Cisco NFVIS 4.4.1 Enterprise Network Function Virtualization Infrastructure Software
Informazione di u produttu
U pruduttu hè un sistema NFVIS chì supporta BGP (Border Gateway Protocol) per u routing dinamicu trà i sistemi autonomi BGP. Permette à u sistema NFVIS d'amparà e rotte annunziate da i vicini BGP remoti è l'applicà à u sistema NFVIS. Inoltre, vi permette di annunzià o di ritirate rotte lucali NFVIS à / da i vicini BGP remoti.
Storia di funziunalità
Nome di funzione | L'infurmazione di liberazione | Descrizzione |
---|---|---|
Supportu BGP nantu à Subnet Remote Over IPSec | NFVIS 4.4.1 | Questa funzione permette à u sistema NFVIS di amparà e rotte annunziate da i vicini BGP remoti nantu à IPSec è l'applicà à u NFVIS sistema. |
Supportu BGP Annunziate Subnets Locali (Distribuzione Route) | NFVIS 3.10.1 | Sta funziunalità vi permette di annunzià o di ritirà NFVIS locale rotte à / da i vicini BGP remoti utilizendu a distribuzione di rotte. |
Cumu funziona NFVIS BGP
- A funzione NFVIS BGP funziona in cunjunzione cù un router BGP remoto. Ampara e rotte annunziate da u vicinu BGP remoto è l'applicà à u sistema NFVIS.
- Permette ancu di annunzià o ritirate rotte lucali NFVIS à / da u vicinu BGP remoto.
- Partendu da a versione NFVIS 4.4.1, a funzione NFVIS BGP pò amparà rotte da u vicinu BGP nantu à un tunnel di overlay sicuru.
- Queste rotte / subnets apprese sò aghjuntu à a tabella di routing NFVIS per u tunnellu sicuru, facendu accessibile sopra u tunnel.
Istruzzioni per l'usu di u produttu
Configurate BGP nantu à NFVIS
Per cunfigurà un vicinu BGP in NFVIS, avete duie opzioni:
- Utilizà l'indirizzu IP di un vicinu
- Utilizà una stringa di nome
Utilizà l'indirizzu IP di u vicinatu
Se vulete cunfigurà un vicinu BGP cù un indirizzu IP, seguitate sti passi:
- Accedi à u terminal di cunfigurazione di u router:
config terminal
- Specificate u numeru BGP AS è l'indirizzu IP vicinu:
router bgp [AS number] neighbor [neighbor IP address] remote-as [remote AS number]
- Esci da u terminal di cunfigurazione:
exit
- Fate i cambiamenti:
commit
Utilizà una stringa di nome
Se vulete cunfigurà un vicinu BGP cù una stringa di nome, seguite questi passi:
- Accedi à u terminal di cunfigurazione di u router:
config terminal
- Specificate u numeru BGP AS è a stringa di nome vicinu:
router bgp [AS number] neighbor [name string] remote-as [remote AS number]
- Esci da u terminal di cunfigurazione:
exit
- Fate i cambiamenti:
commit
Eliminazione di cunfigurazioni BGP
Se vulete sguassà e cunfigurazioni BGP, seguite questi passi:
- Accedi à u terminal di cunfigurazione di u router:
config terminal
- Eliminate e cunfigurazioni BGP:
no router bgp [AS number]
- Fate i cambiamenti:
commit
Specificazioni
Pruprietà | Tipu | Descrizzione | Ubligatoriu |
---|---|---|---|
as | Uint32 | U numeru locale BGP AS | Iè |
router-id | IPv4 | Indirizzu IPv4 per u sistema lucale | Innò |
vicinu | Lista | Lista di vicini | Iè |
remote-IP | Stringa | Indirizzu IPv4 o nome Secure Overlay BGP vicinu per BGP sistema vicinu |
Iè |
remote-as | Uint32 | U numeru AS remoto BGP | Iè |
descrizzione | Stringa | Descrizzione | Innò |
FAQ
Q: Cosa hè BGP?
