Cisco NFVIS 4.4.1 Enterprise Network Function Virtualization Infrastructure Software
Informace o produktu
Produkt je systém NFVIS, který podporuje BGP (Border Gateway Protocol) pro dynamické směrování mezi autonomními systémy BGP. Umožňuje systému NFVIS naučit se trasy oznámené od vzdálených sousedů BGP a aplikovat je na systém NFVIS. Navíc vám umožňuje oznamovat nebo zrušit místní trasy NFVIS do/ze vzdálených sousedů BGP.
Historie funkcí
Název funkce | Informace o vydání | Popis |
---|---|---|
Podpora BGP na vzdálených podsítích přes IPSec | NFVIS 4.4.1 | Tato funkce umožňuje systému NFVIS naučit se oznámené trasy vzdálenými sousedy BGP přes IPSec a aplikovat je na NFVIS systém. |
Podpora BGP oznamující místní podsítě (distribuce trasy) | NFVIS 3.10.1 | Tato funkce vám umožňuje oznámit nebo stáhnout místní NFVIS trasy do/ze vzdálených sousedů BGP pomocí distribuce tras. |
Jak NFVIS BGP funguje
- Funkce NFVIS BGP funguje ve spojení se vzdáleným směrovačem BGP. Učí se trasy oznámené od vzdáleného souseda BGP a aplikuje je do systému NFVIS.
- Umožňuje také oznámit nebo zrušit místní trasy NFVIS do/ze vzdáleného souseda BGP.
- Počínaje verzí NFVIS 4.4.1 se funkce NFVIS BGP může naučit trasy od souseda BGP přes zabezpečený překryvný tunel.
- Tyto naučené cesty/podsítě jsou přidány do směrovací tabulky NFVIS pro zabezpečený tunel, čímž jsou přístupné přes tunel.
Návod k použití produktu
Nakonfigurujte BGP na NFVIS
Chcete-li nakonfigurovat souseda BGP na NFVIS, máte dvě možnosti:
- Pomocí sousedovy IP adresy
- Použití řetězce názvu
Použití adresy IP souseda
Pokud chcete nakonfigurovat souseda BGP pomocí adresy IP, postupujte takto:
- Vstupte do konfiguračního terminálu routeru:
config terminal
- Zadejte číslo BGP AS a sousední IP adresu:
router bgp [AS number] neighbor [neighbor IP address] remote-as [remote AS number]
- Opusťte konfigurační terminál:
exit
- Potvrdit změny:
commit
Použití řetězce názvu
Pokud chcete nakonfigurovat souseda BGP pomocí řetězce názvu, postupujte takto:
- Vstupte do konfiguračního terminálu routeru:
config terminal
- Zadejte číslo BGP AS a řetězec názvu souseda:
router bgp [AS number] neighbor [name string] remote-as [remote AS number]
- Opusťte konfigurační terminál:
exit
- Potvrdit změny:
commit
Odstranění konfigurací BGP
Pokud chcete odstranit konfigurace BGP, postupujte takto:
- Vstupte do konfiguračního terminálu routeru:
config terminal
- Smažte konfigurace BGP:
no router bgp [AS number]
- Potvrdit změny:
commit
Specifikace
Vlastnictví | Typ | Popis | Povinné |
---|---|---|---|
as | Uint32 | Místní číslo BGP AS | Ano |
router-id | IPv4 | Adresa IPv4 pro místní systém | Žádný |
soused | Seznam | Seznam sousedů | Ano |
vzdálená IP | Řetězec | Adresa IPv4 nebo název souseda BGP Secure Overlay pro BGP sousedský systém |
Ano |
remote-as | Uint32 | Číslo vzdáleného BGP AS | Ano |
popis | Řetězec | Popis | Žádný |
FAQ
Otázka: Co je to BGP?
- A: BGP je zkratka pro Border Gateway Protocol, což je dynamický směrovací protokol používaný k výměně informací o trase mezi autonomními systémy BGP.
Otázka: Co dělá funkce NFVIS BGP?
- A: Funkce NFVIS BGP umožňuje systému NFVIS naučit se trasy oznámené vzdálenými sousedy BGP a aplikovat je na systém NFVIS. Umožňuje také oznamovat nebo zrušit místní trasy NFVIS do/ze vzdálených sousedů BGP.
Otázka: Jak funguje funkce NFVIS BGP se zabezpečeným překrytím?
- A: Počínaje verzí NFVIS 4.4.1 se funkce NFVIS BGP může naučit trasy od souseda BGP přes zabezpečený překryvný tunel. Tyto naučené cesty/podsítě jsou přidány do směrovací tabulky NFVIS pro zabezpečený tunel, čímž jsou přístupné přes tunel.
Otázka: Jak mohu nakonfigurovat souseda BGP na NFVIS?
- A: Souseda BGP na NFVIS můžete nakonfigurovat buď pomocí adresy IP souseda nebo řetězce názvu. Podrobné pokyny naleznete v části „Konfigurace BGP na NFVIS“.
Otázka: Jak mohu odstranit konfigurace BGP na NFVIS?
