0% acharam este documento útil (0 voto)
2 visualizações79 páginas

BGP Linux

O webcast apresentado por Juan Carlos Rangel aborda o Protocolo de Roteamento Border Gateway Protocol (BGP), explicando sua definição, funcionamento e configuração. O evento inclui tópicos como iBGP e eBGP, ativação de roteamento, e o uso de mapas de rotas para controle de informações de roteamento. O especialista também discute exemplos práticos e comandos de configuração relacionados ao BGP.

Enviado por

thaynansouza385
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
2 visualizações79 páginas

BGP Linux

O webcast apresentado por Juan Carlos Rangel aborda o Protocolo de Roteamento Border Gateway Protocol (BGP), explicando sua definição, funcionamento e configuração. O evento inclui tópicos como iBGP e eBGP, ativação de roteamento, e o uso de mapas de rotas para controle de informações de roteamento. O especialista também discute exemplos práticos e comandos de configuração relacionados ao BGP.

Enviado por

thaynansouza385
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd

Cisco Support Community

Expert Series Webcast


Protocolo de roteamento Border Gateway Protocol
(BGP)
Juan Carlos Rangel
Customer Support Engineers
Agosto 24, 2016
Expert Series Webcast ao vivo
Protocolo de Roteamento Border Gateway
Protocol (BGP)
Juan Carlos Rangel é formado em Engenharia de Sistemas de Computador pela
Universidade das Americas em Cidade do Mexico (UDLA) e trabalha na Cisco como
Engenheiro TAC na area dos protocolos de roteamento. Tem bom conhecimento da
rede America Movil Internacional por ter trabalhado no centro de atendimento ao
cliente da Telmex. Também trabalhou em empresas como HUAWEI, CITI e
atualmente CISCO. Possui as seguintes certificações: CCNP R&S, CCNP Security,
CCNP Service Provider,Huawei HCDA e ITIL v3 Foundation.

Juan Carlos Rangel


Tema: Protocolo de Roteamento Border Gateway Protocol (BGP)

Participação do especialista

Hector Serrano
Customer Support Engineer
Obrigado por estar com a gente hoje!
Durante a apresentação, serão feitas algumas perguntas para o público.
Dê suas respostas, participe!
Obrigado por se juntar a nós hoje!

Se você quiser uma cópia dos slides da apresentação, clique


no link do arquivo PDF na caixa de chat à direita ou acesse:
Envie suas perguntas agora!
Por favor, tome um
Use o Q & A do painel para enviar suas
momento para concluir
perguntas e o painel de especialistas irá a pesquisa de satisfação
responder. ao final do webcast
Qual o seu grau de experiência com o
protocolo BGP? .
1. Utilizo frequentemente no

Pergunta 1 2.
trabalho.
Tenho experiência como
prestador de serviços
3. Eu não tenho muita experiência
com o protocolo
Protocolo de roteamento Border
Gateway Protocol (BGP)
Cisco Support Community Expert Series Webcast
Juan Carlos Rangel
Customer Support Engineers
Agosto 24, 2016
Agenda

• Introdução ao BGP
• Atributos do BGP
• Filtragem das rotas
• AS-Prepend e Grupos de peer
do BGP
• Reflextores de rota
• Caso de estudo
Introdução ao
BGP
Definição de protocolo BGP

O BGP, que o RFC 1771 define, permite que você crie roteamentos de interdomínio sem loop entre
sistemas autônomos (ASs). Um AS é um conjunto de roteadores em uma única administração técnica.
Como funciona o BGP?
O BGP usa TCP como o protocolo de transporte na porta 179. Dois roteadores BGP formam uma
conexão TCP entre um e outro. Esses roteadores são de peer. Os roteadores de peer trocam
mensagens para abrir e confirmar os parâmetros de conexão.
iBGP e eBGP
Se um AS tem vários oradores BGP, o AS pode servir como um serviço de trânsito para outros Ass
Para enviar as informações a Ass excternos, é preciso ter uma garantia de alcançabilidade para
redes. Para garantir a alcançabilidade de redes, ocorrem os seguintes processos:
Correspondência de BGP interno (iBGP) entre roteadores dentro de um AS
Redistribuição de informações de BGP para IGPs que executam no AS
iBGP e eBGP