- A: BGP sta per Border Gateway Protocol, chì hè un protokollu di routing dinamicu utilizatu per scambià l'infurmazioni di rotta trà i sistemi autonomi BGP.
Q: Chì faci a funzione NFVIS BGP?
- A: A funzione NFVIS BGP permette à u sistema NFVIS di amparà e rotte annunziate da i vicini BGP remoti è l'applicà à u sistema NFVIS. Permette ancu di annunzià o ritirate rotte lucali NFVIS à / da i vicini BGP remoti.
Q: Cumu funziona a funzione NFVIS BGP cù una superposizione sicura?
- A: Partendu da a versione NFVIS 4.4.1, a funzione NFVIS BGP pò amparà rotte da u vicinu BGP nantu à un tunnel di overlay sicuru. Queste rotte / subnets apprese sò aghjuntu à a tabella di routing NFVIS per u tunnellu sicuru, facendu accessibile sopra u tunnel.
Q: Cumu possu cunfigurà un vicinu BGP in NFVIS?
- A: Pudete cunfigurà un vicinu BGP in NFVIS sia cù un indirizzu IP vicinu o una stringa di nome. Consultate a sezione "Configurate BGP in NFVIS" per struzzioni dettagliate.
Q: Cumu possu sguassà e cunfigurazioni BGP in NFVIS?
- A: Per sguassà e cunfigurazioni BGP in NFVIS, seguite i passi citati in a sezione "Eliminazione di cunfigurazioni BGP".
Supportu BGP nantu à NFVIS
Table 1: Storia di funziunalità
Feature Nome | L'infurmazione di liberazione | Descrizzione |
Supportu BGP nantu à Subnet Remote Over IPSec. | NFVIS 4.4.1 | Questa funzione permette à u sistema NFVIS d'amparà e rotte chì sò annunziate da u vicinu BGP remota è applicà e rotte apprese à u sistema NFVIS. |
Supportu BGP Annunziate Subnets Locali (Distribuzione Route) | NFVIS 3.10.1 | Questa funzione vi permette di annunzià o di ritirate e rotte lucali NFVIS à u vicinu BGP remoto utilizendu a distribuzione di rotte. |
- Border Gateway Protocol (BGP) hè u protokollu di routing dinamicu per scambià infurmazioni di rotte trà i sistemi autonomi BGP.
- A funzione NFVIS BGP funziona inseme cù un router BGP remoto. Questa funzione permette à u sistema NFVIS di amparà e rotte annunziate da u vicinu BGP remoto è applicà e rotte apprese à u sistema NFVIS. Questa funzione permette ancu di annunzià o di ritirate e rotte lucali NFVIS da u vicinu BGP remoto.
- Partendu da a versione NFVIS 4.4.1, a funzione NFVIS BGP funziona cù a funzione di sovrapposizione sicura per amparà rotte da u vicinu BGP nantu à un tunnel di sovrapposizione sicura. Queste rotte apprese o subnets sò aghjunte à a tavola di routing NFVIS per u tunnellu sicuru, chì rende e rotte accessibili sopra u tunnel.
- Configurate BGP nantu à NFVIS, in a pagina 1
- Distribuzione di percorsi, a pagina 4
- Annuncio di Route BGP su MPLS o IPSec, a pagina 5
Configurate BGP nantu à NFVIS
- Un vicinu BGP pò esse cunfiguratu cù un indirizzu IP vicinu o una stringa di nome.
- Se un vicinu BGP hè specificatu cù una stringa di nome, deve esse utilizatu in cunghjunzione cù u campu di overlay sicuru bgp-neibhor-name. Una sessione BGP hè stabilita nantu à u tunnel di overlay sicuru. Se u nome di u vicinu currisponde à u campu BGP-neighbor-name cunfiguratu in a cunfigurazione di sovrapposizione sicura, allora NFVIS determina l'indirizzu IP di u sistema remotu attivu utilizatu per a cunnessione IPSec è rimpiazzà u nome di u vicinu cù quella IP.
