Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo: Configurar una política de exportación para el filtrado de destino de ruta del BGP para VPN

En este ejemplo, se muestra cómo configurar una política de enrutamiento de exportación para el filtrado de destino de ruta del BGP (también conocido como restricción de destino de ruta o RTC).

Requisitos

En este ejemplo, se utilizan los siguientes componentes de hardware y software:

  • Cuatro dispositivos Juniper Networks que admiten filtrado de destino de ruta BGP.

  • Junos OS versión 12.2 o posterior en uno o más dispositivos configurados para el filtrado de rutas BGP de proxy. En este ejemplo, configure explícitamente el filtrado de ruta del BGP de proxy en los reflectores de ruta.

Antes de configurar una política de exportación para el filtrado de destino de ruta del BGP, asegúrese de que conoce y comprende los siguientes conceptos:

Visión general

El filtrado de destino de ruta del BGP le permite reducir el consumo de recursos de red mediante la distribución de anuncios de membresía de destino de ruta (membresía RT) en toda la red. El BGP usa la información de membresía de RT para enviar rutas VPN solo a los dispositivos que las necesiten en la red. Al igual que otros tipos de accesibilidad del BGP, puede aplicar una política de enrutamiento para enrutar rutas de filtrado de destino para influir en la red. Cuando se configura el filtrado de destino de ruta, restringir el flujo de rutas de filtrado de destino de ruta también restringe las rutas VPN que podrían ser atraídas por esta pertenencia de RT. La configuración de esta política implica:

  • Creación de un filtro que defina la lista de prefijos de destino de ruta.

  • Creación de una política para seleccionar un subconjunto de los filtros de destino de ruta que se usarán para el filtrado de destino de ruta del BGP.

Para definir la lista de prefijos de destino de ruta:

  • Configure la instrucción en el rtf-prefix-list [edit policy-options] nivel de jerarquía para especificar el nombre de la lista de prefijos de destino de ruta y uno o más prefijos de destino de ruta que se usarán. Esta configuración le permite especificar las rutas de filtrado de destino de ruta entrante que utilizará el dispositivo y, luego, distribuirlas por toda la red.

Para configurar la política de enrutamiento y aplicar la lista de prefijos de destino de ruta a esa política, puede especificar las siguientes opciones de política:

  • family route-target—(Opcional) La condición de coincidencia de familia ruta-destino especifica que coincidan con las rutas de filtrado de destino de ruta del BGP. Estos criterios se definen en la from instrucción. En este ejemplo, se muestra cómo crear una política de exportación mediante la family route-target condición de coincidencia.

    Nota:

    Juniper usa la tabla inet.3 para resolver la dirección del siguiente salto cuando family route-target está configurado.

  • protocol route-target—(Opcional) La condición de coincidencia de protocolo ruta-destino define los criterios que una ruta entrante debe coincidir. Estos criterios se definen en la from instrucción. Esta instrucción es principalmente útil para restringir la política a rutas de filtrado de destino generadas localmente.

    Nota:

    Cuando utilice el comando para ver las show route table bgp.rtarget.0 rutas de filtrado de destino de ruta BGP del proxy, verá el protocolo BGP para las rutas recibidas y las rutas de protocolo de destino de ruta para rutas de filtrado de destino de ruta local.

  • rtf-prefix-list name— La instrucción rtf-prefix-list aplica la lista de prefijos de destino de ruta que ya configuró a la política. Estos criterios se definen en la from instrucción.

Diagrama de topología

La figura 1 muestra la topología utilizada en este ejemplo.

Figura 1: Topología de política de exportación BGP Route Target Filtering Export Policy Topology de filtrado de destino de ruta BGP

En este ejemplo, el filtrado de destino de ruta del BGP se configura en los reflectores de ruta (dispositivos RR1 y RR2) y en el dispositivo de borde del proveedor (PE) PE2. El otro PE, el dispositivo PE1, no admite el filtrado de destino de ruta del BGP. El filtrado de destino de ruta del BGP del proxy también se configura en las sesiones de emparejamiento entre los reflectores de ruta y el dispositivo PE1 para minimizar la cantidad de actualizaciones de ruta VPN procesadas por el dispositivo PE1. El dispositivo PE2 tiene cuatro VPN configuradas (vpn1, vpn2, vpn3 y vpn4), y el dispositivo PE1 tiene dos VPN configuradas (vpn1 y vpn2). En la topología de muestra, todos los dispositivos participan en el sistema autónomo (AS) 203, el OSPF es el protocolo de puerta de enlace interior configurado (IGP) y el LDP es el protocolo de señalización que utilizan las VPN. En este ejemplo, usamos rutas estáticas en las instancias de enrutamiento y reenvío VPN (VRF) para generar rutas VPN. Esto se hace en lugar de usar un protocolo de PE al borde del cliente (CE), como OSPF o BGP.

En este ejemplo, puede controlar aún más las rutas que se anuncian del dispositivo PE2 al dispositivo PE1 mediante la configuración de una política de exportación en el dispositivo PE2 para evitar que las rutas vpn3 se anuncien al dispositivo RR1. Se crea una política que especifica la family route-target condición de coincidencia, define la lista de prefijos de destino de ruta y aplica la lista de prefijos de destino de ruta mediante la definición de los rtf-prefix-list criterios.

Configuración

Configuración rápida de CLI

Para configurar rápidamente este ejemplo, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea, cambie los detalles necesarios para que coincidan con su configuración de red y, luego, copie y pegue los comandos en la CLI en el [edit] nivel de jerarquía.

