Logo Cisco

Cisco NFVIS 4.4.1 Enterprise Network Function Virtualization Infrastructure Software

Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-product

Informace o produktu

Produkt je systém NFVIS, který podporuje BGP (Border Gateway Protocol) pro dynamické směrování mezi autonomními systémy BGP. Umožňuje systému NFVIS naučit se trasy oznámené od vzdálených sousedů BGP a aplikovat je na systém NFVIS. Navíc vám umožňuje oznamovat nebo zrušit místní trasy NFVIS do/ze vzdálených sousedů BGP.

Historie funkcí

Název funkce Informace o vydání Popis
Podpora BGP na vzdálených podsítích přes IPSec NFVIS 4.4.1 Tato funkce umožňuje systému NFVIS naučit se oznámené trasy
vzdálenými sousedy BGP přes IPSec a aplikovat je na NFVIS
systém.
Podpora BGP oznamující místní podsítě (distribuce trasy) NFVIS 3.10.1 Tato funkce vám umožňuje oznámit nebo stáhnout místní NFVIS
trasy do/ze vzdálených sousedů BGP pomocí distribuce tras.

Jak NFVIS BGP funguje

  • Funkce NFVIS BGP funguje ve spojení se vzdáleným směrovačem BGP. Učí se trasy oznámené od vzdáleného souseda BGP a aplikuje je do systému NFVIS.
  • Umožňuje také oznámit nebo zrušit místní trasy NFVIS do/ze vzdáleného souseda BGP.
  • Počínaje verzí NFVIS 4.4.1 se funkce NFVIS BGP může naučit trasy od souseda BGP přes zabezpečený překryvný tunel.
  • Tyto naučené cesty/podsítě jsou přidány do směrovací tabulky NFVIS pro zabezpečený tunel, čímž jsou přístupné přes tunel.

Návod k použití produktu

Nakonfigurujte BGP na NFVIS

Chcete-li nakonfigurovat souseda BGP na NFVIS, máte dvě možnosti:

  1. Pomocí sousedovy IP adresy
  2. Použití řetězce názvu

Použití adresy IP souseda

Pokud chcete nakonfigurovat souseda BGP pomocí adresy IP, postupujte takto:

  1. Vstupte do konfiguračního terminálu routeru:
config terminal
  1. Zadejte číslo BGP AS a sousední IP adresu:
router bgp [AS number] neighbor [neighbor IP address] remote-as [remote AS number]
  1. Opusťte konfigurační terminál:
exit
  1. Potvrdit změny:
commit

Použití řetězce názvu

Pokud chcete nakonfigurovat souseda BGP pomocí řetězce názvu, postupujte takto:

  1. Vstupte do konfiguračního terminálu routeru:
config terminal
  1. Zadejte číslo BGP AS a řetězec názvu souseda:
router bgp [AS number] neighbor [name string] remote-as [remote AS number]
  1. Opusťte konfigurační terminál:
exit
  1. Potvrdit změny:
commit

Odstranění konfigurací BGP

Pokud chcete odstranit konfigurace BGP, postupujte takto:

  1. Vstupte do konfiguračního terminálu routeru:
config terminal
  1. Smažte konfigurace BGP:
no router bgp [AS number]
  1. Potvrdit změny:
commit

Specifikace

Vlastnictví Typ Popis Povinné
as Uint32 Místní číslo BGP AS Ano
router-id IPv4 Adresa IPv4 pro místní systém Žádný
soused Seznam Seznam sousedů Ano
vzdálená IP Řetězec Adresa IPv4 nebo název souseda BGP Secure Overlay pro BGP
sousedský systém
Ano
remote-as Uint32 Číslo vzdáleného BGP AS Ano
popis Řetězec Popis Žádný

FAQ

Otázka: Co je to BGP?

  • A: BGP je zkratka pro Border Gateway Protocol, což je dynamický směrovací protokol používaný k výměně informací o trase mezi autonomními systémy BGP.

Otázka: Co dělá funkce NFVIS BGP?

  • A: Funkce NFVIS BGP umožňuje systému NFVIS naučit se trasy oznámené vzdálenými sousedy BGP a aplikovat je na systém NFVIS. Umožňuje také oznamovat nebo zrušit místní trasy NFVIS do/ze vzdálených sousedů BGP.

Otázka: Jak funguje funkce NFVIS BGP se zabezpečeným překrytím?

  • A: Počínaje verzí NFVIS 4.4.1 se funkce NFVIS BGP může naučit trasy od souseda BGP přes zabezpečený překryvný tunel. Tyto naučené cesty/podsítě jsou přidány do směrovací tabulky NFVIS pro zabezpečený tunel, čímž jsou přístupné přes tunel.

Otázka: Jak mohu nakonfigurovat souseda BGP na NFVIS?

  • A: Souseda BGP na NFVIS můžete nakonfigurovat buď pomocí adresy IP souseda nebo řetězce názvu. Podrobné pokyny naleznete v části „Konfigurace BGP na NFVIS“.

Otázka: Jak mohu odstranit konfigurace BGP na NFVIS?

  • A: Chcete-li odstranit konfigurace BGP v NFVIS, postupujte podle kroků uvedených v části „Odstranění konfigurací BGP“.

Podpora BGP na NFVIS

Tabulka 1: Historie funkcí

Funkce Jméno Informace o vydání Popis
Podpora BGP na vzdálených podsítích přes IPSec. NFVIS 4.4.1 Tato funkce umožňuje systému NFVIS naučit se trasy, které jsou oznámeny od vzdáleného souseda BGP, a aplikovat naučené trasy do systému NFVIS.
Podpora BGP oznamující místní podsítě (distribuce trasy) NFVIS 3.10.1 Tato funkce vám umožňuje oznámit nebo stáhnout místní trasy NFVIS vzdálenému sousedovi BGP pomocí distribuce trasy.
  • Border Gateway Protocol (BGP) je dynamický směrovací protokol pro výměnu informací o trase mezi autonomními systémy BGP.
  • Funkce NFVIS BGP spolupracuje se vzdáleným směrovačem BGP. Tato funkce umožňuje systému NFVIS naučit se trasy oznámené od vzdáleného souseda BGP a aplikovat naučené trasy do systému NFVIS. Tato funkce také umožňuje oznámit nebo odebrat místní trasy NFVIS od vzdáleného souseda BGP.
  • Počínaje verzí NFVIS 4.4.1 pracuje funkce NFVIS BGP s funkcí zabezpečeného překrytí, aby se naučila trasy od souseda BGP přes zabezpečený překryvný tunel. Tyto naučené cesty nebo podsítě jsou přidány do směrovací tabulky NFVIS pro zabezpečený tunel, což zpřístupňuje cesty přes tunel.
  • Konfigurace BGP na NFVIS, na straně 1
  • Distribuce trasy, na straně 4
  • Oznámení trasy BGP přes MPLS nebo IPSec, na straně 5

