Este artículo te mostrará cómo crear sesiones BGP en dispositivos Ufispace, así como algunos ejemplos de filtros, prefix-list y aplicación de community.
Para calcular las configuraciones, se utilizará el escenario siguiente:
BGP Ufispace: 10.0.0.1
Neighbor BGP: 10.0.0.2
AS Local: 65000
AS Remoto: 65010
Prefixo BGP local: 200.0.0.0/22
Prefixo BGP remoto: 210.0.0.0/22
Política BGP: Anuncio de ruta por defecto + prefijo local
. Solo se recibe el prefijo 210.0.0.0/22 con la marca de comunidad 65000:1000
. Ambos utilizan Route-map.
Configuración de Prefix-list de Rota Default:
ip prefix-list DEFAULT-ROUTE
permit 0.0.0.0/0
Configuración de Prefix-List con los prefijos 200.0.0.0/22 y 210.0.0.0/22, permitiendo hasta /24:
ip prefix-list LAB_NETWORK
permit 200.0.0.0/22 le 24
ip prefix-list CUSTOMER-AS-65010
permit 210.0.0.0/22 le 24
Configuración de Route-Map permitiendo el prefijo del ASN 65010 y marcando la comunidad 65000:1000:
route-map CUSTOMER-AS-65010-IN permit 10
match ip address prefix-list CUSTOMER-AS-65010
set community 65000:1000
route-map CUSTOMER-AS-65010-IN deny 5000
Configuración del Route-Map para anunciar la rota default y el prefijo 200.0.0.0/22:
route-map CUSTOMER-AS-65010-OUT permit 10
match ip address prefix-list DEFAULT-ROUTE
route-map CUSTOMER-AS-65010-OUT permit 20
match ip address prefix-list LAB_NETWORK
route-map CUSTOMER-AS-65010-OUT deny 5000
Configuración de rutas blackhole (para evitar bucles estáticos y crear rutas en la tabla de encaminamiento):
ip route 200.0.0.0/22 null
ip route 200.0.0.0/23 null
ip route 200.0.2.0/23 null
Accede a la configuración de BGP introduciendo el AS Local:
router bgp 65000
Configurar Router-ID
bgp router-id 10.99.99.1
Configuración de Network IPv4:
address-family ipv4
network 200.0.0.0/22
network 200.0.0.0/23
network 200.0.2.0/23
exit
Configuración de neighbor BGP:
neighbor 10.0.0.2 remote-as 65010
neighbor 10.0.0.2 description CUSTOMER-AS-65010
Configurar filtros BGP:
address-family ipv4
neighbor 10.0.0.2 activate
neighbor 10.0.0.2 route-map CUSTOMER-AS-65010-OUT out
neighbor 10.0.0.2 route-map CUSTOMER-AS-65010-IN in
exit
Comprueba la configuración y aplícala:
exit
show transaction current
commit
exit
Para comprobar el estado de la sesión BGP:
OcNOS#show ip bgp summary
BGP router identifier 10.99.99.1, local AS number 65000
BGP table version is 2
2 BGP AS-PATH entries
1 BGP community entries
Neighbor V AS MsgRcv MsgSen TblVer InQ OutQ Up/Down State/PfxRcd
10.0.0.2 4 65010 611 619 2 0 0 00:06:21 3
Comprueba qué se está anunciando en la sesión BGP:
OcNOS#show ip bgp neighbors 10.0.0.2 advertised-routes
Address family: IPv4 Unicast
BGP table version is 2, local router ID is 10.99.99.1
Status codes: s suppressed, d damped, a add-path, h history, * valid, > best, i - internal
Origin codes: i - IGP, e - EGP, ? - incomplete
Network Next Hop Metric LocPrf Weight Path
*> 200.0.0.0/22 10.0.0.1 0 100 32768 i
*> 200.0.0.0/23 10.0.0.1 0 100 32768 i
*> 200.0.2.0/23 10.0.0.1 0 100 32768 i
Comprueba lo que recibimos como prefijo:
OcNOS#show ip bgp neighbors 10.0.0.2 routes
BGP table version is 2, local router ID is 10.99.99.1
Status codes: s suppressed, d damped, h history, a add-path, * valid, > best, i - internal,
l - labeled, S Stale
Origin codes: i - IGP, e - EGP, ? - incomplete
Network Next Hop Metric LocPrf Weight Path
*> 210.0.0.0/22 10.0.0.2 0 100 0 65010 i
*> 210.0.0.0/23 10.0.0.2 0 100 0 65010 i
*> 210.0.2.0/23 10.0.0.2 0 100 0 65010 i
Resumen de todos los ajustes aplicados
!
ip prefix-list CUSTOMER-AS-65010
seq 5 permit 210.0.0.0/22 le 24
!
ip prefix-list DEFAULT-ROUTE
seq 5 permit 0.0.0.0/0
!
ip prefix-list LAB_NETWORK
seq 5 permit 200.0.0.0/22 le 24
!
route-map CUSTOMER-AS-65010-IN permit 10
match ip address prefix-list CUSTOMER-AS-65010
set community 65000:1000
!
route-map CUSTOMER-AS-65010-IN deny 5000
!
route-map CUSTOMER-AS-65010-OUT permit 10
match ip address prefix-list DEFAULT-ROUTE
!
route-map CUSTOMER-AS-65010-OUT permit 20
match ip address prefix-list LAB_NETWORK
!
route-map CUSTOMER-AS-65010-OUT deny 5000
!
router bgp 65000
bgp router-id 10.99.99.1
neighbor 10.0.0.2 remote-as 65010
neighbor 10.0.0.2 description CUSTOMER-AS-65010
!
address-family ipv4 unicast
network 200.0.0.0/22
network 200.0.0.0/23
network 200.0.2.0/23
neighbor 10.0.0.2 activate
neighbor 10.0.0.2 route-map CUSTOMER-AS-65010-IN in
neighbor 10.0.0.2 route-map CUSTOMER-AS-65010-OUT out
exit-address-family
!