Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ingénierie des pairs entrants NorthStar

L’objectif de l’IPE (Ingress Peer Engineering) de NorthStar est d’éloigner le trafic des liaisons encombrées en influençant les liaisons à partir desquelles le trafic entre dans le réseau géré par NorthStar à partir d’autres domaines (liaisons entrantes). Pour ce faire, vous configurez une stratégie BGP à appliquer à un ASBR entrant. La stratégie (conditions et actions) est insérée dans la liste d’exportation.

Les stratégies ne peuvent être appliquées qu’aux voisins BGP directement connectés. L’application de la stratégie aux homologues BGP connectés via un saut multiple BGP n’est pas prise en charge. Vous pouvez avoir une stratégie par ASBR entrant, avec la prise en charge de plusieurs termes (règles) dans la stratégie.

Les conditions peuvent inclure :

  • Filtres de routage sur les préfixes (vous pouvez spécifier des préfixes différents pour chaque terme). Vous définissez une liste de filtres de routage qui est ensuite référencée dans la condition.

  • Expressions régulières sur les chemins AS.

La figure 1 montre un exemple dans lequel NorthStar reçoit du trafic sur ASBR1 en provenance du domaine AS 2. Pour éloigner le trafic de la liaison encombrée, une stratégie BGP est appliquée à l’ASBR entrant, ce qui fait que la liaison non encombrée est privilégiée par rapport à la liaison encombrée.

Figure 1 : cas Network topology showing two Autonomous Systems: AS65002 and AS65001. Congested link (red arrow) connects BGP N in AS65002 with ASBR1 in AS65001, associated with prefixes 10.1.23.0/24 and 10.2.23.0/24. Uncongested link (blue arrow) connects another router in AS65002 to a router in AS65001. AS65001 has a mesh-like topology, AS65002 has fewer routers. d’usage de l’IPE

Dans la stratégie BGP, des actions sont définies pour détourner le trafic vers la liaison non encombrée. Les actions peuvent inclure :

  • Ajout d’un numéro d’AS local au chemin AS. Avec cette action, le chemin AS le plus court est préféré. Le préfixe allonge le chemin de l’AS ; plus le chemin de l’AS est long, plus la priorité est faible. Cela détourne le trafic d’une liaison entrante encombrée, mais n’a aucune influence sur la destination du trafic.

  • discriminateur à sorties multiples (MED). Avec cette action, la métrique MED la plus basse est préférée. Plus la MED est basse, plus la priorité est élevée.

Si vous incluez les deux actions, le chemin AS le plus court a la priorité sur la métrique MED.

Dans Junos OS, la stratégie IPE est insérée en tant que premier élément de la liste d’exportation dans la configuration BGP. L’insérer en tant que premier élément garantit que la stratégie est appliquée. Dans IOS-XR, la stratégie IPE remplace toute stratégie d’exportation configurée dans la configuration BGP, car IOS ne dispose pas d’une « liste » de stratégies.

La documentation de Junos OS suivante peut vous être utile pour obtenir des informations supplémentaires :

NorthStar utilise Netflow pour échantillonner le trafic des pairs. Cela inclut les statistiques du trafic entrant, la génération de rapports sur la demande pour indiquer quel AS est responsable d’une plus grande partie du trafic, et l’extension de la visibilité des demandes au routeur de la frontière extérieure entrante.

Voir Netflow Collector pour plus d’informations sur l’affichage des demandes dans l’interface utilisateur Web.

Configuration requise de NorthStar pour IPE

Sur le serveur d’applications NorthStar, il y a deux paramètres importants pour que les fonctionnalités IPE de NorthStar fonctionnent correctement. Ils sont décrits dans le tableau 1.

Tableau 1 : paramètres IPE configurables

Cadre

Remarques

agrégat par préfixe

Cette valeur doit être définie sur « toujours ». Netflow agrège tout le trafic d’un routeur PE entrant spécifique vers une destination spécifique (préfixe) dans la période de temps définie. Dans le tableau d’informations réseau, vous verrez que le nom de la demande reflète la destination du trafic, et non le saut suivant BGP.

Pour modifier le paramètre, utilisez la commande set northstar analytics netflowd aggregate-by-prefixNorthStar CLI .

Génération en fonction des demandes

Par défaut, ce paramètre n’est pas défini et les demandes AS ne sont pas générées. Sauf indication contraire de votre part, les demandes AS n’apparaissent pas via l’API REST ou via les rapports de demande dans l’interface utilisateur, même si des enregistrements netflow valides sont exportés.

Vous activez la génération de demandes AS à l’aide de la commande NorthStar set northstar analytics netflowd generate-as-demands CLI.

Remarque :

Ce paramètre n’est pas obligatoire pour IPE, mais vous fournit des rapports détaillés décrivant comment les flux traversent le réseau des domaines AS vers d’autres domaines AS.

Génération de rapports sur la demande de trafic IPE

Lorsque vous créez une tâche Rapports de demande à l’aide Administration de > Task Scheduler, vous pouvez cocher une case pour inclure les demandes IPE. Pour chaque demande IPE, le rapport qui en résulte comprend :

  • ASBR entrant (nom du routeur dans le domaine NorthStar où le trafic a été reçu)

  • Pair d’entrée externe (adresse IP du voisin BGP d’où provient le trafic)

  • ASBR de sortie (nom du routeur à partir duquel le trafic a quitté le réseau géré par NorthStar)

  • Préfixe

En outre, les nombreux types de rapports de demande AS qui peuvent également être sélectionnés dans une tâche Rapports de demande peuvent être des outils utiles pour évaluer les modèles de trafic entrant et sortant.