Quando o BGP é executado entre roteadores que pertencem a dois ASs diferentes, é chamado BGP
exterior (eBGP). Quando o BGP é executado entre roteadores que no mesmo AS, é chamado iBGP.

eBGP
AS100 AS300

iBGP
AS200
Ativar roteamento de BGP
Agora vamos ativar os roteadores, RTA e RTB, com eBGP. No primeiro exemplo, RTA e RTB estão em
ASs diferentes
1.-Defina o processo de roteador e o número de AS para o qual os roteadores pertencem.
Emita este comando no modo de configuração para habilitar O BGP em um roteador:
• router bgp autonomous-system

RTA# router bgp 100


RTB# router bgp 200
2.- Defina vizinhos de BGP.
A formação de vizinhos de BGP indica os roteadores que tentam comunicar-se através de BGP.
Dois roteadores BGP tornam-se vizinhos após estabelecerem uma conexão TCP um com o outro. A
conexão TCP é essencial para que os dois roteadores peer iniciem a troca de atualizações de
roteamento.
Emita este comando neighbor para estabelecer uma conexão TCP:
neighbor ip-address remote-as number
O número no comando é o número de AS de um dos roteadores aos quais você deseja conectar-se
com BGP. O endereço de ip é o próximo endereço de nó com conexão direta para eBGP. Para iBGP,
o endereço de ip é qualquer endereço de IP no outro roteador.

Exemplo

CE PE
LAN [Link]/30

.1 .2

Roteador CE
R1#sh ip bgp summ R1#sh ip bgp neighbors
BGP router identifier [Link], local AS number 65535 BGP neighbor is [Link], remote AS 8151, external link
BGP table version is 1, main routing table version 1 BGP version 4, remote router ID [Link]
BGP state = Established, up for 00:04:41
Neighbor V AS MsgRcvd MsgSent TblVer InQ OutQ Up/Down State/PfxRcd Last read 00:00:40, last write 00:00:40, hold time is 180, keepalive interval is 60
[Link] 4 8151 2 2 0 0 0 00:00:06 0 seconds

R1#sh ip bgp neighbors | i 179


Foreign host: [Link], Foreign port: 179
Importante!

Os dois endereços de IP que você usa no comando neighbor dos roteadores peer precisam ser
capazes de alcançar um ao outro. Um jeito de verificar a alcançabilidade é um ping extendido entre
os dois endereços de IP.
Se houver qualquer alteração na configuração do BGP, você precisará reiniciar a conexão vizinha para
permitir que os novos parâmetros entrem em vigor.
clear ip bgp address
Observação: O endereço é o do vizinho.
clear ip bgp *
Este comando limpa todas as conexões vizinhas.
clear ip bgp * soft
Segue um exemplo de configuração do comando neighbor:
AS100 RTA eBGP RCD AS300
.1

[Link]/30 .2 RTB RTC

[Link] [Link]

AS200
RTA# router bgp 100 RTC# router bgp 200
neighbor [Link] remote-as 200 neighbor [Link] remote-as 200

RTB# router bgp 200


neighbor [Link] remote-as 100
neighbor [Link] remote-as 200


Vamos analizar algumas informações do comando show ip bgp neighbors
Observação: Preste muita atenção ao estado do BGP. Qualquer status diferente de Estabelecido Isso
indica que os peer não estão ativados.
Este número é o endereço IP mais alto do roteador ou a interface de loopback mais alta, se existente.
A versão de tabela
# show ip bgp neighbors

BGP neighbor is [Link], remote AS 200, external link


BGP version 4, remote router ID [Link]
status do BGP = Estabelecido, table version = 3, up for 0:10:59
Last read 0:00:29, hold time is 180, keepalive interval is 60 seconds
Minimum time between advertisement runs is 30 seconds
Received 2828 messages, 0 notifications, 0 in queue
Sent 2826 messages, 0 notifications, 0 in queue
Connections established 11; dropped 10
Interface de loopback e de BGP

