Cisco-logo

Cisco NFVIS 4.4.1 Ondernemingsnetwerkfunksie Virtualiseringsinfrastruktuursagteware

Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Sagteware-produk

Produk inligting

Die produk is 'n NFVIS-stelsel wat BGP (Border Gateway Protocol) ondersteun vir dinamiese roetering tussen BGP outonome stelsels. Dit laat die NFVIS-stelsel toe om roetes te leer wat van afgeleë BGP-bure aangekondig is en dit op die NFVIS-stelsel toe te pas. Boonop laat dit jou toe om NFVIS plaaslike roetes na/van afgeleë BGP-bure aan te kondig of te onttrek.

Kenmerkgeskiedenis

Kenmerknaam Vrystelling inligting Beskrywing
BGP-ondersteuning op afgeleë subnette oor IPSec NFVIS 4.4.1 Hierdie kenmerk stel die NFVIS-stelsel in staat om roetes wat aangekondig is, te leer
deur afgeleë BGP-bure oor IPSec en pas dit toe op die NFVIS
stelsel.
BGP-ondersteuning kondig plaaslike subnette aan (roeteverspreiding) NFVIS 3.10.1 Hierdie kenmerk laat jou toe om NFVIS plaaslik aan te kondig of te onttrek
roetes na/van afgeleë BGP-bure met behulp van roeteverspreiding.

Hoe NFVIS BGP werk

  • Die NFVIS BGP-funksie werk saam met 'n afgeleë BGP-roeteerder. Dit leer roetes wat van die afgeleë BGP-buurman aangekondig is en pas dit toe op die NFVIS-stelsel.
  • Dit laat jou ook toe om NFVIS plaaslike roetes na/van die afgeleë BGP-buurman aan te kondig of te onttrek.
  • Vanaf NFVIS 4.4.1-vrystelling kan die NFVIS BGP-kenmerk roetes van die BGP-buurman leer oor 'n veilige oorlegtonnel.
  • Hierdie aangeleerde roetes/subnette word by die NFVIS-roeteringtabel vir die veilige tonnel gevoeg, wat hulle oor die tonnel toeganklik maak.

Produkgebruiksinstruksies

Stel BGP op NFVIS op

Om 'n BGP-buurman op NFVIS op te stel, het jy twee opsies:

  1. Gebruik 'n buurman se IP-adres
  2. Gebruik 'n naamstring

Gebruik 'n buurman se IP-adres

As jy 'n BGP-buurman wil opstel met 'n IP-adres, volg hierdie stappe:

  1. Toegang tot die konfigurasieterminaal van die router:
config terminal
  1. Spesifiseer die BGP AS-nommer en die naburige IP-adres:
router bgp [AS number] neighbor [neighbor IP address] remote-as [remote AS number]
  1. Verlaat die konfigurasieterminaal:
exit
  1. Verbind die veranderinge:
commit

Gebruik 'n naamstring

As jy 'n BGP-buurman wil konfigureer met 'n naamstring, volg hierdie stappe:

  1. Toegang tot die konfigurasieterminaal van die router:
config terminal
  1. Spesifiseer die BGP AS-nommer en die buurnaamstring:
router bgp [AS number] neighbor [name string] remote-as [remote AS number]
  1. Verlaat die konfigurasieterminaal:
exit
  1. Verbind die veranderinge:
commit

Vee BGP-konfigurasies uit

As jy BGP-konfigurasies wil uitvee, volg hierdie stappe:

  1. Toegang tot die konfigurasieterminaal van die router:
config terminal
  1. Vee die BGP-konfigurasies uit:
no router bgp [AS number]
  1. Verbind die veranderinge:
commit

Spesifikasies

Eiendom Tik Beskrywing Verpligtend
as Uint32 Plaaslike BGP AS-nommer Ja
router-ID IPv4 IPv4-adres vir plaaslike stelsel Nee
buurman Lys Lys van bure Ja
afstand-IP Snaar IPv4-adres of Secure Overlay BGP-buurnaam vir BGP
buurstelsel
Ja
afstand-as Uint32 Afgeleë BGP AS-nommer Ja
beskrywing Snaar Beskrywing Nee

Gereelde vrae

V: Wat is BGP?

