Huawei社BGP ORF(アウトバウンドルートフィルタリング)

RFC5291 RFC5292で定義されて BGPは、プレフィックスベース ORFの着信ポリシーに基づいて機能が、ローカルデバイス構成リフレッシュによって送られたパケットをルーティングプレフィックスができ BGPのネイバーを。BGPのこれらのポリシーのエクスポートポリシーに従って構成された隣人は、送信されたルーティングにおけるルーティングエントリをフィルタリングします。これは、ローカルデバイスは、ローカルデバイスの削減、不要な多数のルートを受け取る回避するだけでなく、CPUの使用率を、だけでなく、効果的に低減したBGP リンク帯域占有率を減らす、コンフィギュレーションネイバー仕事を。

 image.png

 

プレフィックスに基づいて構成された ORF BGPの

ネットワーク要件:

図は、図示の AR1 属するAS100をAR3はに属しAS200 需要AR3は輸出政策を維持することは、実現AR3のデバイスのみに準拠送信AR1 ルーティングデバイスの参入戦略。

image.png

完全なインタフェース、およびEBGPの設定。(少し)

第二に、AR3のフィルタは、接頭入口に基づいて適用されます

R3 -

IP IPプレフィックス10インデックス10のpermit 100.1.1.0 24

 

BGP 200

   ピア123.1.1.1のIPプレフィックス10インポート

 

AR3 上のルーティングテーブルを表示します。

【AR3] DIS BGPルーティングテーブル

 

 BGPローカルルータIDは33.1.1.1です

 ステータスコード:* - 有効、> - 最高、D - 減衰、

               時間 - 歴史、I - 内部、S - 抑制、S - 失効

               原産地:I - IGP、電子 - EGP、?- 不完全な

 

 

 ルートの総数:4

      ネットワークのNextHop MED LocPrf PrefValパス/ OGN

*> 100.1.1.0/24 123.1.1.1 0 0 100I

 

ではAR3 受信状況の表示ルート:

【AR3】DIS BGPルーティングテーブルピア123.1.1.1受信経路

 

 BGPローカルルータIDは33.1.1.1です

 ステータスコード:* - 有効、> - 最高、D - 減衰、

               時間 - 歴史、I - 内部、S - 抑制、S - 失効

               原産地:I - IGP、電子 - EGP、?- 不完全な

 

 

 ルートの総数:1

      ネットワークのNextHop MED LocPrf PrefValパス/ OGN

 

 *> 100.1.1.0/24 123.1.1.1 0 0 100I

 ではAR1 閲覧状況にルーティングさ:

【AR1] DIS BGPルーティングテーブルピア123.1.1.3アドバタイズ-経路

 

 BGPローカルルータIDは123.1.1.1です

 ステータスコード:* - 有効、> - 最高、D - 減衰、

               時間 - 歴史、I - 内部、S - 抑制、S - 失効

               原産地:I - IGP、電子 - EGP、?- 不完全な

 

 

 ルートの総数:4

      ネットワークのNextHop MED LocPrf PrefValパス/ OGN

 

*> 11.1.1.0/24 123.1.1.1 0 0 100I

 *> 100.1.1.0/24 123.1.1.1 0 0 100I

 *> 111.1.1.0/24 123.1.1.1 0 0 100 I

プレフィックスベース有効になっていないBGP ORFの時間関数を、AR1は送信 11.1.1.0 100.1.1.0を 111.1.0 ポートルーティングに戻って3本の直鎖、AR3のプレフィクスリストをもとに参入戦略は受信のみ100.1.1.0のルートを。

 

第三に、プレフィックスに基づくことができORF BGPの機能を

AR1はに基づいてプレフィックスを有効にBGP ORFの機能。

【AR1] BGP 100

[AR1-BGP] ピア123.1.1.3機能-宣伝ORF IPプレフィックスの両方

[AR1-BGP] 終了

AR3はに基づいてプレフィックスを有効にBGP ORFの機能。

【AR3] BGP 200

[AR3-BGP] ピア123.1.1.1機能-宣伝ORF IPプレフィックスの両方

[AR3-BGP] 終了

注意:設定が完了したら、それは近隣につながるシャットダウン、オフ再確立 BGPのネイバー関係を。

このビューで、 AR1はルートをアドバタイズし、 AR1が唯一の宣伝 100.1.1.0/24 ルートを、ルートエントリの伝送経路を減らすことができ、他のエントリをアドバタイズされません。

【AR1] DIS BGPルーティングテーブルのピア123.1.1.3アドバタイズ・ルート// のBGP ルーティングエントリをアドバタイズ

 

 BGPローカルルータIDは123.1.1.1です

 ステータスコード:* - 有効、> - 最高、D - 減衰、

               時間 - 歴史、I - 内部、S - 抑制、S - 失効

               原産地:I - IGP、電子 - EGP、?- 不完全な

 

 

 ルートの総数:4

      ネットワークのNextHop MED LocPrf PrefValパス/ OGN

*> 100.1.1.0/24 123.1.1.1 0 0 100I

 

<AR1> DIS BGPピア123.1.1.3冗長 // ビューベースプレフィックスBGP ORFの交渉情報。

 

        BGPピアは、200 AS 123.1.1.3、リモートであります 

        タイプ:EBGPリンク

        BGPバージョン4、リモートルータID 33.1.1.1

        更新グループID:0 

        BGPの現在の状態:設立、00h13m07sのためのアップ

        BGP現在のイベント:RecvKeepalive

        BGP最後の状態:OpenConfirm

        2:BGPは、カウントアップピア

        受信総路線:1

        全活性ルートを受けた:1

        アドバタイズ総経路:4

        ポート:ローカル - 179リモート - 51051

        構成された:接続リトライ時間:32秒

        設定済み:アクティブホールド時間:180秒キープアライブ時間:60秒

        受信:アクティブホールド時間:180秒

        交渉さ:アクティブホールド時間:180秒キープアライブ時間:60秒

        オプション機能をピア:

        ピアは、BGPマルチプロトコル拡張をサポートしています

        ピアは、BGPルートリフレッシュ機能をサポートしています

        ピアがBGPアウトバウンドルートフィルタ機能をサポートしています

        サポートアドレス・プレフィックス:IPv4の-UNCアドレスファミリ、RFC互換、両方

        ピアは、BGP 4バイト-としての機能をサポートしています

        アドレスファミリはIPv4ユニキャスト:宣伝と受信

 

Etherealのwiresharkのは以下の通り:

image.png

 


おすすめ

転載: blog.51cto.com/3965485/2444174