Se você usar o endereço de IP de uma interface de loopback no comando neighbor , precisará de


configurações extras no roteador vizinho. O roteador vizinho precisa informar o BGP da utilização de
uma interface de loopback em vez de uma interface física para iniciar a conexão de TCP do vizinho de
BGP. Para indicar uma interface de loopback, emita este comando:
neighbor ip-address update-source interface
Exemplo da interface Loopback

RTA Loopback RTB


[Link]

RTA#
router bgp 100
neighbor [Link] remote-as 100
neighbor [Link] update-source loopback 1
RTB#
router bgp 100
neighbor [Link] remote-as 100
eBGP multihop
Em alguns casos, um roteador Cisco pode executar eBGP com um roteador de terceiros que não
permite conexão direta dos dois peers externos. Para alcançar a conexão, você pode usar o eBGP
multihop. O eBGP multihop permite uma conexão vizinha entre dois peers externos que não possuem
conexão direta. O multihop serve apenas para o eBGP e não para o iBGP. Este exemplo ilustra o eBGP
multihop:
RTA RTB
.2 [Link]/30 .3 [Link]
RTA#
router bgp 100
neighbor [Link] remote-as 300
neighbor [Link] ebgp-multihop
RTB#
router bgp 300
neighbor [Link] remote-as 100
neighbor [Link] ebgp-multihop
eBGP Multihop (Balanceamento de carga)
[Link] [Link]

RTA

Lo150.10.1.1 [Link] RTB

[Link] [Link]

RTA# RTB#
int loopback 0 int loopback 0
ip address [Link] [Link] ip address [Link] [Link]
router bgp 200 router bgp 100
neighbor [Link] remote-as 100 neighbor [Link] remote-as 200
neighbor [Link] update-source loopback 0 neighbor [Link] update-source loopback 0
neighbor [Link] ebgp-multihop neighbor [Link] ebgp-multihop
network [Link] network [Link]

ip route [Link] [Link] [Link] ip route [Link] [Link] [Link]


ip route [Link] [Link] [Link] ip route [Link] [Link] [Link]
Mapas de rotas
Há utilização extensa de mapas de rotas com o BGP. No contexto do BGP, o mapa de rotas é um
método usado para controlar e modificar informações de roteamento. O controle e a modificação de
informações de roteamento ocorrem pela da definição de condições para redistribuição de rotas de
um protocolo de roteamento para o outro. Ou o controle das informações de roteamento pode ocorrer
em uma injeção dentro e fora do BGP. Segue o formato do mapa de rotas:
route-map map-tag [[permit | deny] | [sequence-number]]
Neste exemplo, duas instâncias do mapa de rotas estão definidas com o nome MEUMAPA. A primeira
instância possui um número de seqüência de 10 e a segunda tem um número de seqüência de 20.
• route-map MYMAP permit 10 (O primeiro conjunto de condições vai aqui.)
• route-map MYMAP permit 20 (O segundo conjunto de condições vai aqui.)
Comandos de configuração corresponder
e definir
Cada mapa de rotas consiste de uma lista de comandos de configuração match e set. Corresponder
especifica um critério match, e definir especifica uma ação set se o critério que o
comando match aplica não for atingido.
Por exemplo, é possível dfinir um mapa de rotas que verifica atualizações de saída. Se houver uma
correspondência para o endereço de IP [Link], a métrica para esta atualização está configurada para
5. Estes comandos ilustram o exemplo:
match ip address [Link] set metric 5
Os comandos relacionados Os comandos relacionados
para match são: para set são:

match as-path set as-path


match community set clns
match clns set automatic-tag
match interface set community
match ip address set interface
match ip next-hop set default interface
match ip route-source set ip default next-hop
match metric set level
match route-type set local-preference
match tag set metric
set metric-type
set next-hop
set origin
set tag
set weight
Comando de rede
Formato do comando
network é.network network-number [mask network-mask]

