Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemple : configuration d’une stratégie d’exportation pour le filtrage des cibles de routage BGP pour les VPN

Cet exemple montre comment configurer une stratégie de routage d’exportation pour le filtrage des cibles de routage BGP (également appelé contrainte de route cible ou RTC).

Exigences

Cet exemple utilise les composants matériels et logiciels suivants :

  • Quatre équipements Juniper Networks qui prennent en charge le filtrage des cibles de routage BGP.

  • Junos OS Version 12.2 ou ultérieure sur un ou plusieurs équipements configurés pour le filtrage de routage BGP proxy. Dans cet exemple, vous configurez explicitement le filtrage de routage proxy BGP sur les réflecteurs de route.

Avant de configurer une stratégie d’exportation pour le filtrage des cibles de routage BGP, assurez-vous de bien connaître et de comprendre les concepts suivants :

Aperçu

Le filtrage des cibles de routage BGP vous permet de réduire la consommation de ressources réseau en distribuant des publicités d’appartenance à la cible de routage (appartenance RT) sur l’ensemble du réseau. BGP utilise les informations d’appartenance RT pour envoyer des routes VPN uniquement aux équipements qui en ont besoin sur le réseau. Comme pour d’autres types d’accessibilité BGP, vous pouvez appliquer une stratégie de routage pour acheminer les routes de filtrage des cibles afin d’influencer le réseau. Lorsque le filtrage des cibles de routage est configuré, la restriction du flux des routes de filtrage des cibles de routage restreint également les routes VPN susceptibles d’être attirées par cette appartenance RT. La configuration de cette stratégie implique :

  • Créer un filtre qui définit la liste des préfixes de route cible.

  • Création d’une stratégie pour sélectionner un sous-ensemble des filtres cibles de routage à utiliser pour le filtrage des cibles de routage BGP.

Pour définir la liste des préfixes de route cible :

  • Vous configurez l’instruction rtf-prefix-list au niveau de la [edit policy-options] hiérarchie pour spécifier le nom de la liste de préfixes cibles de routage et un ou plusieurs préfixes cibles de route à utiliser. Cette configuration vous permet de spécifier les routes entrantes de filtrage des cibles que l’équipement utilisera, puis de les distribuer sur l’ensemble du réseau.

Pour configurer la stratégie de routage et appliquer la liste de préfixes cibles de routage à cette stratégie, vous pouvez spécifier les options de stratégie suivantes :

  • family route-target— (Facultatif) La condition de correspondance de la famille de routes et de cibles spécifie les routes de filtrage des cibles de routage BGP correspondantes. Vous définissez ce critère dans l’énoncé from . Cet exemple montre comment créer une stratégie d’exportation à l’aide de la condition de family route-target correspondance.

    Note:

    Juniper utilise la table inet.3 pour résoudre l’adresse du saut suivant lorsqu’elle family route-target est configurée.

  • protocol route-target—(Facultatif) La condition de correspondance du protocole route-cible définit les critères auxquels un routage entrant doit correspondre. Vous définissez ce critère dans l’énoncé from . Cette déclaration est principalement utile pour restreindre la stratégie aux routes de filtrage des cibles de routage générées localement.

    Note:

    Lorsque vous utilisez la commande pour afficher les show route table bgp.rtarget.0 routes de filtrage des cibles de routage proxy BGP, vous verrez le protocole BGP pour les routes reçues et les routes de protocole cible de routage pour les routes de filtrage de cibles de routes locales.

  • rtf-prefix-list name: l’instruction rtf-préfixe-list applique la liste des préfixes cibles de route que vous avez déjà configurés à la stratégie. Vous définissez ce critère dans l’énoncé from .

Diagramme de topologie

La figure 1 illustre la topologie utilisée dans cet exemple.

