Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Example: Configuração de políticas de roteamento dinâmico

Este exemplo mostra como configurar objetos de política de roteamento em um banco de dados dinâmico que não está sujeito à mesma verificação necessária no banco de dados de configuração padrão.

Requisitos

Nenhuma configuração especial além da inicialização do dispositivo é necessária antes de configurar este exemplo.

Visão geral

O processo de verificação necessário para confirmar alterações de configuração pode implicar uma quantidade significativa de sobrecarga e tempo.

O tempo necessário para confirmar alterações no banco de dados dinâmico é muito menor do que para o banco de dados de configuração padrão. Você pode fazer referência a essas políticas e objetos de política nas políticas de roteamento que configura no banco de dados padrão. O BGP é o único protocolo ao qual você pode aplicar políticas de roteamento que fazem referência a políticas e objetos de política configurados no banco de dados dinâmico. Depois de configurar e cometer uma política de roteamento com base nos objetos configurados no banco de dados dinâmico, você pode atualizar rapidamente qualquer política de roteamento existente fazendo alterações na configuração dinâmica do banco de dados.

CUIDADO:

Como o Junos OS não valida alterações de configuração no banco de dados dinâmico, quando você usa esse recurso, você deve testar e verificar todas as alterações de configuração antes de contratá-las.

Figura 1 mostra a rede de amostra.

Figura 1: Rede de amostra de política de roteamento dinâmicoRede de amostra de política de roteamento dinâmico

O exemplo inclui três roteadores com sessões BGP externas (EBGP) estabelecidas. Apenas o dispositivo R1 faz uso do banco de dados dinâmico.

Na interface fe-1/2/1 do dispositivo R0, várias interfaces IPv4 estão configuradas e uma política de roteamento injeta esses prefixos no BGP, usando a condição de from interface fe-1/2/1.0 política como um método abreviado para especificar todos os endereços IP configurados na interface fe-1/2/1 do dispositivo R0.

Da mesma forma, na interface fe-1/2/3 do Dispositivo R2, vários endereços IPv4 estão configurados e uma política de roteamento injeta esses prefixos no BGP. A configuração do dispositivo R2 é um pouco diferente da do dispositivo R0, na configuração do Dispositivo R2 que demonstra o uso de uma lista de prefixo.

No dispositivo R1, no banco de dados dinâmico, são definidas duas listas de prefixo, uma para os endereços de interface aprendidos no Dispositivo R0 e outra para os endereços de interface aprendidos com o Dispositivo R2. O banco de dados padrão do Dispositivo R1 contém políticas de roteamento com listas de prefixo semelhantes às definidas no banco de dados dinâmico.

Em sua sessão peer com o Dispositivo R0, o Dispositivo R1 tem as políticas de banco de dados estático aplicadas. Por outro lado, em sua sessão peer com o Dispositivo R2, a configuração do Dispositivo R1 faz referência ao banco de dados dinâmico.

Os resultados dessas diferentes configurações são analisados na Verificação seção.

Configuração rápida da CLI mostra a configuração para todos os dispositivos em Figura 1.

A seção #configuration776__policy-dynamic-st descreve as etapas do banco de dados dinâmico do Dispositivo R1.

A seção #configuration776__policy-standard-st descreve as etapas do banco de dados padrão do Dispositivo R1.

Cópia de

Procedimento

Configuração rápida da CLI

Para configurar rapidamente este exemplo, copie os seguintes comandos, cole-os em um arquivo de texto, remova quaisquer quebras de linha, altere os detalhes necessários para combinar com a configuração de sua rede e, em seguida, copie e cole os comandos na CLI no nível de [edit] hierarquia.

Dispositivo R0

Banco de dados dinâmico do dispositivo R1

Banco de dados padrão do dispositivo R1

Dispositivo R2

Procedimento passo a passo

O exemplo a seguir exige que você navegue por vários níveis na hierarquia de configuração. Para obter instruções sobre como fazer isso, consulte Use o editor de CLI no modo de configuração o Guia de usuário do Junos OS CLI.

Para configurar o banco de dados dinâmico do Dispositivo R1:

  1. Insira o modo de configuração para o banco de dados dinâmico.

  2. Crie uma lista de prefixo para os endereços de interface aprendidos com o dispositivo R0.

  3. Crie uma lista de prefixo para os endereços de interface aprendidos com o dispositivo R2.

  4. Configure as políticas de roteamento.

Procedimento passo a passo

O exemplo a seguir exige que você navegue por vários níveis na hierarquia de configuração. Para obter instruções sobre como fazer isso, consulte Use o editor de CLI no modo de configuração o Guia de usuário do Junos OS CLI.

Para configurar o banco de dados padrão do Dispositivo R1:

  1. Crie as interfaces do roteador.

  2. Crie políticas de roteamento que fazem referência às políticas no banco de dados dinâmico.

  3. Configure o peering BGP com o dispositivo R0.

  4. Aplique as políticas dinâmicas de banco de dados ao peering BGP com o Dispositivo R0.

  5. Configure uma lista de prefixos para prefixos aprendidos com o dispositivo R0.

  6. Configure uma lista de prefixos para prefixos aprendidos com o dispositivo R2.

  7. Configure as políticas de banco de dados estáticas.

  8. Configure o peering BGP com o dispositivo R2.

  9. Aplique as políticas de banco de dados estáticas ao peering BGP com o Dispositivo R2.

  10. (Opcional) Configure o roteador para não restabelecer as sessões de peering BGP após um switch de roteamento ativo sem parar por um período especificado ou até que você restabeleça manualmente a sessão.