O comando network funciona se o roteador conhece a rede que você está tentando anunciar, quer
esteja conectada, seja estática, ou obtida dinamicamente.
Um exemplo do comando network é:
RTA# router bgp 1 network [Link] mask [Link] ip route [Link] [Link] null
0Este exemplo indica que o roteador A gera uma entrada de rede para [Link]/16. O /16 indica
que você utiliza uma super-rede do endereço de classe C e você anuncia os dois primeiros octetos, ou
os primeiros 16 bits.
Redistribuição
O comando network é um modo de
anunciar suas redes pelo BGP. Outro
modo é redistribuir seu IGP no BGP.
Seu IGP pode ser IGRP, protocolo Open
Shortest Path First (OSPF), RIP,
Protocolo de roteamento de gateway
interior melhorado (EIGRP) ou outro
protocolo.
O RTA anuncia [Link] e o RTC anuncia [Link]. Observe a configuração do RTC:
RTD AS300

[Link]
Se emitir o
comando network você possui:

RTC# router eigrp 10


RTC network [Link]
[Link] redistribute bgp 200
default-metric 1000 100 250
AS100 AS200 100 1500
[Link] [Link]
router bgp 200
RTA RTB neighbor [Link] remote-as 300
network [Link] mask
.
[Link]
Essa redistribuição provoca a origem de [Link] pelo
Se, em vez disso, utilizar a redistribuição, você
seu AS. Você não é a origem de [Link]; AS100 é a
possui:
origem. Portanto você deve utilizar filtros para impedir a
origem de sair daquela rede pelo seu AS. A configuração
RTC# router eigrp 10 correta é:
network [Link] RTC# router eigrp 10
redistribute bgp 200 network [Link]
default-metric 1000 100 250 100 1500 redistribute bgp 200
router bgp 200 default-metric 1000 100 250 100 1500
neighbor [Link] remote-as 300
redistribute eigrp 10 router bgp 200
neighbor [Link] remote-as 300
O EIGRP injeta [Link] novamente no BGP. neighbor [Link] distribute-list 1 out
redistribute eigrp 10
access-list 1 permit [Link] [Link]
Redistribuição e rotas estáticas
É sempre possível utilizar rotas estáticas para originar uma rede ou sub-rede. A única
diferença é que o BGP considera que essas rotas possuem uma origem incompleta ou
desconhecida.

RTC#
router eigrp 10
network [Link]
redistribute bgp 200
default-metric 1000 100 250 100 1500

router bgp 200


neighbor [Link] remote-as 300
redistribute static
ip route [Link] [Link] null0
Que attributo posso utilizar se nao
tenho o vizinho BGP directamente
ligado?.
Pergunta 2 1. MED
2. BGP Multi-hop
3. Community
Atributos do
BGP
Atributo AS_PATH
No exemplo nesta seção, o RTB anuncia a rede [Link] no AS200. Quando a rota percorre o
AS300, o RTC anexa seu prórprio número de AS à rede. Portanto, quando [Link] alcança o RTA,
a rede possui dois números de AS anexados: primeiro 200, depois 300. Para o RTA, o caminho para
alcançar [Link] é (300, 200).
O mesmo processo aplica-se a [Link] e [Link]. O RTB precisa pegar o caminho (300, 100);
o RTB percorre o AS300 e depois o AS100 para alcançar [Link]. O RTC precisa percorrer (200)
para alcançar [Link] e o caminho (100) para alcançar [Link].
Atributo de origem
A origem é um atributo imperativo que define
a origem das informações do caminho. O
atributo de origem pode assumir três valores:
IGP — Informação de alcançabilidade de
camada de rede (NLRI) é interior ao AS de
origem. Isso normalmente acontece ao emitir
o comando bgp network. Um i na tabela
BGP indica IGP.
EGP — NLRI foi aprendida pelo EGP
(protocolo de gateway exterior). Um e na
tabela BGP indica EGP.
INCOMPLETO — NLRI é desconhecida ou foi
aprendida por outros meios. Um ? na tabela
BGP indica INCOMPLETO.
Próximo nó do BGP (NBMA)
O meio comum aparece como uma nuvem no diagrama.
Se o meio comum for uma frame relay ou qualquer
nuvem de NBMA, o comportamento exato será como se
você estivesse conectado à Ethernet. O RTC anuncia
[Link] para o RTA com um próximo de [Link].
O problema é que o RTA não possui um circuito virtual
permanente (PVC) direto para o RTD e não pode alcançar
o próximo nó. Neste caso, o roteamento falhará.

