Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo: Configuración de cadenas de directivas y filtros de ruta

Una cadena de políticas es la aplicación de varias políticas dentro de una sección específica de la configuración. Un filtro de ruta es una colección de prefijos coincidentes.

Requisitos

No se necesita ninguna configuración especial más allá de la inicialización del dispositivo antes de configurar este ejemplo.

Descripción general

Un ejemplo de una cadena de políticas aplicada a BGP es el siguiente:

Las adv-staticsdirectivas, adv-large-aggregates, además adv-small-aggregates de la directiva BGP predeterminada, constituyen la cadena de políticas aplicada a los pares BGP del dispositivo R1. Dos de las políticas muestran filtros de ruta con diferentes tipos de coincidencia. La otra política coincide con todas las rutas estáticas, por lo que no se necesita ningún filtro de ruta.

Opcionalmente, puede convertir esta cadena de políticas en una única política multitérmino para los pares BGP internos (IBGP). Si hace esto, se pierde una de las ventajas de una cadena de políticas: la capacidad de reutilizar políticas para diferentes propósitos.

Figura 1 muestra el dispositivo R1 del AS 64510 con sus pares del IBGP, los dispositivos R2 y R3. El dispositivo R1 también tiene conexiones de BGP externas (EBGP) al dispositivo R4 del AS 64511 y al dispositivo R5 del AS 64512. La política administrativa actual del AS 64510 es enviar las rutas estáticas del cliente solo a otros IBGP iguales. Cualquier par de EBGP que proporcione servicio de tránsito solo recibe rutas agregadas con longitudes de máscara menores que 18 bits. Cualquier par de EBGP que proporcione servicios de emparejamiento recibe todas las rutas del cliente y todos los agregados cuya longitud de máscara sea mayor que 19 bits. Cada parte de estas políticas administrativas se configura en una política de enrutamiento independiente dentro de la [edit policy-opitons] jerarquía de configuración. Estas políticas dan a los administradores del AS 64510 varias opciones de configuración para anunciar las rutas a los pares.

El dispositivo R4 proporciona el servicio de tránsito al AS 64510, lo que permite que el AS anuncie su espacio de enrutamiento asignado a Internet. Por otro lado, el servicio de emparejamiento del dispositivo R5 permite al AS 64510 enrutar el tráfico directamente entre sistemas autónomos (AS) para todas las rutas del cliente.

Topología

Figura 1 muestra la red de ejemplo.

Figura 1: Topología BGP para cadenas de políticasTopología BGP para cadenas de políticas

Configuración rápida de CLI muestra la configuración de todos los dispositivos en Figura 1.

La sección Procedimiento describe los pasos del dispositivo R1.

Configuración

Configuración rápida de CLI

Para configurar rápidamente este ejemplo, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea, cambie los detalles necesarios para que coincidan con su configuración de red y, a continuación, copie y pegue los comandos en la CLI en el nivel de [edit] jerarquía.

Dispositivo R1

Dispositivo R2

Dispositivo R3

Dispositivo R4

Dispositivo R5

Procedimiento

Procedimiento paso a paso

El ejemplo siguiente requiere que navegue por varios niveles en la jerarquía de configuración. Para obtener información acerca de cómo navegar por la CLI, consulte Usar el editor de CLI en el modo de configuración el Manual del usuario de la CLI de Junos OS.

Para configurar el dispositivo R1:

  1. Configure las interfaces del dispositivo.

  2. Configure las conexiones del IBGP con los dispositivos R2 y R3.

  3. Aplicar las políticas de exportación para los pares internos.

  4. Configure la conexión EBGP con el dispositivo R4.

  5. Aplique la política de exportación para el dispositivo R4.

  6. Configure la conexión EBGP con el dispositivo R5.

  7. Aplique las directivas de exportación para el dispositivo R5.

  8. Configure las conexiones OSPF con los dispositivos R2 y R3.

  9. Configure las directivas de enrutamiento.

  10. Configure las rutas estáticas y agregadas.

  11. Configure el número de sistema autónomo (AS) y ID del enrutador.

Resultados

Desde el modo de configuración, ingrese los comandos show interfaces, show protocols, show policy-options y show routing-options para confirmar la configuración. Si el resultado no muestra la configuración deseada, repita las instrucciones en este ejemplo para corregir la configuración.

Cuando termine de configurar el dispositivo, ingrese commit en el modo de configuración.

Verificación

Confirme que la configuración funcione correctamente.

Verificación del anuncio de ruta al dispositivo R4

Propósito

En el dispositivo R1, asegúrese de que las rutas del cliente se anuncien al dispositivo R4.

Acción

Significado

La adv-large-aggregates directiva se aplica a la sesión de emparejamiento con el dispositivo R4 para anunciar las rutas agregadas con una longitud de máscara de subred de entre 16 y 18 bits. La ruta agregada 172.16.0.0/16 se envía según lo definido por la política administrativa, pero también se envían otras rutas con máscaras de subred más grandes al dispositivo R4.

Comprobación de dónde se originan las rutas más largas

Propósito

En el dispositivo R1, averigüe de dónde provienen las otras rutas.

Acción

Significado

El dispositivo R1 ha aprendido esta ruta a través de su sesión BGP con el dispositivo R3. Dado que es una ruta BGP activa, la directiva predeterminada de BGP la anuncia automáticamente. Recuerde que la política predeterminada siempre se aplica al final de cada cadena de políticas. Lo que se necesita es una política para bloquear las rutas más específicas para que no se anuncien.

Bloqueo de las rutas más específicas

Propósito

Cree una política llamada not-larger-than-18 que rechace todas las rutas dentro del espacio de direcciones 172.16.0.0 /16 que tengan una longitud de máscara de subred mayor o igual a 19 bits. Esto garantiza que se anuncien todos los agregados con una máscara de entre 16 y 18 bits, cumpliendo así el objetivo de la política administrativa.

Acción

  1. En el dispositivo R1, configure la not-larger-than-18 directiva.

  2. En el dispositivo R1, aplique la política a la sesión de emparejamiento con el dispositivo R4.

  3. En el dispositivo R1, compruebe qué rutas se anuncian al dispositivo R4.

Significado

La cadena de directivas funciona correctamente. Solo la ruta 172.16.0.0 /16 se anuncia en el dispositivo R4.

Verificación del anuncio de ruta al dispositivo R5

Propósito

En el dispositivo R1, asegúrese de que las rutas de los clientes se anuncien al dispositivo R5.

El dispositivo R5 es el par EBGP del dispositivo R1 en el AS 64512. La política administrativa establece que este par solo recibe rutas agregadas de más de 18 bits de longitud y todas las rutas del cliente. En previsión de encontrar un problema similar al del dispositivo R4, puede crear una política llamada not-smaller- than-18 que rechace todos los agregados con longitudes de máscara entre 16 y 18 bits.

Acción

  1. En el dispositivo R2, configure una ruta agregada para 172.16.128.0/17.

  2. En el dispositivo R1, compruebe qué rutas se anuncian para el dispositivo R5.

    La ruta agregada 172.16.128.0/17 se anuncia, en violación de la política administrativa

  3. En el dispositivo R1, configure la not-smaller-than-18 directiva.

  4. En el dispositivo R1, aplique la directiva a la sesión de emparejamiento con el dispositivo R5.

  5. En el dispositivo R1, compruebe qué rutas se anuncian para el dispositivo R5.

Significado

La cadena de directivas funciona correctamente. Solo se anuncian en el dispositivo R5 rutas agregadas de más de 18 bits de longitud y todas las rutas de clientes.