Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

BGP 监控协议

监控 BGP 路由信息

目的

使用监控功能监控路由设备上的 BGP 路由信息。

行动

要在 CLI 中查看 BGP 路由信息,请输入以下命令:

  • show bgp summary

  • show bgp neighbor

了解 BGP 监控协议

BGP 监控协议 (BMP) 是一种允许监控站从支持 BGP 的设备接收路由的协议。监控站接收所有路由,而不仅仅是活动路由。BMP 使用路由监控消息(本质上是封装的 BGP 更新消息)和一些其他消息类型进行统计信息和状态更改。所有消息都从路由器流向监控站。

注意:

禁用接口时,监控 TCP 会话的 BMP 将关闭 240 秒(4 分钟)。这是预期行为。

从路由表中 Adjacency-RIB-In 收集数据。这些 Adjacency-RIB-In 表是策略前表,表示这些表中的路由未经过路由策略过滤或修改。

注意:

这些 Local-RIB 表是策略后表。

从 Junos OS 22.4R1 版开始,您可以配置策略来监控虚拟路由器和虚拟路由和转发 (VRF) 类型的路由信息库 (RIB)。您可以在 BGP 监控协议 (BMP) 中指定两组单独的 RIB,一组用于监控,另一组用于报告。借助此功能,BMP 可以基于路由和路由实例过滤流量。

配置 BGP 监控协议版本 3

BGP 监控协议 (BMP) 允许 Junos OS 将 BGP 路由信息从路由器发送到单独设备上的监控应用程序。监控应用程序称为 BMP 监控站或 BMP 站。要在网络中部署 BMP,您需要在每个路由器上配置 BMP,并且还需要配置至少一个 BMP 站点。此过程介绍如何在路由器上配置 BMP。

您可以通过在层次结构级别配置 [edit routing-options bmp] 此处所述的语句,为所有 BMP 工作站指定这些设置。您还可以通过在层次结构级别配置 [edit routing-options bmp station station-name] 这些语句来配置特定 BMP 工作站的设置。

以下过程介绍如何在路由器上配置 BMP 版本 3:

  1. 通过配置 memory limit 语句指定 BMP 监控站的内存限制。该值必须以字节为单位。

  2. 通过配置 station-address 语句指定 BMP 监控站的名称或地址。您可以指定其中一个或另一个,但不能同时指定两者。地址必须是有效的 IPv4 或 IPv6 地址。
  3. 通过配置 station-port 语句指定 BMP 监控站的端口号。
  4. 通过指定消息传输之间的秒数,使用语句来配置将统计信息发送statistics-timeout到 BMP 监控站的频率。如果配置值 0,则不会发送任何统计信息消息。

将 BGP 监控协议配置为在其他路由实例上运行

从 Junos OS 18.3R1 版开始,您可以指定要让 BGP 监控协议 (BMP) 使用的路由实例。在 Junos OS 18.3R1 之前,您必须使用默认路由实例。默认情况下,在 Junos OS 中,管理以太网接口(通常名为 fxp0 或 em0)为设备提供带外管理网络。带外管理流量和带内协议控制流量,或路由实例或路由表级别的用户流量之间没有明确的区分。相反,所有流量都通过默认路由实例进行处理,这引发了人们对安全性、性能和故障排除方式的担忧。

从 Junos OS 17.3R1 版开始,您可以在非默认虚拟路由和转发 (VRF) 实例(mgmt_junos路由实例)中配置管理接口。按照 配置mgmt_junos路由实例中的说明配置此管理路由实例后,管理流量不再需要与系统中的其他控制或协议流量共享路由表(即 default.inet.0 表)。但从 Junos OS 18.3R1 版开始,您才能将此非默认管理实例用于 BMP。您还可以将任何已配置的路由实例用于 BMP。它不再必须是默认的路由实例。