  • A: BGP staan ​​vir Border Gateway Protocol, wat 'n dinamiese roeteringprotokol is wat gebruik word om roete-inligting tussen BGP outonome stelsels uit te ruil.

V: Wat doen die NFVIS BGP-kenmerk?

  • A: Die NFVIS BGP-kenmerk laat die NFVIS-stelsel toe om roetes te leer wat deur afgeleë BGP-bure aangekondig is en dit op die NFVIS-stelsel toe te pas. Dit laat jou ook toe om NFVIS plaaslike roetes na/van afgeleë BGP-bure aan te kondig of te onttrek.

V: Hoe werk die NFVIS BGP-kenmerk met 'n veilige oorleg?

  • A: Vanaf NFVIS 4.4.1-vrystelling kan die NFVIS BGP-kenmerk roetes van die BGP-buurman leer oor 'n veilige oorlegtonnel. Hierdie aangeleerde roetes/subnette word by die NFVIS-roeteringtabel vir die veilige tonnel gevoeg, wat hulle oor die tonnel toeganklik maak.

V: Hoe kan ek 'n BGP-buurman op NFVIS instel?

  • A: U kan 'n BGP-buurman op NFVIS konfigureer óf deur 'n buur-IP-adres of 'n naamstring te gebruik. Verwys na die afdeling "Konfigureer BGP op NFVIS" vir gedetailleerde instruksies.

V: Hoe kan ek BGP-konfigurasies op NFVIS uitvee?

  • A: Om BGP-konfigurasies op NFVIS uit te vee, volg die stappe wat genoem word in die afdeling "Vee BGP-konfigurasies uit".

BGP Ondersteuning op NFVIS

Tafel 1: Kenmerkgeskiedenis

Kenmerk Naam Vrystelling inligting Beskrywing
BGP-ondersteuning op afgeleë subnette oor IPSec. NFVIS 4.4.1 Hierdie kenmerk laat die NFVIS-stelsel toe om roetes te leer wat van die afgeleë BGP-buurman aangekondig word en die aangeleerde roetes op die NFVIS-stelsel toe te pas.
BGP-ondersteuning kondig plaaslike subnette aan (roeteverspreiding) NFVIS 3.10.1 Hierdie kenmerk laat jou toe om NFVIS plaaslike roetes na die afgeleë BGP-buurman aan te kondig of te onttrek deur roeteverspreiding te gebruik.
  • Border Gateway Protocol (BGP) is die dinamiese roeteringprotokol om roete-inligting tussen BGP outonome stelsels uit te ruil.
  • Die NFVIS BGP-funksie werk saam met 'n afgeleë BGP-roeteerder. Hierdie kenmerk laat die NFVIS-stelsel toe om roetes te leer wat van die afgeleë BGP-buurman aangekondig is en die aangeleerde roetes op die NFVIS-stelsel toe te pas. Hierdie kenmerk laat jou ook toe om NFVIS plaaslike roetes van die afgeleë BGP-buurman aan te kondig of te onttrek.
  • Vanaf die NFVIS 4.4.1-vrystelling werk die NFVIS BGP-kenmerk saam met die veilige oorlegfunksie om roetes van die BGP-buurman oor 'n veilige oorlegtonnel te leer. Hierdie aangeleerde roetes of subnette word by die NFVIS-roeteringtabel vir die veilige tonnel gevoeg, wat die roetes oor die tonnel toeganklik maak.
  • Stel BGP op NFVIS op, op bladsy 1
  • Roeteverspreiding, op bladsy 4
  • BGP-roete-aankondiging oor MPLS of IPSec, op bladsy 5

