Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemple : Configuration locale de Walkup pour les filtres d’itinéraire afin d’améliorer l’efficacité opérationnelle

Utilisez la fonctionnalité sans rendez-vous si vous avez des inquiétudes quant aux performances des stratégies en raison de filtres d’itinéraire fractionnés sur plusieurs termes de stratégie. La fonctionnalité walkup permet de consolider les filtres d’itinéraire sous un seul terme de stratégie.

Cet exemple montre comment configurer localement la fonctionnalité d’approche du filtre d’itinéraire pour les instructions de stratégie avec des filtres d’itinéraire. Lorsqu’elle est configurée au niveau local, l’option d’accès direct au filtre d’itinéraire s’applique uniquement à l’instruction de stratégie dans laquelle elle est configurée. Cet exemple ne modifie pas le comportement par défaut des termes de stratégie avec des filtres de routage globaux. Cet exemple établit localement le passage du filtre d’itinéraire.

Conditions préalables

Cet exemple utilise les composants matériels et logiciels suivants :

  • Un routeur Juniper Networks

  • Un système d’exploitation Junos à partir de 13.3 ou supérieur

Avant de configurer le filtre d’itinéraire sans rendez-vous globalement, assurez-vous d’avoir :

  • Une stratégie de routage ou un ensemble de stratégies de routage correctement configuré

  • Nécessité de consolider plusieurs termes de filtre de routage en moins de termes de stratégie de routage

Présentation

Les protocoles de routage échangent des informations avec d’autres routeurs exécutant les mêmes protocoles de routage. Dans de nombreux cas, les filtres de routage sont utilisés dans les instructions de stratégie de routage pour filtrer les préfixes à importer ou à exporter. Dans certains cas, lorsque les filtres de routage sont divisés en plusieurs termes distincts, les performances sont affectées. La fonctionnalité de filtre d’itinéraire sans rendez-vous permet de consolider les termes de l’énoncé de stratégie pour plus d’efficacité opérationnelle.

Cet exemple utilise BGP, mais la même fonctionnalité s’applique à tout protocole de routage qui prend en charge le filtrage de route d’entrée ou de sortie.

Vous pouvez configurer un routeur Juniper Networks pour modifier le fonctionnement par défaut d’un terme dans une déclaration de stratégie avec filtres de routage. Par défaut, une seule tentative de correspondance la plus longue est effectuée pour tous les filtres de route d’un terme. La fonction walkup permet au routeur de « remonter » les filtres d’itinéraire dans un terme allant de la correspondance la plus longue à la moins spécifique à la recherche d’une condition réelle. Cela permet de regrouper plusieurs termes dans un énoncé de politique et d’améliorer l’efficacité opérationnelle correspondante.

Cet exemple modifie le comportement par défaut localement dans une seule instruction de stratégie. Cela n’affecte pas le comportement des autres déclarations de stratégie.

Topologie

Dans l’exemple de réseau de Figure 1, le routeur CE1 est un routeur d’un autre fournisseur. Les autres sont des routeurs Juniper Networks. La fonction walkup peut être configurée sur n’importe quel routeur de la figure, à l’exception du routeur CE1. Le fournisseur du routeur CE1 peut ou non prendre en charge une fonctionnalité similaire.

Figure 1 : Topologie pour l’exemple de walkup localTopologie pour l’exemple de walkup local

Dans l’exemple, les adresses suivantes sont utilisées :

  • 10.0.0.0/16

  • 10.0.0.0/8

REMARQUE :

Bien que l’espace d’adressage 10.0.0.0/8 ne soit pas spécifiquement réservé à la documentation, l’espace d’adressage privé RFC 1918 10.0.0.0/8 est utilisé dans cette rubrique en raison de la flexibilité et des scénarios réalistes qu’il offre.

Configuration du filtre d’itinéraire Walkup localement

Configuration rapide de l’interface de ligne de commande

Pour configurer rapidement cet exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez les détails tels que les adresses et les interfaces pour qu’ils correspondent à votre configuration réseau, puis copiez et collez les commandes dans l’interface de ligne de commande au niveau de la [edit] hiérarchie.

Appareil PE1

Procédure

Procédure étape par étape

L’exemple suivant nécessite que vous accédiez à différents niveaux dans la hiérarchie de configuration. Pour plus d’informations sur la navigation dans l’interface de ligne de commande, reportez-vous à la section Utilisation de l’éditeur CLI en mode configuration du Guide de l’utilisateur de l’interface de ligne de commande Junos OS

Pour configurer le routeur PE1 afin qu’il effectue une migration locale pour plusieurs filtres de route au cours d’un même trimestre :

  1. Configurez la fonctionnalité walkup localement dans une stratégie nommée routeset1-import.

  2. Configurez les instructions de stratégie d’une stratégie d’importation nommée routeset1-import.

  3. Configurez les options de stratégie pour les instructions de stratégie d’importation et d’exportation.

  4. Appliquez les stratégies d’importation et d’exportation à un voisin BGP.

Résultats

À partir du mode de configuration, confirmez votre configuration en entrant les commandes show protocols et show policy-options . Si la sortie n’affiche pas la configuration prévue, répétez les instructions de cet exemple pour corriger la configuration.

Si vous avez terminé de configurer l’appareil, passez commit en mode de configuration.

Vérification

Vérification du fonctionnement du filtre de routage

But

Affichez les informations attendues sur les itinéraires pour confirmer que les filtres d’itinéraire fonctionnent comme prévu.

Notez que le filtre inclut le 10.0.0.0/8 orlonger filtre dans son champ d’application 10.0.0.0/16 prefix-length-range /22-/24 . C’est-à-dire que toute 10.0.0.0 route avec un préfixe de 8 bits ou plus peut également être une route avec un préfixe compris entre 22 et 24 bits. Si la fonctionnalité de walkup n’est pas activée dans l’exemple de stratégie donné, un itinéraire tel que serait 10.0.0.0/16 rejeté et deviendrait un itinéraire masqué. Si la fonctionnalité de walkup fonctionne comme prévu, un itinéraire tel que serait 10.0.0.0/16 accepté par la stratégie.

Action

En mode opérationnel, entrez la commande show route protocolbgp 10.0.0.0/16 . Assurez-vous qu’il ne s’agit pas d’un 10.0.0.0/16 itinéraire caché.

Pour une vérification supplémentaire, assurez-vous qu’aucun itinéraire qui devrait être accepté n’est un itinéraire caché. À partir du mode opérationnel, entrez la commande show route protocol bgp ip-address-prefix hidden pour le vérifier.

Sens

La présence d’itinéraires qui ne correspondent pas le plus longtemps dans le terme de filtre d’itinéraire de stratégie configuré indique que la fonctionnalité d’accès direct fonctionne localement.

Dépannage

Pour résoudre les problèmes liés au filtre d’itinéraire sans rendez-vous localement :

Dépannage de BGP

Problème

BGP ne fonctionne pas comme prévu.

Solution

Reportez-vous à la rubrique Présentation de la configuration BGP , aux exemples et au dépannage.

Dépannage des déclarations de stratégie

Problème

Les énoncés de politique ne fonctionnent pas comme prévu.

Dépannage des filtres de routage

Problème

Les filtres d’itinéraire ne fonctionnent pas comme prévu.

Solution

Reportez-vous à la rubrique Conditions de correspondance du filtre de routage , exemples et dépannage.