    Essa declaração é particularmente útil com políticas de roteamento dinâmico porque o banco de dados dinâmico não é sincronizado com o mecanismo de roteamento de backup quando o roteamento ativo (NSR) ininterrupto é ativado. Como resultado, se ocorrer uma mudança para um mecanismo de roteamento de backup, as políticas de importação e exportação em execução no mecanismo de roteamento primário no momento da troca podem não estar mais disponíveis. Portanto, você pode querer impedir que uma sessão de peering BGP seja restabelecida automaticamente assim que uma switchover ocorrer.

  11. Configure o número do sistema autônomo (AS).

Resultados

Confirme sua configuração inserindo o comando do show modo de configuração no banco de dados dinâmico e os show policy-optionsshow interfacesshow protocolscomandos e show routing-options comandos do modo de configuração no banco de dados padrão. Se a saída não exibir a configuração pretendida, repita as instruções neste exemplo para corrigir a configuração.

Dispositivo R1 Dinâmico

Padrão do dispositivo R1

Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Verificação

Confirme que a configuração está funcionando corretamente.

Verificando as políticas configuradas no dispositivo R1

Propósito

Verifique se o dispositivo R1 tem as políticas dinâmicas e estáticas em vigor.

Ação

Do dispositivo R1, entre no show policy comando.

Significado

As políticas dinâmicas são listadas duas vezes porque estão configuradas duas vezes, a primeira e central configuração no banco de dados dinâmico. A configuração secundária está no banco de dados estático, onde o banco de dados dinâmico é mencionado, como mostrado aqui:

Configurado no banco de dados dinâmico

Mencionado no banco de dados estático

Verificando as rotas anunciadas do dispositivo R0 ao dispositivo R1

Propósito

Verifique se a política de roteamento do Dispositivo R0 está funcionando.

Ação

Do dispositivo R0, entre no show route advertising-protocol bgp comando, usando o endereço vizinho para o dispositivo R1.

Significado

O dispositivo R0 está enviando as rotas esperadas para o dispositivo R1.

Verificando as rotas que o dispositivo R1 está recebendo do dispositivo R0

Propósito

Verifique se a política de roteamento de importação do Dispositivo R1 está funcionando.

Ação

A partir do dispositivo R1, entre no show route receive-protocol bgp comando, usando o endereço vizinho para o dispositivo R0.

Significado

Algumas das rotas enviadas pelo dispositivo R0 não são recebidas pelo dispositivo R1. Faltam as rotas 172.16.9.0/24, 172.16.10.0/24 e 10.0.0.0/30. Isso ocorre porque a política de importação do Dispositivo R1, aplicada à sessão de peering BGP com o Dispositivo R0 usando a import dyn_policy1 declaração, define especificamente uma lista de prefixo limitada às seguintes rotas:

Verificando as rotas anunciadas desde o dispositivo R2 até o dispositivo R1

Propósito

Verifique se a política de roteamento do Dispositivo R2 está funcionando.

Ação

Do dispositivo R2, entre no show route advertising-protocol bgp comando, usando o endereço vizinho para o dispositivo R1.

Significado

O dispositivo R2 está enviando as rotas esperadas para o dispositivo R1.

Verificando as rotas que o dispositivo R1 está recebendo do dispositivo R2

Propósito

Verifique se a política de roteamento de importação do Dispositivo R1 está funcionando.

Ação

A partir do dispositivo R1, entre no show route receive-protocol bgp comando, usando o endereço vizinho para o dispositivo R0.

Significado

Uma das rotas enviadas pelo dispositivo R2 não é recebida pelo dispositivo R1. A rota 172.16.6.0/24 está em falta. Isso ocorre porque a política de importação do Dispositivo R1, aplicada à sessão de peering BGP com o Dispositivo R2 usando a import static_policy1 declaração, define especificamente uma lista de prefixo limitada às seguintes rotas:

Verificando as rotas que o dispositivo R1 está anunciando para o dispositivo R0

Propósito

Verifique se a política de roteamento de exportação do Dispositivo R1 está funcionando.

Ação

A partir do dispositivo R1, entre no show route advertising-protocol bgp comando, usando o endereço vizinho para o dispositivo R0.

Significado

Talvez inesperadamente, a rota que o Dispositivo R1 não recebeu pelo BGP do Dispositivo R2 (172.16.6.0/24) está sendo anunciada pelo Dispositivo R1 por meio do BGP ao Dispositivo R0. Isso está acontecendo por dois motivos. O primeiro motivo é que a rota 172.16.6.0/24 está na tabela de roteamento do Dispositivo R1, embora como uma rota direta, como mostrado aqui:

A segunda razão é que a política de exportação do Dispositivo R1, aplicada à sessão de peering BGP com o Dispositivo R0 usando a export dyn_policy2 declaração, define especificamente uma lista de prefixo limitada às seguintes rotas:

Observe a inclusão de 172.16.6.0/24.

Verificando as rotas que o dispositivo R1 está anunciando para o dispositivo R2

Propósito

Verifique se a política de roteamento de exportação do Dispositivo R1 está funcionando.

Ação

Do dispositivo R1, entre no show route advertising-protocol bgp comando, usando o endereço vizinho para o dispositivo R2.

Significado

O dispositivo R1 está enviando as rotas esperadas para o dispositivo R2. A política de exportação do Dispositivo R1, aplicada à sessão de peering BGP com o Dispositivo R2 usando a export static_policy2 declaração, define especificamente uma lista de prefixo limitada às seguintes rotas: