Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

cRPD에서 지원되는 Junos OS 기능

이 항목에서는 cRPD(CLI)를 사용하여 구성, 관리 및 모니터링되는 다양한 기능 목록을 제공합니다.

cRPD에서 지원되는 기능

cRPD는 표 1에 표시된 다음과 같은 고려 사항을 통해 대부분의 라우팅 기능을 상속합니다.

표 1: cRPD에서 지원되는 기능

특징

설명

BGP FlowSpec

BGP flow 사양 방법은 cRPD 환경에 대한 서비스 거부(DoS) 공격을 방지하기 위해 지원됩니다.

[ 트래픽 필터링을 위한 BGP 플로우 경로 이해를 참조하십시오.]

EVPN-VPWS

EVPN-VPWS는 VPWS에 cRPD에서 EVPN 신호 메커니즘을 제공하도록 지원됩니다.

[ EVPN 신호 메커니즘을 사용한 VPWS 개요를 참조하십시오.]

MPLS를 사용하는 EVPN 유형 5

EVPN/MPLS에는 EVPN 유형 5가 지원됩니다.

[ EVPN-MPLS에 대한 MPLS 캡슐화를 사용하는 EVPN Type-5 경로를 참조하십시오.]

세그먼트 라우팅

세그먼트 라우팅은 OSPF 및 IS-IS 프로토콜을 지원합니다. SPRING(Source Packet Routing in Networking)을 위한 기본 기능을 제공합니다.

[ SPRING(Source Packet Routing in Networking)을 참조하십시오.]

레이어 2 VPN

LDP 신호와 함께 레이어 2 VPN 및 VPWS를 제공하기 위한 레이어 2 서킷을 지원합니다.

[ MPLS를 통한 이더넷 구성(레이어 2 서킷)을 참조하십시오.]

MPLS

LDP 신호 전송 프로토콜 구성에 컨트롤 플레인 기능을 제공하기 위한 MPLS 지원.

[ LDP 신호 프로토콜 이해를 참조하십시오.]

이벤트가 발생했습니다.

외부 이벤트 정책만 지원합니다. cRPD에서 이러한 정책을 활성화할 수 있습니다. cRPD에서 eventd 및 rsyslogd는 독립적인 프로세스로 실행됩니다. eventd 프로세스는 rpd, auditd 및 mgd와 같은 프로세스에 이벤트 인터페이스를 제공합니다. 또한 자동화된 이벤트 정책 실행도 지원합니다.

이 명령을 사용하여 set event-options policy policy name events [events] then 이벤트 정책을 사용 가능하게 하고 restart event-processing 이벤트 처리를 다시 시작하십시오.

기본적으로 Python 3.x 지원은 cRPD 환경의 기존 온박스 Python 또는 SLAX 함수와 함께 활성화됩니다.

계층 수준을 사용하여 [edit system scripts language python3] Python 이벤트 자동화를 활성화하고 지원합니다.

[ event-optionsevent-policy를 참조하십시오.]

인증, 권한 부여 및 어카운팅

계층 수준에서 로컬 인증, 로컬 권한 부여, Tacplus 인증, Tacplus 권한 부여 및 Tacplus 어카운팅을 구성할 수 있습니다 [edit system] .

당사는 다음과 같은 기능을 지원합니다.

  • 로컬 인증 및 로컬 권한 부여

  • TACACS+ 인증, 권한 부여 및 어카운팅

  • 사용자 템플릿 지원

  • 운영 명령 및 정규식 지원

  • Tacplus 서버의 로컬 인증 및 원격 권한 부여.

[ password-options tacplus 참조.]

IS-IS의 SRv6 네트워크 프로그래밍

코어 IPv6 네트워크에서 경로 리플렉터 역할과 호스트 라우팅 역할 모두에 대해 기본 세그먼트 라우팅 기능을 활성화할 수 있습니다.

계층 수준의 IPv6 네트워크에서 SRv6 네트워크 프로그래밍을 활성화할 수 있습니다 [edit source-packet-routing] .

세그먼트 식별자는 다음과 같은 부분으로 구성됩니다.

  • Locator— 로케이터는 특정 SRv6 노드의 주소를 나타내는 최상위 비트로 구성된 SID의 첫 번째 부분입니다. 로케이터는 상위 노드에 대한 경로를 제공하는 네트워크 주소와 매우 유사합니다. IS-IS 프로토콜은 라우팅 테이블에 로케이터 경로를 설치합니다. inet6.0 IS-IS는 세그먼트를 상위 노드로 라우팅하며, 상위 노드는 이후 SRv6 SID의 다른 부분에 정의된 기능을 수행합니다. 이 로케이터와 연관된 알고리즘을 지정할 수도 있습니다.

  • Function- SID의 다른 부분은 로케이터가 지정한 노드에서 로컬로 수행되는 기능을 정의합니다. 인터넷 초안 SRv6 네트워크 프로그래밍(draft-ietf-spring-srv6-network-programming-07draft)에는 몇 가지 기능이 요약되어 있습니다. 그러나 IS-IS에서 신호되는 다음 기능을 구현했습니다. IS-IS는 이러한 기능 SID를 라우팅 테이블에 설치합니다.inet6.0

    • End— SRv6의 엔드포인트 함수는 접두사 SID를 인스턴스화합니다. 외부 헤더의 캡슐화 해제 및 SRH 제거를 방지합니다. 따라서 종료 SID는 SID 목록의 마지막 SID가 될 수 없으며 SRH가 없는 패킷의 대상 주소(DA)가 될 수 없습니다.

    • End.X— 엔드포인트 X 함수는 인접 SID의 SRv6 인스턴스화입니다. 레이어 3 인접 어레이에 레이어 3 교차 연결이 있는 엔드포인트 기능의 변형입니다.

    참고:

    최종 SID를 구성하는 데는 플레이버(최종 SID 동작 지정) 및 유연한 알고리즘 옵션을 지원할 수 없습니다.

[ source-packet-routing 참조].

ECMP 다음 홉 제한 증가

계층 수준에서 다중 경로 다음 홉 제한을 지정할 수 있습니다. [edit routing-options maximum-ecmp] 이 작업은 여러 경로에 걸쳐 트래픽의 부하를 분산하는 데 도움이 됩니다. 기본 ECMP 다음 홉 제한은 16입니다.

[Linux에서 ECMP 로드 밸런싱을 위한 라우팅 옵션 max ecmp 및 해시 필드 선택 참조].

EVPN 유형 5(VXLAN 포함)

IPv4 및 IPv6 접두사 보급 모두에 대해 VXLAN을 통한 EVPN 유형 5 경로를 지원합니다.

[ EVPN-VXLAN에 대한 VXLAN 캡슐화를 사용하는 EVPN Type-VXLAN 경로를 참조하십시오].

VXLAN 캡슐화를 통한 EVPN

VXLAN 기능을 통한 레이어 2 EVPN 기능을 지원합니다.

[ VXLAN 데이터 플레인 캡슐화 MAC-VRF L2 서비스를 사용하는 EVPN 참조].

넥스트 홉 기반 동적 터널 지원

cRPD는 공용 네트워크에서 프라이빗 및 보안 경로를 제공하기 위해 Linux 커널에서 다음 홉 기반의 동적 IP 터널을 구성할 수 있도록 지원합니다. 커널에 터널을 설치해야 할 때마다 터널 인터페이스가 생성됩니다. 터널 인터페이스는 넷링크 메시지를 사용하여 Linux에서 생성됩니다. 터널 인터페이스의 ifindex는 터널 복합 다음 홉을 통과하는 경로를 수신하고 프로그래밍하는 데 사용됩니다. 기본적으로 MPLS-over-UDP 터널이 GRE 터널보다 선호됩니다. 지원되는 동적 터널은 다음과 같습니다.

  • MPLS-over-GRE(일반 라우팅 캡슐화)
  • UDP를 통한 MPLS

[동적 터널 개요에 대한 자세한 내용은 다음 홉 기반 동적 터널, 레이어 3 VPN을 위한 다음 홉 기반 터널, 다음 홉 기반 MPLS-over-UDP 동적 터널 구성, 동적 터널 동적 터널 개요를 참조하십시오].

BGP에서 SRv6을 통한 SRv6 및 레이어 3 서비스 지원

cRPD에서 SRv6 코어를 통해 BGP 기반 레이어 3 서비스를 구성할 수 있습니다. BGP를 컨트롤 플레인으로, SRv6을 데이터 플레인으로 사용하여 레이어 3 오버레이 서비스를 활성화할 수 있습니다. SRv6 네트워크 프로그래밍은 MPLS를 구축하지 않고도 세그먼트 라우팅을 활용할 수 있는 유연성을 제공합니다. 이러한 네트워크는 데이터 전송을 위해 IPv6 헤더 및 헤더 확장에만 의존합니다.

제한 사항

  • PE로서의 cRPD가 RR 역할을 하는 경우, 로컬 PE-CE 경로에 SRv6 터널을 사용하여 포워딩이 작동하지 않습니다
  • SRv6 코어를 통한 글로벌 IPv4 END. DT4는 Linux 커널에서 지원되지 않습니다.
  • 라우터 내에서 중복 구성된 SRv6 SID 검사는 지원되지 않습니다.
  • SRv6 오버레이 서비스는 포워딩을 위해 서비스 SID가 필요합니다. BGP 접두사-SID 속성에 하나 이상의 잘못된 형식의 SRV6 서비스 TLV가 있는 경우, 작업 대신 treat-as-withdraw BGP 업데이트 패킷은 무시됩니다. 삭제해 accept-srv6-service 도 SRV6 SID가 있는 이미 수신된 경로에는 영향을 미치지 않습니다.

[자세한 내용은 advertise-srv6-service, srv6(BGP), BGP에서 SRv6을 통한 SRv6 네트워크 프로그래밍 및 레이어 3 서비스 이해]를 참조하십시오.

고급 RISC 머신 지원(ARM64) (cRPD)

cRPD는 64비트 ARM 플랫폼에서 실행되는 도커 컨테이너로 패키지됩니다.

다음 기능은 ARM의 cRPD에서 지원되지 않습니다.

  • 분할 및 updateIO. set system processes routing bgp rib-sharding number-of-shard and set system processes routing bgp update-threading number-of-threads명령은 지원되지 않습니다.
  • SRv6

[자세한 내용은 서버 요구 사항 ]을 참조하십시오.

BMP(BGP Monitoring Protocol)를 통한 BGP 로컬 RIB 내보내기 지원

BMP는 cRPD에서 로컬 라우팅 정보 베이스(RIB) loc-rib 정책 모니터링을 지원하도록 향상되었습니다. 정책은 loc-rib 문 아래의 RIB 유형에 추가됩니다 bmp route-monitoring .

[자세한 내용은 BGP 모니터링 프로토콜, BMP route-monitoring 이해하기를 참조하세요].

세그먼트 라우팅과 LDP의 상호 운용성

OSPF 또는 IS-IS를 사용하여 세그먼트 라우팅 장치가 세그먼트 라우팅이 지원되지 않는 LDP 장치와 함께 작동하도록 설정할 수 있습니다.

[자세한 내용은 세그먼트 라우팅 및 소스 패킷 라우팅의 상호 운용성을 위한 LDP 매핑 서버 참조].

cRPD(eventd and time-zone)를 사용한 로깅 지원

cRPD에서 eventd 프로세스를 지원하여 syslog를 구성하고 시스템의 원격 호스트 및 시간대로 전달합니다.

다음 지원은 cRPD에서 사용할 수 없습니다.

  • help syslog syslog 정보를 보는 명령.

  • rsyslogd를 사용합니다.

제한 사항

  • Syslog 클라이언트에 대한 라우팅 인스턴스 구성 management-instance 은 지원되지 않습니다.

  • TLS 인증은 cRPD의 syslog 전송에 지원되지 않습니다.

[자세한 내용은 cRPD에서 표준 시간대, 표준 시간대 및 Syslog 지원 구성을 참조하십시오].

cRPD(RADIUS 서버) 지원

당사는 cRPD에서 인증, 권한 부여 및 어카운팅 기능을 사용할 수 있도록 RADIUS 서버 지원을 제공합니다.

[자세한 내용은 RADIUS 인증, radius(시스템) radius-server(시스템)를 참조하십시오.]