Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

예를 들면 다음과 같습니다. 운영 효율성 향상을 위해 전역적으로 루트 필터를 위한 Walkup 구성

여러 정책 용어로 경로 필터를 분할하기 때문에 정책 성능에 대한 우려가 있는 경우 워크업 기능을 사용합니다. 워크업 기능을 사용하면 한 정책 용어에 따라 라우트 필터를 통합할 수 있습니다.

다음 예제는 루트 필터가 있는 정책 명령문에 대해 전역적으로 경로 필터 워크업 기능을 구성하는 방법을 보여줍니다. 글로벌 수준에서 구성되는 경우, 경로 필터 워크업 옵션은 모든 정책 명령문에 적용됩니다. 다음 예제는 전역적으로 여러 루트 필터를 사용하는 정책 조건의 기본 동작을 변경하여 기본 "워크업 없음" 동작으로의 되버전을 로컬에 설정해야 합니다.

요구 사항

이 예에서는 다음과 같은 하드웨어 및 소프트웨어 구성 요소를 활용합니다.

  • 주니 주니퍼 네트웍스 라우터

  • 13.Junos 운영체제 이상에서 시작

경로 필터 워크업을 로컬로 구성하기 전에 다음을 반드시 이행하십시오.

  • 적절하게 구성된 라우팅 정책 또는 라우팅 정책 세트

  • 여러 경로 필터 조건을 더 적은 라우팅 정책 조건으로 통합해야 하는 경우

개요

라우팅 프로토콜은 동일한 라우팅 프로토콜을 실행하는 다른 라우터와 정보를 교환합니다. 많은 경우, 라우팅 정책문에서 루트 필터를 사용하여 가져오기 또는 내보내기 위한 Prefix를 필터링합니다. 경우에 따라 루트 필터가 여러 개별 용어로 분할되어 성능에 영향을 미치게 됩니다. 경로 필터 워크업 기능은 운영 효율성을 위해 정책문 용어를 통합할 수 있도록 합니다.

이 예제는 BGP(Border Gateway Protocol) 사용하지만 동일한 워크업 기능은 입력 또는 출력의 경로 필터링을 지원하는 모든 라우팅 프로토콜에 적용됩니다.

라우터를 구성하여 주니퍼 네트웍스 필터가 있는 정책 명령문에서 용어의 기본 작업을 변경할 수 있습니다. 기본적으로, 단기적으로 모든 라우트 필터에 대해 단 한 번의 최장 일치 시도만 시도합니다. 워크업 기능을 통해 라우터는 진정한 조건을 검색하기 위해 가장 긴 일치 기간에서 덜 구체적이지 못하도록 라우트 필터를 "업(walk up)"할 수 있습니다. 이를 통해 정책문과 해당 운영 효율성에 대한 여러 용어를 통합할 수 있습니다.

이 예는 모든 정책 명령문에 대해 기본 동작을 전역적으로 변경합니다. 개별 정책을 no-walkup 구성할 수 있습니다.

토폴로지

의 샘플 네트워크에서 라우터 CE1은 다른 벤더의 그림 1 라우터입니다. 나머지는 라우터 주니퍼 네트웍스 있습니다. 워크업 기능은 라우터 CE1을 제외하고 그림의 모든 라우터에서 구성할 수 있습니다. 라우터 CE1 벤더는 유사한 기능을 지원하거나 지원하지 않을 수도 있습니다.

그림 1: 글로벌 워크업 사례를 위한 토폴로지글로벌 워크업 사례를 위한 토폴로지

예제에서 다음 주소가 사용됩니다.

  • 10.0.0.0/16

  • 10.0.0.0/8

주:

주소 공간은 설명서를 위해 특별히 예약되어 있지는 않습니다. 하지만 이 주소 공간에서 제공하는 유연성과 현실적인 시나리오 때문에 프라이빗 10.0.0.0/8 RFC 1918 주소 공간은 이 주제에서 10.0.0.0/8 사용됩니다.

