configuração. Para obter informações sobre como navegar na CLI, veja no Guia de usuário do Junos OS CLI.Use o editor de CLI no modo de configuraçãohttps://www.juniper.net/documentation/en_US/junos/information-products/pathway-pages/junos-cli/junos-cli.html

Para configurar o dispositivo R1:

  1. Configure as interfaces do dispositivo.

  2. Configure as conexões DO IBGP com o dispositivo R2 e o dispositivo R3.

  3. Aplique as políticas de exportação para os pares internos.

  4. Configure a conexão EBGP com o dispositivo R4.

  5. Aplique a política de exportação do dispositivo R4.

  6. Configure a conexão EBGP com o dispositivo R5.

  7. Aplique as políticas de exportação para o Dispositivo R5.

  8. Configure conexões OSPF com o dispositivo R2 e o dispositivo R3.

  9. Configure as políticas de roteamento.

  10. Configure as rotas estáticas e agregadas.

  11. Configure o número do sistema autônomo (AS) e o ID do roteador.

Resultados

A partir do modo de configuração, confirme sua configuração entrando no, e comandos.show interfacesshow protocolsshow policy-optionsshow routing-options Se a saída não exibir a configuração pretendida, repita as instruções neste exemplo para corrigir a configuração.

Se você terminar de configurar o dispositivo, entre no modo de configuração.commit

Verificação

Confirme se a configuração está funcionando corretamente.

Verificando o anúncio de rota para o dispositivo R4

Propósito

No dispositivo R1, certifique-se de que as rotas do cliente sejam anunciadas para o dispositivo R4.

Ação

Significado

A política é aplicada à sessão de peering com o Dispositivo R4 para anunciar as rotas agregadas com um comprimento de máscara de sub-rede entre 16 e 18 bits.adv-large-aggregates A rota agregada de 172.16.0.0/16 está sendo enviada conforme definido pela política administrativa, mas várias outras rotas com máscaras de sub-rede maiores também estão sendo enviadas para o Dispositivo R4.

Verificando a origem das rotas mais longas

Propósito

No dispositivo R1, veja de onde vêm as outras rotas.

Ação

Significado

O dispositivo R1 aprendeu essa rota através de sua sessão BGP com o dispositivo R3. Por ser uma rota BGP ativa, ela é anunciada automaticamente pela política padrão do BGP. Lembre-se que a política padrão é sempre aplicada ao fim de cada cadeia de políticas. O que é necessário é uma política para impedir que as rotas mais específicas sejam anunciadas.

Bloqueando as rotas mais específicas

Propósito

Crie uma política chamada que rejeita todas as rotas dentro do espaço de endereço 172.16.0/16 que tenha um comprimento de máscara de sub-rede maior ou igual a 19 bits.not-larger-than-18 Isso garante que todos os agregados com uma máscara entre 16 e 18 bits sejam anunciados, realizando assim a meta da política administrativa.

Ação

  1. No dispositivo R1, configure a política.not-larger-than-18

  2. No dispositivo R1, aplique a política à sessão de peering com o dispositivo R4.

  3. No dispositivo R1, verifique quais rotas são anunciadas para o dispositivo R4.

Significado

A cadeia de políticas está funcionando corretamente. Apenas a rota 172.16.0.0 /16 é anunciada para o dispositivo R4.

Verificando o anúncio de rota para o dispositivo R5

Propósito

No dispositivo R1, certifique-se de que as rotas do cliente sejam anunciadas para o dispositivo R5.

O dispositivo R5 é o peer EBGP do Dispositivo R1 no AS 64512. A política administrativa afirma que esse peer recebe apenas rotas agregadas maiores que 18 bits de comprimento e todas as rotas dos clientes. Na expectativa de encontrar um problema semelhante ao problema no dispositivo R4, você pode criar uma política chamada que rejeita todos os agregados com comprimentos de máscara entre 16 e 18 bits.not-smaller- than-18

Ação

  1. No dispositivo R2, configure uma rota agregada para 172.16.128.0/17.

  2. No dispositivo R1, verifique quais rotas são anunciadas para o dispositivo R5.

    A rota agregada 172.16.128.0/17 é anunciada, violando a política administrativa

  3. No dispositivo R1, configure a política.not-smaller-than-18

  4. No dispositivo R1, aplique a política na sessão de peering com o dispositivo R5.

  5. No dispositivo R1, verifique quais rotas são anunciadas para o dispositivo R5.

Significado

A cadeia de políticas está funcionando corretamente. Apenas agregar rotas maiores que 18 bits de comprimento e todas as rotas de clientes são anunciadas para o dispositivo R5.