Cấu hình BGP accept-own Community trên Switch Juniper EX Series

Cấu hình BGP accept-own Community trên Switch Juniper EX Series

 

Hiểu về thuộc tính cộng đồng accept-own của BGP

Lợi ích của thuộc tính cộng đồng accept-own của BGP

  • Giúp rò rỉ các tuyến đường từ một phiên bản VPN này sang phiên bản VPN khác trên cùng một thiết bị biên nhà cung cấp (PE).
  • Thuận tiện trong các tình huống triển khai VPN, trong đó bộ phản xạ tuyến BGP kiểm soát cách tuyến bắt nguồn từ một VRF này được nhập vào VRF khác trên cùng một thiết bị biên nhà cung cấp (PE).
  • Nâng cao khả năng tương tác trong khi thay thế các bộ định tuyến không phải Junos bằng các bộ định tuyến Junos trên mạng của khách hàng.

Tổng quan về thuộc tính cộng đồng accept-own của BGP

Theo thông số kỹ thuật BGP chuẩn, BGP bên gửi sẽ từ chối các tuyến đường được nhận có các thuộc tính sau:

  • Thứ được khởi tạo sẽ đặt thành chính nó.
  • Thuộc tính nexthop giống với thuộc tính địa chỉ IP của người nhận.

Bắt đầu từ Junos OS Phiên bản 21.4R1, các Router MX480 và MX960 chấp nhận các tuyến BGP với cộng đồng accept-own, được định nghĩa bởi RFC 7611, Thuộc tính cộng đồng ACCEPT_OWN BGP. Tính năng này cho phép các router Juniper chấp nhận các tuyến có giá trị ORIGINATOR_ID hoặc NEXT_HOP khớp với giá trị của BGP bên gừi/nhận. Ví dụ: khi thiết bị biên nhà cung cấp (PE) quảng cáo các tuyến với bộ phân biệt tuyến của VRF nguồn, bộ phản xạ tuyến sẽ gắn cộng đồng accept-own, thêm nhiều mục tiêu tuyến hơn và quảng cáo lại các tuyến trở lại cho người khởi tạo. Sau đó, thiết bị biên nhà cung cấp (PE) có thể nhập các tuyến vào các VRF đích khác, ngoại trừ tuyến của chính nó.

**Ghi chú: Chúng tôi  chỉ hỗ trợ cấu hình accept-own cho inet-vpn unicast và inet6-vpn unicast address families.

Theo RFC 7611, các tuyến đường được gắn với cộng đồng ACCEPT_OWN sẽ được ưu tiên hơn các tuyến đường không có cộng đồng này sau khi thực hiện so sánh LOCAL_PREF trong quy trình quyết định BGP.

Cấu hình BGP accept-own Community

Trước khi cấu hình cộng đồng accept-own, hãy đảm bảo rằng bạn:

  1. Cấu hình interface thiết bị.
  2. Cấu hình router ID và số hệ thống tự động.
  3. Cấu hình OSPF hoặc bất kỳ giao thức IGP nào khác.
  4. Cấu hình LDP.
  5. Cấu hình MPLS.

Các phần này trình bày cách cho phép router chấp nhận các tuyến đường với cộng đồng accept-own từ một bộ phản xạ tuyến đường.

- Cấu hình kết nối nội bộ BGP.

 

user@PE#

set protocols bgp group group type internal

set protocols bgp group group local-address local-address

set protocols bgp group group neighbor neighbor-address

- Cấu hình policy options để xuất và chấp nhận static routes, thêm chúng vào cộng đồng có mục tiêu và tuyến được chỉ định. Cấu hình mục tiêu tuyến duy nhất cho cộng đồng đã thêm.

 

user@PE#

set policy-options policy-statement exportpolicy from protocol static

set policy-options policy-statement exportpolicy then community add community

set policy-options policy-statement exportpolicy then accept

 

set policy-options policy-statement importpolicy from community community

set policy-options policy-statement importpolicy then accept

set policy-options community community members targetcommunity:ID1

- Cấu hình hai trường hợp định tuyến với các bộ phân biệt tuyến duy nhất và mục tiêu tuyến để tạo hai VRF với xuất và nhập tuyến. Cấu hình một tuyến tĩnh với địa chỉ next-hop.

 

user@PE#

set routing-instances vrf1 instance-type vrf

set routing-instances vrf1 route-distinguisher route-distinguisher

set routing-instances vrf1 routing-options static route route next-hop address

set routing-instances vrf1 interface interface

set routing-instances vrf1 vrf-import importpolicy

set routing-instances vrf1 vrf-export exportpolicy

set routing-instances vrf2 instance-type vrf

set routing-instances vrf2 route-distinguisher route-distinguisher2

set routing-instances vrf2 vrf-target targetcommunity:ID2

- Cấu hình câu lệnh sau để kích hoạt accept-own cộng đồng.

user@PE#

set protocols bgp group group neighbor address family inet-vpn unicast accept-own

 

Như vậy là chúng ta đã hoàn thành Cấu hình BGP accept-own Community trên Switch Juniper EX Series, chúc các bạn thực hiện thành công. Hi vọng bài viết này sẽ giúp ích cho các bạn trong công việc.

Nếu bạn có vấn đề gì thắc mắc đừng ngần ngại liên hệ với chúng tôi theo thông tin dưới đây để được hỗ trợ thêm.

Hẹn gặp lại các bạn trong các bài viết tiếp theo !

 

CÔNG TY CỔ PHẦN DỊCH VỤ CÔNG NGHỆ DATECH

• Địa chỉ: Số 23E4 KĐT Cầu Diễn, Tổ 7, Phú Diễn, Bắc Từ Liêm, Hà Nội

• Điện thoại: 02432012368

• Hotline: 098 115 6699

• Email: info@datech.vn

• Website: https://datech.vn