Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

예를 들면 다음과 같습니다. 라우팅 정책 Prefix 목록 구성

이러한 Junos OS 리스트는 경로 집합을 정의하는 한 가지 방법을 제공합니다. Junos OS 필터와 같은 동일한 작업을 수행하기 위한 다른 방법을 제공합니다. Prefix 목록은 적용된 정책에서 일치 조건으로 사용되는 경로 집합을 나타내는 IP Prefix의 목록입니다. 이러한 목록은 AS(Autonomous System)에서 고객 경로 목록을 표현하는 데 유용할 수 있습니다. Prefix 목록은 이름을 지정하며 구성 계층 내에서 [edit policy-options] 구성됩니다.

요구 사항

이 예제를 구성하기 전에 장치 초기화 이외에는 특별한 구성이 필요하지 않습니다.

개요

Prefix 목록은 라우트 필터 목록과 유사합니다. 경로 필터와 Prefix 목록 간의 기능적 차이점은 Prefix 목록을 사용하여 범위를 지정할 수 없다는 것입니다. 목록에 추가 Prefix를 포함하거나 두 개의 Prefix 목록(1개는 더 짧은 1개 이상)을 사용하여 허용(accept) 및 거부(reject)를 설정하여 범위를 시뮬레이션할 수 있습니다. 또한 일치 조건을 사용하여 Prefix 목록을 prefix-list-filter 필터링할 수 있습니다. 를 선택할 수 exactlongerorlonger 있습니다.

경로 필터 목록에 있는 Prefix 리스트의 이점은 여러 다른 위치에서 Prefix를 참조할 때 나타납니다. 예를 들어, 멀티캐스트 범위 설정 시 프리픽스 리스트는 BGP(Border Gateway Protocol) 정책, 내보내기 정책, RPF 정책, 방화벽 필터, 루프백 필터에서 참조될 수 있습니다.

여러 가지 서로 다른 위치 프리픽스가 구성된 것을 기억하기 보다는 변경된 Prefix 목록이 변경되면 Prefix 목록을 업데이트하여 여러 번 사용하는 대신 Prefix를 한 번 변경할 수 있습니다. 이를 통해 위치에 주소를 잘못 입력하거나 하나 이상의 위치를 업데이트하지 않는 등의 구성 오류의 가능성을 줄이는 데 도움이 됩니다.

Prefix 목록은 또한 많은 수의 디바이스를 관리할 때에도 도움이 됩니다. 다양한 필터와 정책을 가능한 한 일반적으로 작성하여 특정 IP 주소가 아닌 Prefix 목록을 참조할 수 있습니다. 필터 및 정책의 보다 복잡한 로직은 장치당 최소의 사용자 정의와 함께 단 한 번만 작성해야 합니다.

그림과 같이 그림 1 AS 64510의 각 라우터에는 고객 경로가 있습니다. Device R1은 172.16.1.0/24 서브넷 내에 고객 경로를 할당합니다. Device R2와 Device R3는 각각 172.16.2.0/24 및 172.16.3.0/24 서브넷 내에 고객 경로를 할당합니다. Device R1은 전체 고객 경로 목록을 유지하기 위해 AS 64510의 중앙 지점으로 지정되었습니다. Device R1에는 다음과 같이 불리는 Prefix customers 목록이 있습니다.

보시다시피, prefix 리스트에는 각 라우트에 대한 일치 유형이 포함되어 있지 않습니다(경로 필터에서 볼 수 있 있 처럼). 이는 정책에서 Prefix 목록을 사용할 때 중요한 점입니다. 경로는 목록의 Prefix 중 하나와 일치하는 경우만 일치합니다. 즉, 목록의 각 경로는 prefix 목록에 구성된 그대로 라우팅 테이블에 나타나야 합니다.

귀하는 다음 정책 내에서 prefix list를 일치 기준으로 참조합니다.

이 예에서는 Prefix list의 모든 라우트가 customers Device R1의 라우팅 테이블에 나타납니다. Device R2 및 Device R3은 Device R1 정적 경로로 내보낼 수 있습니다.

앞서 언급했듯이 , 또는 일치 유형과 일치 조건을 prefix-list-filterexact 사용할 수 longerorlonger 있습니다. 따라서 prefix 목록이 prefix 목록의 정확한 일치 제한을 피할 수 있습니다. 몇 가지 예를 들면 다음과 같습니다.

예제는 일치 조건과 일치 조건 모두의 prefix-listprefix-list-filter 영향을 보여주고 있습니다.

토폴로지

그림 1 샘플 네트워크를 보여줍니다.

그림 1: BGP(Border Gateway Protocol)용 토폴로지 목록BGP(Border Gateway Protocol)용 토폴로지 목록

CLI 빠른 구성 에 있는 모든 디바이스의 구성을 그림 1 보여줍니다.

#configuration449__policy-prefix-list-st 섹션에서는 Device R1의 단계를 설명합니다.

구성

CLI 빠른 구성

이 예제를 신속하게 구성하려면 다음 명령을 복사하여 텍스트 파일에 붙여넣기하고, 라인 끊기를 제거하고, 네트워크 구성과 일치하는 데 필요한 세부 정보를 변경한 다음, 명령어를 계층 수준에서 CLI [edit] 붙여넣습니다.

디바이스 R1

디바이스 R2

디바이스 R3

디바이스 R4

절차

단계별 절차

다음 예제에서는 구성 계층의 다양한 수준을 탐색해야 합니다. 데이터 유저 가이드의 CLI 정보는 Junos OS CLI Configuration 모드에서 CLI 편집기 사용참조하십시오.

장비 R1을 구성하려면:

  1. 디바이스 인터페이스를 구성합니다.

  2. Device R2 BGP(Border Gateway Protocol) IBGP(Internal BGP(Border Gateway Protocol)) 연결을 구성합니다.

  3. 디바이스 R4에 EBGP 연결을 구성합니다.

  4. 디바이스 최단 경로 우선(OSPF) R2 및 Device R3에 대한 네트워크 연결을 구성합니다.

  5. Prefix 목록을 구성합니다.

  6. Prefix 목록을 일치 기준으로 참조하는 라우팅 정책을 구성합니다.

  7. 172.16.5.0/24 네트워크에 정적 경로를 구성합니다.

  8. AS(Autonomous System) 번호 및 라우터 ID를 구성합니다.

결과

구성 모드에서 , 및 명령어를 입력하여 show interfacesshow protocolsshow policy-optionsshow routing-options 구성을 확인 출력이 의도한 구성을 표시하지 않는 경우 이 예제의 지침을 반복하여 구성을 수정합니다.

디바이스 구성이 완료되면 commit 구성 모드에서 입력합니다.

확인

구성이 제대로 작동하고 있는지 확인합니다.

장비 R1의 경로 검증

목적

Device R1에서 라우팅 테이블의 경로를 확인합니다.

실행

의미

Device R1은 Device R2 및 R3(B)에서 자체적으로 정적 경로(S)와 BGP(Border Gateway Protocol) 경로를 학습했습니다.

장비 R4에 대한 경로 광고 검증

목적

Device R1에서 고객 경로가 Device R4에 광고되는지 확인합니다.

실행

의미

예상대로 고객 prefix 목록의 경로만 Device R4에 알 수 있습니다.

Prefix-list-filter Statement 실험

목적

을 대신하여 사용하면 어떤 일이 prefix-list-filter 일어날 수 있는가를 알 수 prefix-list 있습니다.

실행

  1. Device R2에서 기존 정적 경로 중 하나 이상인 정적 경로를 추가합니다.

  2. Device R1에서 Prefix 목록을 비활성화하고 일치 유형이 있는 Prefix list 필터를 orlonger 구성합니다.

  3. Device R1에서 Device R4에 어떤 경로가 광고되는지 확인합니다.

의미

예상대로 Device R1은 이제 172.16.2.65/32가 Prefix 목록에 없는 경우에도 172.16.2.65/32 경로를 Device R4에 표시하고 있습니다.