RTC# router bgp 300


neighbor [Link] remote-as 100
neighbor [Link] next-hop-self
Backdoor de BGP
O RTA recebe atualizações sobre [Link] por dois
protocolos de roteamento:

eBGP com uma distância de 20


iGP com uma distância maior que 20

Por padrão, o BGP possui as seguintes distâncias:


Distância externa — 20
Distância interna — 200
Mas você pode utilizar o comando distance para alterar as
distâncias padrão:
distance bgp external-distance internal-distance local-
distance
Backdoor de BGP

A rede configurada é a que você deseja alcançar pelo IGP. Para o BGP, esta rede
obtém o mesmo tratamento que uma rede assinada localmente, exceto que
atualizações do BGP não anunciam esta rede.
RTA# router eigrp 10 network [Link] router bgp 100 neighbor [Link] remote-as
300 network [Link] backdoor A rede [Link] é tratada como uma entrada local,
mas não é anunciada como uma entrada de rede normal.
Sincronização
A sincronização determina que, se o seu AS passa tráfego de outro AS para um
terceiro AS, o BGP não deve anunciar uma rota antes que todos os roteadores no seu
AS aprenderam sobre a rota pelo IGP. O BGP espera até que o IGP tenha propagado
a rota dentro do AS. Depois, ele anuncia a rota para peers externos.
Atributo de ponderação
O atributo de ponderação é um atributo
definido pela Cisco. Este atributo utiliza
ponderação para selecionar um caminho
melhor. A ponderação é atribuída localmente
ao roteador. O valor só faz sentido para o
roteador específico. O valor não é propagado
ou carregado por nenhuma das atualizações
de rota. O peso pode ser um número de 0 a
65,535. Caminhos originados pelo roteador
têm um peso de 32,768 por padrão e outros
caminhos pesam 0.
Atributo de ponderação

Utilize o comandoneighbor.
neighbor {ip-address | peer-group} weight weight
Utilize mapas de rotas.

RTC#
router bgp 300
neighbor [Link] remote-as 100
neighbor [Link] weight 200 !--- A rota para o [Link] do RTA tem ponderação 200.

neighbor [Link] remote-as 200


neighbor [Link] weight 100 !--- A rota para o [Link] do RTB tem ponderação 100.
Atributo de preferência local

Preferência local é uma indicação ao AS sobre


que caminho tem preferência para sair do AS
para alcançar certa rede. Um caminho com
preferência local mais alta é preferido. O valor
padrão da preferência local é 100.
RTC#
router bgp 256
neighbor [Link] remote-as 100
neighbor [Link] remote-as 256
bgp default local-preference 150

RTD#
router bgp 256
neighbor [Link] remote-as 300
neighbor [Link] remote-as 256
bgp default local-preference
Atributo de comunidade
O atributo de comunidade é opcional e transitivo com um intervalo de 0 a 4,294,967,200. O atributo de
comunidade é um meio de agrupar destinos em uma certa comunidade e aplicar decisões de
roteamento de acordo com essas comunidades. As decisões de roteamento são aceitar, preferir e
redistribuir, dentre outras.
É possível utilizar mapas de rotas para definir os atributos de comunidade. O comando set do mapa de
rotas possui essa sintaxe:
set community community-number [additive] [well-known-community] Algumas
comunidades conhecidas predefinidas para serem utilizadas neste comando são:
no-export — Não anunciar para peers de eBGP. Mantenha esta rota dentro de um AS.
no-advertise — Não anunciar esta rota a nenhum peer, interno ou externo.
internet — Anunciar esta rota à comunidade da Internet. Qualquer roteador pertence a esta rota.
local-as — Utilizar cenários de confederação para impedir a transmissão de pacotes para fora do AS
local.
Vamos ver dois exemplos de mapas de rotas que definem a comunidade:

route-map communitymap
match ip address 1
set community no-advertise
ou

route-map setcommunity
match as-path 1
set community 200 additive

Para enviar o atributo a um vizinho, você deve utilizar este comando:


neighbor {ip-address | peer-group-name} send-community
Exemplo
RTA#
router bgp 100
neighbor [Link] remote-as 300
neighbor [Link] send-community
neighbor [Link] route-map setcommunity out

Sem o comando ip bgp-community new-format em configuração global, uma emissão do comando show
ip bgp [Link] exibe o valor do atributo de comando em formato decimal. Neste exemplo, o valor do
atributo de comunidade aparece como 6553620.