为 BMP 配置非默认路由实例

要修改 BMP 使用的路由实例,您必须配置 BMP 工作站和连接模式(被动或主动)。在活动模式下,路由器尝试启动与 BMP 站的 TCP 连接。在被动模式下,路由器等待 BMP 工作站启动 TCP 会话。还必须配置端口和站点地址。

注意:

要使用非默认路由实例,必须在层次结构级别下进行 [edit routing-instances] 配置。

要为 BMP 配置非默认路由实例:

  1. 层次结构级别下edit routing-instances配置路由实例。
  2. 为 BMP 路由实例配置路由实例。
  3. 配置连接模式。
    • 如果配置被动模式,请配置以下附加语句:

    • 如果配置活动模式,请至少配置以下附加语句:

为 BMP 配置mgmt_junos

要修改 BMP 使用的路由实例,您必须配置 BMP 工作站和连接模式(被动或主动)。在活动模式下,路由器尝试启动与 BMP 站的 TCP 连接。在被动模式下,路由器等待 BMP 工作站启动 TCP 会话。还必须配置端口和站点地址。

注意:

要使用管理路由实例,必须在层次结构级别下 [edit routing-instances] 对其进行配置,并且必须使用 configuration 语句将其 management-instance 启用。

要将mgmt_junos配置为 BMP 的路由实例:

  1. 配置非默认管理路由实例。
  2. 层次结构级别下edit routing-instances配置路由实例。
  3. 为 BMP 路由实例配置路由实例。
  4. 配置连接模式。
    • 如果配置被动模式,请配置以下附加语句:

    • 如果配置活动模式,请配置以下附加语句:

示例:配置 BGP 监控协议

此示例说明如何启用 BGP 监控协议 (BMP)。BMP 的 Junos OS 实施基于 RFC 8671。

要求

  • 配置路由器接口。

    注意:

    禁用接口时,监控 TCP 会话的 BMP 将关闭 240 秒(4 分钟)。这是预期的行为。

  • 配置内部网关协议 (IGP)。

  • 配置 BGP 和路由策略。

  • 配置监控站以侦听特定 TCP 端口。

概述

要配置将 BMP 数据发送到的监控站,必须同时 station-address 配置 and station-port 语句。对于工作站地址,可以指定监控工作站的 IP 地址或名称。对于 ,指定 name 桩号名称。对于基站端口,指定 TCP 端口。BMP 在 TCP 上运行。监控站配置为侦听特定的 TCP 端口,而路由器配置为建立与该端口的活动连接,并在该 TCP 连接上发送消息。您仅在默认路由实例中配置 BMP。但是,BMP 适用于默认路由实例中的路由和其他路由实例中的路由。

您可以选择指定将数据发送到监控站的频率。默认值为 1 分钟。要修改此间隔,请包含该 statistics-timeout seconds 语句。对于 seconds ,可以指定一个从 15 到 65,535 的 值。

拓扑结构

图 1 显示了示例拓扑。在此示例中,BMP 配置在路由器 PE1 上。服务器地址为 192.168.64.180。服务器上的侦听 TCP 端口为端口 11019。

图 1:BMP 拓扑结构 Network topology diagram with a server connected to PE1 and PE2 devices, linking to CE1 and CE2 devices via fxp0 interfaces.

配置

CLI 快速配置

要快速配置此示例,请复制以下命令,将其粘贴到文本文件中,删除所有换行符,更改详细信息,以便与网络配置匹配,然后将命令复制并粘贴到层次结构级别的 [edit] CLI 中。

过程

分步程序

下面的示例要求您在各个配置层级中进行导航。有关导航CLI的信息,请参阅《Junos OS CLI 用户指南》中的在配置模式下使用CLI编辑器

要配置 BMP:

  1. 配置接收站地址。

  2. 配置接收站端口。

结果

在配置模式下,输入 show routing-options 命令以确认您的配置。如果输出未显示预期的配置,请重复此示例中的说明以更正配置。

验证

验证 BMP 是否正在运行

目的

运行 show bgp bmp 命令以显示一组统计信息和路由器上的当前 BMP 会话状态。

行动

了解 BGP 协议流量的跟踪操作

您可以跟踪各种 BGP 协议流量,以帮助您调试 BGP 协议问题。要跟踪 BGP 协议流量,请在层次结构级别包含[edit protocols bgp]traceoptions语句。对于路由实例,请在层次结构级别包含traceoptions[edit routing-instances routing-instance-name protocols bgp]该语句。

您可以使用该语句指定以下特定于 BGP 协议的追踪选项 flag

  • 4byte-as— 4 字节 AS 事件。

  • bfd—BFD 协议事件。

  • damping—阻尼操作。

  • graceful-restart— 平滑重启事件。

  • keepalive— BGP 激活消息。

  • nsr-synchronization— 不间断的活动路由同步事件。

  • open— BGP 开放数据包。当对等方建立连接时,系统会在对等方之间发送这些数据包。

  • packets— 所有 BGP 协议数据包。

  • refresh— BGP 刷新数据包。

  • update— BGP 更新数据包。这些数据包提供至 BGP 系统的路由更新。

全局跟踪选项继承自语句在traceoptions层次结构级别设置[edit routing-options]的配置。您可以使用层次结构级别中包含的[edit protocols bgp]语句覆盖 traceoptions flag BGP 协议的以下全局追踪选项:

  • all—所有追踪操作

  • general— 所有正常操作和路由表更改(正常操作和路由跟踪操作的组合)

  • normal—正常事件

  • policy—策略处理

  • route—路由信息

  • state—状态转换

  • task— 路由协议任务处理

  • timer— 路由协议计时器处理

您可以选择指定以下一个或多个标志修饰符:

  • detail- 详细的追踪信息。

  • filter- 过滤追踪信息。仅适用于 routedamping 跟踪标志。

  • receive— 正在接收的数据包。

  • send— 正在传输的数据包。

注意:

请谨慎使用 all 跟踪标志和 detail 标志修饰符,因为它们可能会导致 CPU 变得非常繁忙。

注意:

如果仅启用该 update 标志,则收到的激活消息不会生成跟踪消息。

您可以通过指定filter标志修饰符过滤追踪语句并仅显示通过过滤器的语句信息。filter修饰符仅支持和routedamping跟踪标志。

match-on 语句根据前缀指定过滤器匹配。它用于在路由过滤器上进行匹配。

注意:

对于 和 damping 标志,BGP 的每邻接方级别route不支持按邻接方追踪过滤。跟踪选项过滤支持在对等组级别。

示例:查看逻辑系统上的 BGP 跟踪文件

此示例说明如何列出和查看存储在逻辑系统上的文件。

要求

概述

逻辑系统在 /var/logical-systems/logical-system-name 目录中创建了各自的目录结构。它包含以下子目录:

  • /config — 包含特定于逻辑系统的活动配置。

  • /log — 包含特定于逻辑系统的系统日志和跟踪文件。

    为了使日志文件与早期版本的 Junos OS 保持向后兼容,在配置逻辑系统时,将创建从 /var/logs/logical-system-name 目录到 /var/logical-systems/logical-system-name 目录的符号链接(符号链接)。

  • /tmp — 包含特定于逻辑系统的临时文件。

每个逻辑系统的文件系统使逻辑系统用户能够查看追踪日志和修改逻辑系统文件。逻辑系统管理员具有查看和修改特定于逻辑系统的所有文件的完全访问权限。

逻辑系统用户和管理员可以使用 saveload 配置模式命令在逻辑系统级别保存和加载配置文件。此外,他们还可以在逻辑系统级别发出 show logmonitorfile 操作模式命令。

此示例说明如何在逻辑系统上配置和查看 BGP 跟踪文件。这些步骤可以调整为应用于支持追踪操作的任何 Junos OS 层次结构级别的跟踪操作。

提示:

要查看支持跟踪操作的层级列表,请在配置模式中输入 help apropos traceoptions 命令。

配置

CLI 快速配置

要快速配置此示例,请复制以下命令,将其粘贴到文本文件中,移除所有换行符,更改任何必要的详细信息以匹配您的网络配置,然后将命令复制粘贴到 [edit] 层级的 CLI 中。

配置追踪操作

分步程序

下面的示例要求您在各个配置层级中进行导航。有关导航 CLI 的信息,请参阅《CLI 用户指南》中的在配置模式下使用 CLI 编辑器

要配置追踪操作,请执行以下操作:

  1. 在逻辑系统上配置追踪操作。

  2. 如果完成设备配置,请提交配置。

查看追踪文件

分步程序

要查看跟踪文件,请执行以下操作:

  1. 在主路由器上的操作模式下,列出逻辑系统上的目录。

  2. 在主路由器上的操作模式下,列出逻辑系统上的日志文件。

  3. 查看 bgp-log 文件的内容。

  4. 过滤日志文件的输出。

  5. 实时查看追踪操作。

    注意:

    在生产环境中,清除 BGP 邻居表会造成破坏。

  6. 运行带有可选匹配条件的 monitor start 命令。

  7. 按 Esc-Q 暂停 监控 命令。 要取消暂停输出,请再次按 Esc-Q。

  8. 按 Enter 键入 monitor stop 停止 monitor 命令。

  9. 完成故障排除后,请考虑停用跟踪日志记录,以避免对系统资源产生任何不必要的影响。

    配置停用后,它将显示在带有 inactive 标记的配置中。要重新激活追踪操作,请使用 activate configuration-mode 语句。

  10. 要重新激活追踪操作,请使用 activate configuration-mode 语句。

停用和重新激活跟踪日志记录

分步程序

要停用并重新激活跟踪文件:

  1. 完成故障排除后,请考虑停用跟踪日志记录,以避免对系统资源产生不必要的影响。

    停用配置后,该语句将显示在带有 inactive 标记的配置中。

  2. 要重新激活日志记录,请使用 activate configuration-mode 语句。

结果

在配置模式下,输入 show logical-systems A protocols bgp group internal-peers 命令以确认您的配置。如果输出未显示预期的配置,请重复此示例中的说明以更正配置。

验证

确认配置工作正常。

验证追踪日志文件是否正在运行

目的

确保事件正在写入日志文件。

行动

示例:跟踪全局路由协议操作

此示例说明如何列出和查看启用全局路由跟踪操作时创建的文件。

要求

您必须具有 查看 权限。

概述

要配置全局路由协议跟踪,请在层次结构级别包含[edit routing-options]traceoptions语句:

语句中的 traceoptions flag 标志是标识符。使用命令 set 配置标志时,不会修改可能已设置的任何标志。在以下示例中,设置 计时器 跟踪标志对已配置的 任务 标志没有影响。使用该 delete 命令删除特定标志。

此示例说明如何配置和查看跟踪路由表中更改的跟踪文件。这些步骤可以调整为应用于支持追踪操作的任何 Junos OS 层次结构级别的跟踪操作。

提示:

要查看支持跟踪操作的层级列表,请在配置模式中输入命令 help apropos traceoptions

配置

CLI 快速配置

要快速配置此示例,请复制以下命令,将其粘贴到文本文件中,删除所有换行符,更改详细信息,以便与网络配置匹配,然后将命令复制并粘贴到层次结构级别的 [edit] CLI 中。

配置追踪操作

分步程序

下面的示例要求您在各个配置层级中进行导航。有关导航CLI的信息,请参阅《Junos OS CLI 用户指南》中的在配置模式下使用CLI编辑器

要配置追踪操作,请执行以下操作:

  1. 配置追踪操作。

  2. 配置静态路由以导致路由表中的变化。

  3. 如果完成设备配置,请提交配置。

查看追踪文件

分步程序

要查看跟踪文件,请执行以下操作:

  1. 在操作模式下,列出系统上的日志文件。

  2. 查看 routing-table-changes 文件的内容。

  3. 过滤日志文件的输出。

  4. 通过运行 monitor start 带有可选 匹配 条件的命令来实时查看跟踪操作。

  5. 停用静态路由。

  6. monitor按 Enter 并键入 monitor stop 停止命令。

  7. 完成故障排除后,请考虑停用跟踪日志记录,以避免对系统资源产生任何不必要的影响。

    配置停用后,它将显示在带有 inactive 标记的配置中。

  8. 要重新激活追踪操作,请使用 activate configuration-mode 语句。

结果

在配置模式下,输入 show routing-options 命令以确认您的配置。如果输出未显示预期的配置,请重复此示例中的说明以更正配置。

验证

确认配置工作正常。

验证追踪日志文件是否正在运行

目的

确保事件正在写入日志文件。

行动

跟踪 BMP 操作

您可以通过在层次结构级别或[edit routing-options bmp]在层次结构级别为[edit routing-options bmp station station-name]特定 BMP 站配置traceoptions语句来跟踪所有 BMP 站的 BMP 操作。

要跟踪 BMP 操作,请完成以下步骤:

  1. 配置语 traceoptions 句:
  2. 使用该 file 选项指定要接收跟踪操作输出的文件名。用引号括住名称。所有文件都放置在目录 /var/log 中。建议将 BMP 跟踪输出放在文件 bmp-log 中。
  3. (选答)使用该files选项指定最大跟踪文件数。当名为 trace-file.0 的跟踪文件达到其最大大小时,将其重命名为 .0,然后重命名trace-file.1,依trace-file此类推,直到达到最大跟踪文件数。然后,将覆盖最旧的跟踪文件。如果指定最大文件数,则还必须使用该size选项指定最大文件大小。
  4. (选答)使用以千字节 (KB)、 兆字节 (MB) 或 千兆字节 (GB) 为单位的 size  选项指定每个跟踪文件的最大大小。当名为 trace-file 的跟踪文件达到此大小时,它将重命名 trace-file为 .0。当 再次 trace-file 达到其最大大小时, trace-file.0 将重命名 trace-file为 .1trace-file 重命名 trace-file为 .0。此重命名方案一直持续到达到最大跟踪文件数为止。然后,将覆盖最旧的跟踪文件。如果指定最大文件大小,则还必须使用该 files 选项指定最大跟踪文件数。
  5. (选答)您可以指定日志文件( world-readable 设备上的所有用户均可访问)或 no-world-readable (设备上的所有用户均不可访问)。
  6. 您可以使用该语句指定以下特定于 BMP 的追踪选项 flag
    • all—跟踪所有 BMP 监控操作。

    • down- 关闭消息。

    • error- 错误情况。

    • event- 重大事件、站点建立、错误和事件。

    • general——一般活动。

    • normal——正常事件。

    • packets—所有消息。

    • policy——策略处理。

    • route—路由信息。

    • route-monitoring— 路由监控消息。

    • state- 状态转换。

    • statistics- 统计信息。

    • task— 路由协议任务处理。

    • timer— 路由协议计时器处理。

    • up—向上消息。

    • write——写信息。

    您可以选择指定以下一个或多个标志修饰符:

    • detail- 提供详细的追踪信息。

    • disable- 禁用追踪标志。

    • receive— 跟踪正在接收的数据包。

    • send— 跟踪正在传输的数据包。

    注意:

    由于需要增加的计算机处理能力,因此请谨慎使用 all 跟踪标志和 detail 标志修饰符。

变更历史表

是否支持某项功能取决于您使用的平台和版本。使用 功能资源管理器 确定您的平台是否支持某个功能。

发布
描述
18.3R1
从 Junos OS 18.3R1 版开始,您可以指定要让 BGP 监控协议 (BMP) 使用的路由实例。