Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

BGP 監視プロトコル

BGP ルーティング情報の監視

目的

監視機能を使って、ルーティング・デバイス上の BGP ルーティング情報を監視します。

アクション

CLI で BGP ルーティング情報を表示するには、以下のコマンドを入力します。

  • show bgp summary

  • show bgp neighbor

BGP監視プロトコルについて

BGP監視プロトコル(BMP)は、監視ステーションがBGP対応デバイスからルートを受信できるようにするプロトコルです。監視ステーションは、アクティブなルートだけでなく、すべてのルートを受信します。BMP は、統計と状態変更のために、ルート モニタリング メッセージ(基本的にはカプセル化された BGP アップデート メッセージ)と他のいくつかのメッセージ タイプを使用します。すべてのメッセージは、ルーターから監視ステーションに流れます。

注:

インターフェイスがディセーブルになると、TCP セッションを監視する BMP は 240 秒間(4 分)シャットダウンされます。これは予期される動作です。

データはルーティングテーブルから収集されます 。Adjacency-RIB-In このテーブルは プレポリシーテーブルであり、これらのテーブル内のルートがルーティングポリシーによってフィルタリングまたは変更されていないことを意味します。Adjacency-RIB-In

注:

テーブルは ポリシー後のテーブルです。Local-RIB

Junos OSリリース22.4R1以降、仮想ルーターおよび仮想ルーティングおよび転送(VRF)タイプのルーティング情報ベース(RIB)を監視するポリシーを設定できます。BGP監視プロトコル(BMP)には、監視用とレポート用の2つの別個のRIBセットを指定できます。この機能により、BMPはルートとルーティングインスタンスに基づいてトラフィックをフィルタリングできます。

BGP 監視プロトコル バージョン 3 の設定

BGP監視プロトコル(BMP)を使用すると、Junos OSは、BGPルート情報をルーターから別のデバイス上の監視アプリケーションに送信できます。監視アプリケーションは、BMP監視ステーションまたはBMPステーションと呼ばれます。ネットワークに BMP を展開するには、各ルーターで BMP を設定し、さらに少なくとも 1 つの BMP ステーションを設定する必要があります。この手順では、ルータで BMP を設定する方法について説明します。

ここで説明する ステートメントを 階層レベルで設定することにより、すべての BMP ステーションに対してこれらの設定を指定することができます。[edit routing-options bmp] また、これらのステートメント を 階層レベルで構成することによって、特定の BMP ステーションの設定を構成することもできます。[edit routing-options bmp station station-name]

次の手順では、ルーターで BMP バージョン 3 を設定する方法について説明します。

  1. ステートメントを設定して 、BMP監視ステーションのメモリ制限を指定します。memory limit 値はバイト単位で指定する必要があります。

  2. ステートメントを設定して 、BMP監視ステーションの名前またはアドレスを指定します。station-address どちらか一方を指定できますが、両方を指定することはできません。アドレスは、有効な IPv4 または IPv6 アドレスでなければなりません。
  3. ステートメントを設定して 、BMP監視ステーションのポート番号を指定します。station-port
  4. ステートメントを使用して 、メッセージ送信間の秒数を指定して、統計メッセージがBMP監視ステーションに送信される頻度を設定します。statistics-timeout 値 0 を設定すると、統計情報メッセージは送信されません。

異なるルーティングインスタンスで実行するためのBGP監視プロトコルの設定

Junos OS リリース 18.3R1 以降、BGP モニタリング プロトコル(BMP)で使用するルーティング インスタンスを指定できます。Junos OS リリース 18.3R1 以前では、デフォルトのルーティング インスタンスを使用する必要がありました。デフォルトでは、Junos OS では、管理イーサネットインターフェイス(通常は fxp0 または em0 という名前)が、デバイスの帯域外管理ネットワークを提供します。アウトオブバンド管理トラフィックとインバンドプロトコル制御トラフィック、あるいはルーティングインスタンスレベルまたはルーティングテーブルレベルでのユーザートラフィックの間に明確な分離はありません。代わりに、すべてのトラフィックがデフォルトのルーティング インスタンスを介して処理されるため、セキュリティ、パフォーマンス、トラブルシューティングの方法に関する懸念が生じます。

