Ingénierie des pairs entrants NorthStar
L’objectif de l’IPE (Ingress Peer Engineering) de NorthStar est d’éloigner le trafic des liaisons encombrées en influençant les liaisons à partir desquelles le trafic entre dans le réseau géré par NorthStar à partir d’autres domaines (liaisons entrantes). Pour ce faire, vous configurez une stratégie BGP à appliquer à un ASBR entrant. La stratégie (conditions et actions) est insérée dans la liste d’exportation.
Les stratégies ne peuvent être appliquées qu’aux voisins BGP directement connectés. L’application de la stratégie aux homologues BGP connectés via un saut multiple BGP n’est pas prise en charge. Vous pouvez avoir une stratégie par ASBR entrant, avec la prise en charge de plusieurs termes (règles) dans la stratégie.
Les conditions peuvent inclure :
-
Filtres de routage sur les préfixes (vous pouvez spécifier des préfixes différents pour chaque terme). Vous définissez une liste de filtres de routage qui est ensuite référencée dans la condition.
-
Expressions régulières sur les chemins AS.
La figure 1 montre un exemple dans lequel NorthStar reçoit du trafic sur ASBR1 en provenance du domaine AS 2. Pour éloigner le trafic de la liaison encombrée, une stratégie BGP est appliquée à l’ASBR entrant, ce qui fait que la liaison non encombrée est privilégiée par rapport à la liaison encombrée.
d’usage de l’IPE
Dans la stratégie BGP, des actions sont définies pour détourner le trafic vers la liaison non encombrée. Les actions peuvent inclure :
-
Ajout d’un numéro d’AS local au chemin AS. Avec cette action, le chemin AS le plus court est préféré. Le préfixe allonge le chemin de l’AS ; plus le chemin de l’AS est long, plus la priorité est faible. Cela détourne le trafic d’une liaison entrante encombrée, mais n’a aucune influence sur la destination du trafic.
-
discriminateur à sorties multiples (MED). Avec cette action, la métrique MED la plus basse est préférée. Plus la MED est basse, plus la priorité est élevée.
Si vous incluez les deux actions, le chemin AS le plus court a la priorité sur la métrique MED.
Dans Junos OS, la stratégie IPE est insérée en tant que premier élément de la liste d’exportation dans la configuration BGP. L’insérer en tant que premier élément garantit que la stratégie est appliquée. Dans IOS-XR, la stratégie IPE remplace toute stratégie d’exportation configurée dans la configuration BGP, car IOS ne dispose pas d’une « liste » de stratégies.
La documentation de Junos OS suivante peut vous être utile pour obtenir des informations supplémentaires :
NorthStar utilise Netflow pour échantillonner le trafic des pairs. Cela inclut les statistiques du trafic entrant, la génération de rapports sur la demande pour indiquer quel AS est responsable d’une plus grande partie du trafic, et l’extension de la visibilité des demandes au routeur de la frontière extérieure entrante.
Voir Netflow Collector pour plus d’informations sur l’affichage des demandes dans l’interface utilisateur Web.
Configuration requise de NorthStar pour IPE
Sur le serveur d’applications NorthStar, il y a deux paramètres importants pour que les fonctionnalités IPE de NorthStar fonctionnent correctement. Ils sont décrits dans le tableau 1.
| Cadre |
Remarques |
|---|---|
| agrégat par préfixe |
Cette valeur doit être définie sur « toujours ». Netflow agrège tout le trafic d’un routeur PE entrant spécifique vers une destination spécifique (préfixe) dans la période de temps définie. Dans le tableau d’informations réseau, vous verrez que le nom de la demande reflète la destination du trafic, et non le saut suivant BGP. Pour modifier le paramètre, utilisez la commande set northstar analytics netflowd aggregate-by-prefixNorthStar CLI . |
| Génération en fonction des demandes |
Par défaut, ce paramètre n’est pas défini et les demandes AS ne sont pas générées. Sauf indication contraire de votre part, les demandes AS n’apparaissent pas via l’API REST ou via les rapports de demande dans l’interface utilisateur, même si des enregistrements netflow valides sont exportés. Vous activez la génération de demandes AS à l’aide de la commande NorthStar
Remarque :
Ce paramètre n’est pas obligatoire pour IPE, mais vous fournit des rapports détaillés décrivant comment les flux traversent le réseau des domaines AS vers d’autres domaines AS. |
Génération de rapports sur la demande de trafic IPE
Lorsque vous créez une tâche Rapports de demande à l’aide Administration de > Task Scheduler, vous pouvez cocher une case pour inclure les demandes IPE. Pour chaque demande IPE, le rapport qui en résulte comprend :
-
ASBR entrant (nom du routeur dans le domaine NorthStar où le trafic a été reçu)
-
Pair d’entrée externe (adresse IP du voisin BGP d’où provient le trafic)
-
ASBR de sortie (nom du routeur à partir duquel le trafic a quitté le réseau géré par NorthStar)
-
Préfixe
En outre, les nombreux types de rapports de demande AS qui peuvent également être sélectionnés dans une tâche Rapports de demande peuvent être des outils utiles pour évaluer les modèles de trafic entrant et sortant.
