Comment configurer BGP sur un réseau Junos

Que la connectivité entre votre réseau et Internet est généralement assurée par le Border Gateway Protocol (BGP). La configuration requise pour BGP au travail peut être divisé en deux parties:

  • Une configuration qui spécifie qui vous êtes: Qui êtes-vous est vraiment aussi simple que d'identifier votre AS et précisant l'adresse à laquelle vous voulez être connu. Vous configurez "qui vous êtes" en configurant votre AS vertu options de routage:

    [modifier] des options de routage {-de système autonome 65001-}
  • Un grand nombre de protocoles comprennent une adresse du routeur dans leur échange d'informations avec d'autres routeurs. Configuration explicitement l'adresse à utiliser pour ce type de communication est généralement une bonne idée pour que les messages entre les routeurs sont toujours claires, ce qui rend beaucoup plus facile de résoudre les choses sur la route. Vous devez toujours configurer explicitement l'ID de routeur:

    [modifier] routage-options {routeur-id 192.168.14.3}
  • Une pratique courante est d'avoir la routeur-id correspondent à votre bouclage adresse IP de l'interface.

  • Une configuration qui établit une session avec vos voisins: Après avoir configuré votre propre information, vous avez besoin de mettre en place la session BGP à votre voisin externe.




    Configurez une session BGP entre le routeur à routeur 3 5, et vice versa, en travaillant dans le protocoles section de la hiérarchie de configuration, comme indiqué ici:

    [modifier] protocoles de BGP {groupe ces gars-{-type externe par les pairs que 65002 voisin 10.0.26.2-}}

    Tout ce que vous faites ici est de définir explicitement la session BGP qui permettra de connecter votre système autonome (AS) à votre système autonome par les pairs (AS). L'adresse du voisin spécifiée ici est l'adresse de l'interface sur le peer auquel vous vous connectez.

    Le nombre que vous configurez pour cet homologue doit correspondre au numéro d'AS que l'homologue configuré pour lui-même. Notez également que vous avez configuré ce voisin que type externe. Cette configuration signifie que le voisin est relié par l'intermédiaire de la saveur externe appelé BGP EBGP.

    image0.jpg

Si vous avez un BGP externe, vous avez également une version interne de BGP (connu sous le nom IBGP). Considérant que EBGP est configuré entre les routeurs dans AS différente, IBGP est configurée entre tous les routeurs au sein de votre réseau interne.

IBGP permet aux routeurs de l'AS qui ne sont pas le routeur EBGP pour atteindre routeurs externes. Par exemple, avec IBGP course, routeurs 6, 7, et 8 dans AS 65002 savent quelles routes sont en AS 65027.

La session externe BGP (EBGP) que vous avez créé établi la connexion entre votre AS et l'AS peering. Il n'a pas, cependant, connecter tous vos routeurs via BGP. Vous devez configurer IBGP entre vos routeurs. Configuration IBGP est très similaire à la configuration EBGP. Pour configurer le routeur 3:

image1.jpg
[protocoles modifier] {groupe BGP-mes gars {type interne voisin 192.168.14.1 192.168.14.2 voisin du voisin 192.168.14.4-}}

Notez le type de connexion étant configuré ici: type interne. Parce que ce sont les voisins internes, JUNOS est assez intelligent pour savoir que le nombre AS est le même que le numéro d'AS configuré sous la routage-options. Aussi, remarquez que vous avez configuré trois voisins, mais la topologie montre que vous avez seulement deux voisins immédiats. Routeur 2 est accessible uniquement par les autres routeurs.

Ceci est parce IBGP a certaines restrictions. Par défaut, IBGP peut pas annoncer les routes apprises via IBGP à d'autres voisins IBGP (ce qui est un mécanisme de prévention de la boucle de routage).

Donc routeur 4 apprend itinéraires via EBGP de routeur 5. Ces itinéraires ont à être propagée au reste de votre réseau afin que le routeur 2 peut envoyer du trafic vers le routeur 7. routeur 4 envoie ces routes à routeurs 1 et 3 par l'intermédiaire de la session IBGP entre elles . Parce IBGP ne peut pas annoncer de nouveau ces routes, il ne peut pas les partager avec routeur 2.

Pour contourner ce problème “ pas de re-publier le n ° 148; limitation, une demande IBGP maillage complet configuration - qui est, chaque routeur au sein de votre réseau doit être configuré comme un interne par les pairs à chaque autre routeur dans votre réseau, indépendamment du fait qu'ils sont physiquement reliés par un lien. Cette raison est pourquoi vous voyez routeur 2 configuré comme un routeur voisin de 3 quand ils ne sont pas liés physiquement.

BGP est maintenant configuré sur votre routeur.