Cisco NFVIS 4.4.1 Perangkat Lunak Infrastruktur Virtualisasi Fungsi Jaringan Perusahaan
Informasi Produk
Produknya adalah sistem NFVIS yang mendukung BGP (Border Gateway Protocol) untuk perutean dinamis antar sistem otonom BGP. Hal ini memungkinkan sistem NFVIS mempelajari rute yang diumumkan dari tetangga BGP jarak jauh dan menerapkannya ke sistem NFVIS. Selain itu, ini memungkinkan Anda untuk mengumumkan atau menarik rute lokal NFVIS ke/dari tetangga BGP jarak jauh.
Riwayat Fitur
Nama Fitur | Informasi Rilis | Keterangan |
---|---|---|
Dukungan BGP pada Subnet Jarak Jauh Melalui IPSec | NFVIS 4.4.1 | Fitur ini memungkinkan sistem NFVIS mempelajari rute yang diumumkan oleh tetangga BGP jarak jauh melalui IPSec dan menerapkannya ke NFVIS sistem. |
Dukungan BGP Mengumumkan Subnet Lokal (Distribusi Rute) | NFVIS 3.10.1 | Fitur ini memungkinkan Anda mengumumkan atau menarik NFVIS lokal rute ke/dari tetangga BGP jarak jauh menggunakan distribusi rute. |
Cara Kerja NFVIS BGP
- Fitur NFVIS BGP bekerja bersama dengan router BGP jarak jauh. Ia mempelajari rute yang diumumkan dari tetangga BGP jarak jauh dan menerapkannya ke sistem NFVIS.
- Ini juga memungkinkan Anda untuk mengumumkan atau menarik rute lokal NFVIS ke/dari tetangga BGP jarak jauh.
- Mulai rilis NFVIS 4.4.1, fitur NFVIS BGP dapat mempelajari rute dari tetangga BGP melalui terowongan overlay yang aman.
- Rute/subnet yang dipelajari ini ditambahkan ke tabel perutean NFVIS untuk terowongan aman, sehingga dapat diakses melalui terowongan.
Petunjuk Penggunaan Produk
Konfigurasikan BGP di NFVIS
Untuk mengonfigurasi tetangga BGP di NFVIS, Anda memiliki dua opsi:
- Menggunakan alamat IP tetangga
- Menggunakan string nama
Menggunakan Alamat IP Tetangga
Jika Anda ingin mengonfigurasi tetangga BGP menggunakan alamat IP, ikuti langkah-langkah berikut:
- Akses terminal konfigurasi router:
config terminal
- Tentukan nomor BGP AS dan alamat IP tetangga:
router bgp [AS number] neighbor [neighbor IP address] remote-as [remote AS number]
- Keluar dari terminal konfigurasi:
exit
- Komit perubahan:
commit
Menggunakan String Nama
Jika Anda ingin mengonfigurasi tetangga BGP menggunakan string nama, ikuti langkah-langkah berikut:
- Akses terminal konfigurasi router:
config terminal
- Tentukan nomor BGP AS dan string nama tetangga:
router bgp [AS number] neighbor [name string] remote-as [remote AS number]
- Keluar dari terminal konfigurasi:
exit
- Komit perubahan:
commit
Menghapus Konfigurasi BGP
Jika Anda ingin menghapus konfigurasi BGP, ikuti langkah-langkah berikut:
- Akses terminal konfigurasi router:
config terminal
- Hapus konfigurasi BGP:
no router bgp [AS number]
- Komit perubahan:
commit
Spesifikasi
Milik | Jenis | Keterangan | Wajib |
---|---|---|---|
as | Bahasa Inggris Uint32 | Nomor BGP AS lokal | Ya |
router-id | Bahasa Indonesia: IPv4 | Alamat IPv4 untuk sistem lokal | TIDAK |
tetangga | Daftar | Daftar tetangga | Ya |
IP jarak jauh | Rangkaian | Alamat IPv4 atau nama tetangga BGP Secure Overlay untuk BGP sistem tetangga |
Ya |
jauh-sebagai | Bahasa Inggris Uint32 | Nomor BGP AS jarak jauh | Ya |
keterangan | Rangkaian | Keterangan | TIDAK |
Tanya Jawab Umum
T: Apa itu BGP?
