Cisco-logo

Cisco NFVIS 4.4.1 Enterprise Network Fonksyon Virtualization enfrastrikti lojisyèl

Cisco-NFVIS-4-4-1-Enterprise-Network-Fonction-Virtualization-Enfrastructure-Software-product

Enfòmasyon sou pwodwi

Pwodwi a se yon sistèm NFVIS ki sipòte BGP (Border Gateway Protocol) pou routage dinamik ant sistèm otonòm BGP. Li pèmèt sistèm NFVIS aprann wout yo anonse nan vwazen BGP aleka epi aplike yo nan sistèm NFVIS la. Anplis de sa, li pèmèt ou anonse oswa retire wout lokal NFVIS pou ale/soti nan vwazen BGP aleka.

Istwa Karakteristik

Non Karakteristik Divilge Enfòmasyon Deskripsyon
Sipò BGP sou Subnets Remote sou IPSec NFVIS 4.4.1 Karakteristik sa a pèmèt sistèm NFVIS aprann wout yo anonse
pa vwazen BGP aleka sou IPSec epi aplike yo nan NFVIS la
sistèm.
Sipò BGP pou anonse sous-rezo lokal yo (distribisyon wout) NFVIS 3.10.1 Karakteristik sa a pèmèt ou anonse oswa retire NFVIS lokal yo
wout pou ale/soti nan vwazen BGP aleka lè l sèvi avèk distribisyon wout.

Ki jan NFVIS BGP travay

  • Karakteristik NFVIS BGP la ap travay ansanm ak yon routeur BGP aleka. Li aprann wout yo anonse nan vwazen BGP aleka epi aplike yo nan sistèm NFVIS la.
  • Li pèmèt ou tou anonse oswa retire wout lokal NFVIS pou ale/soti nan vwazen BGP aleka.
  • Apati de lage NFVIS 4.4.1, karakteristik NFVIS BGP ka aprann wout nan men vwazen BGP la sou yon tinèl ki an sekirite.
  • Wout/sous-rezo aprann sa yo ajoute sou tab routage NFVIS pou tinèl an sekirite, sa ki fè yo aksesib sou tinèl la.

Enstriksyon Itilizasyon Pwodwi

Konfigirasyon BGP sou NFVIS

Pou konfigirasyon yon vwazen BGP sou NFVIS, ou gen de opsyon:

  1. Sèvi ak adrès IP yon vwazen
  2. Sèvi ak yon fisèl non

Sèvi ak adrès IP yon vwazen

Si ou vle konfigirasyon yon vwazen BGP lè l sèvi avèk yon adrès IP, swiv etap sa yo:

  1. Aksè tèminal konfigirasyon routeur la:
config terminal
  1. Espesifye nimewo BGP AS la ak adrès IP vwazen an:
router bgp [AS number] neighbor [neighbor IP address] remote-as [remote AS number]
  1. Sòti tèminal konfigirasyon an:
exit
  1. Komèt chanjman yo:
commit

Sèvi ak yon chèn non

Si ou vle konfigirasyon yon vwazen BGP lè l sèvi avèk yon kòd non, swiv etap sa yo:

  1. Aksè tèminal konfigirasyon routeur la:
config terminal
  1. Espesifye nimewo BGP AS la ak kòd non vwazen an:
router bgp [AS number] neighbor [name string] remote-as [remote AS number]
  1. Sòti tèminal konfigirasyon an:
exit
  1. Komèt chanjman yo:
commit

Efase konfigirasyon BGP

Si ou vle efase konfigirasyon BGP, swiv etap sa yo:

  1. Aksè tèminal konfigirasyon routeur la:
config terminal
  1. Efase konfigirasyon BGP yo:
no router bgp [AS number]
  1. Komèt chanjman yo:
commit

Espesifikasyon

Pwopriyete Kalite Deskripsyon Obligatwa
as Uint32 Nimewo lokal BGP AS Wi
routeur-id IPv4 Adrès IPv4 pou sistèm lokal yo Non
vwazen Lis Lis vwazen Wi
aleka-IP Fisèl Adrès IPv4 oswa Secure Overlay BGP non vwazen pou BGP
sistèm vwazen
Wi
aleka-tankou Uint32 Remote BGP AS nimewo Wi
deskripsyon Fisèl Deskripsyon Non

FAQ

K: Ki sa ki BGP?

  • A: BGP la vle di Border Gateway Protocol, ki se yon pwotokòl routage dinamik ki itilize pou fè echanj enfòmasyon sou wout ant sistèm otonòm BGP.

K: Kisa karakteristik NFVIS BGP fè?

