Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo: Configuración de una política de enrutamiento para anuncio condicional Habilitación de la instalación condicional de prefijos en una tabla de enrutamiento

En este ejemplo, se muestra cómo configurar la instalación condicional de prefijos en una tabla de enrutamiento mediante la política de exportación de BGP.

Requisitos

En este ejemplo, se utilizan los siguientes componentes de hardware y software:

  • Enrutadores de borde multiservicio de la serie M, plataformas de enrutamiento universal 5G de la serie MX o enrutadores de núcleo de la serie T

  • Junos OS versión 9.0 o posterior

Descripción general

En este ejemplo, se conectan tres enrutadores en tres sistemas autónomos diferentes (AS) y se configuran con el BGP. El enrutador etiquetado como Internet, que es el enrutador ascendente, tiene cinco direcciones configuradas en su interfaz de circuito cerrado lo0.0 (172.16.11.1/32, 172.16.12.1/32, 172.16.13.1/32, 172.16.14.1/32 y 172.16.15.1/32), y una dirección de circuito cerrado adicional (192.168.9.1/32) está configurada como ID del enrutador. Estas seis direcciones se exportan al BGP para emular el contenido de una tabla de enrutamiento del BGP de un enrutador conectado a Internet y se anuncian a North.

Los enrutadores Norte y Sur utilizan las redes 10.0.89.12/30 y 10.0.78.12/30, respectivamente, y utilizan 192.168.7.1 y 192.168.8.1 para sus respectivas direcciones de circuito cerrado.

En la figura 1 , se muestra la topología utilizada en este ejemplo.

Figura 1: Instalación condicional de prefijos Conditional Installation of Prefixes

El enrutador norte exporta las rutas de BGP 172.16.0.0/16 que aprende del enrutador de Internet al enrutador sur. Estas rutas pueden representar las rutas propiedad del dominio del enrutador de Internet. Además, cuando la ruta específica 172.16.11.1/32 está presente, el norte del enrutador también anuncia una ruta predeterminada. La ruta 172.16.11.1 puede representar el vínculo del enrutador de Internet a un proveedor de emparejamiento de tránsito de nivel 1 que proporciona conectividad completa a Internet.

El enrutador sur recibe las seis rutas, pero solo debe instalar la ruta predeterminada y otra ruta específica (172.16.11.1/32) en su tabla de enrutamiento.

En resumen, el ejemplo cumple con los siguientes requisitos:

  • En Norte, envíe todos los prefijos 172.16/16. Además, envíe también 0/0 a South solo si hay una ruta determinada en la tabla de enrutamiento inet.0 (en este ejemplo 172.16.11.1/32).

  • En Sur, acepte e instale la ruta predeterminada y la ruta 172.16.11.1/32 en las tablas de enrutamiento y reenvío. Abandone todas las demás rutas. Tenga en cuenta que South podría ser un dispositivo de gama baja que no puede aceptar una tabla de enrutamiento de Internet completa. Como resultado, el operador solo quiere que Sur tenga la ruta predeterminada y otro prefijo específico.

El primer requisito se cumple con una política de exportación en el Norte:

La lógica de la política de exportación condicional se puede resumir de la siguiente manera: Si 0/0 está presente y si 172.16.11.1/32 está presente, envíe el prefijo 0/0. Esto implica que si 172.16.11.1/32 no está presente, entonces no envíe 0/0.

El segundo requisito se cumple con una política de importación en el sur:

En este ejemplo, se eliminan cuatro rutas como resultado de la política de importación en Sur. Esto se debe a que la política de exportación del Norte filtra todas las rutas recibidas de Internet, y la política de importación del Sur excluye algunas de estas rutas.

Es importante entender que en Junos OS, aunque una política de importación (filtro de ruta entrante) puede rechazar una ruta, no usarla para el reenvío de tráfico y no incluirla en un anuncio a otros pares, el enrutador conserva estas rutas como rutas ocultas. Estas rutas ocultas no están disponibles para fines de política o enrutamiento. Sin embargo, ocupan espacio de memoria en el enrutador. Un proveedor de servicios que filtra rutas para controlar la cantidad de información que se mantiene en la memoria y que procesa un enrutador podría querer que el enrutador elimine por completo las rutas rechazadas por la política de importación.

Las rutas ocultas se pueden ver mediante el show route receive-protocol bgp neighbor-address hidden comando. A continuación, las rutas ocultas se pueden conservar o eliminar de la tabla de enrutamiento configurando la keep all | none instrucción en el [edit protocols bgp] nivel de jerarquía o [edit protocols bgp group group-name] .

Las reglas de retención de rutas del BGP son las siguientes:

  • De forma predeterminada, se conservan todos los enrutadores aprendidos del BGP, excepto aquellos donde la ruta del AS sea un bucle. (La ruta del AS incluye el AS local).

  • Mediante la configuración de la keep all instrucción, se conservan todos los enrutadores aprendidos del BGP, incluso aquellos que tienen el AS local en la ruta del AS.