- A: BGP adalah singkatan dari Border Gateway Protocol, yang merupakan protokol perutean dinamis yang digunakan untuk bertukar informasi rute antar sistem otonom BGP.
T: Apa fungsi fitur NFVIS BGP?
- A: Fitur NFVIS BGP memungkinkan sistem NFVIS mempelajari rute yang diumumkan oleh tetangga BGP jarak jauh dan menerapkannya ke sistem NFVIS. Ini juga memungkinkan Anda untuk mengumumkan atau menarik rute lokal NFVIS ke/dari tetangga BGP jarak jauh.
T: Bagaimana cara kerja fitur NFVIS BGP dengan overlay aman?
- A: Mulai rilis NFVIS 4.4.1, fitur NFVIS BGP dapat mempelajari rute dari tetangga BGP melalui terowongan overlay yang aman. Rute/subnet yang dipelajari ini ditambahkan ke tabel perutean NFVIS untuk terowongan aman, sehingga dapat diakses melalui terowongan.
T: Bagaimana cara mengkonfigurasi tetangga BGP di NFVIS?
- A: Anda dapat mengonfigurasi tetangga BGP di NFVIS baik menggunakan alamat IP tetangga atau string nama. Lihat bagian “Konfigurasi BGP di NFVIS” untuk petunjuk rinci.
T: Bagaimana cara menghapus konfigurasi BGP di NFVIS?
- A: Untuk menghapus konfigurasi BGP di NFVIS, ikuti langkah-langkah yang disebutkan di bagian “Menghapus Konfigurasi BGP”.
Dukungan BGP di NFVIS
Meja 1: Riwayat Fitur
Fitur Nama | Informasi Rilis | Keterangan |
Dukungan BGP pada Subnet Jarak Jauh Melalui IPSec. | NFVIS 4.4.1 | Fitur ini memungkinkan sistem NFVIS mempelajari rute yang diumumkan dari tetangga BGP jarak jauh dan menerapkan rute yang dipelajari ke sistem NFVIS. |
Dukungan BGP Mengumumkan Subnet Lokal (Distribusi Rute) | NFVIS 3.10.1 | Fitur ini memungkinkan Anda mengumumkan atau menarik rute lokal NFVIS ke tetangga BGP jarak jauh menggunakan distribusi rute. |
- Border Gateway Protocol (BGP) adalah protokol perutean dinamis untuk bertukar informasi rute antar sistem otonom BGP.
- Fitur NFVIS BGP bekerja sama dengan router BGP jarak jauh. Fitur ini memungkinkan sistem NFVIS mempelajari rute yang diumumkan dari tetangga BGP jarak jauh dan menerapkan rute yang dipelajari ke sistem NFVIS. Fitur ini juga memungkinkan Anda mengumumkan atau menarik rute lokal NFVIS dari tetangga BGP jarak jauh.
- Mulai rilis NFVIS 4.4.1, fitur NFVIS BGP bekerja dengan fitur overlay aman untuk mempelajari rute dari tetangga BGP melalui terowongan overlay aman. Rute atau subnet yang dipelajari ini ditambahkan ke tabel perutean NFVIS untuk terowongan aman, sehingga rute dapat diakses melalui terowongan.
- Konfigurasi BGP di NFVIS, di halaman 1
- Distribusi Rute, di halaman 4
- Pengumuman Rute BGP melalui MPLS atau IPSec, di halaman 5
Konfigurasikan BGP di NFVIS
- Tetangga BGP dapat dikonfigurasi menggunakan alamat IP tetangga atau string nama.
- Jika tetangga BGP ditentukan menggunakan string nama, maka harus digunakan bersama dengan bidang overlay aman bgp-neibhor-name. Sesi BGP dibuat melalui terowongan overlay aman. Jika nama tetangga cocok dengan bidang BGP-nama tetangga yang dikonfigurasi dalam konfigurasi overlay aman, maka NFVIS akan menentukan alamat IP sistem jarak jauh aktif yang digunakan untuk koneksi IPSec dan mengganti nama tetangga dengan IP tersebut.
- Ini akan membuat sesi tetangga BGP dengan alamat IP tersebut. Untuk informasi selengkapnya tentang cara mengonfigurasi overlay aman dengan nama BGP, lihat Overlay Aman dan Konfigurasi IP Tunggal.
