Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

示例:配置路由过滤器的第3层 VPN 协议系列限定符

此示例说明如何通过配置 BGP 导入策略的系列限定符来控制 BGP 导入策略的范围。系列inet限定符指定、 inet6inet-vpninet6-vpn的路由类型。

要求

此示例使用的是10.0 或更高版本 Junos OS。

开始之前:

概述

系列限定符使路由过滤器仅与一个特定系列匹配。在不使用系列限定符配置 IPv4 路由过滤器时(如此处所示),路由过滤器匹配inetinet-vpn路由。

同样,如果您在不使用系列限定符的情况下配置 IPv6 路由过滤器,则路由过滤器匹配inet6inet6-vpn路由。

请考虑已为系列inet路由和系列inet-vpn路由配置 BGP 会话的情况,并为此 BGP 会话配置了导入策略。这意味着在收到系列inet和系列inet-vpn路由时,共享相同的导入策略。该策略术语可能如下所示:

此路由过滤器逻辑与0.0.0.0 的inet路由和 IPv4 地址部分inet-vpn为0.0.0.0 的路由相匹配。路由过滤器匹配中不会考虑inet-vpn路由器的8字节路由 distinguisher 部分。这是 Junos OS 版本10.0 中引入的 Junos OS 行为的更改。

如果您不希望策略与这两种类型的路由匹配,请为您的策略添加一个系列限定符。要使路由过滤器仅inet匹配路由,请添加家庭inet策略限定符。要使路由过滤器仅inet-vpn匹配路由,请添加家庭inet-vpn策略限定符。

系列限定符在评估路由过滤器之前进行评估。因此,如果系列匹配发生故障,路由过滤器将不会被评估。这种逻辑适用于系列inet6和家庭inet6-vpninet6示例中使用的路由过滤器必须使用 IPv6 地址。使用系列限定符可能会提高效率,因为在大多数其他限定符之前测试了系列限定符,从而快速消除了来自意外系列的路由。

配置

操作

CLI 快速配置

要快速配置此示例,请复制以下命令,将其粘贴到文本文件中,删除任何换行符,更改与网络配置匹配的必要详细信息,然后将命令复制并粘贴到[edit]层次结构级别的 CLI 中。

inet 示例

Inet-vpn 示例

inet6 示例

Inet6-vpn 示例

分步过程

以下示例要求您在配置层次结构中导航各个级别。有关导航 CLI 的信息,请参阅Cli 用户指南中的使用配置模式中的 CLI 编辑器

要配置流图:

  1. 配置系列限定符。

  2. 配置路由过滤器。

  3. 配置策略操作。

  4. 应用策略。

成果

从配置模式,通过发出show protocolsshow policy-options命令来确认您的配置。如果输出未显示预期的配置,请重复此示例中的说明以更正配置。

如果您完成了设备配置,请从commit配置模式进入。

对需要特定路由过滤器策略的每个协议系列重复该过程。

针对

要验证配置,请运行以下命令:

  • show route advertising-protocol bgp neighbor detail

  • show route instance instance-name detail