Figure 1 : Topologie d’exportation des stratégies d’exportation BGP Route Target Filtering Export Policy Topology de routes BGP

Dans cet exemple, le filtrage des cibles de routage BGP est configuré sur les réflecteurs de route (équipement RR1 et RR2 de l’équipement RR2) et sur l’équipement pe2 en périphérie du fournisseur (PE). L’autre PE, l’équipement PE1, ne prend pas en charge le filtrage des cibles de routage BGP. Le filtrage des cibles de routage proxy BGP est également configuré sur les sessions d’appairage entre les réflecteurs de route et l’équipement PE1 afin de minimiser le nombre de mises à jour de route VPN traitées par l’équipement PE1. Le PE2 de l’équipement dispose de quatre VPN configurés (vpn1, vpn2, vpn3 et vpn4), et l’équipement PE1 dispose de deux VPN configurés (vpn1 et vpn2). Dans l’exemple de topologie, tous les équipements participent au système autonome (AS) 203, OSPF est le protocole IGP (Interior Gateway Protocol) configuré et LDP le protocole de signalisation utilisé par les VPN. Dans cet exemple, nous utilisons des routes statiques dans les instances de routage et de transfert VPN (VRF) pour générer des routes VPN. Cela se fait au lieu d’utiliser un protocole PE to Customer Edge (CE) comme OSPF ou BGP.

Dans cet exemple, vous contrôlez davantage les routes annoncées de l’équipement PE2 vers l’équipement PE1 en configurant une stratégie d’exportation sur l’équipement PE2 pour empêcher la publicité des routes VPN3 vers l’équipement RR1. Vous créez une stratégie qui spécifie la family route-target condition de correspondance, définit la liste des préfixes cibles de routage et applique la liste des préfixes cibles de route en définissant les rtf-prefix-list critères.

Configuration

Configuration rapide cli

Pour configurer rapidement cet exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez les détails nécessaires pour correspondre à votre configuration réseau, puis copiez et collez les commandes dans la CLI au niveau de la [edit] hiérarchie.

Équipement PE1

Équipement RR1

Équipement RR2

Équipement PE2

Configuration du PE1 de l’équipement

Procédure étape par étape

Dans l’exemple suivant, vous devez parcourir différents niveaux de la hiérarchie de configuration. Pour plus d’informations sur la navigation dans l’interface cli, voir Utilisation de l’éditeur CLI en mode de configuration.

Pour configurer l’équipement PE1 :

  1. Configurez les interfaces.

  2. Configurez le dissociateur de route et le numéro AS.

  3. Configurez LDP comme protocole de signalisation utilisé par le VPN.

  4. Configurez BGP.

  5. Configurez OSPF.

  6. Configurez les instances de routage VPN.

  7. Si vous avez fini de configurer l’équipement, validez la configuration.

Résultats

À partir du mode de configuration, confirmez votre configuration en entrant le show interfaces, show protocols, show routing-optionset les show routing-instances commandes. Si la sortie n’affiche pas la configuration prévue, répétez les instructions de cet exemple pour corriger la configuration.

Configuration de l’équipement RR1

Procédure étape par étape

Dans l’exemple suivant, vous devez parcourir différents niveaux de la hiérarchie de configuration. Pour plus d’informations sur la navigation dans l’interface cli, voir Utilisation de l’éditeur CLI en mode de configuration.

Pour configurer l’équipement RR1 :

  1. Configurez les interfaces.

  2. Configurez le dissociateur de route et le numéro AS.

  3. Configurez LDP comme protocole de signalisation utilisé par le VPN.

  4. Configurez BGP.

  5. Configurez le filtrage des cibles de routage BGP sur la session d’appairage avec l’équipement PE2.

  6. Configurez le filtrage de cible de routage BGP proxy sur la session d’appairage avec l’équipement PE1.

  7. Configurez OSPF.

  8. Si vous avez fini de configurer l’équipement, validez la configuration.

Résultats

À partir du mode de configuration, confirmez votre configuration en entrant le show interfaces, show protocolset show routing-options les commandes. Si la sortie n’affiche pas la configuration prévue, répétez les instructions de cet exemple pour corriger la configuration.