  • A: Karakteristik NFVIS BGP la pèmèt sistèm NFVIS aprann wout vwazen BGP aleka te anonse epi aplike yo nan sistèm NFVIS la. Li pèmèt ou tou anonse oswa retire wout lokal NFVIS pou ale/soti nan vwazen BGP aleka.

K: Ki jan karakteristik NFVIS BGP travay ak yon kouvèti ki an sekirite?

  • A: Apati de lage NFVIS 4.4.1, karakteristik NFVIS BGP ka aprann wout nan men vwazen BGP la sou yon tinèl ki an sekirite. Wout/sous-rezo aprann sa yo ajoute sou tab routage NFVIS pou tinèl an sekirite, sa ki fè yo aksesib sou tinèl la.

K: Kouman mwen ka configured yon vwazen BGP sou NFVIS?

  • A: Ou ka configured yon vwazen BGP sou NFVIS swa lè l sèvi avèk yon adrès IP vwazen oswa yon kòd non. Ale nan seksyon "Konfigure BGP sou NFVIS" pou jwenn enstriksyon detaye.

K: Kouman mwen ka efase konfigirasyon BGP sou NFVIS?

  • A: Pou efase konfigirasyon BGP sou NFVIS, swiv etap sa yo mansyone nan seksyon "Efase konfigirasyon BGP".

Sipò BGP sou NFVIS

Tablo 1: Istwa karakteristik

Karakteristik Non Divilge Enfòmasyon Deskripsyon
Sipò BGP sou Subnets Remote sou IPSec. NFVIS 4.4.1 Karakteristik sa a pèmèt sistèm NFVIS aprann wout yo anonse nan vwazen BGP aleka epi aplike wout aprann yo nan sistèm NFVIS la.
Sipò BGP pou anonse sous-rezo lokal yo (distribisyon wout) NFVIS 3.10.1 Karakteristik sa a pèmèt ou anonse oswa retire wout lokal NFVIS nan vwazen BGP aleka lè l sèvi avèk distribisyon wout.
  • Border Gateway Protocol (BGP) se pwotokòl routage dinamik pou fè echanj enfòmasyon sou wout ant sistèm otonòm BGP yo.
  • Karakteristik NFVIS BGP la ap travay ansanm ak yon routeur BGP aleka. Karakteristik sa a pèmèt sistèm NFVIS aprann wout yo anonse nan men vwazen BGP aleka epi aplike wout aprann yo nan sistèm NFVIS la. Karakteristik sa a pèmèt ou tou anonse oswa retire wout lokal NFVIS nan vwazen BGP aleka.
  • Kòmanse soti nan lage NFVIS 4.4.1, karakteristik NFVIS BGP travay ak karakteristik ki kouvri an sekirite pou aprann wout nan men vwazen BGP la sou yon tinèl ki an sekirite. Wout aprann sa yo oswa subnet yo ajoute sou tab routage NFVIS pou tinèl an sekirite, ki fè wout yo aksesib sou tinèl la.
  • Konfigirasyon BGP sou NFVIS, nan paj 1
  • Distribisyon wout, nan paj 4
  • Anons BGP Route sou MPLS oswa IPSec, nan paj 5

Konfigirasyon BGP sou NFVIS

  • Yon vwazen BGP ka configuré lè l sèvi avèk yon adrès IP vwazen oswa yon fisèl non.
  • Si yo espesifye yon vwazen BGP lè l sèvi avèk yon chèn non, li dwe itilize ansanm ak jaden an sekirite kouvri bgp-neibhor-name. Yo etabli yon sesyon BGP sou tinèl ki an sekirite. Si non vwazen an koresponn ak non BGP-vwazen-non konfigirasyon nan konfigirasyon an sekirite, Lè sa a, NFVIS pral detèmine adrès IP aktif sistèm aleka yo itilize pou koneksyon IPSec la epi ranplase non vwazen an ak IP sa a.
  • Sa a pral etabli yon sesyon vwazen BGP ak adrès IP sa a. Pou plis enfòmasyon sou fason pou konfigirasyon an sekirite ak non BGP, gade Secure Overlay ak Single IP Configuration.
  • Si yo espesifye yon vwazen BGP lè l sèvi avèk yon adrès IP ki se adrès IP tinèl sekouris VPN headend, ki se menm ak adrès IP yon tinèl sekouris VPN headend, yo etabli yon sesyon BGP sou tinèl ki kouvri an sekirite.
  • Ansyen sa aample montre kijan pou kreye oswa mete ajou konfigirasyon BGP pou yon vwazen ki gen yon seri non espesifye:Cisco-NFVIS-4-4-1-Enterprise-Network-Fonction-Virtualization-Enfrastructure-Software-fig-1
  • Ansyen sa aample montre kijan pou kreye oswa mete ajou konfigirasyon BGP ak yon adrès IP vwazen espesifye:Cisco-NFVIS-4-4-1-Enterprise-Network-Fonction-Virtualization-Enfrastructure-Software-fig-2
  • Ansyen sa aample montre kijan pou efase konfigirasyon BGP:Cisco-NFVIS-4-4-1-Enterprise-Network-Fonction-Virtualization-Enfrastructure-Software-fig-3
  • Tablo sa a bay deskripsyon sentaks pou chak paramèt nan kòmandman yo mansyone nan ansyen anamples CI-dessus:
Pwopriyete Kalite Deskripsyon Obligatwa
as Uint32 Nimewo lokal BGP AS Wi
routeur-id IPv4 HHHH: adrès IPv4 pou sistèm lokal yo Non
vwazen lis Lis vwazen Wi
aleka-ip Fisèl Adrès IPv4 oswa Secure Overlay BGP non vwazen pou sistèm vwazen BGP Wi
aleka-tankou Uint32 Remote BGP AS nimewo Wi
deskripsyon Fisèl Deskripsyon vwazen Non

