Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemple : configuration de listes de filtres de routage

Junos OS prend en charge les filtres de route depuis longtemps pour les déclarations de stratégie. Chaque fois que des stratégies sont modifiées, les filtres de route doivent être traités en ligne avec la stratégie. Les stratégies qui contiennent un grand nombre de filtres de route prennent du temps à charger.

Cet exemple montre comment créer une liste de filtres de routage et utiliser cette liste dans une déclaration de stratégie. Les listes de filtres de route réduisent le temps nécessaire pour recharger une stratégie donnée.

Remarque :

Il n’y a aucun avantage en termes de rapidité à utiliser des listes de filtres de route à la place des entrées de filtres de route individuelles lorsqu’il n’y a que quelques filtres de route à traiter. L’avantage en termes de vitesse est principalement observé dans les environnements où les stratégies contiennent des centaines ou des milliers de filtres de routage.

Exigences

  • Un routeur configuré avec un protocole de routage tel que BGP ou OSPF qui échange activement des informations de route avec ses pairs.

  • Le routeur configuré avec des listes de filtres de routage doit exécuter Junos OS version 15.2 ou ultérieure.

Vue d’ensemble

Cette route-filter-list instruction permet de créer une liste prédéfinie de filtres de routage à utiliser dans les stratégies de routage. Vous configurez la liste au niveau de la [edit policy-options] hiérarchie. La liste de filtres de routage configurés est ensuite référencée en tant que condition de correspondance dans la from section d’une déclaration de stratégie au niveau de la [edit policy-options policy-statement policy-statement-name term term-name from] hiérarchie.

Dans cet exemple, le routeur que vous configurez reçoit des routes de son voisin BGP 192.0.2.1. Ceci est illustré dans la sortie de la show route receive-protocol bgp 192.0.2.1 commande opérationnelle.

La configuration

Configuration rapide de la CLI

Pour configurer rapidement cet exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à votre configuration réseau, puis copiez-collez les commandes dans le CLI au niveau de la [edit] hiérarchie.

Procédure

Procédure étape par étape

L’exemple suivant vous oblige à naviguer à différents niveaux dans la hiérarchie de configuration. Pour plus d’informations sur la navigation dans la CLI, reportez-vous à la section Utilisation de l’éditeur CLI en mode Configuration dans le Guide de l’utilisateur de la CLI Junos OS.

La procédure étape par étape suivante vous guidera à travers les étapes nécessaires pour :

  • Configurez une liste de filtres de routage nommée rf-list-1 et remplissez-la pour une utilisation ultérieure dans une stratégie de routage.

  • Configurez une instruction de politique de routage nommée rf-test-policy qui utilise des filtres de route et la liste de filtres de route configurée.

  • Configurez BGP pour l’utiliser rf-test-policy comme filtre d’importation.

  1. Configurez une liste de filtres de routage nommée rf-list-1 pour une utilisation ultérieure dans une stratégie de routage.

  2. Remplissez la liste rf-list-1.

    Notez que l’une des instructions de la liste a une action configurée. Cette action sera effectuée immédiatement après une correspondance avec un préfixe de destination reçu.

  3. Configurez une instruction de politique de routage nommée rf-test-policy qui utilise des filtres de route et la liste de filtres de route configurée.

    L’action globale de cette stratégie est La reject. liste des filtres de routage individuels et des éléments de la liste des filtres de routage ont une action configurée sur accept. Les actions configurées dans les instructions de filtre de route individuelles et les éléments de la liste de filtre de route sont exécutées immédiatement après la correspondance d’un préfixe de destination reçu.

  4. Configurez BGP pour utiliser la stratégie configurée comme filtre d’importation afin d’autoriser sélectivement certaines routes et de refuser l’ajout d’autres routes à la table de routage.

Vérification

Vérification de la liste des filtres de route configurés

Objet

Pour confirmer que la liste des filtres de routage est correctement configurée, exécutez la show policy-options route-filter-list route-filter-list-name commande au niveau de la [edit] hiérarchie.

Mesures à prendre

Signification

La sortie indique que la configuration stockée est correcte.

Vérification de l’énoncé de stratégie configuré

Objet

Pour confirmer que l’instruction de stratégie est correctement configurée, exécutez la show policy-options policy-statement policy-statement-name commande au niveau de la [edit] hiérarchie.

Mesures à prendre

Signification

La sortie confirme que la configuration stockée est correcte.

Vérification de l’application de l’énoncé de stratégie en tant que stratégie d’importation dans le protocole BGP

Objet

Pour confirmer que l’instruction de stratégie configurée est appliquée en tant que stratégie d’importation dans le protocole BGP, exécutez la show protocols bgp import commande au niveau de la [edit] hiérarchie.

Mesures à prendre

Signification

L’outptut confirme que la configuration stockée est correcte.

Si vous ne l’avez pas déjà fait, vous pouvez émettre la commit commande au niveau de la [edit] hiérarchie afin que la configuration soit activée.

Vérification du bon fonctionnement de la liste des filtres de routage

Objet

Maintenant que la configuration a été vérifiée et validée, confirmez le fonctionnement de la liste de filtres de route en émettant la show route receive-protocol bgp 192.0.2.1 commande opérationnelle.

Mesures à prendre

Si vous comparez cette sortie avec la sortie de la même commande émise avant la configuration de la liste de filtres de routage et de l’instruction de stratégie, vous voyez que certaines routes ne sont plus installées dans la table de routage.

Signification

Le résultat montre que trois des cinq routes BGP précédemment installées ont été rejetées par l’instruction de rf-test-policystratégie . Les seules routes restantes de la liste précédente sont les deux pour lesquelles des actions sont accept répertoriées dans la définition du filtre. Les autres routes ont été rejetées par l’action du policy-statement.