Software per l'infrastruttura di virtualizzazione delle funzioni di rete aziendale Cisco NFVIS 4.4.1
Informazioni sul prodotto
Il prodotto è un sistema NFVIS che supporta BGP (Border Gateway Protocol) per l'instradamento dinamico tra sistemi autonomi BGP. Consente al sistema NFVIS di apprendere i percorsi annunciati dai vicini BGP remoti e di applicarli al sistema NFVIS. Inoltre, consente di annunciare o ritirare percorsi locali NFVIS da/verso vicini BGP remoti.
Cronologia delle caratteristiche
Nome della caratteristica | Informazioni sulla versione | Descrizione |
---|---|---|
Supporto BGP su sottoreti remote su IPSec | NFVIS4.4.1 | Questa funzione consente al sistema NFVIS di apprendere le rotte annunciate dai vicini BGP remoti su IPSec e applicarli a NFVIS sistema. |
Supporto BGP Annuncio delle sottoreti locali (distribuzione del percorso) | NFVIS3.10.1 | Questa funzionalità consente di annunciare o ritirare NFVIS locale rotte da/verso vicini BGP remoti utilizzando la distribuzione delle rotte. |
Come funziona NFVIS BGP
- La funzionalità NFVIS BGP funziona insieme a un router BGP remoto. Apprende i percorsi annunciati dal vicino BGP remoto e li applica al sistema NFVIS.
- Consente inoltre di annunciare o ritirare le rotte locali NFVIS da/verso il vicino BGP remoto.
- A partire dalla versione NFVIS 4.4.1, la funzionalità NFVIS BGP può apprendere i percorsi dal vicino BGP su un tunnel overlay sicuro.
- Questi percorsi/sottoreti appresi vengono aggiunti alla tabella di instradamento NFVIS per il tunnel sicuro, rendendoli accessibili attraverso il tunnel.
Istruzioni per l'uso del prodotto
Configura BGP su NFVIS
Per configurare un vicino BGP su NFVIS, hai due opzioni:
- Utilizzando l'indirizzo IP di un vicino
- Utilizzando una stringa di nome
Utilizzo dell'indirizzo IP di un vicino
Se desideri configurare un vicino BGP utilizzando un indirizzo IP, segui questi passaggi:
- Accedi al terminale di configurazione del router:
config terminal
- Specificare il numero AS BGP e l'indirizzo IP del vicino:
router bgp [AS number] neighbor [neighbor IP address] remote-as [remote AS number]
- Uscire dal terminale di configurazione:
exit
- Conferma le modifiche:
commit
Utilizzando una stringa di nome
Se desideri configurare un vicino BGP utilizzando una stringa di nome, segui questi passaggi:
- Accedi al terminale di configurazione del router:
config terminal
- Specificare il numero AS BGP e la stringa del nome del vicino:
router bgp [AS number] neighbor [name string] remote-as [remote AS number]
- Uscire dal terminale di configurazione:
exit
- Conferma le modifiche:
commit
Eliminazione delle configurazioni BGP
Se desideri eliminare le configurazioni BGP, procedi nel seguente modo:
- Accedi al terminale di configurazione del router:
config terminal
- Elimina le configurazioni BGP:
no router bgp [AS number]
- Conferma le modifiche:
commit
Specifiche
Proprietà | Tipo | Descrizione | Obbligatorio |
---|---|---|---|
as | Uint32 | Numero AS BGP locale | SÌ |
id-router | IPv4 | Indirizzo IPv4 per il sistema locale | NO |
vicino | Lista | Elenco dei vicini | SÌ |
IP remoto | Corda | Indirizzo IPv4 o nome del vicino BGP Secure Overlay per BGP sistema di prossimità |
SÌ |
remoto-come | Uint32 | Numero AS BGP remoto | SÌ |
descrizione | Corda | Descrizione | NO |
Domande frequenti
D: Cos'è BGP?
- A: BGP sta per Border Gateway Protocol, che è un protocollo di routing dinamico utilizzato per scambiare informazioni sul percorso tra sistemi autonomi BGP.
D: Cosa fa la funzionalità BGP NFVIS?
- A: La funzionalità NFVIS BGP consente al sistema NFVIS di apprendere i percorsi annunciati dai vicini BGP remoti e di applicarli al sistema NFVIS. Consente inoltre di annunciare o ritirare percorsi locali NFVIS da/verso vicini BGP remoti.
D: Come funziona la funzionalità BGP NFVIS con un overlay sicuro?
- A: A partire dalla versione NFVIS 4.4.1, la funzionalità NFVIS BGP può apprendere i percorsi dal vicino BGP su un tunnel overlay sicuro. Questi percorsi/sottoreti appresi vengono aggiunti alla tabella di instradamento NFVIS per il tunnel sicuro, rendendoli accessibili attraverso il tunnel.
D: Come posso configurare un vicino BGP su NFVIS?
- A: È possibile configurare un vicino BGP su NFVIS utilizzando un indirizzo IP del vicino o una stringa del nome. Fare riferimento alla sezione "Configura BGP su NFVIS" per istruzioni dettagliate.
