Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemplo: Configuração de políticas de roteamento dinâmico

Este exemplo mostra como configurar objetos de política de roteamento em um banco de dados dinâmico que não está sujeito à mesma verificação necessária no banco de dados de configuração padrão.

Requisitos

Nenhuma configuração especial além da inicialização do dispositivo é necessária antes de configurar este exemplo.

Visão geral

O processo de verificação necessário para confirmar alterações de configuração pode implicar uma quantidade significativa de sobrecarga e tempo.

O tempo necessário para confirmar alterações no banco de dados dinâmico é muito menor do que para o banco de dados de configuração padrão. Você pode fazer referência a essas políticas e objetos de política nas políticas de roteamento que você configura no banco de dados padrão. O BGP é o único protocolo ao qual você pode aplicar políticas de roteamento que fazem referência a políticas e objetos de política configurados no banco de dados dinâmico. Depois de configurar e confirmar uma política de roteamento com base nos objetos configurados no banco de dados dinâmico, você pode atualizar rapidamente qualquer política de roteamento existente fazendo alterações na configuração dinâmica do banco de dados.

CUIDADO:

Como o Junos OS não valida mudanças de configuração no banco de dados dinâmico, quando você usa esse recurso, você deve testar e verificar todas as alterações de configuração antes de contratá-las.

Figura 1 mostra a rede de amostra.

Figura 1: Rede de amostra de política de roteamento dinâmicoRede de amostra de política de roteamento dinâmico

O exemplo inclui três roteadores com sessões BGP (EBGP) externas estabelecidas. Apenas o Dispositivo R1 faz uso do banco de dados dinâmico.

Na interface fe-1/2/1 do Dispositivo R0, várias interfaces IPv4 estão configuradas e uma política de roteamento injeta esses prefixos no BGP, usando a condição de política como um método de abreviação para especificar todos os endereços IP configurados na interface fe-1/2/1 do dispositivo R0.from interface fe-1/2/1.0

Da mesma forma, na interface fe-1/2/3 do Dispositivo R2, vários endereços IPv4 estão configurados e uma política de roteamento injeta esses prefixos no BGP. A configuração do Dispositivo R2 é um pouco diferente da do Dispositivo R0, na qual a configuração do Dispositivo R2 demonstra o uso de uma lista de prefixo.

No Dispositivo R1, no banco de dados dinâmico, são definidas duas listas de prefixo, uma para os endereços de interface aprendidas com o Dispositivo R0 e outra para os endereços de interface aprendidos com o Dispositivo R2. O banco de dados padrão do Dispositivo R1 contém políticas de roteamento com listas de prefixo semelhantes às definidas no banco de dados dinâmico.

Em sua sessão por pares com o Dispositivo R0, o Dispositivo R1 tem as políticas de banco de dados estáticas aplicadas. Por outro lado, em sua sessão peer com o Dispositivo R2, a configuração do Dispositivo R1 faz referência ao banco de dados dinâmico.

Os resultados dessas diferentes configurações são analisados na seção.Verificação

Configuração rápida da CLI mostra a configuração de todos os dispositivos em Figura 1.

A seção descreve as etapas do banco de dados dinâmico do Dispositivo R1.#configuration776__policy-dynamic-st

A seção descreve as etapas do banco de dados padrão do Dispositivo R1.#configuration776__policy-standard-st

Configuração

Procedimento

Configuração rápida da CLI

Para configurar este exemplo rapidamente, copie os seguintes comandos, cole-os em um arquivo de texto, remova qualquer quebra de linha, altere os detalhes necessários para combinar com a configuração da sua rede e, em seguida, copie e cole os comandos no CLI no nível de hierarquia.[edit]

Dispositivo R0

Banco de dados dinâmico do dispositivo R1

Banco de dados padrão do dispositivo R1

Dispositivo R2

Procedimento passo a passo

O exemplo a seguir exige que você navegue por vários níveis na hierarquia de configuração. Para obter instruções sobre como fazer isso, veja no Guia de usuário do Junos OS CLI.Use o editor de CLI no modo de configuraçãohttps://www.juniper.net/documentation/en_US/junos/information-products/pathway-pages/junos-cli/junos-cli.html

Para configurar o banco de dados dinâmico do Dispositivo R1:

  1. Insira o modo de configuração para o banco de dados dinâmico.

  2. Crie uma lista de prefixo para os endereços de interface aprendidos com o Dispositivo R0.

  3. Crie uma lista de prefixo para os endereços de interface aprendidos com o Dispositivo R2.

  4. Configure as políticas de roteamento.

Procedimento passo a passo

O exemplo a seguir exige que você navegue por vários níveis na hierarquia de configuração. Para obter instruções sobre como fazer isso, veja no Guia de usuário do Junos OS CLI.Use o editor de CLI no modo de configuraçãohttps://www.juniper.net/documentation/en_US/junos/information-products/pathway-pages/junos-cli/junos-cli.html

Para configurar o banco de dados padrão do Dispositivo R1:

  1. Crie as interfaces do roteador.

  2. Crie políticas de roteamento que fazem referência às políticas no banco de dados dinâmico.

  3. Configure o peering BGP com o dispositivo R0.

  4. Aplique as políticas dinâmicas de banco de dados ao peering BGP com o Dispositivo R0.

  5. Configure uma lista de prefixos para prefixos aprendidos com o Dispositivo R0.

  6. Configure uma lista de prefixos para prefixos aprendidos com o dispositivo R2.

  7. Configure as políticas de banco de dados estáticas.

  8. Configure o peering BGP com o dispositivo R2.

  9. Aplique as políticas de banco de dados estáticas ao peering BGP com o Dispositivo R2.

  10. (Opcional) Configure o roteador para não restabelecer as sessões de peering BGP após um switchover de roteamento ininterrupto ativo por um período especificado ou até que você restabeleça manualmente a sessão.