Configuration de l’équipement RR2

Procédure étape par étape

Dans l’exemple suivant, vous devez parcourir différents niveaux de la hiérarchie de configuration. Pour plus d’informations sur la navigation dans l’interface cli, voir Utilisation de l’éditeur CLI en mode de configuration.

Pour configurer l’équipement RR2 :

  1. Configurez les interfaces.

  2. Configurez le dissociateur de route et le numéro AS.

  3. Configurez LDP comme protocole de signalisation utilisé par le VPN.

  4. Configurez BGP.

  5. Configurez le filtrage des cibles de routage BGP sur la session d’appairage avec l’équipement PE2.

  6. Configurez le filtrage de cible de routage BGP proxy sur la session d’appairage avec l’équipement PE1.

  7. Configurez OSPF.

  8. Si vous avez fini de configurer l’équipement, validez la configuration.

Résultats

À partir du mode de configuration, confirmez votre configuration en entrant le show interfaces, show protocolset show routing-options les commandes. Si la sortie n’affiche pas la configuration prévue, répétez les instructions de cet exemple pour corriger la configuration.

Configuration du PE2 de l’équipement

Procédure étape par étape

Dans l’exemple suivant, vous devez parcourir différents niveaux de la hiérarchie de configuration. Pour plus d’informations sur la navigation dans l’interface cli, voir Utilisation de l’éditeur CLI en mode de configuration.

Pour configurer le PE2 de l’équipement :

  1. Configurez les interfaces.

  2. Configurez le dissociateur de route et le numéro AS.

  3. Configurez LDP comme protocole de signalisation utilisé par le VPN.

  4. Configurez BGP.

  5. Configurez OSPF.

  6. Configurez les instances de routage VPN.

  7. Configurez et appliquez la stratégie de routage d’exportation.

  8. Si vous avez fini de configurer l’équipement, validez la configuration.

Résultats

À partir du mode de configuration, confirmez votre configuration en entrant le show interfaces, show protocolsshow policy-options, , show routing-optionset les show routing-instances commandes. Si la sortie n’affiche pas la configuration prévue, répétez les instructions de cet exemple pour corriger la configuration.

Vérification

Vérifiez que la configuration fonctionne correctement.

Vérification des routes de filtrage des cibles de route dans la table de routage bgp.rtarget.0 pour l’équipement RR1

But

Vérifiez que le préfixe de routage pour vpn3 ne se trouve pas dans la table bgp.rtarget.0 de l’équipement RR1. Étant donné qu’une politique d’exportation sur l’équipement PE2 a été appliquée pour empêcher la publicité des routes vpn3 vers l’équipement RR1, l’équipement RR1 ne devrait pas recevoir ces publicités.

Action

Depuis le mode opérationnel, saisissez la show route advertising-protocol bgp 10.255.165.220 table bgp.rtarget.0 commande.

Sens

La table bgp.rtartget.0 n’affiche pas 203:203:103/96, qui est le préfixe de routage pour vpn3. Cela signifie que la politique d’exportation a été appliquée correctement.

Vérification des routes de filtrage des cibles de route dans la table de routage bgp.rtarget.0 pour l’équipement RR2

But

Vérifiez que le préfixe de route pour vpn3 se trouve dans la table bgp.rtarget.0 de l’équipement RR2. Étant donné qu’aucune politique d’exportation n’a été appliquée sur l’équipement PE2 pour empêcher la publicité des routes VPN3 vers l’équipement RR2, l’équipement RR2 doit recevoir des publicités de tous les VPN.

Action

Depuis le mode opérationnel, saisissez la show route advertising-protocol bgp 10.255.165.28 table bgp.rtarget.0 commande.

Sens

Le tableau bgp.rtartget.0 affiche les préfixes de route de tous les VPN.