Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

BGP 자동 검색 이웃

BGP 자동 검색 이웃 이해하기

BGP 자동 발견 이웃을 사용하여 원격 또는 로컬 이웃 IP 주소를 지정하는 대신 인터페이스별로 BGP 피어링을 구성할 수 있습니다.

라우터 간에 BGP 세션을 설정하려면 주소별로 BGP 그룹과 피어를 명시적으로 구성해야 합니다. BGP 피어링 세션에서는 TCP 통신의 엔드포인트에 대한 소스 및 대상 IP 주소를 식별해야 합니다. 따라서 이러한 주소를 명시적으로 구성하는 것은 네트워크 스케일 아웃의 장애물이 되고 잘못된 구성의 기회가 될 수 있습니다.

BGP 구성을 간소화하기 위해 BGP에서 피어별 주소를 구성할 필요가 없었습니다. BGP 자동 발견 이웃을 사용하여 원격 또는 로컬 이웃 IP 주소를 지정하는 대신 인터페이스별로 BGP 피어링을 구성할 수 있습니다. 여기에는 TCP 피어링 세션에서 사용할 IP 주소를 검색하기 위한 암시적 또는 프로토콜 메커니즘의 사용이 포함됩니다.

그림 1: BGP 자동 검색 이웃 Spine-leaf network topology showing spine layer with high-performance switches, leaf layer connecting to servers, enabling peer-autodiscovery for simplified setup.
참고:

피어링 동작 및 주소 사용은 구성 또는 주소 유효성(예: IPv6 중복 주소 감지(DAD))으로 인한 인터페이스 주소 변경에 기반한 피어링 변경을 방지하도록 명시적으로 구성되어야 합니다.

BGP는 구성에 따라 피어오버할 주소 패밀리를 결정합니다. 피어링 세션은 결정된 패밀리에 대한 인터페이스 주소의 가용성에 따라 발생합니다. 피어 link-local 주소는 IPv6 neighbor Discovery(RFC4861)를 사용하여 발견되고 해당 neighbor를 향한 BGP 세션을 생성합니다. 링크-로컬 주소는 IPv6 인터페이스에 구성된 주소가 없는 경우에도 생성됩니다.

참고:

이 기능이 작동하려면 IPv6 neighbor 검색을 활성화해야 합니다.

인터페이스 범위 TCP 인증은 IPv6 link-local 주소를 사용하여 BGP 번호가 지정되지 않은 피어에 대해 TCP-MD5, TCP-Keychain 및 TCP AO 인증을 활성화합니다. 라우터는 BGP 번호가 지정되지 않은 피어링을 통해 IPv6 link-local 주소를 사용하여 BGP 세션을 설정하므로 각 point-to-point 인터페이스에 고유한 IP 주소를 할당할 필요가 없습니다. 이 접근 방식은 네트워크 구성을 단순화하지만 피어의 IP 주소 또는 IP 접두사를 미리 아는 데 의존하는 기존 TCP 인증 메커니즘에는 문제가 생깁니다. 인터페이스 범위 인증 접근 방식은 인증 키를 EVO 네트워크 인터페이스와 직접 연결합니다. 이 구성은 구성된 인터페이스를 통해 시작된 BGP 세션이 피어의 IP 주소에 관계없이 해당 인터페이스에 할당된 인증 키를 사용하도록 보장합니다.

인증 키를 IP 주소나 접두사에 바인딩하는 대신 키는 논리적 인터페이스에 바인딩되어 번호가 지정되지 않은 링크에 대한 올바른 인증이 보장됩니다. BGP 번호가 지정되지 않은 피어링은 인증 키가 인터페이스 및 IPv6 link-local 접두사 모두와 연결되므로 IPv6 link-local 주소를 사용합니다. 이 기능은 대칭 라우팅만 지원하며 단일 홉 연결로 제한됩니다.

또한 동적 이웃 구성이 향상되어 인증 알고리즘과 인증 키 또는 키 체인을 지정할 수 있으므로 자동 검색된 이웃은 Junos OS와 Junos OS EVO 플랫폼 모두에서 인증될 수 있습니다.

BGP는 및 [edit protocols bgp group group-name] 계층 수준에서 TCP 인증을 [edit protocols bgp group group-name neighbor address] 지원합니다. 계층 수준에서 동적 이웃 계층 아래의 TCP 인증를 구성합니다[edit protocols bgp group group-name dynamic-neighbor dyn-name].

다음 CLI 구성 옵션은 이제 BGP 프로토콜 내의 계층 수준에서 [edit protocols bgp group group-name dynamic-neighbor dyn-name] 지원됩니다.

  • 인증 알고리즘: 사용할 인증 알고리즘을 지정합니다.
  • 인증 키: MD5 인증 키를 정의합니다.

