Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo: Configuración de cadenas de políticas y filtros de ruta

Una cadena de políticas es la aplicación de varias políticas dentro de una sección específica de la configuración. Un filtro de ruta es una colección de prefijos de coincidencia.

Requisitos

No se requiere ninguna configuración especial más allá de la inicialización del dispositivo antes de configurar este ejemplo.

Descripción general

Un ejemplo de una cadena de políticas aplicada al BGP es el siguiente:

Las adv-staticspolíticas , adv-large-aggregatesy adv-small-aggregates , además de la política predeterminada del BGP, conforman la cadena de políticas aplicada a los pares del BGP del dispositivo R1. Dos de las políticas muestran filtros de ruta con diferentes tipos de coincidencia. La otra política coincide con todas las rutas estáticas, por lo que no se necesita ningún filtro de ruta.

Opcionalmente, puede convertir esta cadena de políticas en una sola política multitérmino para los pares BGP internos (IBGP). Si se hace esto, se pierde una de las ventajas de una cadena de políticas: la capacidad de reutilizar políticas para diferentes propósitos.

Figura 1 muestra el dispositivo R1 del AS 64510 con sus pares del IBGP, los dispositivos R2 y R3. El dispositivo R1 también tiene conexiones externas de BGP (EBGP) al dispositivo R4 en el AS 64511 y el dispositivo R5 en el AS 64512. La política administrativa actual del AS 64510 es enviar las rutas estáticas del cliente solo a otros pares del IBGP. Cualquier par EBGP que proporcione servicio de tránsito solo recibe rutas agregadas con longitudes de máscara menores de 18 bits. Cualquier par ebGP que proporciona servicios de emparejamiento recibe todas las rutas de los clientes y todos los agregados cuya longitud de máscara es mayor que 19 bits. Cada parte de estas políticas administrativas se configura en una política de enrutamiento independiente dentro de la [edit policy-opitons] jerarquía de configuración. Estas políticas proporcionan a los administradores del AS 64510 varias opciones de configuración para anunciar rutas a pares.

El dispositivo R4 proporciona servicio de tránsito al AS 64510, lo que permite que el AS anuncie su espacio de enrutamiento asignado a Internet. Por otro lado, el servicio de emparejamiento proporcionado por el dispositivo R5 permite que el AS 64510 enruta el tráfico directamente entre los sistemas autónomos (AS) para todas las rutas del cliente.

Topología

Figura 1 muestra la red de ejemplo.

Figura 1: Topología del BGP para cadenas de políticasTopología del BGP para cadenas de políticas

Configuración rápida de CLI muestra la configuración de todos los dispositivos en Figura 1.

La sección #configuration283__policy-chains-st describe los pasos en el dispositivo R1.

Configuración

Configuración rápida de CLI

Para configurar rápidamente este ejemplo, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea, cambie los detalles necesarios para que coincidan con su configuración de red y, luego, copie y pegue los comandos en la CLI en el [edit] nivel de jerarquía.

Dispositivo R1

Dispositivo R2

Dispositivo R3

Dispositivo R4

Dispositivo R5

Procedimiento

Procedimiento paso a paso

El siguiente ejemplo requiere que navegue por varios niveles en la jerarquía de configuración. Para obtener más información acerca de cómo navegar por la CLI, consulte Usar el Editor de CLI en modo de configuración en la Guía del usuario de la CLI de Junos OS.

Para configurar el dispositivo R1:

  1. Configure las interfaces del dispositivo.

  2. Configure las conexiones del IBGP en los dispositivos R2 y R3.

  3. Aplique las políticas de exportación para los pares internos.

  4. Configure la conexión del EBGP al dispositivo R4.

  5. Aplique la política de exportación para el dispositivo R4.

  6. Configure la conexión del EBGP al dispositivo R5.

  7. Aplique las políticas de exportación para el dispositivo R5.

  8. Configure las conexiones de OSPF para los dispositivos R2 y R3.

  9. Configure las políticas de enrutamiento.

  10. Configure las rutas estáticas y agregadas.

  11. Configure el número de sistema autónomo (AS) y el ID del enrutador.

Resultados

Desde el modo de configuración, ingrese los comandos , show protocols, show policy-optionsy show routing-options para confirmar la show interfacesconfiguración. Si el resultado no muestra la configuración deseada, repita las instrucciones en este ejemplo para corregir la configuración.

Si ha terminado de configurar el dispositivo, ingrese commit desde el modo de configuración.

Verificación

Confirme que la configuración funciona correctamente.

Verificar el anuncio de ruta al dispositivo R4

Propósito

En el dispositivo R1, asegúrese de que las rutas del cliente se anuncien al dispositivo R4.

Acción

Significado

La adv-large-aggregates política se aplica a la sesión de emparejamiento con el dispositivo R4 para anunciar las rutas agregadas con una longitud de máscara de subred entre 16 y 18 bits. La ruta agregada 172.16.0.0/16 se envía según lo definido por la política administrativa, pero también se envían otras rutas con máscaras de subred más grandes al dispositivo R4.

Comprobar dónde se originan las rutas más largas

Propósito

En el dispositivo R1, encuentre de dónde vienen las otras rutas.

Acción

Significado

El dispositivo R1 aprendió esta ruta a través de su sesión de BGP con el dispositivo R3. Dado que es una ruta de BGP activa, la política predeterminada del BGP la anuncia automáticamente. Recuerde que la política predeterminada siempre se aplica al final de cada cadena de políticas. Lo que se necesita es una política para impedir que se anuncien rutas más específicas.

Bloqueo de rutas más específicas

Propósito

Cree una política llamada not-larger-than-18 que rechace todas las rutas dentro del espacio de direcciones 172.16.0.0 /16 que tengan una longitud de máscara de subred mayor o igual que 19 bits. Esto garantiza que todos los agregados con una máscara de entre 16 y 18 bits se anuncien, logrando así el objetivo de la política administrativa.

Acción

  1. En el dispositivo R1, configure la not-larger-than-18 política.

  2. En el dispositivo R1, aplique la política a la sesión de emparejamiento con el dispositivo R4.

  3. En el dispositivo R1, compruebe qué rutas se anuncian al dispositivo R4.

Significado

La cadena de políticas funciona correctamente. Solo la ruta 172.16.0.0 /16 se anuncia al dispositivo R4.

Verificar el anuncio de ruta al dispositivo R5

Propósito

En el dispositivo R1, asegúrese de que las rutas del cliente se anuncien al dispositivo R5.

El dispositivo R5 es el par EBGP del dispositivo R1 en el AS 64512. La política administrativa establece que este par solo recibe rutas agregadas de más de 18 bits de longitud y todas las rutas del cliente. En previsión de encontrar un problema similar al problema en el dispositivo R4, puede crear una política llamada not-smaller- than-18 que rechaza todos los agregados con longitudes de máscara de entre 16 y 18 bits.

Acción

  1. En el dispositivo R2, configure una ruta agregada para 172.16.128.0/17.

  2. En el dispositivo R1, compruebe qué rutas se anuncian al dispositivo R5.

    Se anuncia la ruta agregada 172.16.128.0/17, en violación de la política administrativa

  3. En el dispositivo R1, configure la not-smaller-than-18 política.

  4. En el dispositivo R1, aplique la política a la sesión de emparejamiento con el dispositivo R5.

  5. En el dispositivo R1, compruebe qué rutas se anuncian al dispositivo R5.

Significado

La cadena de políticas funciona correctamente. Solo se anuncian al dispositivo R5 las rutas de más de 18 bits y todas las rutas de los clientes.