- Questu stabiliscerà una sessione vicinu BGP cù quellu indirizzu IP. Per più infurmazione nantu à cumu cunfigurà a superposizione sicura cù u nome BGP, vede Secure Overlay and Single IP Configuration.
- Se un vicinu BGP hè specificatu utilizendu un indirizzu IP chì hè l'indirizzu IP di u tunnel di u risponditore VPN headend, chì hè u listessu cum'è l'indirizzu IP di un tunnel di risponditore VPN headend, una sessione BGP hè stabilita nantu à u tunnel di overlay sicuru.
- Questu example mostra cumu creà o aghjurnà a cunfigurazione BGP per un vicinu cù una stringa di nome specifica:
- Questu example mostra cumu creà o aghjurnà a cunfigurazione BGP cù un indirizzu IP vicinu specificatu:
- Questu example mostra cumu sguassà e cunfigurazioni BGP:
- A tabella seguente furnisce a descrizzione di sintassi per ogni paràmetru in i cumandamenti citati in l'examples sopra:
Pruprietà | Tipu | Descrizzione | Ubligatoriu |
as | Uint32 | U numeru locale BGP AS | Iè |
router-id | IPv4 | H.H.H.H: indirizzu IPv4 per u sistema lucale | Innò |
vicinu | lista | Lista di vicini | Iè |
remote-ip | Stringa | Indirizzu IPv4 o nome Secure Overlay BGP vicinu per u sistema BGP vicinu | Iè |
remote-as | Uint32 | U numeru AS remoto BGP | Iè |
descrizzione | Stringa | Descrizzione di u vicinu | Innò |
I seguenti example mostra i dettagli di a sessione BGP:
I seguenti example mostra i percorsi BGP appresi attraversu BGP:
Nota NFVIS pò amparà finu à 15 prefissi.
BGP Neighbor Configuration Example
Distribuzione Route
A funzione Route Distribution travaglia inseme cù un router BGP remoto. Permette di annunzià o ritirate rotte specifiche à u router BGP remoto.
Pudete aduprà sta funzione per annunzià a strada di a subnet int-mgmt-net à un router BGP remoto. Un utilizatore remotu, pò accede à i VM attaccati à int-mgmt-net attraversu l'indirizzu IP di i VM in int-mgmt-net-br attraversu un router BGP, quandu e rotte sò inserite bè in u router BGP remoto.
Per cunfigurà o aghjurnà a distribuzione di rotte:
Table 2: Descrizzione di pruprietà
Pruprietà | Tipu | Descrizzione | Ubligatoriu |
indirizzu vicinu | IPv4 | Indirizzu IPv4 vicinu BGP. Hè a chjave di a lista di distribuzione di rotte. | Iè |
indirizzu lucale | IPv4 | Indirizzu IPv4 locale. Stu indirizzu deve esse
cunfiguratu cum'è indirizzu IP vicinu nantu à u router BGP remoto. Se no cunfiguratu, l'indirizzu lucale hè stabilitu à l'indirizzu IP di u ponte lucale. |
Innò |
lucale-as | Numaru di u sistema autònumu lucale. Pò esse in
seguenti dui formati: |
Iè | |
lucale-ponte | Nome di ponte lucale per rotte di publicità (wan-br predefinitu). | Innò | |
remote-as | Numeru di sistema autonomu remotu. Pò esse in i seguenti dui formati: | Iè | |
router-id | IPv4 | ID di u router locale | Innò |
Pruprietà | Tipu | Descrizzione | Ubligatoriu |
rete-subnet | Lista di subnet di rete per esse annunziatu. | Iè | |
subnet | Prefissu IPv4 | A subnet di rete da esse annunziatu H.H.H.H/N | Iè |
prossimu hop | IPv4 | Indirizzu IPv4 di u prossimu hop. Indirizzu locale predeterminatu o indirizzu IP di u ponte locale. | Innò |
- Aduprate u cumandimu no router bgp per sguassà a distribuzione di a strada. Per verificà u statu di distrubizione di a strada, utilizate u cumandimu show router bgp.
