Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Beispiel: Konfigurieren der Qualifizierer der Layer-3-VPN-Protokollfamilie für Routenfilter

In diesem Beispiel wird gezeigt, wie Sie den Bereich von BGP-Importrichtlinien steuern, indem Sie einen Familienqualifizierer für die BGP-Importrichtlinie konfigurieren. Der Familienqualifizierer gibt Routen vom Typ inet, inet6, inet-vpnoder inet6-vpn.

Anforderungen

In diesem Beispiel wird Junos OS Version 10.0 oder höher verwendet.

Bevor Sie beginnen:

Überblick

Familienqualifizierer bewirken, dass ein Routenfilter nur mit einer bestimmten Familie übereinstimmt. Wenn Sie einen IPv4-Routenfilter ohne Familienqualifizierer konfigurieren, wie hier gezeigt, stimmt der Routenfilter mit Routen überein inetinet-vpn .

Wenn Sie einen IPv6-Routenfilter ohne Familienqualifizierer konfigurieren, wie hier gezeigt, stimmt der Routenfilter mit Routen überein inet6inet6-vpn .

Stellen Sie sich den Fall vor, in dem eine BGP-Sitzung sowohl für Familienrouten inet als auch für Familienrouten inet-vpn konfiguriert wurde und eine Importrichtlinie für diese BGP-Sitzung konfiguriert wurde. Dies bedeutet, dass sowohl Familien inet - als auch Familienrouten inet-vpn , wenn sie empfangen werden, dieselbe Importrichtlinie haben. Die Laufzeit der Police könnte wie folgt aussehen:

Diese Routenfilterlogik entspricht einer inet Route von 0.0.0.0 und einer inet-vpn Route, deren IPv4-Adressteil 0.0.0.0 ist. Der 8-Byte-Routenunterscheidungsteil der inet-vpn Route wird beim Routenfilterabgleich nicht berücksichtigt. Hierbei handelt es sich um eine Änderung des Verhaltens von Junos OS, die in Junos OS Version 10.0 eingeführt wurde.

Wenn Sie nicht möchten, dass Ihre Richtlinie mit beiden Routentypen übereinstimmt, fügen Sie der Richtlinie einen Familienqualifizierer hinzu. Damit der Routenfilter nur inet mit Routen übereinstimmt, fügen Sie den Familienrichtlinienqualifizierer inet hinzu. Damit der Routenfilter nur inet-vpn mit Routen übereinstimmt, fügen Sie den Familienrichtlinienqualifizierer inet-vpn hinzu.

Der Familienqualifizierer wird ausgewertet, bevor der Routenfilter ausgewertet wird. Daher wird der Routenfilter nicht ausgewertet, wenn die Familienübereinstimmung fehlschlägt. Die gleiche Logik gilt für Familie inet6 und Familie inet6-vpn. Der im inet6 Beispiel verwendete Routenfilter muss eine IPv6-Adresse verwenden. Es gibt einen potenziellen Effizienzgewinn bei der Verwendung eines Familienqualifizierers, da der Familienqualifizierer vor den meisten anderen Qualifizierern getestet wird, wodurch Routen von unerwünschten Familien schnell eliminiert werden.

Konfiguration

Verfahren

CLI-Schnellkonfiguration

Um dieses Beispiel schnell zu konfigurieren, kopieren Sie die folgenden Befehle, fügen Sie sie in eine Textdatei ein, entfernen Sie alle Zeilenumbrüche, ändern Sie alle Details, die für Ihre Netzwerkkonfiguration erforderlich sind, und kopieren Sie dann die Befehle und fügen Sie sie in die CLI auf Hierarchieebene [edit] ein.

inet-Beispiel

Beispiel für Inet-vpn

inet6 Beispiel

Inet6-vpn Beispiel

Schritt-für-Schritt-Anleitung

Im folgenden Beispiel müssen Sie durch verschiedene Ebenen in der Konfigurationshierarchie navigieren. Weitere Informationen zum Navigieren in der CLI finden Sie unter Verwenden des CLI-Editors im Konfigurationsmodus im CLI-Benutzerhandbuch.

So konfigurieren Sie eine Flow-Map:

  1. Konfigurieren Sie den Familienqualifizierer.

  2. Konfigurieren Sie den Routenfilter.

  3. Konfigurieren Sie die Richtlinienaktionen.

  4. Wenden Sie die Richtlinie an.

Ergebnisse

Bestätigen Sie im Konfigurationsmodus Ihre Konfiguration, indem Sie den show protocols Befehl and show policy-options eingeben. Wenn die Ausgabe nicht die gewünschte Konfiguration anzeigt, wiederholen Sie die Anweisungen in diesem Beispiel, um die Konfiguration zu korrigieren.

Wenn Sie mit der Konfiguration des Geräts fertig sind, rufen Sie den Konfigurationsmodus auf commit .

Wiederholen Sie den Vorgang für jede Protokollfamilie, für die Sie eine bestimmte Routingfilterrichtlinie benötigen.

Verifizierung

Führen Sie die folgenden Befehle aus, um die Konfiguration zu überprüfen:

  • show route advertising-protocol bgp neighbor detail

  • show route instance instance-name detail