Router# show ip bgp [Link]


BGP routing table entry for [Link]/8, version 7
Paths: (1 available, best #1, table Default-IP-Routing-Table)
Not advertised to any peer
1
[Link] from [Link] ([Link])
Origin IGP, metric 0, localpref 100, valid, external, best
Comunidade: 6553620
Agora, emita o comando ip bgp-community new-format globalmente neste roteador.

Router# configure terminal


Enter configuration commands, one per line. End with CNTL/Z.
Router(config)# ip bgp-community new-format
Router(config)# exit

Router# show ip bgp [Link]


BGP routing table entry for [Link]/8, version 9
Paths: (1 available, best #1, table Default-IP-Routing-Table)
Not advertised to any peer
1
[Link] from [Link] ([Link])
Origin IGP, metric 0, localpref 100, valid, external, best
Comunidade: 100:20
Atributo de métrica
O atributo de métrica também é chamado de MULTI_EXIT_DISCRIMINATOR, MED (BGP4), ou
INTER_AS (BGP3). O atributo é uma dica para vizinhos externos sobre a preferência de caminho em um
AS. O atributo fornece uma maneira dinâmica de influenciar outro AS de modo a alcançar certa rota
quando houver diversos pontos de entrada naquele AS. Um valor métrico menor é preferido.
RTA# RTB#
router bgp 100 router bgp 400
neighbor [Link] remote-as 300 neighbor [Link] remote-as 100
neighbor [Link] remote-as 300 neighbor [Link] route-map setmetricout out
neighbor [Link] remote-as 400
.... route-map setmetricout permit 10
set metric 50
RTC#
router bgp 300
neighbor [Link] remote-as 100
neighbor [Link] route-map setmetricout out
neighbor [Link] remote-as 300

route-map setmetricout permit 10


set metric 120

RTD#
router bgp 300
neighbor [Link] remote-as 100
neighbor [Link] route-map setmetricout out
neighbor [Link] remote-as 300

route-map setmetricout permit 10


set metric 200
Com estas configurações, o RTA escolhe o RTC como próximo nó, levando em consideração o fato de
que todos os outros atributos são iguais. Para incluir o RTB na comparação de métricas , é preciso
configurar o RTA da seguinte maneira:

RTA#
router bgp 100
neighbor 2.2.21 remote-as 300
neighbor [Link] remote-as 300
neighbor [Link] remote-as 400
bgp always-compare-med
Filtragem
das rotas
Filtragem de BGP
Um número de diferentes métodos de filtro permite que você controle o envio e recebimento de
atualizações do BGP. É possível filtrar as atualizações de BGP com informações de rotas como base ou
com informaões de caminho ou comunidades como base. Todos os métodos alcançam o mesmo
resultado. A escolha de um ou outro método depende da configuração específica da rede.

neighbor {ip-address | peer-group-name} distribute-list access-


list-number {in | out}

RTC#
router bgp 300
network [Link]
neighbor [Link] remote-as 200
neighbor [Link] remote-as 100
neighbor [Link] distribute-list 1 out

access-list 1 deny [Link] [Link]

access-list 1 permit [Link] [Link]


