Рассмотрим, как настроить атрибут BGP Community с опцией Local AS. Это общепринятый (well known) атрибут BGP, который используется в BGP Route Confederation. В основном Local AS Community похож на атрибут BGP Community No-Export, но он работает в рамках одной sub-AS. Сети, помеченные этим атрибутом, рассылаются для других соседей только в той же sub-AS, но не в другие sub-AS или eBGP.
Содержание:
Топология
Исследуемая топология состоит из шести маршрутизаторов (Cisco 1941 с образом Cisco IOS Release 15.4 IP Base). Допускается использование маршрутизаторов других моделей, а также других версий операционной системы Cisco IOS. В зависимости от модели устройства и версии Cisco IOS, доступные команды и результаты их выполнения могут отличаться от тех, которые показаны в этой статье.
Схема топологии следующая:
Задачи
- Базовые настройки и применение BGP.
- Настройка атрибута BGP Community с опцией Local AS.
- Использование команд show для проверки работы технологии.
Настройки маршрутизатора R1
Настройки маршрутизатора R2
Настройки маршрутизатора R3
Настройки маршрутизатора R4
Настройки маршрутизатора R5
Настройки маршрутизатора R6
Использование атрибута BGP Community Local AS
AS 2 содержит в себе 4 маршрутизатора и 2 sub-AS. Будем рассылать сеть loopback 1.1.1.0/24 с маршрутизатора R1 в AS 2, чтобы увидеть разницу между работой сети с использованием атрибута Local AS и без. Ранее в AS 2 на маршрутизаторах R2, R3, R4 и R5 был настроен OSPF, чтобы они могли использовать свои loopback-интерфейсы для BGP.
Для начала настроим BGP на всех маршрутизаторах топологии:
Маршрутизатор R1:
Маршрутизатор R2:
Маршрутизатор R3:
Маршрутизатор R4:
Маршрутизатор R5:
Маршрутизатор R6:
С помощью команды show ip bgp
посмотрим, узнали ли маршрутизаторы о сети 1.1.1.0/24:
Маршрутизатор R2:
Маршрутизатор R3:
Маршрутизатор R4:
Маршрутизатор R5:
Маршрутизатор R6:
Все маршрутизаторы узнали об этой сети. Переходим к активации Local AS Community.
На R2 создадим и объявим в BGP карту маршрутов (route-map), которая устанавливает Local AS Community на все маршруты, полученные маршрутизатором R2 от R1:
Примечание: чтобы увидеть изменения, используйте команду clear ip bgp *
на R2 или подождите несколько секунд.
Как выглядят данные о сети 1.1.1.0/24 на R2 после применения атрибута:
В выходных данных видно, что эта сеть содержит Local AS Community. Он не будет рассылаться за пределы sub-AS 10. Проверим, какие маршрутизаторы всё ещё получают данный маршрут:
Маршрутизатор R3:
Маршрутизатор R4:
Маршрутизатор R5:
Маршрутизатор R6:
Только R3 содержит маршрут к сети 1.1.1.0/24, так как он находится в той же sub-AS, что и R2. Есть ещё один способ проверить какие маршруты рассылаются на R2 и R3:
Маршрутизатор R2:
Маршрутизатор R2 рассылает 1.1.1.0/24 на R3 и больше не рассылает эту сеть на R4:
Маршрутизатор R2:
R3 также видит Local AS Community, поэтому он не рассылает эту сеть на R5 и R6:
Маршрутизатор R3:
Подробнее узнать о других опциях атрибута Community (сообщество) в BGP можно по ссылкам:
Выводы
Спасибо за уделенное время на прочтение статьи. Теперь Вы умеете настраивать атрибут BGP Community с опцией Local AS на маршрутизаторах Cisco.
Если возникли вопросы, задавайте их в комментариях.
Подписывайтесь на обновления нашего блога и оставайтесь в курсе новостей мира инфокоммуникаций!
Чтобы знать больше и выделяться знаниями среди толпы IT-шников, записывайтесь на курсы Cisco, курсы по кибербезопасности, полный курс по кибербезопасности, курсы DevNet (программируемые сети) от Академии Cisco, курсы Linux от Linux Professional Institute на платформе SEDICOMM University (Университет СЭДИКОММ).
Курсы Cisco, Linux, кибербезопасность, DevOps / DevNet, Python с трудоустройством!
- Поможем стать экспертом по сетевой инженерии, кибербезопасности, программируемым сетям и системам и получить международные сертификаты Cisco, Linux LPI, Python Institute.
- Предлагаем проверенную программу с лучшими учебниками от экспертов из Cisco Networking Academy, Linux Professional Institute и Python Institute, помощь сертифицированных инструкторов и личного куратора.
- Поможем с трудоустройством и стартом карьеры в сфере IT — 100% наших выпускников трудоустраиваются.
- Проведем вечерние онлайн-лекции на нашей платформе.
- Согласуем с вами удобное время для практик.
- Если хотите индивидуальный график — обсудим и реализуем.
- Личный куратор будет на связи, чтобы ответить на вопросы, проконсультировать и мотивировать придерживаться сроков сдачи экзаменов.
- Всем, кто боится потерять мотивацию и не закончить обучение, предложим общение с профессиональным коучем.
- отредактировать или создать с нуля резюме;
- подготовиться к техническим интервью;
- подготовиться к конкурсу на понравившуюся вакансию;
- устроиться на работу в Cisco по специальной программе. Наши студенты, которые уже работают там: жмите на #НашиВCisco Вконтакте, #НашиВCisco Facebook.