Nakonfigurujte BGP na NFVIS

  • Souseda BGP lze nakonfigurovat pomocí adresy IP souseda nebo řetězce názvu.
  • Pokud je soused BGP zadán pomocí řetězce názvu, musí být použit ve spojení s polem bgp-neibhor-name zabezpečeného překrytí. Relace BGP je vytvořena přes zabezpečený překryvný tunel. Pokud se jméno souseda shoduje s polem BGP-neighbor-name nakonfigurovaným v konfiguraci zabezpečeného překrytí, pak NFVIS určí IP adresu aktivního vzdáleného systému použitou pro připojení IPSec a nahradí jméno souseda touto IP.
  • Tím vytvoříte sousední relaci BGP s touto IP adresou. Další informace o tom, jak nakonfigurovat zabezpečené překrytí s názvem BGP, najdete v tématu Zabezpečené překrytí a Konfigurace jedné IP.
  • Pokud je soused BGP zadán pomocí adresy IP, která je IP adresou tunelu odpovídače VPN koncové stanice, která je stejná jako IP adresa tunelu odpovídače VPN koncové stanice, vytvoří se relace BGP přes zabezpečený překryvný tunel.
  • Tento exampsoubor ukazuje, jak vytvořit nebo aktualizovat konfiguraci BGP pro souseda se zadaným řetězcem názvu:Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-1
  • Tento exampsoubor ukazuje, jak vytvořit nebo aktualizovat konfiguraci BGP se zadanou sousední IP adresou:Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-2
  • Tento example ukazuje, jak odstranit konfigurace BGP:Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-3
  • Následující tabulka poskytuje popis syntaxe pro každý parametr v příkazech uvedených v příkladuampvýše:
Vlastnictví Typ Popis Povinné
as Uint32 Místní číslo BGP AS Ano
router-id IPv4 HHHH: Adresa IPv4 pro místní systém Žádný
soused seznam Seznam sousedů Ano
vzdálená IP Řetězec Adresa IPv4 nebo název souseda BGP Secure Overlay pro sousední systém BGP Ano
remote-as Uint32 Číslo vzdáleného BGP AS Ano
popis Řetězec Popis souseda Žádný

Následující example zobrazí podrobnosti relace BGP:Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-4Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-5

Následující example zobrazuje trasy BGP naučené prostřednictvím BGP:Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-6

Poznámka NFVIS se může naučit až 15 prefixů.

Konfigurace souseda BGP Přample

Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-7

Distribuce trasy

Funkce Route Distribution funguje společně se vzdáleným směrovačem BGP. Umožňuje vám oznámit nebo stáhnout zadané trasy do vzdáleného směrovače BGP.
Tuto funkci můžete použít k oznámení trasy podsítě int-mgmt-net ke vzdálenému směrovači BGP. Vzdálený uživatel může přistupovat k virtuálním počítačům připojeným k int-mgmt-net prostřednictvím IP adresy virtuálních počítačů na int-mgmt-net-br prostřednictvím směrovače BGP, pokud jsou trasy úspěšně vloženy do vzdáleného směrovače BGP.

Chcete-li nakonfigurovat nebo aktualizovat distribuci trasy:Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-8

Tabulka 2: Popis vlastnosti

Vlastnictví Typ Popis Povinné
soused-adresa IPv4 Adresa IPv4 souseda BGP. Je to klíč distribučního seznamu tras. Ano
místní-adresa IPv4 Místní adresa IPv4. Tato adresa musí být

nakonfigurován jako sousední IP adresa na vzdáleném BGP routeru. Pokud ne

nakonfigurován, local-address je nastaven na IP adresu local-bridge.

Žádný
místní-as   Číslo místního autonomního systému. Může být in

následující dva formáty:

Ano
místní-most   Místní název mostu pro reklamní trasy (výchozí wan-br). Žádný
remote-as   Číslo vzdáleného autonomního systému. Může být v následujících dvou formátech:

Ano
router-id IPv4 ID místního routeru Žádný
Vlastnictví Typ Popis Povinné
síť-podsíť   Seznam síťových podsítí, které mají být oznámeny. Ano
podsíť předpona IPv4 Podsíť sítě bude oznámena HHHH/N Ano
Další skok IPv4 IPv4 adresa dalšího skoku. Výchozí místní adresa nebo IP adresa místního mostu. Žádný
  • K odstranění distribuce trasy použijte příkaz no router bgp. Chcete-li ověřit stav rozdělení trasy, použijte příkaz show router bgp.
  • Konfigurace vzdáleného směrovače BGP Přample
  • Funkce distribuce trasy NFVIS funguje společně se vzdáleným směrovačem BGP. Konfigurace na NFVIS a na vzdáleném BGP routeru se musí shodovat.
  • Tento example ukazuje konfiguraci na vzdáleném BGP routeru.Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-9
BGP Route Annoucement přes MPLS nebo IPSec