Egzanp sa aample montre detay sesyon BGP yo:Cisco-NFVIS-4-4-1-Enterprise-Network-Fonction-Virtualization-Enfrastructure-Software-fig-4Cisco-NFVIS-4-4-1-Enterprise-Network-Fonction-Virtualization-Enfrastructure-Software-fig-5

Egzanp sa aample montre wout BGP yo aprann atravè BGP:Cisco-NFVIS-4-4-1-Enterprise-Network-Fonction-Virtualization-Enfrastructure-Software-fig-6

Remak NFVIS ka aprann jiska 15 prefiks.

BGP Konfigirasyon Vwazen Egzample

Cisco-NFVIS-4-4-1-Enterprise-Network-Fonction-Virtualization-Enfrastructure-Software-fig-7

Distribisyon wout

Karakteristik distribisyon wout la ap travay ansanm ak yon routeur BGP aleka. Li pèmèt ou anonse oswa retire wout espesifye nan routeur BGP aleka.
Ou ka itilize karakteristik sa a pou anonse wout int-mgmt-net subnet nan yon routeur BGP aleka. Yon itilizatè aleka, ka jwenn aksè nan VM yo tache ak int-mgmt-net atravè adrès IP VM yo sou int-mgmt-net-br atravè yon routeur BGP, lè wout yo avèk siksè mete sou routeur BGP aleka.

Pou konfigirasyon oswa mete ajou distribisyon wout:Cisco-NFVIS-4-4-1-Enterprise-Network-Fonction-Virtualization-Enfrastructure-Software-fig-8

Tablo 2: Deskripsyon pwopriyete

Pwopriyete Kalite Deskripsyon Obligatwa
vwazen-adrès IPv4 BGP vwazen adrès IPv4. Li se kle nan lis distribisyon wout la. Wi
lokal-adrès IPv4 Adrès IPv4 lokal. Adrès sa a dwe

configuré kòm adrès IP vwazen sou routeur BGP aleka. Si non

konfigirasyon, adrès lokal yo mete sou adrès IP lokal-pon an.

Non
lokal-tankou   Nimewo sistèm lokal otonòm. Li kapab nan

de fòma sa yo:

Wi
lokal-pon   Non pon lokal pou wout piblisite (default wan-br). Non
aleka-tankou   Nimewo sistèm otonòm aleka. Li ka nan de fòma sa yo:

Wi
routeur-id IPv4 ID lokal routeur Non
Pwopriyete Kalite Deskripsyon Obligatwa
rezo-sous-rezo   Lis sou rezo rezo yo dwe anonse. Wi
sous-rezo prefiks IPv4 Sou-rezo rezo a pral anonse HHHH/N Wi
pwochen-hop IPv4 Adrès IPv4 nan pwochen hop. Default lokal-adrès oswa adrès IP nan lokal-pon. Non
  • Sèvi ak lòd no router bgp pou efase distribisyon wout la. Pou verifye estati wout-distribisyon an, sèvi ak lòd montre router bgp la.
  • Konfigirasyon Remote BGP Routeur Egzample
  • Karakteristik distribisyon wout NFVIS la ap travay ansanm ak routeur BGP aleka. Konfigirasyon an sou NFVIS ak sou routeur BGP aleka dwe matche.
  • Ansyen sa aample montre konfigirasyon an sou yon routeur BGP aleka.Cisco-NFVIS-4-4-1-Enterprise-Network-Fonction-Virtualization-Enfrastructure-Software-fig-9
BGP Route Anonsman sou MPLS oswa IPSec

Tablo 3: Istwa Karakteristik

Karakteristik Non Divilge Enfòmasyon Deskripsyon
BGP Route Anonsman sou MPLS oswa IPSec NFVIS 4.5.1 Karakteristik sa a pèmèt ou

konfigirasyon NFVIS pou anonse wout atravè BGP sou MPLS. NFVIS pèmèt wout yo aprann atravè BGP disponib sou tinèl IPSec sou yon koneksyon MPLS.