BGP 자동 검색 이웃의 이점

  • 단일 홉 외부 BGP(EBGP)에 대한 IGP 구축 단순화

  • IP 주소가 아닌 인터페이스 및 인터페이스 범위로 이웃을 구성합니다

  • 동적 이웃 그룹으로 양쪽의 구성 최소화

  • BGP 번호가 지정되지 않은 세션에 대한 인증 활성화 시 보안 BGP 피어링을 설정합니다.

제한 사항

이 기능에는 다음과 같은 제한 사항이 있습니다.

  • 범위가 지정된 BGP link-local 주소는 현재 허용 인접 항목 범위를 지원하지 않습니다.

  • BGP 자동 검색 이웃 기능은 IBGP 또는 멀티 홉 EBGP를 지원하지 않습니다.

  • BGP 자동 발견 이웃은 주어진 인터페이스에서 둘 이상의 원격 이웃과의 발견 또는 피어링을 지원하지 않습니다.

  • 설정된 BGP 세션에 대한 TCP MD5 키를 변경하면 세션이 플랩되거나 다시 시작될 수 있습니다.

예: BGP 자동 검색 이웃 구성

이 예는 BGP 자동 발견 이웃을 구성하는 방법을 보여줍니다.

개요

Junos OS 릴리스 21.1R1부터는 IPv6 ND(Neighbor Discovery Protocol)를 사용하여 BGP 자동 검색 이웃을 지원합니다. 이 기능을 통해 BGP는 직접 연결된 이웃 라우터의 link-local IPv6 주소를 사용하여 피어 이웃 세션을 생성할 수 있습니다. 원격 또는 로컬 이웃 IP 주소를 지정할 필요가 없습니다.

BGP 번호가 지정되지 않은 피어에 대한 TCP 인증을 구성하기 위해 이전에 제한되었던 인증 알고리즘 및 인증 키 체인 옵션을 사용할 수 있습니다. 여기에 구성된 인증은 동적 이웃에 적용됩니다.

  • 인증 알고리즘: 사용할 인증 알고리즘을 지정합니다.
  • 인증 키: MD5 인증 키를 정의합니다.

토폴로지

다음 그림은 단순화된 샘플 토폴로지를 보여줍니다.

Spine-leaf network topology with Spine 1 and Spine 2 switches connected to Leaf 1 and Leaf 2, each linked to VMs for efficient data flow.

요구 사항

이 예에서 사용되는 하드웨어 및 소프트웨어 구성 요소는 다음과 같습니다.

MX 시리즈 라우터

Junos OS 릴리스 21.1R1 이상

최종 호스트 서버를 나타내는 VM1 및 VM2

구성

CLI 빠른 구성

이 예제를 빠르게 구성하려면 다음 명령을 복사하여 텍스트 파일에 붙여 넣고 줄 바꿈을 제거한 다음 네트워크 구성과 일치하는 데 필요한 세부 정보를 변경한 다음 명령을 복사하여 [edit] 계층 수준의 CLI에 붙여넣습니다.

VM1

VM2

리프 1

리프 2

스파인 1

스파인 2

VM1 구성

BGP 자동 검색 인접 라우터를 구성하려면 VM1에서 다음 단계를 수행합니다.

  1. 디바이스 인터페이스를 구성합니다.

  2. 루프백 인터페이스를 생성하고 IP 주소를 구성합니다.

  3. 라우팅 정책을 활성화합니다.

  4. AS(Autonomous System) 번호를 구성합니다

  5. 패킷별 정책을 적용하여 트래픽 및 ECMP의 로드 밸런싱을 활성화합니다.

  6. 내부 및 외부 피어링 세션을 설정하도록 BGP를 구성합니다. 2개의 그룹이 구성 autodisc 되어 있고 to-leaf-v4. BGP 그룹 autodisc 은 동적 피어링(IPv6 피어)을 사용하는 BGP 세션용이며, BGP 그룹 to-leaf-v4 은 VM1과 Leaf1 간의 정적 BGP 세션(IPv4 피어)용입니다.

  7. 디바이스 구성을 완료하면 구성을 커밋합니다.

결과

구성 모드에서 show interfaces, show protocols, show policy-options 및 show routing-options 명령을 입력하여 구성을 확인합니다. 출력에 의도한 구성이 표시되지 않으면 이 예의 지침을 반복하여 구성을 수정합니다.

검증

구성이 제대로 작동하고 있는지 확인합니다.

자동 발견된 이웃 확인

목적

자동 검색된 BGP 이웃을 확인합니다.

작업

운영 모드에서 show bgp summary auto-discovered

리프1

스파인1

의미

출력은 자동 검색된 BGP 이웃의 요약을 보여줍니다. 자동 검색된 피어의 수와 세부 정보를 볼 수 있습니다.

BGP 자동 검색 피어 확인

목적

자동 검색된 BGP 이웃을 확인합니다.

작업

운영 모드에서 명령을 실행합니다 show bgp neighbor auto-discovered .

리프1

스파인1

의미

출력에는 자동 발견된 BGP 이웃에 대한 정보가 표시됩니다.