Création d’une stratégie IPE à l’aide de l’interface utilisateur Web
Vous pouvez créer des stratégies IPE à partir de l’onglet Stratégie IPE du tableau d’informations réseau. L’onglet Stratégie IPE n’est pas affiché par défaut. Cliquez sur le signe + dans la barre d’en-tête des onglets et sélectionnez Stratégie IPE pour ajouter l’onglet.
Pour créer une stratégie, cliquez sur Add dans la barre d’outils inférieure du tableau d’informations réseau. La fenêtre Ajouter une stratégie IPE s’affiche comme illustré à la figure 2. Les champs sont décrits dans le Tableau 2.
stratégie IPE
| Champ |
Descriptif |
|---|---|
| Nœud |
Entrée ASBR. |
| Voisin BGP |
Adresse IP du voisin BGP. |
| Type de correspondance |
Sélectionnez la condition comme Préfixe ou Chemin d’accès AS (mutuellement exclusif). |
| Préfixe |
Préfixe. Ce champ n’est disponible que si vous sélectionnez Préfixe comme condition. |
| RegEx |
Expression régulière pour le chemin d’accès AS. Ce champ n’est disponible que si vous sélectionnez Chemin AS comme condition.
Remarque :
La syntaxe Regex peut être différente d’un système d’exploitation à l’autre. |
| Priorité |
Priorité d’action de préfixation du chemin AS avec un numéro AS local. Si vous spécifiez un nombre supérieur à zéro, le numéro AS local est ajouté au chemin AS. Plus le chemin de l’AS est long, plus la priorité est faible. |
| MED |
Valeur pour l’action de sélection en fonction de la métrique MED. Plus la MED est basse, plus la priorité est élevée. |
Cliquez Submit pour terminer l’ajout de la stratégie.
Pour modifier une stratégie existante, sélectionnez la ligne dans le tableau d’informations réseau et cliquez sur Modify dans la barre d’outils inférieure. La fenêtre Modifier la stratégie IPE s’affiche et vous permet de modifier certains paramètres. Pour supprimer une stratégie sélectionnée, cliquez sur Delete dans la barre d’outils inférieure. Un message de suppression s’affiche, vous invitant à confirmer votre intention de supprimer la stratégie.
Les figures 3 et 4 illustrent comment les données des fenêtres Ajouter une stratégie IPE et Modifier une stratégie IPE correspondent à la configuration de Junos OS et IOS-XR.
de Junos OS
IOS-XR
Une alternative à l’utilisation de la fenêtre Ajouter une stratégie IPE consiste à créer des stratégies en sélectionnant des demandes spécifiques dans l’onglet Demande du tableau d’informations réseau.
Sélectionnez une ou plusieurs demandes dans l’onglet Demande, cliquez avec le bouton droit de la souris et sélectionnez Create IPE Policy. La fenêtre Créer une stratégie IPE illustrée à la figure 5 s’affiche, dans laquelle vous pouvez spécifier les paramètres de stratégie pour chaque demande. Si vous entrez une expression régulière pour le chemin AS, l’expression régulière est utilisée comme condition (sur le préfixe). Si vous ne spécifiez pas d’expression régulière, le préfixe est utilisé. Cela peut être plus rapide car vous n’avez pas besoin de spécifier le nœud et le voisin.
Demande
Affichage du trafic des stratégies IPE
Dans l’onglet Stratégie IPE du tableau d’informations réseau, vous pouvez afficher un graphique montrant le trafic sur l’interface lorsqu’une stratégie IPE a été appliquée. Vous pouvez utiliser ces informations de trafic pour évaluer le trafic passant par l’interface afin de déterminer si la stratégie est efficace. Par exemple, si vous appliquez une stratégie dans le but de réduire le trafic sur une interface encombrée et que le graphique du trafic indique une réduction significative, cela indique que la stratégie fonctionne.
Dans le tableau des stratégies configurées, cliquez avec le bouton droit sur une stratégie et sélectionnez View IPE Policy Traffic. Un nouvel onglet dans le tableau d’informations réseau est créé pour vous permettre de voir le trafic dans le temps pour cette stratégie spécifique. Dans le coin supérieur gauche du graphique de trafic, vous pouvez sélectionner une fenêtre de temps d’une heure (sélectionnée par défaut), d’un jour ou de sept jours. Vous pouvez également choisir de personnaliser une plage horaire en spécifiant un jour et une heure de début et de fin.