Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Comprendre le filtrage des cibles de route BGP proxy pour les VPN

Le filtrage de cible de route BGP (également appelé RTC ou Route Target Contrain) vous permet de distribuer des routes VPN uniquement aux appareils qui en ont besoin. Dans les réseaux VPN sans filtrage de cible de route BGP configuré, BGP distribue toutes les routes VPN à tous les appareils homologues VPN, ce qui peut surcharger les ressources réseau. La fonctionnalité de filtrage des cibles de route a été introduite pour réduire le nombre d’appareils recevant des routes VPN et des mises à jour de routage VPN, limitant ainsi la surcharge associée à l’exécution d’un VPN. L’implémentation de Junos OS pour le filtrage des cibles de route BGP est basée sur RFC 4684, Constrained Route Distribution for Border Gateway Protocol/MultiProtocol Label Switching (BGP/MPLS) Internet Protocol (IP) Virtual Private Networks (VPNs).

Que se passe-t-il si votre environnement réseau n’est pas largement filtré par la cible de route, ou que se passe-t-il si certains équipements ne prennent pas en charge le filtrage de cible de route ? Par exemple, vous pouvez avoir un interlocuteur BGP avec le filtrage de cible de route activé qui est appairé avec un interlocuteur BGP qui ne prend pas en charge ou qui n’a pas configuré de filtrage de cible de route. Dans ce cas, l’interlocuteur BGP avec le filtrage de cible de route configuré doit annoncer l’appartenance cible de route par défaut (appartenance RT) au nom de son homologue. Les économies de ressources de filtrage cible de route ne sont pas réalisées, car l’appareil prenant en charge le filtrage doit maintenant envoyer toutes les routes VPN à l’appareil qui ne prend pas en charge le filtre. Le filtrage de cible de route Proxy BGP (ou Proxy RTC) permet de générer une appartenance RT pour les périphériques qui ne prennent pas en charge le filtrage de cible de route. Cela facilite le déploiement du filtrage des cibles de route dans les réseaux où il n’est pas complètement déployé ou n’est pas entièrement pris en charge.

Le filtrage cible de route BGP proxy vous permet de distribuer les annonces d’appartenance RT proxy créées à partir des routes VPN BGP reçues à d’autres périphériques du réseau qui en ont besoin. Ces annonces sont connues sous le nom de publicités proxy, car l’appareil crée l’appartenance RT au nom de ses pairs sans la fonctionnalité de filtrage de cible de route. Le filtrage des cibles de routage BGP proxy utilise BGP communautés étendues cibles de routage qui sont exportées vers un interlocuteur BGP spécifique pour générer les cibles de route. Les routes RTC proxy générées sont stockées dans la table de routage bgp.rtarget.0.

Vous pouvez également configurer une stratégie pour contrôler les routes VPN utilisées pour générer les routes RTC proxy. Cela peut aider à contrôler quelle appartenance RT est générée par le périphérique proxy. En outre, vous pouvez configurer une stratégie pour réduire la surcharge de mémoire associée au RTC proxy. Le RTC proxy n’utilise de la mémoire supplémentaire pour chaque route VPN que lorsqu’une stratégie l’autorise à générer une adhésion RT.