Junos OS リリース 17.3R1 以降では、デフォルト以外の仮想ルーティングおよび転送(VRF)インスタンスであるmgmt_junosルーティング インスタンスで管理インターフェイスを設定できます。mgmt_junosルーティングインスタンス の設定の説明に従ってこの管理ルーティングインスタンスを設定すると、管理トラフィックはルーティングテーブル(つまり、default.inet.0テーブル)をシステム内の他の制御トラフィックまたはプロトコルトラフィックと共有する必要がなくなります。しかし、このデフォルト以外の管理インスタンスをBMPに使用できるのは、Junos OSリリース18.3R1以降のみです。また、BMP 用に設定されたルーティング インスタンスを使用することもできます。デフォルトのルーティングインスタンスである必要はなくなりました。

BMP のデフォルト以外のルーティング インスタンスの設定

BMP が使用するルーティング インスタンスを変更するには、BMP ステーションと接続モード(パッシブまたはアクティブ)を設定する必要があります。アクティブモードでは、ルーターはBMPステーションとのTCP接続を開始しようとします。パッシブ モードでは、ルーターは BMP ステーションが TCP セッションを開始するのを待ちます。また、ポートとステーションアドレスも設定する必要があります。

注:

デフォルト以外のルーティング インスタンスを使用するには、 階層レベルで設定 する必要があります。[edit routing-instances]

BMP のデフォルト以外のルーティング インスタンスを設定するには:

  1. 階層レベルでルーティング インスタンスを設定します。edit routing-instances
  2. BMP ルーティングインスタンスのルーティングインスタンスを設定します。
  3. 接続モードを設定します。
    • パッシブ モードを設定する場合は、次の追加ステートメントを設定します。

    • アクティブモードを設定する場合は、少なくとも以下の追加ステートメントを設定します。

BMP の mgmt_junos の設定

BMP が使用するルーティング インスタンスを変更するには、BMP ステーションと接続モード(パッシブまたはアクティブ)を設定する必要があります。アクティブモードでは、ルーターはBMPステーションとのTCP接続を開始しようとします。パッシブ モードでは、ルーターは BMP ステーションが TCP セッションを開始するのを待ちます。また、ポートとステーションアドレスも設定する必要があります。

注:

管理ルーティングインスタンスを使用するには、 階層レベルで設定 し、 設定ステートメントを使用して 有効にする必要があります。[edit routing-instances]management-instance

BMP のルーティングインスタンスとして mgmt_junos を設定するには、次の手順に従います。

  1. デフォルト以外の管理ルーティングインスタンスを設定します。
  2. 階層レベルでルーティング インスタンスを設定します。edit routing-instances
  3. BMP ルーティングインスタンスのルーティングインスタンスを設定します。
  4. 接続モードを設定します。
    • パッシブ モードを設定する場合は、次の追加ステートメントを設定します。

    • アクティブ モードを設定する場合は、次の追加ステートメントを設定します。

例:BGP 監視プロトコルの設定

次に、BGPモニタリングプロトコル(BMP)を有効にする例を示します。BMP の Junos OS の実装は、RFC 8671 に基づいています 。

要件

  • ルーター・インターフェイスを設定します。

    注:

    インターフェイスがディセーブルになると、TCP セッションを監視する BMP は 240 秒間(4 分)シャットダウンされます。これは予期される動作です。

  • 内部ゲートウェイプロトコル(IGP)を設定します。

  • BGPとルーティングポリシーを設定します。

  • 特定のTCPポートでリッスンするように監視ステーションを設定します。

概要

BMP データが送信される監視ステーションを設定するには、 および ステートメントの両方を設定する必要があります。station-addressstation-port ステーションアドレスには、監視ステーションのIPアドレスまたは名前のいずれかを指定できます。には、ステーション名を指定します。name ステーション ポートには、TCP ポートを指定します。BMP は TCP 上で動作します。監視ステーションは特定のTCPポートでリッスンするように設定され、ルーターはそのポートへのアクティブな接続を確立し、そのTCP接続でメッセージを送信するように設定されています。BMP は、デフォルトのルーティング インスタンスでのみ設定します。ただし、BMP は、デフォルト ルーティング インスタンス内のルートと、他のルーティング インスタンス内のルートに適用されます。