- Configurazione remota di u router BGP Esample
- A funzione di distribuzione di rotte NFVIS funziona inseme cù u router BGP remoto. A cunfigurazione nantu à NFVIS è nantu à u router BGP remotu deve cuncordà.
- Questu example mostra a cunfigurazione in un router BGP remoto.
L'annunziu di l'itinerariu BGP nantu à MPLS o IPSec
Tabella 3: Storia di funzioni
Feature Nome | L'infurmazione di liberazione | Descrizzione |
L'annunziu di l'itinerariu BGP nantu à MPLS o IPSec | NFVIS 4.5.1 | Sta funziunalità vi permette di
cunfigurà NFVIS per annunzià rotte attraversu BGP sopra MPLS. NFVIS permette e rotte amparate attraversu BGP dispunibili nantu à u tunnel IPSec nantu à una cunnessione MPLS. |
- Cù sta migliione di e funzioni, e rotte esistenti amparate attraversu BGP nantu à u tunnel IPSec sò avà permesse nantu à a cunnessione MPLS. Inoltre, NFVIS pò avà annunzià rotte attraversu BGP, utilizendu u listessu cumandamentu bgp di router chì hè utilizatu per l'apprendimentu di rotte nantu à BGP. Per più infurmazione nantu à questu cumandamentu, vede u
- Cisco IOS XE router bgp command.
- Pudete accoppià e cunfigurazioni di sovrapposizione sicura per annunzià rotte NFVIS nantu à BGP attraversu u tunnel IPSec.
- I cunfigurazioni di u router bgp esistenti ponu esse aghjurnati per aghjunghje a funzione di annunziu di a ruta. Assicuratevi di sguassate e cunfigurazioni di distribuzione di e rotte esistenti prima di cunfigurà u cumandamentu di u router bgp.
- I seguenti example mostra cumu cunfigurà l'annunziu di 10.20.0.0/24 subnet over BGP.
- I seguenti example mostra cumu caccià l'annunziu di 10.20.0.0/24 subnet da BGP.
- I seguenti example mostra cumu caccià un vicinu da a famiglia di l'indirizzu IPv4, è disattivà l'annunzii di ruta per u stessu vicinu.
- À view u statutu BGP locale per BGP sopra MPLS utilizate u cumandimu show bgp ipv4 unicast.
- À view u status di u vicinatu BGP per BGP sopra MPLS utilizate u cumandimu di riassuntu unicast show bgp ipv4.
- À view u BGP hà amparatu o annunziu rotte per BGP sopra MPLS utilizanu u cumandimu show bgp ipv4 unicast route.
- À view u statutu BGP locale per BGP over IPSec tunnel usa u cumandimu show bgp vpnv4 unicast.
- Per mustrà u statu di vicinu BGP per BGP sopra u tunnel IPSec:
- Per mustrà e rotte BGP apprese/annunciate per BGP sopra tunnel IPSec:
- Nota Quandu cunfigurate l'annunziu di a ruta BGP nantu à u tunnel IPSec, assicuratevi di cunfigurà una superposizione sicura per utilizà l'indirizzu IP virtuale per l'indirizzu IP di u tunnellu locale (senza cunfigurazione di u sistema locale-ip-addr).
- Quandu configurate l'annunziu di a ruta BGP, l'unica combinazione di indirizzu-famiglia o di trasmissione configurabile hè unicast ipv4 per IPSec è MPLS. À view u statutu BGP, l'indirizzu configurabile-famiglia o trasmissione per IPSec hè vpnv4 unicast è per MPLS hè ipv4 unicast.
Documenti / Risorse
![]() |
Cisco NFVIS 4.4.1 Enterprise Network Function Virtualization Infrastructure Software [pdfManuale d'usu NFVIS 4.4.1, NFVIS 3.10.1, NFVIS 4.4.1 Software di infrastruttura di virtualizazione di funzione di rete d'impresa, NFVIS 4.4.1, software d'infrastruttura di virtualizazione di funzione di rete d'impresa, software d'infrastruttura di virtualizazione di funzione di rete, software d'infrastruttura di virtualizazione, software d'infrastruttura, software |