帮助我们改善您的体验。

让我们了解您的想法。

您是否能抽出两分钟的时间完成一份问卷调查?

Announcement: Try the Ask AI chatbot for answers to your technical questions about Juniper products and solutions.

close
header-navigation
keyboard_arrow_up
close
keyboard_arrow_left
BGP 用户指南
Table of Contents Expand all
list Table of Contents

机器翻译对您有帮助吗?

starstarstarstarstar
Go to English page
免责声明:

我们将使用第三方机器翻译软件翻译本页面。瞻博网络虽已做出相当大的努力提供高质量译文,但无法保证其准确性。如果对译文信息的准确性有任何疑问,请参阅英文版本. 可下载的 PDF 仅提供英文版.

BGP 接受拥有的社区

date_range 18-Jan-25

了解 BGP 接受自己的社区属性

BGP 接受拥有的社区属性的好处

  • 有助于将路由从一个 VPN 实例泄漏到同一提供商边缘 (PE) 设备上的另一个实例。

  • 在 VPN 部署方案中非常方便,其中 BGP 路由反射器控制如何将源自一个 VRF 的路由导入到同一提供商边缘 (PE) 设备上的另一个 VRF。

  • 增强互操作性,同时将非 Junos 路由器替换为客户网络上的 Junos 路由器。

BGP 接受拥有的社区属性概述

根据标准 BGP 规范,BGP 发言人拒绝接收的具有以下属性的路由:

  • 发起方 ID 设置为自身。

  • 下一跃点属性与接收方自己的 IP 地址的属性相同。

从 Junos OS 版本 21.4R1 开始,MX480 和 MX960 路由器接受由 RFC 7611、BGP ACCEPT_OWN社区属性定义的社区的 accept-ownBGP 路由。该功能使瞻博网络路由器能够接受其 ORIGINATOR_ID 或 值 NEXT_HOP 与接收 BGP 发言者的路由值匹配的路由。例如,当提供商边缘 (PE) 设备使用源 VRF 的路由识别器通告路由时,路由反射器会附加 accept-own 社区,添加更多路由目标,然后将路由重新播发回发起方。然后,提供商边缘 (PE) 设备可以将路由导入其他目标 VRF(不包括其自己的)中。

注:

我们仅inet-vpn unicast支持accept-own配置和inet6-vpn unicast地址族。

根据 RFC 7611,在 BGP 决策过程中进行LOCAL_PREF比较后,应优先选择附加ACCEPT_OWN社区的路由,而不是没有社区的路由。

配置 BGP 接受拥有的社区

在配置“接受拥有”社区之前,请确保:

  1. 配置设备接口。

  2. 配置路由器 ID 和自治系统编号。
  3. 配置 OSPF 或任何其他 IGP 协议。

  4. 配置 LDP。

  5. 配置 MPLS。

这些部分介绍如何使路由器能够接受来自路由反射器的社区路由 accept-own
  1. 配置内部 BGP 连接。
    content_copy zoom_out_map
    user@PE# 
    set protocols bgp group group type internal
    set protocols bgp group group local-address local-address
    set protocols bgp group group neighbor neighbor-address
  2. 配置策略选项以导出和接受静态路由,并将其添加到具有指定路由目标的社区。为添加的社区配置唯一的路由目标。
    content_copy zoom_out_map
    user@PE#
    set policy-options policy-statement exportpolicy from protocol static
    set policy-options policy-statement exportpolicy then community add community
    set policy-options policy-statement exportpolicy then accept
    
    set policy-options policy-statement importpolicy from community community
    set policy-options policy-statement importpolicy then accept
    set policy-options community community members targetcommunity:ID1
  3. 使用唯一的路由识别符和路由目标配置两个路由实例,以创建两个具有路由导出和导入功能的 VRF。使用下一跃点地址配置静态路由。
    content_copy zoom_out_map
    user@PE# 
    set routing-instances vrf1 instance-type vrf
    set routing-instances vrf1 route-distinguisher route-distinguisher
    set routing-instances vrf1 routing-options static route route next-hop address
    set routing-instances vrf1 interface interface
    set routing-instances vrf1 vrf-import importpolicy
    set routing-instances vrf1 vrf-export exportpolicy
    set routing-instances vrf2 instance-type vrf
    set routing-instances vrf2 route-distinguisher route-distinguisher2
    set routing-instances vrf2 vrf-target targetcommunity:ID2
  4. 配置以下语句以启用 accept-own 社区。
    content_copy zoom_out_map
    user@PE#
    set protocols bgp group group neighbor address family inet-vpn unicast accept-own
  5. 输入 commit 以提交配置。
footer-navigation