オプションで、監視ステーションにデータを送信する頻度を指定できます。デフォルトは 1 分です。この間隔を変更するには、 ステートメントを含めます 。statistics-timeout seconds には 、15 から 65,535 までの値を指定できます。seconds

トポロジー

図 1 サンプル トポロジーを示しています。この例では、BMP はルーター PE1 に設定されています。サーバーアドレスは192.168.64.180です。サーバー上のリッスン TCP ポートはポート 11019 です。

図 1: BMP トポロジーBMP トポロジー

設定

CLIクイック構成

この例をすばやく設定するには、次のコマンドをコピーしてテキストファイルに貼り付け、改行を削除して、ネットワーク構成に合わせて必要な詳細を変更し、[edit]階層レベルのCLIにコマンドをコピー&ペーストしてください。

手順

ステップバイステップでの手順

次の例では、設定階層のいくつかのレベルに移動する必要があります。CLIのナビゲーションについては、Junos OS CLIユーザーガイド設定モードでCLIエディターを使用する を参照してください。

BMP を設定するには:

  1. 受信ステーションのアドレスを設定します。

  2. 受信ステーションのポートを構成します。

結果

設定モードから、show routing-optionsコマンドを入力して設定を確認します。出力結果に意図した設定内容が表示されない場合は、この例の手順を繰り返して設定を修正します。

検証

BMP が動作していることの検証

目的

コマンドを実行して、ルーター上の一連の統計情報と現在の BMP セッション状態を表示します。show bgp bmp

アクション

BGP プロトコル トラフィックのトレース操作について

さまざまな BGP プロトコルのトラフィックをトレースして、BGP プロトコルの問題をデバッグすることができます。BGP プロトコルのトラフィックをトレースするには、 階層レベルに ステート メントを含め ます 。traceoptions[edit protocols bgp] ルーティング・インスタンスの場合は、 階層レベルに ステートメントを含め ます 。traceoptions[edit routing-instances routing-instance-name protocols bgp]

ステートメントを使用して 、以下の BGP プロトコル固有のトレース オプションを指定できます。flag

  • 4byte-as- 4バイトのASイベント。

  • bfd- BFD プロトコル イベント。

  • damping- ダンピング操作。

  • graceful-restart- グレースフル リスタート イベント。

  • keepalive- BGP キープアライブ メッセージ。

  • nsr-synchronization- ノンストップのアクティブルーティング同期イベント。

  • open- BGP オープン パケット。これらのパケットは、接続を確立するときにピア間で送信されます。

  • packets- すべての BGP プロトコル パケット。

  • refresh- BGP リフレッシュ パケット。

  • update- BGP 更新パケット。これらのパケットは、BGP システムにルーティング更新を提供します。

グローバル・トレース・オプションは、 階層レベルの ステートメントによって 設定された構成から継承されます 。traceoptions[edit routing-options] 階層レベルに含まれる ステートメントを使用して 、BGP プロトコルの以下のグローバルトレースオプションを上書き することができます。traceoptions flag[edit protocols bgp]

  • all—すべてのトレース操作

  • general- すべての通常動作とルーティング テーブル変更(通常動作とルート トレース動作の組み合わせ)

  • normal- 通常のイベント

  • policy—ポリシー処理

  • route—ルーティング情報

  • state—状態遷移

  • task—ルーティングプロトコルタスク処理

  • timer—ルーティング プロトコル タイマー処理

オプションで、次のフラグ修飾子を 1 つ以上指定できます。

  • detail- 詳細なトレース情報。

  • filter- トレース情報をフィルタします。および トレース フラグにのみ適用されます。routedamping

  • receive- 受信中のパケット。

  • send- 送信中のパケット。

注:

allトレースフラグとdetailフラグ修飾子の使用には注意が必要です。CPUがビジー状態になる可能性があります。

注:

フラグのみを有効に した場合、受信したキープアライブメッセージはトレースメッセージを生成しません。 update

flag 修飾子を指定する ことにより、トレース・ステートメントをフィルタリングし、フィルターを通過するステートメント情報のみを表示できます。filter 修飾子は、 および トレース フラグでのみサポートされています。filterroutedamping

ステートメントは 、プレフィックスに基づいてフィルター一致を指定します。match-on ルート フィルターでの照合に使用されます。

注:

ネイバー単位トレース フィルタリングは、および フラグの BGP ネイバー 単位レベルではサポートされていません。routedamping トレース・オプションのフィルタリング・サポートは、ピア・グループ・レベルです。

例:論理システムでの BGP トレース ファイルの表示

この例では、論理システムに格納されているファイルを一覧表示および表示する方法を示します。

要件

概要

論理システムには、ディレクトリ内に 作成された個別のディレクトリ構造があります。/var/logical-systems/logical-system-name これには、次のサブディレクトリが含まれています。

  • /config- 論理システムに固有のアクティブな設定が含まれます。

  • /log- 論理システムに固有のシステム・ログ・ファイルとトレーシング・ファイルが含まれます。

    ログ ファイルと以前のバージョンの Junos OS との後方互換性を維持するために、論理システムの設定時に、 ディレクトリからディレクトリ へのシンボリック リンク(シンボリック リンク)が作成されます。/var/logs/logical-system-name/var/logical-systems/logical-system-name

  • /tmp- 論理システムに固有の一時ファイルが含まれます。

各論理システムのファイル システムを使用すると、論理システム ユーザーはトレース ログを表示したり、論理システム ファイルを変更したりできます。論理システム管理者は、論理システムに固有のすべてのファイルを表示および変更するためのフルアクセス権を持っています。

論理システムのユーザーと管理者は、 および 設定モードコマンドを使用して、論理システム レベルで設定ファイルを保存およびロードできます。saveload さらに、論理システム レベルで 、 、 運用モード コマンドを発行することもできます。show logmonitorfile

この例では、論理システムで BGP トレース ファイルを設定および表示する方法を示します。これらのステップは、トレース操作をサポートする任意の Junos OS 階層レベルのトレース操作に適用することができます。

ヒント:

トレース操作をサポートする階層レベルのリストを表示するには、設定モードで コマンドを入力します 。help apropos traceoptions

設定

CLIクイック構成

この例をすばやく設定するには、次のコマンドをコピーしてテキストファイルに貼り付け、改行を削除して、ネットワーク構成に合わせて必要な詳細を変更し、[edit]階層レベルのCLIにコマンドをコピー&ペーストしてください。

トレース操作の設定

ステップバイステップでの手順

次の例では、設定階層のいくつかのレベルに移動する必要があります。CLI のナビゲーションについては、CLIユーザー・ガイドコンフィギュレーション・モードでのCLIエディタの使用を参照してください。

トレース操作を設定するには:

  1. 論理システムでトレース操作を構成します。

  2. デバイスの設定が完了したら、設定をコミットします。

トレース ファイルの表示

ステップバイステップでの手順

トレース ファイルを表示するには:

  1. メインルータの操作モードで、論理システム上のディレクトリを一覧表示します。

  2. メイン ルータの運用モードで、論理システム上のログ ファイルを一覧表示します。

  3. ファイルの内容 を表示します。bgp-log

  4. ログファイルの出力をフィルタリングします。

  5. トレース操作をリアルタイムで表示します。

    注意:

    BGPネイバーテーブルのクリアは、実稼働環境で混乱を招きます。

  6. オプションの条件でコマンドを実行します。monitor startmatch

  7. Esc-Q キーを押して、コマンドを 一時停止します。monitor 出力の一時停止を解除するには、もう一度Esc-Qを押します。

  8. Enter キーを押して と入力し、コマンドを停止します。monitormonitor stop

  9. トラブルシューティングが完了したら、システム リソースへの不要な影響を避けるために、トレース ログを無効にすることを検討してください。

    設定が無効になると、 タグ付きの 設定に表示されます。トレース操作を再活性化するには、 設定モード・ステートメントを使用します 。inactiveactivate

  10. トレース操作を再活性化するには、 設定モード・ステートメントを使用します 。activate

トレース ログの非アクティブ化と再アクティブ化

ステップバイステップでの手順

トレース ファイルを非アクティブ化してから再アクティブ化するには:

  1. トラブルシューティングが完了したら、システム リソースへの不要な影響を避けるために、トレース ログを非アクティブ化することを検討してください。

    コンフィギュレーションが無効化された場合、コンフィギュレーションに というタグが付いたステートメント が表示されます。inactive

  2. ロギングを再活性化するには、 設定モード・ステートメントを使用します 。activate

結果

設定モードから、show logical-systems A protocols bgp group internal-peersコマンドを入力して設定を確認します。出力結果に意図した設定内容が表示されない場合は、この例の手順を繰り返して設定を修正します。

検証

設定が正常に機能していることを確認します。

トレース ログ ファイルが動作していることの確認

目的

イベントがログ ファイルに書き込まれていることを確認します。

アクション

例:グローバル ルーティング プロトコル操作のトレース

この例では、グローバル ルーティング トレース操作を有効にしたときに作成されるファイルを一覧表示および表示する方法を示します。

要件

特権が必要です 。view

概要

グローバル ルーティング プロトコル トレースを設定するには、 階層レベルで ステートメントを含め ます 。traceoptions[edit routing-options]

ステートメント内の フラグは識別子です。traceoptions flag コマンドを使用してフラグを設定する場合、すでに設定されているフラグは変更されません。set 次の例では、トレース フラグを設定して も、すでに設定されている フラグには影響しません。timertask 特定のフラグを削除するには、 コマンドを使用します。delete

この例では、ルーティング テーブルの変更を追跡するトレース ファイルを構成および表示する方法を示します。これらのステップは、トレース操作をサポートする任意の Junos OS 階層レベルのトレース操作に適用することができます。

ヒント:

トレース操作をサポートする階層レベルのリストを表示するには、設定モードで コマンドを入力します 。help apropos traceoptions

設定

CLIクイック構成

この例をすばやく設定するには、次のコマンドをコピーしてテキストファイルに貼り付け、改行を削除して、ネットワーク構成に合わせて必要な詳細を変更し、[edit]階層レベルのCLIにコマンドをコピー&ペーストしてください。

トレース操作の設定

ステップバイステップでの手順

次の例では、設定階層のいくつかのレベルに移動する必要があります。CLIのナビゲーションについては、Junos OS CLIユーザーガイド設定モードでCLIエディターを使用する を参照してください。

トレース操作を設定するには:

  1. トレース操作を構成します。

  2. ルーティング テーブルを変更できるようにスタティック ルートを設定します。

  3. デバイスの設定が完了したら、設定をコミットします。

トレース ファイルの表示

ステップバイステップでの手順

トレース ファイルを表示するには:

  1. 操作モードで、システム上のログ・ファイルをリストします。

  2. ファイルの内容 を表示します。routing-table-changes

  3. ログファイルの出力をフィルタリングします。

  4. オプションの条件でコマンドを実行することにより、トレース操作をリアルタイムで表示します。monitor startmatch

  5. スタティック ルートを非アクティブ化します。

  6. Enter キーを押して と入力し、コマンドを停止します。monitormonitor stop

  7. トラブルシューティングが完了したら、システム リソースへの不要な影響を避けるために、トレース ログを無効にすることを検討してください。

    設定が無効になると、 タグ付きの 設定に表示されます。inactive

  8. トレース操作を再活性化するには、 設定モード・ステートメントを使用します 。activate

結果

設定モードから、show routing-optionsコマンドを入力して設定を確認します。出力結果に意図した設定内容が表示されない場合は、この例の手順を繰り返して設定を修正します。

