Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

예: BGP 커뮤니티 수를 기반으로 라우팅 정책 구성

이 예는 BGP 커뮤니티 수를 기반으로 BGP 경로를 수락하는 정책을 생성하는 방법을 보여줍니다.

요구 사항

이 예제를 구성하기 전에 디바이스 초기화 이외의 특별한 구성은 필요하지 않습니다.

개요

이 예는 외부 BGP(EBGP) 연결이 있는 두 라우팅 디바이스를 보여줍니다. 디바이스 R2는 BGP 세션을 사용하여 디바이스 R1에 2개의 정적 경로를 전송합니다. 디바이스 R1에서 가져오기 정책은 BGP 수신 경로가 일치하는 것으로 간주될 커뮤니티를 최대 5개까지 포함할 수 있도록 지정합니다. 예를 들어, 경로에 세 개의 커뮤니티가 포함된 경우 일치하는 것으로 간주되어 허용됩니다. 경로에 6개 이상의 커뮤니티가 포함된 경우 일치하지 않는 경로로 간주되어 거부됩니다.

EBGP의 기본 정책은 모든 경로를 수락하는 것임을 기억해야 합니다. 일치하지 않는 경로가 거부되도록 하려면 정책 정의 끝에 작업을 포함해야 then reject 합니다.

토폴로지

그림 1은 샘플 네트워크를 표시합니다.

그림 1: 허용되는 커뮤니티 수에 제한이 있는 BGP 정책허용되는 커뮤니티 수에 제한이 있는 BGP 정책

구성

CLI 빠른 구성

이 예를 빠르게 구성하려면, 아래 명령을 복사하여 텍스트 파일로 붙여 넣은 다음 모든 라인브레이크를 제거하고, 네트워크 구성을 일치하는 데 필요한 세부 사항을 바꾸고 [edit] 계층 수준에서 명령을 CLI로 복사해 붙여 넣습니다.

디바이스 R1

디바이스 R2

절차

단계별 절차

다음 예는 구성 계층에서 다양한 수준의 탐색이 필요합니다. CLI 탐색 관련 정보는 Junos OS CLI 사용자 가이드구성 모드에서의 CLI 편집기 사용을 참조하십시오.

디바이스 R1 구성

  1. 인터페이스를 구성합니다.

  2. BGP를 구성합니다.

    디바이스 R2와의 BGP 피어링 세션에 가져오기 정책을 적용합니다.

  3. 직접 경로를 전송하는 라우팅 정책을 구성합니다.

  4. AS(Autonomous System) 번호와 라우터 ID를 구성합니다.

단계별 절차

다음 예는 구성 계층에서 다양한 수준의 탐색이 필요합니다. CLI 탐색 관련 정보는 Junos OS CLI 사용자 가이드구성 모드에서의 CLI 편집기 사용을 참조하십시오.

디바이스 R2 구성:

  1. 인터페이스를 구성합니다.

  2. 라우터 ID 및 AS(Autonomous System) 번호를 구성합니다.

  3. BGP를 구성합니다.

  4. 여러 커뮤니티를 구성하거나 여러 구성원이 있는 단일 커뮤니티를 구성합니다.

  5. 고정 경로를 구성합니다.

  6. 정적 경로를 BGP에 보급하고 BGP 커뮤니티를 경로에 추가하는 라우팅 정책을 구성합니다.

  7. 내보내기 정책을 적용합니다.

결과

구성 모드에서 show interfaces, show protocols, show policy-optionsshow routing-options 명령을 입력하여 구성을 확인합니다. 출력 결과가 의도한 구성대로 표시되지 않으면 이 예의 지침을 반복하여 구성을 수정하십시오.

디바이스 R1

디바이스 R2

디바이스 구성이 완료되면 구성모드에서 commit을(를) 입력합니다.

검증

구성이 올바르게 작동하고 있는지 확인합니다.

BGP 경로 확인

목적

디바이스 R1의 라우팅 테이블에 예상되는 BGP 경로가 포함되어 있는지 확인합니다.

작업

  1. 디바이스 R1에서 명령을 실행합니다 show route protocols bgp .

  2. 디바이스 R1에서 community-count 가져오기 정책의 구성을 변경합니다.

  3. 디바이스 R1에서 명령을 실행합니다 show route protocols bgp .

  4. 디바이스 R1에서 명령을 실행하여 show route protocols bgp extensive 보급된 커뮤니티를 확인합니다.

의미

출력은 디바이스 R1의 라우팅 테이블에서 디바이스 R2에서 전송된 BGP 경로가 숨겨져 있음을 보여줍니다. 디바이스 R1의 community-count 가져오기 정책 설정이 수정되면 BGP 경로가 더 이상 숨겨지지 않습니다.