글로벌 루트 필터 워크업 구성

CLI 빠른 구성

이 예제를 신속하게 구성하려면 다음 명령을 복사하여 텍스트 파일에 붙여넣기하고, 라인 끊기를 제거하고, 네트워크 구성에 일치하도록 주소 및 인터페이스와 같은 세부 정보를 변경한 다음, 명령어를 계층 수준에서 CLI [edit] 붙여넣습니다.

디바이스 PE1

절차

단계별 절차

다음 예제에서는 구성 계층의 다양한 레벨을 탐색해야 합니다. 네트워크의 CLI 대한 자세한 내용은 CLI 사용자 가이드의 CLI 편집기 사용 Junos OS CLI 참조하십시오.

라우터 PE1을 구성하여 전역적으로 워크업을 수행하고 단일 용어로 여러 경로 필터를 결합하기 위해

  1. 전역적으로 워크업 기능을 구성합니다.

  2. 이라는 이름의 가져오기 정책에 대한 정책 명령문을 routeset1-import 구성합니다.

  3. 가져오기 및 내보내기 정책 명령문에 대한 정책 옵션을 구성합니다.

  4. 가져오기 및 내보내기 정책을 인접한 BGP(Border Gateway Protocol) 적용합니다.

결과

구성 모드에서 명령어를 입력하여 show protocolsshow policy-options 구성을 확인 출력이 의도한 구성을 표시하지 않는 경우 이 예제의 지침을 반복하여 구성을 수정합니다.

디바이스 구성이 완료되면 commit 구성 모드에서 입력합니다.

확인

경로 필터 작동 검증

목적

경로에 대한 예상 정보를 표시하여 경로 필터가 예상대로 작동하고 있는지 확인할 수 있습니다.

필터의 10.0.0.0/8 orlonger 범위에는 10.0.0.0/16 prefix-length-range /22-/24 필터가 포함되어 있습니다. 즉, 8비트 또는 그 이상으로 연결된 경로는 22비트와 24비트 사이의 범위에 있는 Prefix를 통해 경로가 될 10.0.0.0 수도 있습니다. 워크업 기능을 활성화하지 않으면 거부되어 숨겨진 10.0.0.0/16 경로가 됩니다. 워크업 기능이 예상대로 작동하면 정책에 따라 10.0.0.0/16 수락됩니다.

실행

운영 모드에서 show route 프로토콜bgp 10.0.0.0/16 명령을 입력합니다. 숨겨진 10.0.0.0/16 경로가 아닌지 반드시 확인해야 합니다.

또한 허용해야 하는 경로가 숨겨진 경로가 없는지 확인해야 합니다. 작동 모드에서 show route 프로토콜 bgp ip-address-prefix hidden 명령을 입력하여 이를 검증합니다.

의미

구성된 정책 경로 필터 용어에서 가장 긴 일치하지 않는 라우트가 있는 경우, 워크업 기능이 전 세계적으로 실행되고 있는 것으로 나타난 것입니다.

문제 해결

전 세계적으로 경로 필터 워크업 문제를 해결하기 위해 다음을 합니다.

문제 해결 BGP(Border Gateway Protocol)

문제

BGP(Border Gateway Protocol) 예상대로 작동하지 않습니다.

솔루션

구성 BGP(Border Gateway Protocol) 주제, 예제 및 문제 해결을 참조하십시오.

정책문 문제 해결

문제

정책 명령문은 예상대로 작동하지 않습니다.

솔루션

라우터에서 특정 BGP(Border Gateway Protocol) 경로가 수신되는지 확인하고 다음을 확인하십시오. 경로 BGP(Border Gateway Protocol) 주제, 관련 예제 및 문제 해결을 구성합니다.

경로 필터 문제 해결

문제

경로 필터가 예상대로 작동하지 않습니다.

솔루션

Route Filter Match Conditions 주제, 예제 및 문제 해결을 참조하십시오.