D: Come posso eliminare le configurazioni BGP su NFVIS?
- A: Per eliminare le configurazioni BGP su NFVIS, seguire i passaggi indicati nella sezione "Eliminazione delle configurazioni BGP".
Supporto BGP su NFVIS
Tavolo 1: Cronologia delle funzionalità
Caratteristica Nome | Informazioni sulla versione | Descrizione |
Supporto BGP su sottoreti remote su IPSec. | NFVIS4.4.1 | Questa funzionalità consente al sistema NFVIS di apprendere i percorsi annunciati dal vicino BGP remoto e di applicare i percorsi appresi al sistema NFVIS. |
Supporto BGP Annuncio delle sottoreti locali (distribuzione del percorso) | NFVIS3.10.1 | Questa funzione consente di annunciare o ritirare le rotte locali NFVIS al vicino BGP remoto utilizzando la distribuzione delle rotte. |
- Border Gateway Protocol (BGP) è il protocollo di routing dinamico per scambiare informazioni sul percorso tra sistemi autonomi BGP.
- La funzionalità NFVIS BGP funziona insieme a un router BGP remoto. Questa funzionalità consente al sistema NFVIS di apprendere i percorsi annunciati dal vicino BGP remoto e di applicare i percorsi appresi al sistema NFVIS. Questa funzionalità consente inoltre di annunciare o ritirare le rotte locali NFVIS dal vicino BGP remoto.
- A partire dalla versione NFVIS 4.4.1, la funzionalità NFVIS BGP funziona con la funzionalità di overlay sicuro per apprendere i percorsi dal vicino BGP su un tunnel overlay sicuro. Questi percorsi o sottoreti appresi vengono aggiunti alla tabella di routing NFVIS per il tunnel sicuro, che rende i percorsi accessibili attraverso il tunnel.
- Configurare BGP su NFVIS, a pagina 1
- Distribuzione del percorso, a pagina 4
- Annuncio del percorso BGP su MPLS o IPSec, a pagina 5
Configura BGP su NFVIS
- Un vicino BGP può essere configurato utilizzando l'indirizzo IP del vicino o una stringa del nome.
- Se un vicino BGP viene specificato utilizzando una stringa del nome, deve essere utilizzato insieme al campo secure overlay bgp-neibhor-name. Viene stabilita una sessione BGP sul tunnel overlay sicuro. Se il nome del vicino corrisponde al campo BGP-neighbor-name configurato nella configurazione secure-overlay, NFVIS determinerà l'indirizzo IP del sistema remoto attivo utilizzato per la connessione IPSec e sostituirà il nome del vicino con quell'IP.
- Ciò stabilirà una sessione vicina BGP con quell'indirizzo IP. Per ulteriori informazioni su come configurare l'overlay sicuro con il nome BGP, vedere Overlay sicuro e configurazione IP singolo.
- Se un vicino BGP viene specificato utilizzando un indirizzo IP che è l'indirizzo IP del tunnel del risponditore VPN headend, che è uguale all'indirizzo IP di un tunnel del risponditore VPN headend, viene stabilita una sessione BGP sul tunnel overlay sicuro.
- Questo example mostra come creare o aggiornare la configurazione BGP per un vicino con una stringa di nome specificata:
- Questo example mostra come creare o aggiornare la configurazione BGP con un indirizzo IP vicino specificato:
- Questo example mostra come eliminare le configurazioni BGP:
- La tabella seguente fornisce la descrizione della sintassi per ciascun parametro nei comandi menzionati nell'esample sopra:
Proprietà | Tipo | Descrizione | Obbligatorio |
as | Uint32 | Numero AS BGP locale | SÌ |
id-router | IPv4 | HHHH: indirizzo IPv4 per il sistema locale | NO |
vicino | lista | Elenco dei vicini | SÌ |
ip-remoto | Corda | Indirizzo IPv4 o nome del vicino BGP Secure Overlay per il sistema vicino BGP | SÌ |
remoto-come | Uint32 | Numero AS BGP remoto | SÌ |
descrizione | Corda | Descrizione del vicino | NO |
Il seguente esempioample visualizza i dettagli della sessione BGP:
Il seguente esempioample mostra le rotte BGP apprese tramite BGP:
Nota NFVIS può apprendere fino a 15 prefissi.
Configurazione del vicino BGP Esample
Distribuzione del percorso
La funzionalità Route Distribution funziona insieme a un router BGP remoto. Ti consente di annunciare o ritirare percorsi specifici al router BGP remoto.
È possibile utilizzare questa funzione per annunciare il percorso della sottorete int-mgmt-net a un router BGP remoto. Un utente remoto può accedere alle VM collegate a int-mgmt-net tramite l'indirizzo IP delle VM su int-mgmt-net-br tramite un router BGP, quando i percorsi vengono inseriti correttamente nel router BGP remoto.
