예: OSPF를 통해 학습된 접두사의 우선 순위를 지정하도록 경로 필터 정책 구성
이 예에서는 OSPF를 통해 학습된 특정 접두사의 우선 순위를 지정하는 OSPF 가져오기 정책을 만드는 방법을 보여 줍니다.
요구 사항
시작하기 전에:
디바이스 인터페이스를 구성합니다. 보안 디바이스에 대한 인터페이스 사용자 가이드를 참조하십시오.
OSPF 네트워크의 디바이스에 대한 라우터 식별자를 구성합니다. 예: OSPF 라우터 식별자 구성.
OSPF 지정 라우터 선택 제어 예를 참조하십시오 . OSPF 지정 라우터 선택 제어
단일 영역 OSPF 네트워크를 구성합니다. 예: 단일 영역 OSPF 네트워크 구성 .
다중 영역 OSPF 네트워크를 구성합니다. 예: 다중 영역 OSPF 네트워크 구성.
개요
OSPF 경로가 많은 네트워크에서는 네트워크 토폴로지 변경에 따라 경로가 업데이트되는 순서를 제어하는 것이 유용할 수 있습니다. Junos OS 릴리스 9.3 이상에서는 OSPF 가져오기 정책에 포함된 접두사에 대해 높음, 중간 또는 낮음의 우선 순위를 지정할 수 있습니다. OSPF 토폴로지가 변경되는 경우 라우팅 테이블에서 우선 순위가 높은 접두사가 먼저 업데이트되고 그 다음에 중간 우선 순위와 낮은 우선 순위 접두사가 업데이트됩니다.
OSPF 가져오기 정책은 우선 순위를 설정하거나 OSPF 외부 경로를 필터링하는 데만 사용할 수 있습니다. OSPF 가져오기 정책이 적용되어 reject
비외부 경로에 대한 종료 작업이 발생하는 경우 해당 reject
작업은 무시되고 경로가 수락됩니다. 기본적으로 이러한 경로는 이제 낮은 우선 순위로 라우팅 테이블에 설치됩니다. 이 동작은 OSPF 도메인 내에서 일관된 라우팅을 보장하여 트래픽 블랙홀, 즉 자동으로 폐기되는 트래픽을 방지합니다.
일반적으로 명시적으로 우선 순위가 할당되지 않은 OSPF 경로는 다음을 제외하고 우선 순위 중간으로 처리됩니다.
요약 폐기 경로의 기본 우선 순위는 낮음입니다.
라우팅 테이블에 추가되지 않은 로컬 경로에는 낮음 우선 순위가 할당됩니다.
가져오기 정책에 의해 거부되어 라우팅 테이블에 추가되지 않은 외부 경로에는 낮음 우선 순위가 할당됩니다.
OSPF 경로에 적용 가능한 모든 일치 기준을 사용하여 우선 순위를 결정할 수 있습니다. OSPF에 대해 가장 일반적으로 사용되는 두 가지 일치 기준은 및 tag
문입니다route-filter
.
이 예에서 라우팅 디바이스는 인터페이스 및 fe-1/1/0
인접 디바이스에 연결되는 영역 0.0.0.0 fe-0/1/0
에 있습니다. ospf-import라는 가져오기 라우팅 정책을 구성하여 OSPF를 통해 학습된 접두사의 우선 순위를 지정합니다. 이러한 접두사와 연결된 경로는 접두사의 지정된 우선 순위 순서대로 라우팅 테이블에 설치됩니다. 일치하는 경로는 192.0.2.0/24 orlonger
우선 순위가 high
이므로 먼저 설치됩니다. 일치하는 경로는 198.51.100.0/24 orlonger
우선 순위가 medium
이므로 다음에 설치됩니다. 일치하는 203.0.113.0/24 orlonger
경로는 우선 순위가 이므로 마지막에 low
설치됩니다. 그런 다음 가져오기 정책을 OSPF에 적용합니다.
우선 순위 값은 새 경로가 설치되거나 기존 경로가 변경될 때 적용됩니다.
토폴로지
구성
CLI 빠른 구성
OSPF를 통해 학습된 특정 접두사의 우선 순위를 지정하는 OSPF 가져오기 정책을 신속하게 구성하려면 다음 명령을 복사하여 텍스트 파일에 붙여넣고, 줄 바꿈을 제거하고, 네트워크 구성과 일치하는 데 필요한 세부 정보를 변경하고, 명령을 복사하여 [edit] 계층 수준에서 CLI에 붙여넣은 다음 구성 모드에서 을 입력합니다 commit
.
[edit] set interfaces fe-0/1/0 unit 0 family inet address 192.168.8.4/30 set interfaces fe-0/1/0 unit 0 family inet address 192.168.8.5/30 set policy-options policy-statement ospf-import term t1 from route-filter 203.0.113.0/24 orlonger set policy-options policy-statement ospf-import term t1 then priority low set policy-options policy-statement ospf-import term t1 then accept set policy-options policy-statement ospf-import term t2 from route-filter 198.51.100.0/24 orlonger set policy-options policy-statement ospf-import term t2 then priority medium set policy-options policy-statement ospf-import term t2 then accept set policy-options policy-statement ospf-import term t3 from route-filter 192.0.2.0/24 orlonger set policy-options policy-statement ospf-import term t3 then priority high set policy-options policy-statement ospf-import term t3 then accept set protocols ospf import ospf-import set protocols ospf area 0.0.0.0 interface fe-0/1/0 set protocols ospf area 0.0.0.0 interface fe-1/1/0
절차
단계별 절차
다음 예는 구성 계층에서 다양한 수준의 탐색이 필요합니다. CLI 탐색에 대한 자세한 내용은CLI 사용자 가이드의 Junos OS 구성 수정을 참조하십시오.
특정 접두사의 우선순위를 지정하는 OSPF 가져오기 정책을 구성하려면:
인터페이스를 구성합니다.
[edit] user@host# set interfaces fe-0/1/0 unit 0 family inet address 192.168.8.4/30 user@host# set interfaces fe-0/2/0 unit 0 family inet address 192.168.8.5/30
인터페이스에서 OSPF를 활성화합니다.
주:OSPFv3의
[edit protocols]
경우 계층 수준에 문을 포함합니다ospf3
.[edit] user@host# set protocols ospf area 0.0.0.0 interface fe-0/1/0 user@host# set protocols ospf area 0.0.0.0 interface fe-0/2/0
OSPF를 통해 학습된 접두사의 우선 순위를 지정하도록 정책을 구성합니다.
[edit ] user@host# set policy-options policy-statement ospf-import term t1 from route-filter 203.0.113.0/24 orlonger user@host# set policy-options policy-statement ospf-import term t1 then priority low user@host# set policy-options policy-statement ospf-import term t1 then accept user@host# set policy-options policy-statement ospf-import term t2 from route-filter 198.51.100.0/24 orlonger user@host# set policy-options policy-statement ospf-import term t2 then priority medium user@host# set policy-options policy-statement ospf-import term t2 then accept user@host# set policy-options policy-statement ospf-import term t3 from route-filter 192.0.2.0/24 orlonger user@host# set policy-options policy-statement ospf-import term t3 then priority high user@host# set policy-options policy-statement ospf-import term t3 then accept
OSPF에 정책을 적용합니다.
[edit] user@host# set protocols ospf import ospf-import
디바이스 구성을 완료하면 해당 구성을 커밋합니다.
[edit] user@host# commit
결과
, show policy-options
및 show protocols ospf
명령을 입력하여 show interfaces
구성을 확인합니다. 출력 결과가 의도한 구성대로 표시되지 않으면 이 예의 지침을 반복하여 구성을 수정하십시오.
user@host# show interfaces fe-0/1/0 { unit 0 { family inet { address 192.168.8.4/30; } } } fe-0/2/0 { unit 0 { family inet { address 192.168.8.5/30; } } }
user@host# show protocols ospf import ospf-import; area 0.0.0.0 { interface fe-0/1/0.0; interface fe-0/2/0.0; }
user@host# show policy-options policy-statement ospf-import { term t1 { from { route-filter 203.0.113.0/24 orlonger; } then { priority low; accept; } } term t2 { from { route-filter 198.51.100.0/24 orlonger; } then { priority medium; accept; } } term t3 { from { route-filter 192.0.2.0/24 orlonger; } then { priority high; accept; } } }
user@host# show protocols ospf import ospf-import; area 0.0.0.0 { interface fe-0/1/0.0; interface fe-0/2/0.0; }
OSPFv3 구성을 확인하려면 , show policy-options
및 show protocols ospf3
명령을 입력합니다show interfaces
.