
CÔNG TY CỔ PHẦN DỊCH VỤ CÔNG NGHỆ DATECH
Danh sách nội dung [Ẩn]
Cấu hình BGP accept-own Community trên Switch Juniper EX Series
Lợi ích của thuộc tính cộng đồng accept-own của BGP
Tổng quan về thuộc tính cộng đồng accept-own của BGP
Theo thông số kỹ thuật BGP chuẩn, BGP bên gửi sẽ từ chối các tuyến đường được nhận có các thuộc tính sau:
Bắt đầu từ Junos OS Phiên bản 21.4R1, các Router MX480 và MX960 chấp nhận các tuyến BGP với cộng đồng accept-own, được định nghĩa bởi RFC 7611, Thuộc tính cộng đồng ACCEPT_OWN BGP. Tính năng này cho phép các router Juniper chấp nhận các tuyến có giá trị ORIGINATOR_ID hoặc NEXT_HOP khớp với giá trị của BGP bên gừi/nhận. Ví dụ: khi thiết bị biên nhà cung cấp (PE) quảng cáo các tuyến với bộ phân biệt tuyến của VRF nguồn, bộ phản xạ tuyến sẽ gắn cộng đồng accept-own, thêm nhiều mục tiêu tuyến hơn và quảng cáo lại các tuyến trở lại cho người khởi tạo. Sau đó, thiết bị biên nhà cung cấp (PE) có thể nhập các tuyến vào các VRF đích khác, ngoại trừ tuyến của chính nó.
**Ghi chú: Chúng tôi chỉ hỗ trợ cấu hình accept-own cho inet-vpn unicast và inet6-vpn unicast address families.
Theo RFC 7611, các tuyến đường được gắn với cộng đồng ACCEPT_OWN sẽ được ưu tiên hơn các tuyến đường không có cộng đồng này sau khi thực hiện so sánh LOCAL_PREF trong quy trình quyết định BGP.
Trước khi cấu hình cộng đồng accept-own, hãy đảm bảo rằng bạn:
Các phần này trình bày cách cho phép router chấp nhận các tuyến đường với cộng đồng accept-own từ một bộ phản xạ tuyến đường.
- Cấu hình kết nối nội bộ BGP.
user@PE# set protocols bgp group group type internal set protocols bgp group group local-address local-address set protocols bgp group group neighbor neighbor-address |
- Cấu hình policy options để xuất và chấp nhận static routes, thêm chúng vào cộng đồng có mục tiêu và tuyến được chỉ định. Cấu hình mục tiêu tuyến duy nhất cho cộng đồng đã thêm.
user@PE# set policy-options policy-statement exportpolicy from protocol static set policy-options policy-statement exportpolicy then community add community set policy-options policy-statement exportpolicy then accept
set policy-options policy-statement importpolicy from community community set policy-options policy-statement importpolicy then accept set policy-options community community members targetcommunity:ID1 |
- Cấu hình hai trường hợp định tuyến với các bộ phân biệt tuyến duy nhất và mục tiêu tuyến để tạo hai VRF với xuất và nhập tuyến. Cấu hình một tuyến tĩnh với địa chỉ next-hop.
user@PE# set routing-instances vrf1 instance-type vrf set routing-instances vrf1 route-distinguisher route-distinguisher set routing-instances vrf1 routing-options static route route next-hop address set routing-instances vrf1 interface interface set routing-instances vrf1 vrf-import importpolicy set routing-instances vrf1 vrf-export exportpolicy set routing-instances vrf2 instance-type vrf set routing-instances vrf2 route-distinguisher route-distinguisher2 set routing-instances vrf2 vrf-target targetcommunity:ID2 |
- Cấu hình câu lệnh sau để kích hoạt accept-own cộng đồng.
user@PE# set protocols bgp group group neighbor address family inet-vpn unicast accept-own |
Như vậy là chúng ta đã hoàn thành Cấu hình BGP accept-own Community trên Switch Juniper EX Series, chúc các bạn thực hiện thành công. Hi vọng bài viết này sẽ giúp ích cho các bạn trong công việc.
Nếu bạn có vấn đề gì thắc mắc đừng ngần ngại liên hệ với chúng tôi theo thông tin dưới đây để được hỗ trợ thêm.
Hẹn gặp lại các bạn trong các bài viết tiếp theo !
CÔNG TY CỔ PHẦN DỊCH VỤ CÔNG NGHỆ DATECH
• Địa chỉ: Số 23E4 KĐT Cầu Diễn, Tổ 7, Phú Diễn, Bắc Từ Liêm, Hà Nội
• Điện thoại: 02432012368
• Hotline: 098 115 6699
• Email: info@datech.vn
• Website: https://datech.vn