AS-Prepend e
Grupos de
peer do BGP
Utilização do Comando set as-path
prepend
Em algumas situações, você deve manipular as informações de caminho para manipular o processo de
decisão do BGP. O comandoque você utiliza com um mapa de roteamento é o:
set as-path prepend as-path#
as-path#
RTC#
router bgp 300
network [Link]
neighbor [Link] remote-as 100
neighbor [Link] route-map SETPATH out
route-map SETPATH
set as-path prepend 300 300
Grupos de peer do BGP
Um grupo de peers de BGP é um grupo de vizinhos de BGP com algumas das mesmas políticas de
atualização.
Para definir um grupo de peers, emita este comando:
neighbor peer-group-name peer-group
RTC#
router bgp 300
neighbor internalmap peer-group
neighbor internalmap remote-as 300
neighbor internalmap route-map SETMETRIC out
neighbor internalmap filter-list 1 out
neighbor internalmap filter-list 2 in
neighbor [Link] peer-group internalmap
neighbor [Link] peer-group internalmap
neighbor [Link] peer-group internalmap
neighbor [Link] filter-list 3 in
Reflextores de
rota
Refletores de rota
Outra solução para a explosão de correspondência de iBGP em um AS são os Refletores de rota (RRs).
Como a seção iBGP demonstra, um interlocutor de BGP não anuncia uma rota que aprendeu de outro
interlocutor de iBGP a um terceiro interlocutor de iBGP.
Em casos normais, mantenha uma malha completa de
iBGP entre o RTA, o RTB e o RTC no AS100. Se você
utilizar o conceito RR, o RTC pode ser eleito como um
RR. Desta forma, o RTC tem uma correspondência
parcial de iBGP com o RTA e o RTB. Correspondência
entre o RTA e o RTB não é necessária, pois o RTC é um
RR para atualizações que vêm do RTA e do RTB.
neighbor route-reflector-client
Exemplo
Configuração de BGP relativa dos
roteadores RTC, RTD e RTB:
RTC#
router bgp 100
neighbor [Link] remote-as 100 RTD#
neighbor [Link] route-reflector-client
neighbor [Link] remote-as 100 router bgp 100
neighbor [Link] route-reflector-client neighbor [Link] remote-as 100
neighbor [Link] remote-as 100 neighbor [Link] route-reflector-client
neighbor [Link] remote-as 100 neighbor [Link] remote-as 100
neighbor [Link] remote-as 200 neighbor [Link] route-reflector-client
neighbor [Link] remote-as 100
neighbor [Link] remote-as 100
RTB#
router bgp 100
neighbor [Link] remote-as 100
neighbor [Link] remote-as 300
Você conhece o funcionamento da
solução BGP DUAL HOMED com
comunidades? .

Pergunta 3 1.

2.
Sim
Nao
3. Tenho uma ideia mas não tenho
muita experiência
Caso de
estudo
No exemplo a seguir veremos uma implementação de BGP DUAL-HOMED com prestador de serviços
usando as comunidades

CE Principal PE MPLS

LAN HSRP

CE Backup PE
Configurações para escolher roteador principal

CE PRINCIPAL

interface FastEthernet0/1
ip address [Link] [Link]
no ip redirects
standby 70 ip [Link]
standby 70 timers 3 5
standby 70 priority 105
standby 70 preempt delay minimum 10

CE BACKUP

interface GigabitEthernet0/0
ip address [Link] [Link]
no ip redirects
standby 70 ip [Link]
standby 70 timers 3 5
standby 70 preempt delay minimum 60

Para fazer a verificação do roteador principal


show ip standby brief
Configurações do BGP
Configurações das comunidades

CE PRINCIPAL
router bgp 65194 CE PRINCIPAL
no synchronization
bgp log-neighbor-changes route-map UNINET permit 10
network [Link] mask [Link] match ip address prefix-list PRIMARIAS
redistribute static set community 8151:285 28513:285 28513:1281
neighbor [Link] remote-as 8151
neighbor [Link] send-community
neighbor [Link] prefix-list ANTI-LOOP in
neighbor [Link] route-map UNINET out
no auto-summary