Création d’une stratégie IPE à l’aide de l’interface utilisateur Web

Vous pouvez créer des stratégies IPE à partir de l’onglet Stratégie IPE du tableau d’informations réseau. L’onglet Stratégie IPE n’est pas affiché par défaut. Cliquez sur le signe + dans la barre d’en-tête des onglets et sélectionnez Stratégie IPE pour ajouter l’onglet.

Pour créer une stratégie, cliquez sur Add dans la barre d’outils inférieure du tableau d’informations réseau. La fenêtre Ajouter une stratégie IPE s’affiche comme illustré à la figure 2. Les champs sont décrits dans le Tableau 2.

Figure 2 : Ajouter une fenêtre de User interface for adding an IPE policy with fields for Node, BGP Neighbor, Match Type, Prefix, Priority, MED, and buttons for Cancel and Submit. stratégie IPE
Tableau 2 : Ajouter les descriptions des champs de la fenêtre IPE

Champ

Descriptif

Nœud

Entrée ASBR.

Voisin BGP

Adresse IP du voisin BGP.

Type de correspondance

Sélectionnez la condition comme Préfixe ou Chemin d’accès AS (mutuellement exclusif).

Préfixe

Préfixe. Ce champ n’est disponible que si vous sélectionnez Préfixe comme condition.

RegEx

Expression régulière pour le chemin d’accès AS. Ce champ n’est disponible que si vous sélectionnez Chemin AS comme condition.

Remarque :

La syntaxe Regex peut être différente d’un système d’exploitation à l’autre.

Priorité

Priorité d’action de préfixation du chemin AS avec un numéro AS local. Si vous spécifiez un nombre supérieur à zéro, le numéro AS local est ajouté au chemin AS. Plus le chemin de l’AS est long, plus la priorité est faible.

MED

Valeur pour l’action de sélection en fonction de la métrique MED. Plus la MED est basse, plus la priorité est élevée.

Cliquez Submit pour terminer l’ajout de la stratégie.

Pour modifier une stratégie existante, sélectionnez la ligne dans le tableau d’informations réseau et cliquez sur Modify dans la barre d’outils inférieure. La fenêtre Modifier la stratégie IPE s’affiche et vous permet de modifier certains paramètres. Pour supprimer une stratégie sélectionnée, cliquez sur Delete dans la barre d’outils inférieure. Un message de suppression s’affiche, vous invitant à confirmer votre intention de supprimer la stratégie.

Les figures 3 et 4 illustrent comment les données des fenêtres Ajouter une stratégie IPE et Modifier une stratégie IPE correspondent à la configuration de Junos OS et IOS-XR.

Figure 3 : mappage de la fenêtre Ajouter une stratégie IPE à la configuration BGP policy configuration with GUI and text snippets detailing node ASBR11, BGP neighbor 10.0.0.22, match type Prefix, priority 3, MED 1, and routing actions. de Junos OS
Figure 4 : Mappage de la fenêtre Modifier la stratégie IPE à la configuration BGP configuration setup showing route policy application to neighbor 10.14.41.41 in AS 4, with graphical interface mapping. IOS-XR

Une alternative à l’utilisation de la fenêtre Ajouter une stratégie IPE consiste à créer des stratégies en sélectionnant des demandes spécifiques dans l’onglet Demande du tableau d’informations réseau.

Sélectionnez une ou plusieurs demandes dans l’onglet Demande, cliquez avec le bouton droit de la souris et sélectionnez Create IPE Policy. La fenêtre Créer une stratégie IPE illustrée à la figure 5 s’affiche, dans laquelle vous pouvez spécifier les paramètres de stratégie pour chaque demande. Si vous entrez une expression régulière pour le chemin AS, l’expression régulière est utilisée comme condition (sur le préfixe). Si vous ne spécifiez pas d’expression régulière, le préfixe est utilisé. Cela peut être plus rapide car vous n’avez pas besoin de spécifier le nœud et le voisin.

Figure 5 : Création de stratégies IPE à partir de l’onglet User interface for creating IPE Policy with table columns Demand Name, Priority, MED, REGEX; buttons Cancel and Submit. Demande

Affichage du trafic des stratégies IPE

Dans l’onglet Stratégie IPE du tableau d’informations réseau, vous pouvez afficher un graphique montrant le trafic sur l’interface lorsqu’une stratégie IPE a été appliquée. Vous pouvez utiliser ces informations de trafic pour évaluer le trafic passant par l’interface afin de déterminer si la stratégie est efficace. Par exemple, si vous appliquez une stratégie dans le but de réduire le trafic sur une interface encombrée et que le graphique du trafic indique une réduction significative, cela indique que la stratégie fonctionne.

Dans le tableau des stratégies configurées, cliquez avec le bouton droit sur une stratégie et sélectionnez View IPE Policy Traffic. Un nouvel onglet dans le tableau d’informations réseau est créé pour vous permettre de voir le trafic dans le temps pour cette stratégie spécifique. Dans le coin supérieur gauche du graphique de trafic, vous pouvez sélectionner une fenêtre de temps d’une heure (sélectionnée par défaut), d’un jour ou de sept jours. Vous pouvez également choisir de personnaliser une plage horaire en spécifiant un jour et une heure de début et de fin.