Per configurare o aggiornare la distribuzione del percorso:
Tabella 2: Descrizione della proprietà
Proprietà | Tipo | Descrizione | Obbligatorio |
indirizzo del vicino | IPv4 | Indirizzo IPv4 del vicino BGP. È la chiave dell'elenco di distribuzione dei percorsi. | SÌ |
indirizzo locale | IPv4 | Indirizzo IPv4 locale. Questo indirizzo deve essere
configurato come indirizzo IP del vicino sul router BGP remoto. Altrimenti configurato, l'indirizzo locale è impostato sull'indirizzo IP del bridge locale. |
NO |
locale-come | Numero del sistema autonomo locale. Può essere dentro
seguenti due formati: |
SÌ | |
ponte locale | Nome del bridge locale per percorsi pubblicitari (predefinito wan-br). | NO | |
remoto-come | Numero del sistema autonomo remoto. Può essere nei seguenti due formati: | SÌ | |
id-router | IPv4 | ID del router locale | NO |
Proprietà | Tipo | Descrizione | Obbligatorio |
sottorete di rete | Elenco delle sottoreti di rete da annunciare. | SÌ | |
sottorete | Prefisso IPv4 | Sottorete di rete da annunciare HHHH/N | SÌ |
salto successivo | IPv4 | Indirizzo IPv4 dell'hop successivo. Indirizzo locale predefinito o indirizzo IP del bridge locale. | NO |
- Utilizzare il comando no router bgp per eliminare la distribuzione del percorso. Per verificare lo stato della distribuzione del percorso utilizzare il comando show router bgp.
- Configurazione del router BGP remoto Esample
- La funzionalità di distribuzione del percorso NFVIS funziona insieme al router BGP remoto. La configurazione su NFVIS e sul router BGP remoto deve corrispondere.
- Questo exampil le mostra la configurazione su un router BGP remoto.
Annuncio del percorso BGP su MPLS o IPSec
Tabella 3: Cronologia delle funzionalità
Caratteristica Nome | Informazioni sulla versione | Descrizione |
Annuncio del percorso BGP su MPLS o IPSec | NFVIS4.5.1 | Questa funzione ti consente
configurare NFVIS per annunciare percorsi tramite BGP su MPLS. NFVIS consente i percorsi appresi tramite BGP disponibili sul tunnel IPSec su una connessione MPLS. |
- Con questo miglioramento della funzionalità, i percorsi esistenti appresi tramite BGP su tunnel IPSec sono ora consentiti tramite la connessione MPLS. Inoltre, NFVIS ora può annunciare percorsi tramite BGP, utilizzando lo stesso comando bgp del router utilizzato per apprendere percorsi su BGP. Per ulteriori informazioni su questo comando, vedere il
- Comando bgp del router Cisco IOS XE.
- È possibile associare le configurazioni dell'overlay sicuro per annunciare i percorsi NFVIS su BGP attraverso il tunnel IPSec.
- Le configurazioni bgp del router esistenti possono essere aggiornate per aggiungere la funzione di annuncio del percorso. Assicurati di rimuovere le configurazioni di distribuzione del percorso esistenti prima di configurare il comando router bgp.
- Il seguente esempioampil le mostra come configurare l'annuncio della sottorete 10.20.0.0/24 su BGP.
- Il seguente esempioample mostra come rimuovere l'annuncio della sottorete 10.20.0.0/24 da BGP.
- Il seguente esempioampil file mostra come rimuovere un vicino dalla famiglia di indirizzi IPv4 e disabilitare gli annunci di percorso per lo stesso vicino.
- A view lo stato BGP locale per BGP su MPLS utilizza il comando show bgp ipv4 unicast.
- A view lo stato del vicino BGP per BGP su MPLS utilizza il comando show bgp ipv4 unicast summary.
- A view le rotte apprese o annunciate BGP per BGP su MPLS utilizzano il comando show bgp ipv4 unicast route.
- A view lo stato BGP locale per BGP su tunnel IPSec utilizza il comando show bgp vpnv4 unicast.
- Per mostrare lo stato del router BGP per BGP su tunnel IPSec:
- Per mostrare le rotte apprese/annunciate BGP per BGP sul tunnel IPSec:
- Nota Quando configuri l'annuncio del percorso BGP sul tunnel IPSec, assicurati di configurare l'overlay sicuro per utilizzare l'indirizzo IP virtuale per l'indirizzo IP del tunnel locale (nessun indirizzo IP del sistema locale configurato).
- Quando si configura l'annuncio del percorso BGP, l'unica combinazione di famiglia di indirizzi o trasmissione configurabile è ipv4 unicast sia per IPSec che per MPLS. A view lo stato BGP, la famiglia di indirizzi configurabile o la trasmissione per IPSec è vpnv4 unicast e per MPLS è ipv4 unicast.
Documenti / Risorse
![]() |
Software per l'infrastruttura di virtualizzazione delle funzioni di rete aziendale Cisco NFVIS 4.4.1 [pdf] Manuale d'uso NFVIS 4.4.1, NFVIS 3.10.1, NFVIS 4.4.1 Software per l'infrastruttura di virtualizzazione delle funzioni di rete aziendale, NFVIS 4.4.1, Software per l'infrastruttura di virtualizzazione delle funzioni di rete aziendale, Software per l'infrastruttura di virtualizzazione delle funzioni di rete, Software per l'infrastruttura di virtualizzazione, Software per l'infrastruttura, Software |