- A: Chcete-li odstranit konfigurace BGP v NFVIS, postupujte podle kroků uvedených v části „Odstranění konfigurací BGP“.
Podpora BGP na NFVIS
Tabulka 1: Historie funkcí
Funkce Jméno | Informace o vydání | Popis |
Podpora BGP na vzdálených podsítích přes IPSec. | NFVIS 4.4.1 | Tato funkce umožňuje systému NFVIS naučit se trasy, které jsou oznámeny od vzdáleného souseda BGP, a aplikovat naučené trasy do systému NFVIS. |
Podpora BGP oznamující místní podsítě (distribuce trasy) | NFVIS 3.10.1 | Tato funkce vám umožňuje oznámit nebo stáhnout místní trasy NFVIS vzdálenému sousedovi BGP pomocí distribuce trasy. |
- Border Gateway Protocol (BGP) je dynamický směrovací protokol pro výměnu informací o trase mezi autonomními systémy BGP.
- Funkce NFVIS BGP spolupracuje se vzdáleným směrovačem BGP. Tato funkce umožňuje systému NFVIS naučit se trasy oznámené od vzdáleného souseda BGP a aplikovat naučené trasy do systému NFVIS. Tato funkce také umožňuje oznámit nebo odebrat místní trasy NFVIS od vzdáleného souseda BGP.
- Počínaje verzí NFVIS 4.4.1 pracuje funkce NFVIS BGP s funkcí zabezpečeného překrytí, aby se naučila trasy od souseda BGP přes zabezpečený překryvný tunel. Tyto naučené cesty nebo podsítě jsou přidány do směrovací tabulky NFVIS pro zabezpečený tunel, což zpřístupňuje cesty přes tunel.
- Konfigurace BGP na NFVIS, na straně 1
- Distribuce trasy, na straně 4
- Oznámení trasy BGP přes MPLS nebo IPSec, na straně 5
Nakonfigurujte BGP na NFVIS
- Souseda BGP lze nakonfigurovat pomocí adresy IP souseda nebo řetězce názvu.
- Pokud je soused BGP zadán pomocí řetězce názvu, musí být použit ve spojení s polem bgp-neibhor-name zabezpečeného překrytí. Relace BGP je vytvořena přes zabezpečený překryvný tunel. Pokud se jméno souseda shoduje s polem BGP-neighbor-name nakonfigurovaným v konfiguraci zabezpečeného překrytí, pak NFVIS určí IP adresu aktivního vzdáleného systému použitou pro připojení IPSec a nahradí jméno souseda touto IP.
- Tím vytvoříte sousední relaci BGP s touto IP adresou. Další informace o tom, jak nakonfigurovat zabezpečené překrytí s názvem BGP, najdete v tématu Zabezpečené překrytí a Konfigurace jedné IP.
- Pokud je soused BGP zadán pomocí adresy IP, která je IP adresou tunelu odpovídače VPN koncové stanice, která je stejná jako IP adresa tunelu odpovídače VPN koncové stanice, vytvoří se relace BGP přes zabezpečený překryvný tunel.
- Tento exampsoubor ukazuje, jak vytvořit nebo aktualizovat konfiguraci BGP pro souseda se zadaným řetězcem názvu:
- Tento exampsoubor ukazuje, jak vytvořit nebo aktualizovat konfiguraci BGP se zadanou sousední IP adresou:
- Tento example ukazuje, jak odstranit konfigurace BGP:
- Následující tabulka poskytuje popis syntaxe pro každý parametr v příkazech uvedených v příkladuampvýše:
Vlastnictví | Typ | Popis | Povinné |
as | Uint32 | Místní číslo BGP AS | Ano |
router-id | IPv4 | HHHH: Adresa IPv4 pro místní systém | Žádný |
soused | seznam | Seznam sousedů | Ano |
vzdálená IP | Řetězec | Adresa IPv4 nebo název souseda BGP Secure Overlay pro sousední systém BGP | Ano |
remote-as | Uint32 | Číslo vzdáleného BGP AS | Ano |
popis | Řetězec | Popis souseda | Žádný |
Následující example zobrazí podrobnosti relace BGP:
Následující example zobrazuje trasy BGP naučené prostřednictvím BGP:
Poznámka NFVIS se může naučit až 15 prefixů.
Konfigurace souseda BGP Přample
Distribuce trasy
Funkce Route Distribution funguje společně se vzdáleným směrovačem BGP. Umožňuje vám oznámit nebo stáhnout zadané trasy do vzdáleného směrovače BGP.
Tuto funkci můžete použít k oznámení trasy podsítě int-mgmt-net ke vzdálenému směrovači BGP. Vzdálený uživatel může přistupovat k virtuálním počítačům připojeným k int-mgmt-net prostřednictvím IP adresy virtuálních počítačů na int-mgmt-net-br prostřednictvím směrovače BGP, pokud jsou trasy úspěšně vloženy do vzdáleného směrovače BGP.