CE BACKUP
router bgp 65194 CE BACKUP
no synchronization
bgp log-neighbor-changes route-map TELMEX_INT_ROUTES permit 10
network [Link] mask [Link] match ip address 10
redistribute static set community 8151:286 28513:286 28513:1281
neighbor [Link] remote-as 8151
neighbor [Link] send-community both
neighbor [Link] allowas-in
neighbor [Link] prefix-list ANTI-LOOP in
neighbor [Link] route-map
TELMEX_INT_ROUTES out
no auto-summary
Configurações do roteador PE Configurações community-list

address-family ipv4 vrf V5642:VPN_EJEMPLO ip community-list 1 permit 8151:285


redistribute connected ip community-list 2 permit 8151:286
redistribute static
neighbor [Link] maximum-prefix 100 80 restart 1 Comandos para testar no roteador PE
neighbor [Link] remote-as 65194
neighbor [Link] activate
neighbor [Link] send-community Verificar as rotas que recebemos
neighbor [Link] as-override Show ip bgp vpnvr vrf V5642:VPN_EJEMPLO neighbor [Link] routes
neighbor [Link] route-map dualhome in
Verificar as rotas que enviamos
Show ip bgp vpnvr vrf V5642:VPN_EJEMPLO neighbor [Link] advertised-
Vamos ver o route-map dualhome routes

route-map dualhome permit 10 Verificar as comunidades que recebemos do CE


match community 1 Show ip bgp vrf vrf V5642:VPN_EJEMPLO x.x.x.x
set local-preference 100
!
route-map dualhome permit 20
match community 2
set local-preference 98
Faça suas perguntas agora!
Use o painel de P&R para enviar sua pergunta e nossos especialistas irão
responder
Faça perguntas sobre este webcast através
do pergunte ao especialista
Protocolo de roteamento Border Gateway Protocol (BGP)

Esta é a sua oportunidade de aprender e fazer todas as

perguntas sobre Protocolo de roteamento Border Gateway

Protocol (BGP).

Evento inicado hoje e vigente até o dia 2 de Juan Carlos Rangel


Setembro de 2016.
[Link]
Cisco Support Community Espanhol – Próximo webcast

IWAN – La WAN inteligente de Cisco

Dia 27 de Setembro de 2016 as 10:00 a.m.


Da Cidade do México

[Link]
/13095596?utm_medium=refreal%20&ut
m_source=newsletterAug&utm_campaig Gustavo Sibaja
Customer Support Engineer
n=WebcastSepGus
Cisco Support Community Português – Pergunte ao
especialista

Atualização do CUCM

Disponível entre os dias 29 de Agosto a 9


de Setembro de 2016

[Link]
sion/13093541
Tere Steven
Customer Support Engineer
Cisco Support Community Português – Pergunte ao
especialista

Cisco Meraki sua rede inteligente, simples e


na Nuvem
Disponível de 12 a 23 de Setembro de 2016

[Link]
sion/13095426

Andrey Cassemiro
Customer Support Engineer
Programa Participantes em destaque

O reconhecimento como "Participantes em Destaque" da comunidade é


entregue para os membros que demonstrem liderança e compromisso como
participantes de cada comunidade.

Categorias:
O Novato
Melhor Publicação
Escolha da audiência

Como participar? Postando conteúdos: Documentos, Blogs, vídeos.


Colabore com
nossos canais de
Mídias Sociais

Saiba sobre os
próximos eventos
A Cisco possui
Comunidades de
Suporte em outras
linguas!
Spanish
[Link]
Se você fala Inglês, Espanhol, Japonês,
Russo ou Chinês, nós convidamos você Portuguese
para participar e colaborar em outras [Link]
linguas. Japanese
[Link]

Russian
[Link]

Chinese
[Link]
Agora suas avaliações sobre os
Avalie Nosso Conteúdo documentos, vídeos e blogs darão
pontos aos autores !!!
Então, quando você contribuir e receber
ratings, você poderá obter os pontos em
seu perfil.
Ajude-nos a reconhecer o conteúdo de
qualidade na comunidade e tornar as
Incentivar e reconhecer as suas pesquisas mais fácil. Avalie o
conteúdo na comunidade.
pessoas que generosamente
compartilham seu tempo e
experiência
A sua opinião é importante para nós!

Para preencher a pesquisa de satisfação, aguarde um momento e a pesquisa


aparecerá automaticamente ao fechar o browser da sessão.
Obrigado!

Você também pode gostar