検証

設定が正常に機能していることを確認します。

トレース ログ ファイルが動作していることの確認

目的

イベントがログ ファイルに書き込まれていることを確認します。

アクション

BMP 操作のトレース

階層レベルで、または 階層レベルで特定の BMP ステーションに対して ステートメント を設定することにより、すべての BMP ステーションに対する BMP 操作を traceoptions[edit routing-options bmp] トレースできます。[edit routing-options bmp station station-name]

BMP 操作をトレースするには、以下の手順を実行します。

  1. traceoptions ステートメントを設定します。
  2. オプション を使用したトレース動作の出力を受信するファイル名を指定します。file 名前は引用符で囲んでください。すべてのファイルが /var/log のディレクトリに置かれます。BMP トレーシングの出力は、 ファイル に置くことをお勧めします。bmp-log
  3. (オプション)オプションを使用して 、トレース ファイルの最大数を指定します。filestrace-file.0 という名前のトレース ファイルが最大サイズに達すると、トレース ファイルの最大数に達するまで名前が trace-file.0trace-file.1 などに変更されます。そして、最も古いトレース ファイルが上書きされます。最大ファイル数を指定する場合は、 オプションで最大ファイル サイズ も指定する必要があります。size
  4. (オプション)オプションを使用して 、各トレース ファイルの最大サイズをキロバイト(KB)、メガバイト(MB)、またはギガバイト(GB)単位で指定します。size という名前の トレース ファイルがこのサイズに達すると、名前 が に変更されます。trace-filetrace-file.0 が再び最大サイズに達すると、 は名前が変更され、 は に変更されます。trace-filetrace-file.0trace-file.1trace-filetrace-file.0 この名前変更スキームは、トレース ファイルの最大数に達するまで続きます。そして、最も古いトレース ファイルが上書きされます。最大ファイルサイズを指定する場合は、オプションでトレースファイル の最大数も指定する必要があります。files
  5. (オプション)ログ ファイルを (デバイス上のすべてのユーザーがアクセス可能) または (デバイス上のすべてのユーザーがアクセスできない) のいずれかに指定できます。world-readableno-world-readable
  6. ステートメントを使用して 、以下の BMP 固有のトレース・オプションを指定できます。flag
    • all- すべての BMP 監視操作をトレースします。

    • down- ダウン メッセージ。

    • error- エラー状態。

    • event—主要なイベント、ステーションの確立、エラー、およびイベント。

    • general- 一般的なイベント。

    • normal- 通常のイベント。

    • packets- すべてのメッセージ。

    • policy- ポリシー処理。

    • route- ルーティング情報。

    • route-monitoring- ルート監視メッセージ。

    • state- 状態遷移。

    • statistics- 統計情報メッセージ。

    • task- ルーティング プロトコル タスク処理。

    • timer- ルーティング プロトコル タイマー処理。

    • up- アップメッセージ。

    • write- メッセージの書き込み。

    オプションで、次のフラグ修飾子を 1 つ以上指定できます。

    • detail- 詳細なトレース情報を提供します。

    • disable- トレース フラグを無効にします。

    • receive- 受信したパケットをトレースします。

    • send- 送信されるパケットをトレースします。

    注:

    トレースフラグと フラグ修飾子は、必要なコンピューターの処理能力が増加するため、注意して使用してください。alldetail

変更履歴

サポートされる機能は、使用しているプラットフォームとリリースによって決まります。 特定の機能がお使いのプラットフォームでサポートされているかどうかを確認するには、 Feature Explorer をご利用ください。

リリース
説明
18.3R1
Junos OS リリース 18.3R1 以降、BGP モニタリング プロトコル(BMP)で使用するルーティング インスタンスを指定できます。