  • Mediante la configuración de la instrucción, el BGP descarta las keep none rutas que se recibieron de un par y que fueron rechazadas por la política de importación u otra comprobación de cordura. Cuando se configura esta instrucción y cambia la política de entrada, Junos OS vuelve a anunciar todas las rutas anunciadas por el par.

Cuando configura keep all o keep none y los pares admiten actualización de ruta, el anunciador local envía un mensaje de actualización y realiza una evaluación de importación. Para estos pares, las sesiones no se reinician. Para determinar si un par admite la actualización, compruébelo Peer supports Refresh capability en la salida del show bgp neighbor comando.

PRECAUCIÓN:

Si configura keep all o keep none y el par no admite el reinicio de sesión, las sesiones de BGP asociadas se reinician (oscilan).

Topología

Configuración

Configuración rápida de CLI

Para configurar rápidamente este ejemplo, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea, cambie los detalles necesarios para que coincidan con su configuración de red y, luego, copie y pegue los comandos en la CLI en el nivel jerárquico [edit] .

Enrutador de Internet

Norte del enrutador

Enrutador Sur

Configurar la instalación condicional de prefijos

Procedimiento paso a paso

En el ejemplo siguiente, debe explorar por varios niveles en la jerarquía de configuración. Para obtener más información acerca de cómo navegar por la CLI, consulte Uso del editor de CLI en el modo de configuración de la Guía del usuario de la CLI de Junos OS.

Para configurar la instalación condicional de prefijos:

  1. Configure las interfaces del enrutador que forman los vínculos entre los tres enrutadores.

  2. Configure cinco direcciones de interfaz de circuito cerrado en el enrutador de Internet para emular las rutas del BGP aprendidas de Internet que se van a importar a la tabla de enrutamiento del enrutador sur y configure una dirección adicional (192.168.9.1/32) que se configurará como ID del enrutador.

    También, configure las direcciones de interfaz de circuito cerrado en los enrutadores norte y sur.

  3. Configure la ruta estática predeterminada en el enrutador norte para anunciarse en el enrutador sur.

  4. Defina la condición para exportar prefijos de la tabla de enrutamiento en el norte del enrutador.

  5. Defina políticas de exportación (into-bgp y conditional-export-bgp ) en los enrutadores Internet y Norte, respectivamente, para anunciar rutas al BGP.

    Nota:

    Asegúrese de hacer referencia a la condición prefix_11 (configurada en el paso 4) en la política de exportación.

  6. Defina una política de importación (import-selected-routes) en el enrutador sur para importar algunas de las rutas anunciadas por el enrutador norte a su tabla de enrutamiento.

  7. Configure el BGP en los tres enrutadores para habilitar el flujo de prefijos entre los sistemas autónomos.

    Nota:

    Asegúrese de aplicar las políticas de importación y exportación definidas a los respectivos grupos de BGP para que se lleve a cabo el anuncio de prefijo.

  8. Configure el ID del enrutador y el número de sistema autónomo para los tres enrutadores.

    Nota:

    En este ejemplo, el ID del enrutador se configura en función de la dirección IP configurada en la interfaz lo0.0 del enrutador.

Resultados

Desde el modo de configuración, ejecute los comandos , show protocols bgp, show policy-optionsy show routing-options para confirmar la show interfacesconfiguración. Si el resultado no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregirla.

Dispositivo Internet

Norte del dispositivo

Sur de dispositivos

Cuando termine de configurar los enrutadores, ingrese commit desde el modo de configuración.

Verificación

Confirme que la configuración funcione correctamente.

Verificar BGP

Propósito

Compruebe que se establecieron sesiones de BGP entre los tres enrutadores.

Acción

Desde el modo operativo, ejecute el show bgp neighbor neighbor-address comando.

  1. Compruebe la sesión del BGP en Internet del enrutador para verificar que el norte del enrutador sea un vecino.

  2. Compruebe la sesión del BGP en el enrutador norte para comprobar que el enrutador Internet es un vecino.

Compruebe los siguientes campos en estos resultados para comprobar que se han establecido sesiones de BGP:

  • Peer: compruebe si aparece el número de AS par.

  • Local: compruebe si aparece el número de AS local.

  • State: asegúrese de que el valor sea Established. Si no es así, vuelva a comprobar la configuración y consulte show bgp neighbor para obtener más detalles sobre los campos de salida.

Del mismo modo, compruebe que los enrutadores Norte y Sur forman relaciones pares entre sí.

Significado

Las sesiones de BGP se establecen entre los tres enrutadores.

Verificar anuncio de prefijo desde el enrutador de Internet al enrutador norte

Propósito

Verifique que el enrutador norte reciba las rutas enviadas desde el enrutador de Internet.

Acción

  1. Desde el modo operativo en el enrutador de Internet, ejecute el show route advertising-protocol bgp neighbor-address comando.