Stel BGP op NFVIS op

  • 'n BGP-buurman kan gekonfigureer word deur 'n buur-IP-adres of 'n naamstring te gebruik.
  • As 'n BGP-buurman gespesifiseer word deur 'n naamstring te gebruik, moet dit saam met die veilige oorleg bgp-neibhor-naam-veld gebruik word. 'n BGP-sessie word oor die veilige oorlegtonnel gevestig. As die buurman se naam ooreenstem met die BGP-buurman-naam-veld wat in die veilige-oorleg-konfigurasie gekonfigureer is, sal NFVIS die aktiewe afgeleë stelsel IP-adres wat vir die IPSec-verbinding gebruik word, bepaal en die buurnaam met daardie IP vervang.
  • Dit sal 'n BGP-buursessie met daardie IP-adres tot stand bring. Vir meer inligting oor hoe om veilige oorleg met BGP-naam op te stel, sien Veilige oorleg en enkel-IP-konfigurasie.
  • As 'n BGP-buurman gespesifiseer word met behulp van 'n IP-adres wat die hoofpunt-VPN-responder se tonnel-IP-adres is, wat dieselfde is as die IP-adres van 'n hoofpunt-VPN-antwoordtonnel, word 'n BGP-sessie oor die veilige oorlegtonnel gevestig.
  • Hierdie example wys hoe om BGP-konfigurasie vir 'n buurman met 'n gespesifiseerde naamstring te skep of op te dateer:Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-1
  • Hierdie example wys hoe om BGP-konfigurasie te skep of op te dateer met 'n gespesifiseerde buur-IP-adres:Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-2
  • Hierdie example wys hoe om BGP-konfigurasies uit te vee:Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-3
  • Die volgende tabel verskaf die sintaksisbeskrywing vir elke parameter in die opdragte wat in die exampbogenoemde:
Eiendom Tik Beskrywing Verpligtend
as Uint32 Plaaslike BGP AS-nommer Ja
router-ID IPv4 H.H.H.H: IPv4-adres vir plaaslike stelsel Nee
buurman lys Bure lys Ja
afstand-ip Snaar IPv4-adres of Secure Overlay BGP-buurnaam vir BGP-buurstelsel Ja
afstand-as Uint32 Afgeleë BGP AS-nommer Ja
beskrywing Snaar Beskrywing van buurman Nee

Die volgende example vertoon die BGP sessie besonderhede:Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-4Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-5

Die volgende example vertoon die BGP-roetes wat deur BGP geleer is:Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-6

Let wel NFVIS kan tot 15 voorvoegsels leer.

BGP Neighbour Configuration Example

Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-7

Roete verspreiding

Die Roeteverspreiding-funksie werk saam met 'n afgeleë BGP-roeteerder. Dit laat jou toe om spesifieke roetes na die afgeleë BGP-roeteerder aan te kondig of te onttrek.
Jy kan hierdie kenmerk gebruik om die roete van int-mgmt-net-subnet na 'n afgeleë BGP-roeteerder aan te kondig. 'n Afgeleë gebruiker kan toegang verkry tot die VM's wat aan int-mgmt-net gekoppel is deur die VM's se IP-adres op int-mgmt-net-br deur 'n BGP-roeteerder, wanneer die roetes suksesvol op die afgeleë BGP-roeteerder ingevoeg is.

Om roeteverspreiding op te stel of op te dateer:Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-8

Tabel 2: Eiendomsbeskrywing

Eiendom Tik Beskrywing Verpligtend
buurman-adres IPv4 BGP-buurman IPv4-adres. Dit is die sleutel van die roeteverspreidingslys. Ja
plaaslike-adres IPv4 Plaaslike IPv4-adres. Hierdie adres moet wees

gekonfigureer as buur-IP-adres op die afgeleë BGP-roeteerder. Indien nie

gekonfigureer, is die plaaslike adres ingestel op die IP-adres van die plaaslike brug.

Nee
plaaslik-as   Plaaslike outonome stelselnommer. Dit kan in wees

volgende twee formate:

Ja
plaaslike-brug   Plaaslike brugnaam vir advertensieroetes (verstek wan-br). Nee
afstand-as   Afgeleë outonome stelselnommer. Dit kan in die volgende twee formate wees:

Ja
router-ID IPv4 Plaaslike router-ID Nee
Eiendom Tik Beskrywing Verpligtend
netwerk-subnet   Lys van netwerksubnet wat aangekondig sal word. Ja
subnet IPv4 voorvoegsel Netwerksubnet sal aangekondig word H.H.H.H/N Ja
volgende hop IPv4 IPv4-adres van volgende hop. Verstek plaaslike-adres of IP-adres van plaaslike-brug. Nee
  • Gebruik die no router bgp-opdrag om roeteverspreiding uit te vee. Om die roeteversteuringsstatus te verifieer, gebruik die wys router bgp-opdrag.
  • Afgeleë BGP-roeteerderkonfigurasie Bvample
  • Die NFVIS-roeteverspreidingsfunksie werk saam met die afgeleë BGP-roeteerder. Die konfigurasie op NFVIS en op afgeleë BGP-roeteerder moet ooreenstem.
  • Hierdie example wys die konfigurasie op 'n afgeleë BGP-roeteerder.Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-9
BGP-roete-aankondiging oor MPLS of IPSec