Chcete-li nakonfigurovat nebo aktualizovat distribuci trasy:
Tabulka 2: Popis vlastnosti
Vlastnictví | Typ | Popis | Povinné |
soused-adresa | IPv4 | Adresa IPv4 souseda BGP. Je to klíč distribučního seznamu tras. | Ano |
místní-adresa | IPv4 | Místní adresa IPv4. Tato adresa musí být
nakonfigurován jako sousední IP adresa na vzdáleném BGP routeru. Pokud ne nakonfigurován, local-address je nastaven na IP adresu local-bridge. |
Žádný |
místní-as | Číslo místního autonomního systému. Může být in
následující dva formáty: |
Ano | |
místní-most | Místní název mostu pro reklamní trasy (výchozí wan-br). | Žádný | |
remote-as | Číslo vzdáleného autonomního systému. Může být v následujících dvou formátech: | Ano | |
router-id | IPv4 | ID místního routeru | Žádný |
Vlastnictví | Typ | Popis | Povinné |
síť-podsíť | Seznam síťových podsítí, které mají být oznámeny. | Ano | |
podsíť | předpona IPv4 | Podsíť sítě bude oznámena HHHH/N | Ano |
Další skok | IPv4 | IPv4 adresa dalšího skoku. Výchozí místní adresa nebo IP adresa místního mostu. | Žádný |
- K odstranění distribuce trasy použijte příkaz no router bgp. Chcete-li ověřit stav rozdělení trasy, použijte příkaz show router bgp.
- Konfigurace vzdáleného směrovače BGP Přample
- Funkce distribuce trasy NFVIS funguje společně se vzdáleným směrovačem BGP. Konfigurace na NFVIS a na vzdáleném BGP routeru se musí shodovat.
- Tento example ukazuje konfiguraci na vzdáleném BGP routeru.
BGP Route Annoucement přes MPLS nebo IPSec
Tabulka 3: Historie funkcí
Funkce Jméno | Informace o vydání | Popis |
BGP Route Annoucement přes MPLS nebo IPSec | NFVIS 4.5.1 | Tato funkce vám umožňuje
nakonfigurovat NFVIS tak, aby oznamoval trasy přes BGP přes MPLS. NFVIS umožňuje cesty naučené prostřednictvím BGP dostupné přes tunel IPSec přes připojení MPLS. |
- S tímto vylepšením funkcí jsou nyní stávající trasy naučené prostřednictvím tunelu BGP přes IPSec povoleny přes připojení MPLS. Kromě toho může NFVIS nyní oznamovat trasy přes BGP pomocí stejného příkazu routeru bgp, který se používá pro učení tras přes BGP. Další informace o tomto příkazu naleznete v
- Příkaz bgp směrovače Cisco IOS XE.
- Konfigurace zabezpečeného překrytí můžete spárovat a ohlašovat trasy NFVIS přes BGP prostřednictvím tunelu IPSec.
- Stávající konfigurace bgp routeru lze aktualizovat a přidat funkci oznámení trasy. Před konfigurací příkazu router bgp se ujistěte, že jste odstranili existující konfigurace distribuce trasy.
- Následující exampTento soubor ukazuje, jak nakonfigurovat oznámení o podsíti 10.20.0.0/24 přes BGP.
- Následující exampTento soubor ukazuje, jak odstranit oznámení o podsíti 10.20.0.0/24 z BGP.
- Následující exampTento soubor ukazuje, jak odebrat souseda z rodiny adres IPv4 a zakázat oznamování trasy pro stejného souseda.
- Na view místní stav BGP pro BGP přes MPLS použijte příkaz show bgp ipv4 unicast.
- Na view stav souseda BGP pro BGP přes MPLS použijte příkaz show bgp ipv4 unicast souhrn.
- Na view naučené nebo oznámené trasy BGP pro BGP přes MPLS používají příkaz show bgp ipv4 unicast route.
- Na view místní stav BGP pro tunel BGP přes IPSec použijte příkaz show bgp vpnv4 unicast.
- Chcete-li zobrazit stav souseda BGP pro tunel BGP přes IPSec:
- Chcete-li zobrazit naučené/oznámené trasy BGP pro BGP přes tunel IPSec:
- Poznámka Když konfigurujete oznamování trasy BGP přes tunel IPSec, ujistěte se, že nakonfigurujete zabezpečené překrytí pro použití virtuální adresy IP pro adresu IP místního tunelu (není nakonfigurována žádná místní-systémová-ip-addr).
- Při konfiguraci oznámení trasy BGP je jedinou konfigurovatelnou kombinací adres-rodiny nebo přenosu ipv4 unicast pro IPSec i MPLS. Na view stav BGP, konfigurovatelná skupina adres nebo přenos pro IPSec je vpnv4 unicast a pro MPLS je ipv4 unicast.
Dokumenty / zdroje
![]() |
Cisco NFVIS 4.4.1 Enterprise Network Function Virtualization Infrastructure Software [pdfUživatelská příručka NFVIS 4.4.1, NFVIS 3.10.1, NFVIS 4.4.1 Software pro infrastrukturu virtualizace podnikových síťových funkcí, NFVIS 4.4.1, Software pro infrastrukturu virtualizace podnikových síťových funkcí, Software pro infrastrukturu pro virtualizaci síťových funkcí, Software pro infrastrukturu pro virtualizaci, Software pro infrastrukturu, Software |