    El resultado verifica que Internet del enrutador anuncia las rutas 172.16.11.1/32, 172.16.12.1/32, 172.16.13.1/32, 172.16.14.1/32, 172.16.15.1/32 y 192.168.9.1/32 (la dirección de circuito cerrado utilizada como ID del enrutador) al norte del enrutador.

  2. Desde el modo operativo en el enrutador norte, ejecute el show route receive-protocol bgp neighbor-address comando.

    El resultado verifica que el enrutador norte haya recibido todas las rutas anunciadas por Router Internet.

Significado

Los prefijos enviados por el enrutador de Internet se han instalado correctamente en la tabla de enrutamiento del enrutador norte.

Verificar el anuncio del prefijo del norte del enrutador al sur del enrutador

Propósito

Compruebe que las rutas recibidas del enrutador de Internet y la ruta estática predeterminada se anuncian entre el enrutador norte y el enrutador sur.

Acción

  1. Desde el modo operativo en el enrutador norte, ejecute el show route 0/0 exact comando.

    El resultado verifica la presencia de la ruta estática predeterminada (0.0.0.0/0) en la tabla de enrutamiento en el norte del enrutador.

  2. Desde el modo operativo en el enrutador norte, ejecute el show route advertising-protocol bgp neighbor-address comando.

    El resultado verifica que el enrutador norte anuncia la ruta estática y la ruta 172.16.11.1/32 recibida del enrutador Internet, así como de muchas otras rutas, al enrutador sur.

Verificar la política de importación de BGP para la instalación de prefijos

Propósito

Compruebe que la política de importación del BGP instala correctamente los prefijos necesarios.

Acción

Compruebe si la política de importación del enrutador sur está operativa comprobando si solo están instaladas en la tabla de enrutamiento la ruta estática predeterminada del enrutador norte y la ruta 172.16.11.1/32 del enrutador sur.

Desde el modo operativo, ejecute el show route receive-protocol bgp neighbor-address comando.

El resultado verifica que la política de importación del BGP esté operativa en el enrutador sur y que solo la ruta estática predeterminada 0.0.0.0/0 del enrutador norte y la ruta 172.16.11.1/32 del enrutador de Internet se hayan filtrado a la tabla de enrutamiento del enrutador sur.

Significado

La instalación de los prefijos se realiza correctamente debido a la política de importación de BGP configurada.

Verificar la exportación condicional del enrutador norte al enrutador sur

Propósito

Compruebe que cuando Device Internet deje de enviar la ruta 172.16.11.1/32, Device North deje de enviar la ruta predeterminada 0/0.

Acción

  1. Haga que el dispositivo Internet deje de enviar la ruta 172.16.11.1/32 desactivando la dirección 172.16.11.1/32 en la interfaz de circuito cerrado.

  2. Desde el modo operativo en el enrutador norte, ejecute el show route advertising-protocol bgp neighbor-address comando.

    El resultado verifica que el norte del enrutador no anuncie la ruta predeterminada al sur del enrutador. Este es el comportamiento esperado cuando la ruta 172.16.11.1/32 no está presente.

  3. Reactive la dirección 172.16.11.1/32 en la interfaz de circuito cerrado de Device Internet.

Verificar la presencia de rutas ocultas por política (opcional)

Propósito

Compruebe la presencia de rutas ocultas por la política de importación configurada en el enrutador sur.

Nota:

En esta sección, se muestran los efectos de varios cambios que puede realizar en la configuración según sus necesidades.

Acción

Vea las rutas ocultas de la tabla de enrutamiento del enrutador sur por:

  • Usar la hidden opción para el show route receive-protocol bgp neighbor-address comando.

  • Desactivar la política de importación.

  1. Desde el modo operativo, ejecute el show route receive-protocol bgp neighbor-address hidden comando para ver las rutas ocultas.

    El resultado verifica la presencia de rutas ocultas por la política de importación (172.16.12.1/32, 172.16.13.1/32, 172.16.14.1/32 y 172.16.15.1/32) en el enrutador sur.

  2. Desactive la política de importación del BGP configurando la deactivate import instrucción en el nivel de [edit protocols bgp group group-name] jerarquía.

  3. Ejecute el comando del show route receive-protocol bgp neighbor-address modo operativo para comprobar las rutas después de desactivar la política de importación.

    El resultado verifica la presencia de rutas previamente ocultas (172.16.12.1/32, 172.16.13.1/32, 172.16.14.1/32 y 172.16.15.1/32).

  4. Active la política de importación del BGP y quite las rutas ocultas de la tabla de enrutamiento mediante la configuración de las activate import instrucciones y keep none respectivamente en el nivel de [edit protocols bgp group group-name] jerarquía.

  5. Desde el modo operativo, ejecute el show route receive-protocol bgp neighbor-address hidden comando para comprobar las rutas después de activar la política de importación y configurar la keep none instrucción.

    El resultado verifica que las rutas ocultas no se mantienen en la tabla de enrutamiento debido a la instrucción configurada keep none .