  • Avèk amelyorasyon karakteristik sa a, wout ki egziste deja aprann atravè BGP sou tinèl IPSec yo kounye a pèmèt sou koneksyon MPLS. Anplis de sa, NFVIS kapab kounye a anonse wout atravè BGP, lè l sèvi avèk menm kòmand bgp routeur ki itilize pou aprann wout sou BGP. Pou plis enfòmasyon sou lòd sa a, gade nan
  • Cisco IOS XE routeur bgp lòd.
  • Ou ka marye konfigirasyon ki kouvri an sekirite pou anonse wout NFVIS sou BGP atravè tinèl IPSec.
  • Konfigirasyon bgp routeur ki egziste deja yo ka mete ajou pou ajoute karakteristik anons wout la. Asire w ke ou retire konfigirasyon distribisyon wout ki deja egziste anvan ou konfigirasyon kòmand bgp routeur la.
  • Egzanp sa aample montre kijan pou configure anons 10.20.0.0/24 subnet sou BGP.Cisco-NFVIS-4-4-1-Enterprise-Network-Fonction-Virtualization-Enfrastructure-Software-fig-10
  • Egzanp sa aample montre kijan pou retire anons 10.20.0.0/24 subnet nan BGP.Cisco-NFVIS-4-4-1-Enterprise-Network-Fonction-Virtualization-Enfrastructure-Software-fig-11
  • Egzanp sa aample montre kijan pou retire yon vwazen nan fanmi adrès IPv4 la, epi enfim anons wout pou menm vwazen an.Cisco-NFVIS-4-4-1-Enterprise-Network-Fonction-Virtualization-Enfrastructure-Software-fig-12
  • Pou view estati BGP lokal la pou BGP sou MPLS sèvi ak lòd montre bgp ipv4 unicast.Cisco-NFVIS-4-4-1-Enterprise-Network-Fonction-Virtualization-Enfrastructure-Software-fig-13
  • Pou view estati vwazen BGP la pou BGP sou MPLS sèvi ak lòd rezime montre bgp ipv4 unicast.Cisco-NFVIS-4-4-1-Enterprise-Network-Fonction-Virtualization-Enfrastructure-Software-fig-14
  • Pou view BGP te aprann oswa te anonse wout pou BGP sou MPLS itilize montre bgp ipv4 wout unicast lòd.Cisco-NFVIS-4-4-1-Enterprise-Network-Fonction-Virtualization-Enfrastructure-Software-fig-15
  • Pou view estati BGP lokal la pou BGP sou tinèl IPSec sèvi ak lòd montre bgp vpnv4 unicast.Cisco-NFVIS-4-4-1-Enterprise-Network-Fonction-Virtualization-Enfrastructure-Software-fig-16
  • Pou montre estati vwazen BGP pou BGP sou tinèl IPSec:Cisco-NFVIS-4-4-1-Enterprise-Network-Fonction-Virtualization-Enfrastructure-Software-fig-17
  • Pou montre wout BGP aprann/anonse pou BGP sou tinèl IPSec:Cisco-NFVIS-4-4-1-Enterprise-Network-Fonction-Virtualization-Enfrastructure-Software-fig-18
  • Remak Lè ou konfigirasyon anons wout BGP sou tinèl IPSec, asire w ke ou konfigirasyon kouvri an sekirite pou itilize adrès IP vityèl la pou adrès IP tinèl lokal la (pa gen okenn lokal-system-ip-addr configuré).
  • Lè ou konfigirasyon anons wout BGP, sèlman konfigirasyon adrès-fanmi oswa konbinezon transmisyon se ipv4 unicast pou tou de IPSec ak MPLS. Pou view estati a BGP, adrès-fanmi configurable a oswa transmisyon pou IPSec se vpnv4 unicast ak pou MPLS se ipv4 unicast.

Dokiman / Resous

Cisco NFVIS 4.4.1 Enterprise Network Fonksyon Virtualization enfrastrikti lojisyèl [pdfManyèl Itilizatè
NFVIS 4.4.1, NFVIS 3.10.1, NFVIS 4.4.1 Enterprise Network Function Virtualization Infrastructure Software, NFVIS 4.4.1, Enterprise Network Function Virtualization Infrastructure Software, Network Function Virtualization Infrastructure Software, Virtualization Infrastructure Software, Enfrastructure Software, Software

Referans

Kite yon kòmantè

Adrès imel ou p ap pibliye. Jaden obligatwa yo make *