- Jika tetangga BGP ditentukan menggunakan alamat IP yang merupakan alamat IP terowongan responden VPN headend, yang sama dengan alamat IP terowongan responden VPN headend, sesi BGP dibuat melalui terowongan overlay aman.
- Mantan iniample menunjukkan cara membuat atau memperbarui konfigurasi BGP untuk tetangga dengan string nama tertentu:
- Mantan iniample menunjukkan cara membuat atau memperbarui konfigurasi BGP dengan alamat IP tetangga tertentu:
- Mantan iniample menunjukkan cara menghapus konfigurasi BGP:
- Tabel berikut memberikan deskripsi sintaksis untuk setiap parameter dalam perintah yang disebutkan di contohamples di atas:
Milik | Jenis | Keterangan | Wajib |
as | Bahasa Inggris Uint32 | Nomor BGP AS lokal | Ya |
router-id | Bahasa Indonesia: IPv4 | HHHH: Alamat IPv4 untuk sistem lokal | TIDAK |
tetangga | daftar | Daftar tetangga | Ya |
ip jarak jauh | Rangkaian | Alamat IPv4 atau nama tetangga BGP Secure Overlay untuk sistem tetangga BGP | Ya |
jauh-sebagai | Bahasa Inggris Uint32 | Nomor BGP AS jarak jauh | Ya |
keterangan | Rangkaian | Deskripsi tetangga | TIDAK |
Berikut ini contohnyaample menampilkan detail sesi BGP:
Berikut ini contohnyaample menampilkan rute BGP yang dipelajari melalui BGP:
Catatan NFVIS dapat mempelajari hingga 15 awalan.
Konfigurasi BGP Neighbor Example
Distribusi Rute
Fitur Distribusi Rute bekerja sama dengan router BGP jarak jauh. Ini memungkinkan Anda untuk mengumumkan atau menarik rute tertentu ke router BGP jarak jauh.
Anda dapat menggunakan fitur ini untuk mengumumkan rute subnet int-mgmt-net ke router BGP jarak jauh. Pengguna jarak jauh, dapat mengakses VM yang dilampirkan ke int-mgmt-net melalui alamat IP VM di int-mgmt-net-br melalui router BGP, ketika rute berhasil dimasukkan pada router BGP jarak jauh.
Untuk mengonfigurasi atau memperbarui distribusi rute:
Tabel 2: Deskripsi Properti
Milik | Jenis | Keterangan | Wajib |
alamat tetangga | Bahasa Indonesia: IPv4 | Alamat IPv4 tetangga BGP. Ini adalah kunci dari daftar distribusi rute. | Ya |
alamat lokal | Bahasa Indonesia: IPv4 | Alamat IPv4 lokal. Alamat ini harusnya
dikonfigurasi sebagai alamat IP tetangga pada router BGP jarak jauh. Jika tidak dikonfigurasi, alamat lokal diatur ke alamat IP jembatan lokal. |
TIDAK |
lokal-as | Nomor sistem otonomi daerah. Itu bisa masuk
mengikuti dua format: |
Ya | |
jembatan lokal | Nama jembatan lokal untuk rute periklanan (default wan-br). | TIDAK | |
jauh-sebagai | Nomor sistem otonom jarak jauh. Itu bisa dalam dua format berikut: | Ya | |
router-id | Bahasa Indonesia: IPv4 | ID router lokal | TIDAK |
Milik | Jenis | Keterangan | Wajib |
subnet jaringan | Daftar subnet jaringan yang akan diumumkan. | Ya | |
jaringan bawah tanah | Awalan IPv4 | Subnet jaringan akan diumumkan HHHH/N | Ya |
lompatan berikutnya | Bahasa Indonesia: IPv4 | Alamat IPv4 hop berikutnya. Alamat lokal default atau alamat IP jembatan lokal. | TIDAK |
- Gunakan perintah no router bgp untuk menghapus distribusi rute. Untuk memverifikasi status gangguan rute gunakan perintah show router bgp.
- Konfigurasi Router BGP Jarak Jauh Contohample
- Fitur distribusi rute NFVIS bekerja sama dengan router BGP jarak jauh. Konfigurasi pada NFVIS dan router BGP jarak jauh harus cocok.
- Mantan iniample menunjukkan konfigurasi pada router BGP jarak jauh.
Pengumuman Rute BGP melalui MPLS atau IPSec
Tabel 3: Riwayat Fitur
Fitur Nama | Informasi Rilis | Keterangan |
Pengumuman Rute BGP melalui MPLS atau IPSec | NFVIS 4.5.1 | Fitur ini memungkinkan Anda untuk
konfigurasikan NFVIS untuk mengumumkan rute melalui BGP melalui MPLS. NFVIS memungkinkan rute yang dipelajari melalui BGP tersedia melalui terowongan IPSec melalui koneksi MPLS. |
- Dengan peningkatan fitur ini, rute yang ada yang dipelajari melalui BGP melalui terowongan IPSec kini diperbolehkan melalui koneksi MPLS. Selain itu, NFVIS kini dapat mengumumkan rute melalui BGP, menggunakan perintah bgp router yang sama yang digunakan untuk mempelajari rute melalui BGP. Untuk informasi lebih lanjut tentang perintah ini, lihat
- Perintah bgp router Cisco IOS XE.
- Anda dapat memasangkan konfigurasi overlay aman untuk mengumumkan rute NFVIS melalui BGP melalui terowongan IPSec.
- Konfigurasi bgp router yang ada dapat diperbarui untuk menambahkan fitur pengumuman rute. Pastikan Anda menghapus konfigurasi distribusi rute yang ada sebelum Anda mengkonfigurasi perintah router bgp.
- Berikut ini contohnyaample menunjukkan cara mengkonfigurasi pengumuman subnet 10.20.0.0/24 melalui BGP.
- Berikut ini contohnyaample menunjukkan cara menghapus pengumuman subnet 10.20.0.0/24 dari BGP.
- Berikut ini contohnyaample menunjukkan cara menghapus tetangga dari keluarga alamat IPv4, dan menonaktifkan pengumuman rute untuk tetangga yang sama.
- Ke view status BGP lokal untuk BGP melalui MPLS gunakan perintah show bgp ipv4 unicast.
- Ke view status tetangga BGP untuk BGP melalui MPLS gunakan perintah ringkasan unicast show bgp ipv4.
- Ke view rute yang dipelajari atau diumumkan BGP untuk BGP melalui MPLS menggunakan perintah show bgp ipv4 unicast Route.
- Ke view status BGP lokal untuk BGP melalui terowongan IPSec gunakan perintah show bgp vpnv4 unicast.
- Untuk menampilkan status tetangga BGP untuk BGP melalui terowongan IPSec:
- Untuk menampilkan rute BGP yang dipelajari/diumumkan untuk BGP melalui terowongan IPSec:
- Catatan Saat Anda mengonfigurasi pengumuman rute BGP melalui terowongan IPSec, pastikan Anda mengonfigurasi overlay aman untuk menggunakan alamat IP virtual untuk alamat IP terowongan lokal (tidak ada alamat IP sistem lokal yang dikonfigurasi).
- Saat Anda mengonfigurasi pengumuman rute BGP, satu-satunya kelompok alamat atau kombinasi transmisi yang dapat dikonfigurasi adalah ipv4 unicast untuk IPSec dan MPLS. Ke view status BGP, rangkaian alamat atau transmisi yang dapat dikonfigurasi untuk IPSec adalah vpnv4 unicast dan untuk MPLS adalah ipv4 unicast.
Dokumen / Sumber Daya
![]() |
Cisco NFVIS 4.4.1 Perangkat Lunak Infrastruktur Virtualisasi Fungsi Jaringan Perusahaan [Bahasa Indonesia:] Panduan Pengguna NFVIS 4.4.1, NFVIS 3.10.1, NFVIS 4.4.1 Perangkat Lunak Infrastruktur Virtualisasi Fungsi Jaringan Perusahaan, NFVIS 4.4.1, Perangkat Lunak Infrastruktur Virtualisasi Fungsi Jaringan Perusahaan, Perangkat Lunak Infrastruktur Virtualisasi Fungsi Jaringan, Perangkat Lunak Infrastruktur Virtualisasi, Perangkat Lunak Infrastruktur, Perangkat Lunak |