Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

BGP Connectionless Network Service (CLNS)

Grundlegendes zu BGP für CLNS-VPNs

BGP-Erweiterungen ermöglichen es BGP, Connectionless Network Service (CLNS), Virtual Private Network Service (VPN) Network Layer Reachability Information (NLRI) auf Netzwerkebene zwischen Provider-Edge-Routern (PE) zu übertragen. Jede CLNS-Route wird in ein CLNS-VPN-NLRI gekapselt und zwischen Remote-Standorten in einem VPN weitergegeben.

CLNS ist ein Layer-3-Protokoll, das der IP-Version 4 (IPv4) ähnelt. CLNS verwendet Network Service Access Points (NSAPs), um Endsysteme zu adressieren. Dies ermöglicht ein nahtloses autonomes System (AS) auf der Grundlage der NSAPs der Internationalen Organisation für Normung (ISO).

Eine einzelne Routing-Domäne, die aus ISO-NSAP-Geräten besteht, wird als CLNS-Inseln betrachtet. CLNS-Inseln sind über VPNs miteinander verbunden.

Sie können BGP so konfigurieren, dass ISO-CLNS-Routen zwischen PE-Routern ausgetauscht werden, die verschiedene CLNS-Inseln in einem VPN mithilfe von Multiprotokoll-BGP-Erweiterungen verbinden. Bei diesen Erweiterungen handelt es sich um die ISO-VPN-NLRIs.

Jede CLNS-Netzwerkinsel wird als separate VPN-Routing- und Weiterleitungsinstanz (VRF)-Instanz auf dem PE-Router behandelt.

Sie können CLNS auf globaler Ebene, Gruppenebene und Nachbarebene konfigurieren.

Aktivieren von BGP für die Übertragung von CLNS-Routen

Connectionless Network Service (CLNS) ist ein Layer-3-Protokoll, das IP Version 4 (IPv4) ähnelt. CLNS verwendet Network Service Access Points (NSAPs), um Endsysteme zu adressieren. Dies ermöglicht ein nahtloses autonomes System (AS) auf der Grundlage der NSAPs der Internationalen Organisation für Normung (ISO).

Die Plattformunterstützung für CLNS hängt von der Junos OS-Version in Ihrer Installation ab.

Eine einzelne Routing-Domäne, die aus ISO-NSAP-Geräten besteht, wird als CLNS-Inseln betrachtet. CLNS-Inseln sind über VPNs miteinander verbunden.

Sie können BGP so konfigurieren, dass ISO-CLNS-Routen zwischen PE-Routern (Provider Edge) ausgetauscht werden, die verschiedene CLNS-Inseln in einem virtuellen privaten Netzwerk (VPN) mithilfe von Multiprotokoll-BGP-Erweiterungen verbinden. Bei diesen Erweiterungen handelt es sich um die ISO-VPN-NLRIs.

Um Multiprotokoll-BGP (MP-BGP) für die Übertragung von CLNS-VPN-NLRIs zu aktivieren, fügen Sie die iso-vpn folgende Anweisung ein:

Um die Anzahl der Präfixe von einem Peer zu begrenzen, schließen Sie die prefix-limit Anweisung ein. Um eine Routing-Tabellengruppe anzugeben, schließen Sie die rib-group Anweisung ein.

Eine Liste der Hierarchieebenen, auf denen Sie diese Anweisung einschließen können, finden Sie im Abschnitt Anweisungszusammenfassung für diese Anweisung.

Jede CLNS-Netzwerkinsel wird als separate VRF-Instanz auf dem PE-Router behandelt.

Sie können CLNS auf globaler Ebene, Gruppenebene und Nachbarebene konfigurieren.

Beispielkonfigurationen finden Sie in den folgenden Abschnitten:

Beispiel: Aktivieren von CLNS zwischen zwei Routern

Konfigurieren Sie CLNS zwischen zwei Routern über einen Routenreflektor:

Beispiel: Konfigurieren von CLNS in einem VPN

Konfigurieren Sie CLNS auf drei PE-Routern innerhalb eines VPN:

Beispiel: BGP für CLNS-VPNs konfigurieren

In diesem Beispiel wird gezeigt, wie Sie eine BGP-Gruppe für CLNS-VPNs erstellen, die BGP-Peernachbaradresse für die Gruppe definieren und die Familie definieren.

Anforderungen

Bevor Sie beginnen, konfigurieren Sie die Netzwerkschnittstellen. Weitere Informationen finden Sie im Schnittstellen-Benutzerhandbuch für Sicherheitsgeräte.

Überblick

In diesem Beispiel erstellen Sie die BGP-Gruppe mit dem Namen pedge-pedge, definieren die BGP-Peernachbaradresse für die Gruppe als 10.255.245.215 und definieren die BGP-Familie.

Konfiguration

Verfahren

CLI-Schnellkonfiguration

Um dieses Beispiel schnell zu konfigurieren, kopieren Sie die folgenden Befehle, fügen Sie sie in eine Textdatei ein, entfernen Sie alle Zeilenumbrüche, ändern Sie alle Details, die für Ihre Netzwerkkonfiguration erforderlich sind, kopieren Sie die Befehle und fügen Sie sie in die CLI auf Hierarchieebene ein, und geben Sie sie dann aus dem [edit] Konfigurationsmodus ein commit .

Schritt-für-Schritt-Anleitung

Im folgenden Beispiel müssen Sie durch verschiedene Ebenen in der Konfigurationshierarchie navigieren. Weitere Informationen zum Navigieren in der CLI finden Sie unter Verwenden des CLI-Editors im Konfigurationsmodus.

So konfigurieren Sie BGP für CLNS-VPNs:

  1. Konfigurieren Sie die BGP-Gruppe, und definieren Sie die BGP-Peer-Neighbor-Adresse.

  2. Definiere die Familie.

  3. Wenn Sie mit der Konfiguration des Geräts fertig sind, bestätigen Sie die Konfiguration.

Verifizierung

Überprüfen des Nachbarstatus

Zweck

Zeigt Informationen über den BGP-Peer an.

Action!

Führen Sie den show bgp neighbor 10.255.245.213 Befehl im Betriebsmodus aus. Suchen Sie in iso-vpn-unicast der Ausgabe.