Vkládání tras do BGP pro reklamu: Síťový příkaz BGP

Jsem úplný nováček v konfiguracích BGP. Potřebujete nějaké vysvětlení ohledně pochopení síťového příkazu BGP.

Jeden z našich směrovačů stránek MPLS má následující konfiguraci: (Vkládání pouze fragmentů konfigurace) „

R1# interface Loopback0 ip address 10.129.110.157 255.255.255.252 interface GigabitEthernet0/0 ip address 10.129.110.154 255.255.255.252 interface GigabitEthernet0/1.10 encapsulation dot1Q 10 native ip address 10.129.135.129 255.255.255.192 ! interface GigabitEthernet0/1.20 encapsulation dot1Q 20 ip address 10.129.135.193 255.255.255.192 router bgp XXXXX bgp log-neighbor-changes neighbor 10.129.110.153 remote-as 7795 neighbor 10.129.110.153 neighbor 10.129.110.153 ebgp-multihop 10 ! address-family ipv4 neighbor 10.129.110.153 activate neighbor 10.129.110.153 send-community neighbor 10.129.110.153 soft-reconfiguration inbound no auto-summary no synchronization **network 10.129.110.152 mask 255.255.255.248** network 10.129.135.128 mask 255.255.255.128 exit-address-family " 

Když je síťový příkaz BGP byl vložen, nedostaneme připojení ke zpětné adrese smyčky „10.129.110.157“ a routeru odkudkoli z naší sítě.

ale když jsme rozdělili síťový příkaz jednotlivě

 "network 10.129.110.152 mask 255.255.255.252" " network 10.129.110.156 mask 255.255.255.252" 

každá věc fungovala dobře.

Může mi nějaký subjekt vysvětlit správné použití síťového příkazu v BGP. Také Kdy a v jakých případech použijeme agregovanou adresu v BGP.

Předem děkujeme.

Komentáře

  • Do máte tam ip route 10.129.110.152 255.255.255.248 null0? Síťový příkaz nevloží trasy, které nejsou ' t ve vaší směrovací tabulce.
  • Jsem ' vysoce přesvědčen, že ' síť ' prohlášení by nikdy nemělo být použito, vytváří duplicitu konfigurace a v síti ovládané člověkem v průběhu času zahnívá konfiguraci (trasa je stažena, síťový příkaz není). ' d důrazně doporučuji přidělit značku statickým trasám, které se při redistribuci trasy mapují podle potřeby. Tento způsob konfigurace bude také lépe modelovat v sítích více dodavatelů. U připojených sítí bohužel dnes nemůžete nastavit značku (uveďte prosím PERS / ER do týmu účtu), takže v připojených sítích ' budete buď odpovídat názvu rozhraní, nebo vytvoříte prefix-list, který argument neplatnosti duplicity.
  • Neměli jsme ' IP cestu 10.129.110.152 255.255.255.248 null0.

Odpověď

Ze staré konfigurace archivu …

router bgp 7866 ... network 66.152.0.0 mask 255.255.224.0 ... ip route 66.152.0.0 255.255.224.0 Null0 200 

Přesně jsme kontrolovali, co byl vysílán pomocí network. Nulové trasy a) zabraňují chvění (pokud existuje skutečné rozhraní pro tuto síť – např. Blok poskytnutý zákazníkem) ab) vloží do tabulky směrovacích sítí sítě, které by tam jinak nebyly.

Odpověď

Pokud jste obeznámeni s IGP (EIGRP, OSPF), příkaz sítě se používá pro reklamní sítě a vytváření sousedů pomocí adres vícesměrového vysílání. BGP se liší, protože staticky přiřazujeme sousedy a příkaz sítě se používá k jednoduché inzerci tras.

U IGP budete inzerovat všechny předpony v agregovaném síťovém bloku, takže pokud máte:

"network 10.129.110.152 mask 255.255.255.248" 

pod řekněme, EIGRP, budete inzerovat oba / 30 v rámci této sítě.

BGP funguje odlišně v tom, že musíte mít přesnou shodu pro svůj síťový výpis v RIB. Protože jste pro síť 10.129.110.152/29 neměli přesnou shodu, neměli reklamu. Jakmile jste přidali síťové příkazy, které odpovídaly RIB, bylo dobré jít.

V některých případech můžete upřednostnit ukotvení reklamy nulovou cestou. Mohli byste tedy mít:

 ip route 10.129.110.152 255.255.255.248 null 0 

Tím by byla síťová trasa umístěna do směrovací tabulky a trasa by byla vždy inzerována, i kdyby konkrétnější trasy nebyly k dispozici. To také pomáhá, když máte klopný odkaz, protože vaše reklamy nebudou stahovat a znovu inzerovat.

Agregační adresa se liší od síťového příkazu. S příkazem Agregátní adresa potřebujete shodu v tabulce BGP a ne RIB. Síť nemusí být přesná shoda, v agregované adrese musí být pouze delší předpona.

Zde je odkaz na neuvěřitelně užitečné řešení problémů také zdroj.

Řešení problémů s NANOG BGP

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *