Cisco NFVIS 4.4.1 Ondernemingsnetwerkfunksie Virtualiseringsinfrastruktuursagteware
Produk inligting
Die produk is 'n NFVIS-stelsel wat BGP (Border Gateway Protocol) ondersteun vir dinamiese roetering tussen BGP outonome stelsels. Dit laat die NFVIS-stelsel toe om roetes te leer wat van afgeleë BGP-bure aangekondig is en dit op die NFVIS-stelsel toe te pas. Boonop laat dit jou toe om NFVIS plaaslike roetes na/van afgeleë BGP-bure aan te kondig of te onttrek.
Kenmerkgeskiedenis
Kenmerknaam | Vrystelling inligting | Beskrywing |
---|---|---|
BGP-ondersteuning op afgeleë subnette oor IPSec | NFVIS 4.4.1 | Hierdie kenmerk stel die NFVIS-stelsel in staat om roetes wat aangekondig is, te leer deur afgeleë BGP-bure oor IPSec en pas dit toe op die NFVIS stelsel. |
BGP-ondersteuning kondig plaaslike subnette aan (roeteverspreiding) | NFVIS 3.10.1 | Hierdie kenmerk laat jou toe om NFVIS plaaslik aan te kondig of te onttrek roetes na/van afgeleë BGP-bure met behulp van roeteverspreiding. |
Hoe NFVIS BGP werk
- Die NFVIS BGP-funksie werk saam met 'n afgeleë BGP-roeteerder. Dit leer roetes wat van die afgeleë BGP-buurman aangekondig is en pas dit toe op die NFVIS-stelsel.
- Dit laat jou ook toe om NFVIS plaaslike roetes na/van die afgeleë BGP-buurman aan te kondig of te onttrek.
- Vanaf NFVIS 4.4.1-vrystelling kan die NFVIS BGP-kenmerk roetes van die BGP-buurman leer oor 'n veilige oorlegtonnel.
- Hierdie aangeleerde roetes/subnette word by die NFVIS-roeteringtabel vir die veilige tonnel gevoeg, wat hulle oor die tonnel toeganklik maak.
Produkgebruiksinstruksies
Stel BGP op NFVIS op
Om 'n BGP-buurman op NFVIS op te stel, het jy twee opsies:
- Gebruik 'n buurman se IP-adres
- Gebruik 'n naamstring
Gebruik 'n buurman se IP-adres
As jy 'n BGP-buurman wil opstel met 'n IP-adres, volg hierdie stappe:
- Toegang tot die konfigurasieterminaal van die router:
config terminal
- Spesifiseer die BGP AS-nommer en die naburige IP-adres:
router bgp [AS number] neighbor [neighbor IP address] remote-as [remote AS number]
- Verlaat die konfigurasieterminaal:
exit
- Verbind die veranderinge:
commit
Gebruik 'n naamstring
As jy 'n BGP-buurman wil konfigureer met 'n naamstring, volg hierdie stappe:
- Toegang tot die konfigurasieterminaal van die router:
config terminal
- Spesifiseer die BGP AS-nommer en die buurnaamstring:
router bgp [AS number] neighbor [name string] remote-as [remote AS number]
- Verlaat die konfigurasieterminaal:
exit
- Verbind die veranderinge:
commit
Vee BGP-konfigurasies uit
As jy BGP-konfigurasies wil uitvee, volg hierdie stappe:
- Toegang tot die konfigurasieterminaal van die router:
config terminal
- Vee die BGP-konfigurasies uit:
no router bgp [AS number]
- Verbind die veranderinge:
commit
Spesifikasies
Eiendom | Tik | Beskrywing | Verpligtend |
---|---|---|---|
as | Uint32 | Plaaslike BGP AS-nommer | Ja |
router-ID | IPv4 | IPv4-adres vir plaaslike stelsel | Nee |
buurman | Lys | Lys van bure | Ja |
afstand-IP | Snaar | IPv4-adres of Secure Overlay BGP-buurnaam vir BGP buurstelsel |
Ja |
afstand-as | Uint32 | Afgeleë BGP AS-nommer | Ja |
beskrywing | Snaar | Beskrywing | Nee |
Gereelde vrae
V: Wat is BGP?
- A: BGP staan vir Border Gateway Protocol, wat 'n dinamiese roeteringprotokol is wat gebruik word om roete-inligting tussen BGP outonome stelsels uit te ruil.
V: Wat doen die NFVIS BGP-kenmerk?
- A: Die NFVIS BGP-kenmerk laat die NFVIS-stelsel toe om roetes te leer wat deur afgeleë BGP-bure aangekondig is en dit op die NFVIS-stelsel toe te pas. Dit laat jou ook toe om NFVIS plaaslike roetes na/van afgeleë BGP-bure aan te kondig of te onttrek.
V: Hoe werk die NFVIS BGP-kenmerk met 'n veilige oorleg?
- A: Vanaf NFVIS 4.4.1-vrystelling kan die NFVIS BGP-kenmerk roetes van die BGP-buurman leer oor 'n veilige oorlegtonnel. Hierdie aangeleerde roetes/subnette word by die NFVIS-roeteringtabel vir die veilige tonnel gevoeg, wat hulle oor die tonnel toeganklik maak.
V: Hoe kan ek 'n BGP-buurman op NFVIS instel?
- A: U kan 'n BGP-buurman op NFVIS konfigureer óf deur 'n buur-IP-adres of 'n naamstring te gebruik. Verwys na die afdeling "Konfigureer BGP op NFVIS" vir gedetailleerde instruksies.
V: Hoe kan ek BGP-konfigurasies op NFVIS uitvee?
- A: Om BGP-konfigurasies op NFVIS uit te vee, volg die stappe wat genoem word in die afdeling "Vee BGP-konfigurasies uit".
BGP Ondersteuning op NFVIS
Tafel 1: Kenmerkgeskiedenis
Kenmerk Naam | Vrystelling inligting | Beskrywing |
BGP-ondersteuning op afgeleë subnette oor IPSec. | NFVIS 4.4.1 | Hierdie kenmerk laat die NFVIS-stelsel toe om roetes te leer wat van die afgeleë BGP-buurman aangekondig word en die aangeleerde roetes op die NFVIS-stelsel toe te pas. |
BGP-ondersteuning kondig plaaslike subnette aan (roeteverspreiding) | NFVIS 3.10.1 | Hierdie kenmerk laat jou toe om NFVIS plaaslike roetes na die afgeleë BGP-buurman aan te kondig of te onttrek deur roeteverspreiding te gebruik. |
- Border Gateway Protocol (BGP) is die dinamiese roeteringprotokol om roete-inligting tussen BGP outonome stelsels uit te ruil.
- Die NFVIS BGP-funksie werk saam met 'n afgeleë BGP-roeteerder. Hierdie kenmerk laat die NFVIS-stelsel toe om roetes te leer wat van die afgeleë BGP-buurman aangekondig is en die aangeleerde roetes op die NFVIS-stelsel toe te pas. Hierdie kenmerk laat jou ook toe om NFVIS plaaslike roetes van die afgeleë BGP-buurman aan te kondig of te onttrek.
- Vanaf die NFVIS 4.4.1-vrystelling werk die NFVIS BGP-kenmerk saam met die veilige oorlegfunksie om roetes van die BGP-buurman oor 'n veilige oorlegtonnel te leer. Hierdie aangeleerde roetes of subnette word by die NFVIS-roeteringtabel vir die veilige tonnel gevoeg, wat die roetes oor die tonnel toeganklik maak.
- Stel BGP op NFVIS op, op bladsy 1
- Roeteverspreiding, op bladsy 4
- BGP-roete-aankondiging oor MPLS of IPSec, op bladsy 5
Stel BGP op NFVIS op
- 'n BGP-buurman kan gekonfigureer word deur 'n buur-IP-adres of 'n naamstring te gebruik.
- As 'n BGP-buurman gespesifiseer word deur 'n naamstring te gebruik, moet dit saam met die veilige oorleg bgp-neibhor-naam-veld gebruik word. 'n BGP-sessie word oor die veilige oorlegtonnel gevestig. As die buurman se naam ooreenstem met die BGP-buurman-naam-veld wat in die veilige-oorleg-konfigurasie gekonfigureer is, sal NFVIS die aktiewe afgeleë stelsel IP-adres wat vir die IPSec-verbinding gebruik word, bepaal en die buurnaam met daardie IP vervang.
- Dit sal 'n BGP-buursessie met daardie IP-adres tot stand bring. Vir meer inligting oor hoe om veilige oorleg met BGP-naam op te stel, sien Veilige oorleg en enkel-IP-konfigurasie.
- As 'n BGP-buurman gespesifiseer word met behulp van 'n IP-adres wat die hoofpunt-VPN-responder se tonnel-IP-adres is, wat dieselfde is as die IP-adres van 'n hoofpunt-VPN-antwoordtonnel, word 'n BGP-sessie oor die veilige oorlegtonnel gevestig.
- Hierdie example wys hoe om BGP-konfigurasie vir 'n buurman met 'n gespesifiseerde naamstring te skep of op te dateer:
- Hierdie example wys hoe om BGP-konfigurasie te skep of op te dateer met 'n gespesifiseerde buur-IP-adres:
- Hierdie example wys hoe om BGP-konfigurasies uit te vee:
- Die volgende tabel verskaf die sintaksisbeskrywing vir elke parameter in die opdragte wat in die exampbogenoemde:
Eiendom | Tik | Beskrywing | Verpligtend |
as | Uint32 | Plaaslike BGP AS-nommer | Ja |
router-ID | IPv4 | H.H.H.H: IPv4-adres vir plaaslike stelsel | Nee |
buurman | lys | Bure lys | Ja |
afstand-ip | Snaar | IPv4-adres of Secure Overlay BGP-buurnaam vir BGP-buurstelsel | Ja |
afstand-as | Uint32 | Afgeleë BGP AS-nommer | Ja |
beskrywing | Snaar | Beskrywing van buurman | Nee |
Die volgende example vertoon die BGP sessie besonderhede:
Die volgende example vertoon die BGP-roetes wat deur BGP geleer is:
Let wel NFVIS kan tot 15 voorvoegsels leer.
BGP Neighbour Configuration Example
Roete verspreiding
Die Roeteverspreiding-funksie werk saam met 'n afgeleë BGP-roeteerder. Dit laat jou toe om spesifieke roetes na die afgeleë BGP-roeteerder aan te kondig of te onttrek.
Jy kan hierdie kenmerk gebruik om die roete van int-mgmt-net-subnet na 'n afgeleë BGP-roeteerder aan te kondig. 'n Afgeleë gebruiker kan toegang verkry tot die VM's wat aan int-mgmt-net gekoppel is deur die VM's se IP-adres op int-mgmt-net-br deur 'n BGP-roeteerder, wanneer die roetes suksesvol op die afgeleë BGP-roeteerder ingevoeg is.
Om roeteverspreiding op te stel of op te dateer:
Tabel 2: Eiendomsbeskrywing
Eiendom | Tik | Beskrywing | Verpligtend |
buurman-adres | IPv4 | BGP-buurman IPv4-adres. Dit is die sleutel van die roeteverspreidingslys. | Ja |
plaaslike-adres | IPv4 | Plaaslike IPv4-adres. Hierdie adres moet wees
gekonfigureer as buur-IP-adres op die afgeleë BGP-roeteerder. Indien nie gekonfigureer, is die plaaslike adres ingestel op die IP-adres van die plaaslike brug. |
Nee |
plaaslik-as | Plaaslike outonome stelselnommer. Dit kan in wees
volgende twee formate: |
Ja | |
plaaslike-brug | Plaaslike brugnaam vir advertensieroetes (verstek wan-br). | Nee | |
afstand-as | Afgeleë outonome stelselnommer. Dit kan in die volgende twee formate wees: | Ja | |
router-ID | IPv4 | Plaaslike router-ID | Nee |
Eiendom | Tik | Beskrywing | Verpligtend |
netwerk-subnet | Lys van netwerksubnet wat aangekondig sal word. | Ja | |
subnet | IPv4 voorvoegsel | Netwerksubnet sal aangekondig word H.H.H.H/N | Ja |
volgende hop | IPv4 | IPv4-adres van volgende hop. Verstek plaaslike-adres of IP-adres van plaaslike-brug. | Nee |
- Gebruik die no router bgp-opdrag om roeteverspreiding uit te vee. Om die roeteversteuringsstatus te verifieer, gebruik die wys router bgp-opdrag.
- Afgeleë BGP-roeteerderkonfigurasie Bvample
- Die NFVIS-roeteverspreidingsfunksie werk saam met die afgeleë BGP-roeteerder. Die konfigurasie op NFVIS en op afgeleë BGP-roeteerder moet ooreenstem.
- Hierdie example wys die konfigurasie op 'n afgeleë BGP-roeteerder.
BGP-roete-aankondiging oor MPLS of IPSec
Tabel 3: Kenmerkgeskiedenis
Kenmerk Naam | Vrystelling inligting | Beskrywing |
BGP-roete-aankondiging oor MPLS of IPSec | NFVIS 4.5.1 | Hierdie kenmerk laat jou toe om
stel NFVIS in om roetes deur BGP oor MPLS aan te kondig. NFVIS laat die roetes wat deur BGP geleer is, beskikbaar oor die IPSec-tonnel oor 'n MPLS-verbinding. |
- Met hierdie kenmerkverbetering word die bestaande roetes wat deur BGP oor IPSec-tonnel geleer is, nou toegelaat oor MPLS-verbinding. Daarbenewens kan NFVIS nou roetes deur BGP aankondig, met dieselfde router bgp-opdrag wat gebruik word om roetes oor BGP te leer. Vir meer inligting oor hierdie opdrag, sien die
- Cisco IOS XE router bgp opdrag.
- U kan die veilige oorlegkonfigurasies koppel om NFVIS-roetes oor BGP deur IPSec-tonnel aan te kondig.
- Die bestaande router-bgp-konfigurasies kan opgedateer word om die roete-aankondigingsfunksie by te voeg. Maak seker dat jy die bestaande roeteverspreidingkonfigurasies verwyder voordat jy die router bgp-opdrag instel.
- Die volgende example wys hoe om die aankondiging van 10.20.0.0/24 subnet oor BGP op te stel.
- Die volgende example wys hoe om die aankondiging van 10.20.0.0/24 subnet van BGP te verwyder.
- Die volgende example wys hoe om 'n buurman uit die IPv4-adresfamilie te verwyder en roete-aankondigings vir dieselfde buurman te deaktiveer.
- Om view die plaaslike BGP-status vir BGP oor MPLS gebruik die show bgp ipv4 unicast-opdrag.
- Om view die BGP buurstatus vir BGP oor MPLS gebruik die show bgp ipv4 unicast opsomming opdrag.
- Om view die BGP geleerde of aangekondigde roetes vir BGP oor MPLS gebruik die show bgp ipv4 unicast roete opdrag.
- Om view die plaaslike BGP-status vir BGP oor IPSec-tonnel gebruik die show bgp vpnv4 unicast-opdrag.
- Om BGP-buurstatus vir BGP oor IPSec-tonnel te wys:
- Om BGP-aangeleerde/aangekondigde roetes vir BGP oor IPSec-tonnel te wys:
- Let wel Wanneer jy BGP-roete-aankondiging oor IPSec-tonnel instel, maak seker dat jy veilige oorleg instel om die virtuele IP-adres vir die plaaslike tonnel-IP-adres te gebruik (geen plaaslike-stelsel-ip-addr opgestel nie).
- Wanneer jy BGP-roete-aankondiging instel, is die enigste konfigureerbare adres-familie of transmissiekombinasie ipv4 unicast vir beide IPSec en MPLS. Om view die BGP-status, die konfigureerbare adresfamilie of transmissie vir IPSec is vpnv4 unicast en vir MPLS is ipv4 unicast.
Dokumente / Hulpbronne
![]() |
Cisco NFVIS 4.4.1 Ondernemingsnetwerkfunksie Virtualiseringsinfrastruktuursagteware [pdfGebruikershandleiding NFVIS 4.4.1, NFVIS 3.10.1, NFVIS 4.4.1 Ondernemingsnetwerkfunksie-virtualisering-infrastruktuursagteware, NFVIS 4.4.1, Ondernemingsnetwerkfunksie-virtualisering-infrastruktuursagteware, netwerkfunksie-virtualisering-infrastruktuursagteware, virtualisasie-infrastruktuursagteware, infrastruktuursagteware, sagteware |