Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo: Configuración de una subrutina de políticas

En este ejemplo, se muestra el uso de una subrutina de política en una condición de coincidencia de política de enrutamiento.

Requisitos

No se requiere ninguna configuración especial más allá de la inicialización del dispositivo antes de configurar este ejemplo.

Descripción general

En el dispositivo R1, se configura una política llamada main .

Esta política principal llama a una subrutina llamada subroutine.

El enrutador evalúa la lógica de main una manera definida. El criterio de coincidencia permite from policy subroutine que el dispositivo de enrutamiento localice la subrutina. Todos los términos de la subrutina se evalúan, para seguir las reglas normales de procesamiento de políticas. En este ejemplo, todas las rutas estáticas de la tabla de enrutamiento coinciden con la subrutina con una acción de aceptar. Esto devuelve un resultado verdadero a la política original o llamada, que informa al dispositivo de que se ha producido una coincidencia positiva. Las acciones de la política de llamada se ejecutan y se acepta la ruta. Todas las demás rutas de la tabla de enrutamiento no coinciden con la subrutina y devuelven un resultado falso a la política de llamada. El dispositivo evalúa el segundo término de main y rechaza las rutas.

Las acciones en la subrutina no aceptan ni rechazan realmente una ruta específica. Las acciones de subrutina solo se traducen en un resultado verdadero o falso. Sin embargo, las acciones que modifican los atributos de una ruta se aplican a la ruta independientemente del resultado de la subrutina.

El dispositivo R1 del AS 64510 tiene varias rutas de cliente, algunas de las cuales son rutas estáticas configuradas localmente, y algunas de las cuales se reciben desde los dispositivos R2 y R3 a través del BGP interno (IBGP). El AS 64510 está conectado al dispositivo R4 del AS 64511. La política main se aplica como política de exportación en la sesión de emparejamiento del BGP del dispositivo R1 con el dispositivo R4. Esto hace que el dispositivo R1 envíe solo sus propias rutas estáticas al dispositivo R4. Debido a la política main, el dispositivo R1 no envía las rutas recibidas de sus pares internos, los dispositivos R2 y R3.

Cuando esté trabajando con subrutinas de políticas, es importante recordar que la política de exportación predeterminada de EBGP es anunciar todas las rutas de BGP aprendidas a todos los pares de EBGP. Esta política predeterminada está vigente en la política principal y también en la subrutina. Por lo tanto, como se muestra en este ejemplo, si no desea que la política de exportación predeterminada del EBGP tenga efecto, debe configurar una then reject acción de finalización como el término final tanto en la directiva principal como en la subrutina de políticas. En este ejemplo, se muestra lo que sucede cuando falta el término final then reject de la política principal o de la subrutina de política.

Topología

Figura 1 muestra la red de ejemplo.

Figura 1: Topología del BGP para la subrutina de políticasTopología del BGP para la subrutina de políticas

Configuración rápida de CLI muestra la configuración de todos los dispositivos en Figura 1.

La sección #configuration318__policy-subroutine-st describe los pasos en el dispositivo R1.

Configuración

Configuración rápida de CLI

Para configurar rápidamente este ejemplo, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea, cambie los detalles necesarios para que coincidan con su configuración de red y, luego, copie y pegue los comandos en la CLI en el [edit] nivel de jerarquía.

Dispositivo R1

Dispositivo R2

Dispositivo R3

Dispositivo R4

Procedimiento

Procedimiento paso a paso

El siguiente ejemplo requiere que navegue por varios niveles en la jerarquía de configuración. Para obtener más información acerca de cómo navegar por la CLI, consulte Usar el Editor de CLI en modo de configuración en la Guía del usuario de la CLI de Junos OS.

Para configurar el dispositivo R1:

  1. Configure las interfaces del dispositivo.

  2. Configure las conexiones internas del BGP (IBGP) en los dispositivos R2 y R3.

  3. Configure la conexión del EBGP al dispositivo R4.

  4. Configure las conexiones de OSPF para los dispositivos R2 y R3.

  5. Configure la política main.

  6. Configure la política subroutine.

  7. Configure la ruta estática a la red 172.16.5.0/24.

  8. Configure el número de sistema autónomo (AS) y el ID del enrutador.

Resultados

Desde el modo de configuración, ingrese los comandos , show protocols, show policy-optionsy show routing-options para confirmar la show interfacesconfiguración. Si el resultado no muestra la configuración deseada, repita las instrucciones en este ejemplo para corregir la configuración.

Si ha terminado de configurar el dispositivo, ingrese commit desde el modo de configuración.

Verificación

Confirme que la configuración funciona correctamente.

Verificar las rutas en el dispositivo R1

Propósito

En el dispositivo R1, compruebe las rutas estáticas en la tabla de enrutamiento.

Acción

Significado

El dispositivo R1 tiene cuatro rutas estáticas.

Verificar el anuncio de ruta al dispositivo R4

Propósito

En el dispositivo R1, asegúrese de que las rutas estáticas se anuncien al dispositivo R4.

Acción

Significado

Como se esperaba, el dispositivo R1 solo anuncia sus rutas estáticas al dispositivo R4.

Experimentar con la política de exportación predeterminada del BGP

Propósito

Vea lo que puede pasar cuando elimina el término final then reject de la política main o de la política subroutine.

Acción

  1. En el dispositivo R1, desactive el término final en la política main.

  2. En el dispositivo R1, compruebe qué rutas se anuncian al dispositivo R4.

    Ahora, todas las rutas del BGP del dispositivo R1 se envían al dispositivo R4. Esto se debe a que después de que el procesamiento se devuelve a la política main, la política de exportación predeterminada del BGP tiene efecto.

  3. En el dispositivo R1, reactive el plazo final de la política mainy desactive el plazo final en la política subroutine.

  4. En el dispositivo R1, compruebe qué rutas se anuncian al dispositivo R4.

    Ahora, todas las rutas del BGP del dispositivo R1 se envían al dispositivo R4. Esto se debe a que antes de que el procesamiento se devuelva a la política main, la política de exportación predeterminada del BGP tiene efecto en la política subroutine.

Significado

Para evitar que la política de exportación predeterminada del BGP entre en vigor, debe incluir un término final then reject en la política principal y en todas las subrutinas referenciadas.