Tabel 3: Kenmerkgeskiedenis

Kenmerk Naam Vrystelling inligting Beskrywing
BGP-roete-aankondiging oor MPLS of IPSec NFVIS 4.5.1 Hierdie kenmerk laat jou toe om

stel NFVIS in om roetes deur BGP oor MPLS aan te kondig. NFVIS laat die roetes wat deur BGP geleer is, beskikbaar oor die IPSec-tonnel oor 'n MPLS-verbinding.

  • Met hierdie kenmerkverbetering word die bestaande roetes wat deur BGP oor IPSec-tonnel geleer is, nou toegelaat oor MPLS-verbinding. Daarbenewens kan NFVIS nou roetes deur BGP aankondig, met dieselfde router bgp-opdrag wat gebruik word om roetes oor BGP te leer. Vir meer inligting oor hierdie opdrag, sien die
  • Cisco IOS XE router bgp opdrag.
  • U kan die veilige oorlegkonfigurasies koppel om NFVIS-roetes oor BGP deur IPSec-tonnel aan te kondig.
  • Die bestaande router-bgp-konfigurasies kan opgedateer word om die roete-aankondigingsfunksie by te voeg. Maak seker dat jy die bestaande roeteverspreidingkonfigurasies verwyder voordat jy die router bgp-opdrag instel.
  • Die volgende example wys hoe om die aankondiging van 10.20.0.0/24 subnet oor BGP op te stel.Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-10
  • Die volgende example wys hoe om die aankondiging van 10.20.0.0/24 subnet van BGP te verwyder.Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-11
  • Die volgende example wys hoe om 'n buurman uit die IPv4-adresfamilie te verwyder en roete-aankondigings vir dieselfde buurman te deaktiveer.Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-12
  • Om view die plaaslike BGP-status vir BGP oor MPLS gebruik die show bgp ipv4 unicast-opdrag.Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-13
  • Om view die BGP buurstatus vir BGP oor MPLS gebruik die show bgp ipv4 unicast opsomming opdrag.Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-14
  • Om view die BGP geleerde of aangekondigde roetes vir BGP oor MPLS gebruik die show bgp ipv4 unicast roete opdrag.Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-15
  • Om view die plaaslike BGP-status vir BGP oor IPSec-tonnel gebruik die show bgp vpnv4 unicast-opdrag.Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-16
  • Om BGP-buurstatus vir BGP oor IPSec-tonnel te wys:Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-17
  • Om BGP-aangeleerde/aangekondigde roetes vir BGP oor IPSec-tonnel te wys:Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-18
  • Let wel Wanneer jy BGP-roete-aankondiging oor IPSec-tonnel instel, maak seker dat jy veilige oorleg instel om die virtuele IP-adres vir die plaaslike tonnel-IP-adres te gebruik (geen plaaslike-stelsel-ip-addr opgestel nie).
  • Wanneer jy BGP-roete-aankondiging instel, is die enigste konfigureerbare adres-familie of transmissiekombinasie ipv4 unicast vir beide IPSec en MPLS. Om view die BGP-status, die konfigureerbare adresfamilie of transmissie vir IPSec is vpnv4 unicast en vir MPLS is ipv4 unicast.

Dokumente / Hulpbronne

Cisco NFVIS 4.4.1 Ondernemingsnetwerkfunksie Virtualiseringsinfrastruktuursagteware [pdfGebruikershandleiding
NFVIS 4.4.1, NFVIS 3.10.1, NFVIS 4.4.1 Ondernemingsnetwerkfunksie-virtualisering-infrastruktuursagteware, NFVIS 4.4.1, Ondernemingsnetwerkfunksie-virtualisering-infrastruktuursagteware, netwerkfunksie-virtualisering-infrastruktuursagteware, virtualisasie-infrastruktuursagteware, infrastruktuursagteware, sagteware

Verwysings

Los 'n opmerking

Jou e-posadres sal nie gepubliseer word nie. Vereiste velde is gemerk *