Exemple : Configuration d’une stratégie de filtre de routage pour spécifier la priorité des préfixes appris via OSPF
Cet exemple montre comment créer une stratégie d’importation OSPF qui donne la priorité aux préfixes spécifiques appris via OSPF.
Conditions préalables
Avant de commencer :
Configurez les interfaces de l’appareil. Reportez-vous au Guide d’utilisation des interfaces pour les équipements de sécurité.
Configurez les identificateurs de routeur pour les périphériques de votre réseau OSPF. Voir l’exemple : Configuration d’un identificateur de routeur OSPF.
Contrôler le choix du routeur désigné par OSPF Voir l’exemple : Contrôle du choix du routeur désigné OSPF
Configurez un réseau OSPF à zone unique. Voir l’exemple : Configuration d’un réseau OSPF monozone .
Configurez un réseau OSPF multizone. Voir l’exemple : Configuration d’un réseau OSPF multizone.
Présentation
Dans un réseau comportant un grand nombre de routes OSPF, il peut être utile de contrôler l’ordre dans lequel les routes sont mises à jour en réponse à un changement de topologie de réseau. Dans Junos OS version 9.3 et ultérieure, vous pouvez spécifier une priorité élevée, moyenne ou faible pour les préfixes inclus dans une stratégie d’importation OSPF. En cas de modification de la topologie OSPF, les préfixes de priorité élevée sont d’abord mis à jour dans la table de routage, suivis des préfixes de priorité moyenne, puis de priorité faible.
La stratégie d’importation OSPF ne peut être utilisée que pour définir la priorité ou filtrer les routes externes OSPF. Si une stratégie d’importation OSPF est appliquée et entraîne une action d’arrêt pour une reject
route non externe, l’action reject
est ignorée et la route est acceptée de toute façon. Par défaut, une telle route est maintenant installée dans la table de routage avec une priorité faible. Ce comportement empêche les trous noirs du trafic, c’est-à-dire le trafic ignoré silencieusement, en assurant un routage cohérent au sein du domaine OSPF.
En général, les routes OSPF auxquelles aucune priorité n’est explicitement attribuée sont traitées comme des routes de priorité moyenne, à l’exception des cas suivants :
Les routes de rejet récapitulatif ont une priorité par défaut faible.
Les routes locales qui ne sont pas ajoutées à la table de routage se voient attribuer une priorité faible.
Les routes externes rejetées par la stratégie d’importation et donc non ajoutées à la table de routage se voient attribuer une priorité faible.
Tous les critères de correspondance disponibles applicables aux routes OSPF peuvent être utilisés pour déterminer la priorité. Deux des critères de correspondance les plus couramment utilisés pour OSPF sont les route-filter
instructions et tag
.
Dans cet exemple, le périphérique de routage se trouve dans la zone 0.0.0.0, avec des interfaces fe-0/1/0
et fe-1/1/0
une connexion aux périphériques voisins. Vous configurez une stratégie de routage d’importation nommée ospf-import pour spécifier une priorité pour les préfixes appris via OSPF. Les routes associées à ces préfixes sont installées dans la table de routage dans l’ordre de priorité spécifié des préfixes. Les routes correspondantes 192.0.2.0/24 orlonger
sont installées en premier, car elles ont une priorité de high
. Les routes correspondantes 198.51.100.0/24 orlonger
sont installées ensuite, car elles ont une priorité de medium
. Les routes correspondantes 203.0.113.0/24 orlonger
sont installées en dernier, car elles ont une priorité de low
. Vous appliquez ensuite la stratégie d’importation à OSPF.
La valeur de priorité prend effet lorsqu’un nouvel itinéraire est installé ou lorsqu’une modification est apportée à un itinéraire existant.
Topologie
Configuration
Configuration rapide de l’interface de ligne de commande
Pour configurer rapidement une stratégie d’importation OSPF qui donne la priorité à des préfixes spécifiques appris via OSPF, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à votre configuration réseau, copiez et collez les commandes dans l’interface de ligne de commande au niveau de la hiérarchie [modifier], puis passez commit
en mode de configuration.