Dispositivo PE1

Dispositivo RR1

Dispositivo RR2

Dispositivo PE2

Configuración del dispositivo PE1

Procedimiento paso a paso

El siguiente ejemplo requiere que navegue por varios niveles en la jerarquía de configuración. Para obtener más información acerca de cómo navegar por la CLI, consulte Uso del editor de CLI en modo de configuración.

Para configurar el dispositivo PE1:

  1. Configure las interfaces.

  2. Configure el distinguidor de ruta y el número de AS.

  3. Configure LDP como el protocolo de señalización utilizado por la VPN.

  4. Configure BGP.

  5. Configure OSPF.

  6. Configure las instancias de enrutamiento VPN.

  7. Si ha terminado de configurar el dispositivo, confirme la configuración.

Resultados

Desde el modo de configuración, ingrese los comandos , show protocols, show routing-optionsy show routing-instances para confirmar la show interfacesconfiguración. Si el resultado no muestra la configuración deseada, repita las instrucciones en este ejemplo para corregir la configuración.

Configuración del dispositivo RR1

Procedimiento paso a paso

El siguiente ejemplo requiere que navegue por varios niveles en la jerarquía de configuración. Para obtener más información acerca de cómo navegar por la CLI, consulte Uso del editor de CLI en modo de configuración.

Para configurar el dispositivo RR1:

  1. Configure las interfaces.

  2. Configure el distinguidor de ruta y el número de AS.

  3. Configure LDP como el protocolo de señalización utilizado por la VPN.

  4. Configure BGP.

  5. Configure el filtrado de destino de ruta BGP en la sesión de emparejamiento con el dispositivo PE2.

  6. Configure el filtrado de destino de ruta BGP de proxy en la sesión de emparejamiento con el dispositivo PE1.

  7. Configure OSPF.

  8. Si ha terminado de configurar el dispositivo, confirme la configuración.

Resultados

Desde el modo de configuración, ingrese los comandos , show protocolsy show routing-options para confirmar la show interfacesconfiguración. Si el resultado no muestra la configuración deseada, repita las instrucciones en este ejemplo para corregir la configuración.

Configuración del dispositivo RR2

Procedimiento paso a paso

El siguiente ejemplo requiere que navegue por varios niveles en la jerarquía de configuración. Para obtener más información acerca de cómo navegar por la CLI, consulte Uso del editor de CLI en modo de configuración.

Para configurar el dispositivo RR2:

  1. Configure las interfaces.

  2. Configure el distinguidor de ruta y el número de AS.

  3. Configure LDP como el protocolo de señalización utilizado por la VPN.

  4. Configure BGP.

  5. Configure el filtrado de destino de ruta BGP en la sesión de emparejamiento con el dispositivo PE2.

  6. Configure el filtrado de destino de ruta BGP de proxy en la sesión de emparejamiento con el dispositivo PE1.

  7. Configure OSPF.

  8. Si ha terminado de configurar el dispositivo, confirme la configuración.

Resultados

Desde el modo de configuración, ingrese los comandos , show protocolsy show routing-options para confirmar la show interfacesconfiguración. Si el resultado no muestra la configuración deseada, repita las instrucciones en este ejemplo para corregir la configuración.

Configuración del dispositivo PE2

Procedimiento paso a paso

El siguiente ejemplo requiere que navegue por varios niveles en la jerarquía de configuración. Para obtener más información acerca de cómo navegar por la CLI, consulte Uso del editor de CLI en modo de configuración.

Para configurar el dispositivo PE2:

  1. Configure las interfaces.

  2. Configure el distinguidor de ruta y el número de AS.

  3. Configure LDP como el protocolo de señalización utilizado por la VPN.

  4. Configure BGP.

  5. Configure OSPF.

  6. Configure las instancias de enrutamiento VPN.

  7. Configure y aplique la política de enrutamiento de exportación.

  8. Si ha terminado de configurar el dispositivo, confirme la configuración.

Resultados

Desde el modo de configuración, ingrese los comandos , show protocols, show policy-options, show routing-optionsy show routing-instances para confirmar la show interfacesconfiguración. Si el resultado no muestra la configuración deseada, repita las instrucciones en este ejemplo para corregir la configuración.

Verificación

Confirme que la configuración funciona correctamente.

Verificar las rutas de filtrado de destino de ruta en la tabla de enrutamiento bgp.rtarget.0 para el dispositivo RR1

Propósito

Compruebe que el prefijo de ruta para vpn3 no está en la tabla bgp.rtarget.0 del dispositivo RR1. Dado que se aplicó una política de exportación en el dispositivo PE2 para impedir el anuncio de rutas vpn3 al dispositivo RR1, el dispositivo RR1 no debe recibir esos anuncios.

Acción

Desde el modo operativo, ingrese el show route advertising-protocol bgp 10.255.165.220 table bgp.rtarget.0 comando.

Significado

La tabla bgp.rtartget.0 no muestra 203:203:103/96, que es el prefijo de ruta para vpn3. Esto significa que la política de exportación se aplicó correctamente.

Verificar las rutas de filtrado de destino de ruta en la tabla de enrutamiento bgp.rtarget.0 para el dispositivo RR2

Propósito

Verifique que el prefijo de ruta para vpn3 esté en la tabla bgp.rtarget.0 del dispositivo RR2. Dado que no se aplicó una política de exportación en el dispositivo PE2 para evitar el anuncio de rutas vpn3 al dispositivo RR2, el dispositivo RR2 debería recibir anuncios de todas las VPN.

Acción

Desde el modo operativo, ingrese el show route advertising-protocol bgp 10.255.165.28 table bgp.rtarget.0 comando.

Significado

La tabla bgp.rtartget.0 muestra los prefijos de ruta para todas las VPN.