Tabulka 3: Historie funkcí

Funkce Jméno Informace o vydání Popis
BGP Route Annoucement přes MPLS nebo IPSec NFVIS 4.5.1 Tato funkce vám umožňuje

nakonfigurovat NFVIS tak, aby oznamoval trasy přes BGP přes MPLS. NFVIS umožňuje cesty naučené prostřednictvím BGP dostupné přes tunel IPSec přes připojení MPLS.

  • S tímto vylepšením funkcí jsou nyní stávající trasy naučené prostřednictvím tunelu BGP přes IPSec povoleny přes připojení MPLS. Kromě toho může NFVIS nyní oznamovat trasy přes BGP pomocí stejného příkazu routeru bgp, který se používá pro učení tras přes BGP. Další informace o tomto příkazu naleznete v
  • Příkaz bgp směrovače Cisco IOS XE.
  • Konfigurace zabezpečeného překrytí můžete spárovat a ohlašovat trasy NFVIS přes BGP prostřednictvím tunelu IPSec.
  • Stávající konfigurace bgp routeru lze aktualizovat a přidat funkci oznámení trasy. Před konfigurací příkazu router bgp se ujistěte, že jste odstranili existující konfigurace distribuce trasy.
  • Následující exampTento soubor ukazuje, jak nakonfigurovat oznámení o podsíti 10.20.0.0/24 přes BGP.Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-10
  • Následující exampTento soubor ukazuje, jak odstranit oznámení o podsíti 10.20.0.0/24 z BGP.Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-11
  • Následující exampTento soubor ukazuje, jak odebrat souseda z rodiny adres IPv4 a zakázat oznamování trasy pro stejného souseda.Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-12
  • Na view místní stav BGP pro BGP přes MPLS použijte příkaz show bgp ipv4 unicast.Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-13
  • Na view stav souseda BGP pro BGP přes MPLS použijte příkaz show bgp ipv4 unicast souhrn.Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-14
  • Na view naučené nebo oznámené trasy BGP pro BGP přes MPLS používají příkaz show bgp ipv4 unicast route.Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-15
  • Na view místní stav BGP pro tunel BGP přes IPSec použijte příkaz show bgp vpnv4 unicast.Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-16
  • Chcete-li zobrazit stav souseda BGP pro tunel BGP přes IPSec:Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-17
  • Chcete-li zobrazit naučené/oznámené trasy BGP pro BGP přes tunel IPSec:Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-18
  • Poznámka Když konfigurujete oznamování trasy BGP přes tunel IPSec, ujistěte se, že nakonfigurujete zabezpečené překrytí pro použití virtuální adresy IP pro adresu IP místního tunelu (není nakonfigurována žádná místní-systémová-ip-addr).
  • Při konfiguraci oznámení trasy BGP je jedinou konfigurovatelnou kombinací adres-rodiny nebo přenosu ipv4 unicast pro IPSec i MPLS. Na view stav BGP, konfigurovatelná skupina adres nebo přenos pro IPSec je vpnv4 unicast a pro MPLS je ipv4 unicast.

Dokumenty / zdroje

Cisco NFVIS 4.4.1 Enterprise Network Function Virtualization Infrastructure Software [pdfUživatelská příručka
NFVIS 4.4.1, NFVIS 3.10.1, NFVIS 4.4.1 Software pro infrastrukturu virtualizace podnikových síťových funkcí, NFVIS 4.4.1, Software pro infrastrukturu virtualizace podnikových síťových funkcí, Software pro infrastrukturu pro virtualizaci síťových funkcí, Software pro infrastrukturu pro virtualizaci, Software pro infrastrukturu, Software

Reference

Zanechte komentář

Vaše emailová adresa nebude zveřejněna. Povinná pole jsou označena *