    Essa declaração é particularmente útil com políticas de roteamento dinâmico porque o banco de dados dinâmico não é sincronizado com o mecanismo de roteamento de backup quando o roteamento ativo ininterrupto (NSR) é habilitado. Como resultado, se ocorrer uma mudança para um mecanismo de roteamento de backup, as políticas de importação e exportação em execução no mecanismo de roteamento primário no momento da transferência podem não estar mais disponíveis. Portanto, você pode querer evitar que uma sessão de peering BGP seja restabelecida automaticamente assim que uma switchover ocorrer.

  11. Configure o número do sistema autônomo (AS).

Resultados

Confirme sua configuração inserindo o comando do modo de configuração no banco de dados dinâmico e os comandos do modo de configuração no banco de dados padrão.showshow interfacesshow protocolsshow policy-optionsshow routing-options Se a saída não exibir a configuração pretendida, repita as instruções neste exemplo para corrigir a configuração.

Dispositivo R1 Dinâmico

Padrão do dispositivo R1

Se você terminar de configurar o dispositivo, entre no modo de configuração.commit

Verificação

Confirme se a configuração está funcionando corretamente.

Verificando as políticas configuradas no dispositivo R1

Propósito

Verifique se o dispositivo R1 tem as políticas dinâmicas e estáticas em vigor.

Ação

A partir do Dispositivo R1, insira o comando.show policy

Significado

As políticas dinâmicas são listadas duas vezes porque estão configuradas duas vezes, a primeira e a configuração central no banco de dados dinâmico. A configuração secundária está no banco de dados estático, onde o banco de dados dinâmico é referenciado, conforme mostrado aqui:

Configurado no banco de dados dinâmico

Mencionado no banco de dados estático

Verificando as rotas anunciadas do dispositivo R0 ao dispositivo R1

Propósito

Verifique se a política de roteamento do Dispositivo R0 está funcionando.

Ação

A partir do Dispositivo R0, insira o comando, usando o endereço vizinho do dispositivo R1.show route advertising-protocol bgp

Significado

O R0 do dispositivo está enviando as rotas esperadas para o dispositivo R1.

Verificando as rotas que o dispositivo R1 está recebendo do dispositivo R0

Propósito

Verifique se a política de roteamento de importação do Dispositivo R1 está funcionando.

Ação

A partir do Dispositivo R1, insira o comando, usando o endereço vizinho do dispositivo R0.show route receive-protocol bgp

Significado

Algumas das rotas que são enviadas pelo dispositivo R0 não são recebidas pelo dispositivo R1. As rotas 172.16.9.0/24, 172.16.10.0/24 e 10.0.0/30 estão ausentes. Isso ocorre porque a política de importação do Dispositivo R1, aplicada à sessão de peering BGP com o Dispositivo R0 usando a declaração, define especificamente uma lista de prefixo limitada às seguintes rotas:import dyn_policy1

Verificando as rotas anunciadas do dispositivo R2 ao dispositivo R1

Propósito

Verifique se a política de roteamento do Dispositivo R2 está funcionando.

Ação

A partir do Dispositivo R2, insira o comando, usando o endereço vizinho do dispositivo R1.show route advertising-protocol bgp

Significado

O dispositivo R2 está enviando as rotas esperadas para o dispositivo R1.

Verificando as rotas que o dispositivo R1 está recebendo do dispositivo R2

Propósito

Verifique se a política de roteamento de importação do Dispositivo R1 está funcionando.

Ação

A partir do Dispositivo R1, insira o comando, usando o endereço vizinho do dispositivo R0.show route receive-protocol bgp

Significado

Uma das rotas que é enviada pelo dispositivo R2 não é recebida pelo dispositivo R1. A rota 172.16.6.0/24 está ausente. Isso ocorre porque a política de importação do Dispositivo R1, aplicada à sessão de peering BGP com o Dispositivo R2 usando a declaração, define especificamente uma lista de prefixo limitada às seguintes rotas:import static_policy1

Verificando as rotas que o dispositivo R1 está anunciando para o dispositivo R0

Propósito

Verifique se a política de roteamento de exportação do Dispositivo R1 está funcionando.

Ação

A partir do Dispositivo R1, insira o comando, usando o endereço vizinho do dispositivo R0.show route advertising-protocol bgp

Significado

Talvez inesperadamente, a rota que o Dispositivo R1 não recebeu pelo BGP do Dispositivo R2 (172.16.6.0/24) está, no entanto, sendo anunciada pelo Dispositivo R1 através do BGP para o Dispositivo R0. Isso está acontecendo por duas razões. A primeira razão é que a rota 172.16.6.0/24 está na tabela de roteamento do Dispositivo R1, embora como uma rota direta, como mostrado aqui:

A segunda razão é que a política de exportação do Dispositivo R1, aplicada à sessão de peering BGP com o Dispositivo R0 usando a declaração, define especificamente uma lista de prefixo limitada às seguintes rotas:export dyn_policy2

Observe a inclusão de 172,16,6,0/24.

Verificando as rotas que o dispositivo R1 está anunciando para o dispositivo R2

Propósito

Verifique se a política de roteamento de exportação do Dispositivo R1 está funcionando.

Ação

A partir do Dispositivo R1, insira o comando, usando o endereço vizinho para o Dispositivo R2.show route advertising-protocol bgp

Significado

O dispositivo R1 está enviando as rotas esperadas para o Dispositivo R2. A política de exportação do Dispositivo R1, aplicada à sessão de peering BGP com o Dispositivo R2 usando a declaração, define especificamente uma lista de prefixo limitada às seguintes rotas:export static_policy2