[edit] set interfaces fe-0/1/0 unit 0 family inet address 192.168.8.4/30 set interfaces fe-0/1/0 unit 0 family inet address 192.168.8.5/30 set policy-options policy-statement ospf-import term t1 from route-filter 203.0.113.0/24 orlonger set policy-options policy-statement ospf-import term t1 then priority low set policy-options policy-statement ospf-import term t1 then accept set policy-options policy-statement ospf-import term t2 from route-filter 198.51.100.0/24 orlonger set policy-options policy-statement ospf-import term t2 then priority medium set policy-options policy-statement ospf-import term t2 then accept set policy-options policy-statement ospf-import term t3 from route-filter 192.0.2.0/24 orlonger set policy-options policy-statement ospf-import term t3 then priority high set policy-options policy-statement ospf-import term t3 then accept set protocols ospf import ospf-import set protocols ospf area 0.0.0.0 interface fe-0/1/0 set protocols ospf area 0.0.0.0 interface fe-1/1/0
Procédure
Procédure étape par étape
L’exemple suivant vous oblige à naviguer à différents niveaux dans la hiérarchie de configuration. Pour plus d’informations sur la navigation dans la CLI, reportez-vous à la section Modification de la configuration de Junos OS dans leGuide de l’utilisateur CLI.
Pour configurer une stratégie d’importation OSPF qui donne la priorité à des préfixes spécifiques :
Configurez les interfaces.
[edit] user@host# set interfaces fe-0/1/0 unit 0 family inet address 192.168.8.4/30 user@host# set interfaces fe-0/2/0 unit 0 family inet address 192.168.8.5/30
Activez OSPF sur les interfaces.
REMARQUE :Pour OSPFv3, incluez l’instruction
ospf3
au niveau de la[edit protocols]
hiérarchie.[edit] user@host# set protocols ospf area 0.0.0.0 interface fe-0/1/0 user@host# set protocols ospf area 0.0.0.0 interface fe-0/2/0
Configurez la stratégie pour spécifier la priorité des préfixes appris via OSPF.
[edit ] user@host# set policy-options policy-statement ospf-import term t1 from route-filter 203.0.113.0/24 orlonger user@host# set policy-options policy-statement ospf-import term t1 then priority low user@host# set policy-options policy-statement ospf-import term t1 then accept user@host# set policy-options policy-statement ospf-import term t2 from route-filter 198.51.100.0/24 orlonger user@host# set policy-options policy-statement ospf-import term t2 then priority medium user@host# set policy-options policy-statement ospf-import term t2 then accept user@host# set policy-options policy-statement ospf-import term t3 from route-filter 192.0.2.0/24 orlonger user@host# set policy-options policy-statement ospf-import term t3 then priority high user@host# set policy-options policy-statement ospf-import term t3 then accept
Appliquez la stratégie à OSPF.
[edit] user@host# set protocols ospf import ospf-import
Si vous avez terminé de configurer l’appareil, validez la configuration.
[edit] user@host# commit
Résultats
Confirmez votre configuration en saisissant les commandes , show policy-options
, et les show interfaces
show protocols ospf
commandes. Si la sortie n’affiche pas la configuration prévue, répétez les instructions de cet exemple pour corriger la configuration.
user@host# show interfaces fe-0/1/0 { unit 0 { family inet { address 192.168.8.4/30; } } } fe-0/2/0 { unit 0 { family inet { address 192.168.8.5/30; } } }
user@host# show protocols ospf import ospf-import; area 0.0.0.0 { interface fe-0/1/0.0; interface fe-0/2/0.0; }
user@host# show policy-options policy-statement ospf-import { term t1 { from { route-filter 203.0.113.0/24 orlonger; } then { priority low; accept; } } term t2 { from { route-filter 198.51.100.0/24 orlonger; } then { priority medium; accept; } } term t3 { from { route-filter 192.0.2.0/24 orlonger; } then { priority high; accept; } } }
user@host# show protocols ospf import ospf-import; area 0.0.0.0 { interface fe-0/1/0.0; interface fe-0/2/0.0; }
Pour confirmer votre configuration OSPFv3, entrez les show interfaces
commandes , show policy-options
et show protocols ospf3
.
Vérification
Vérifiez que la configuration fonctionne correctement.