logo-cisco

Software per l'infrastruttura di virtualizzazione delle funzioni di rete aziendale Cisco NFVIS 4.4.1

Prodotto software Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure

Informazioni sul prodotto

Il prodotto è un sistema NFVIS che supporta BGP (Border Gateway Protocol) per l'instradamento dinamico tra sistemi autonomi BGP. Consente al sistema NFVIS di apprendere i percorsi annunciati dai vicini BGP remoti e di applicarli al sistema NFVIS. Inoltre, consente di annunciare o ritirare percorsi locali NFVIS da/verso vicini BGP remoti.

Cronologia delle caratteristiche

Nome della caratteristica Informazioni sulla versione Descrizione
Supporto BGP su sottoreti remote su IPSec NFVIS4.4.1 Questa funzione consente al sistema NFVIS di apprendere le rotte annunciate
dai vicini BGP remoti su IPSec e applicarli a NFVIS
sistema.
Supporto BGP Annuncio delle sottoreti locali (distribuzione del percorso) NFVIS3.10.1 Questa funzionalità consente di annunciare o ritirare NFVIS locale
rotte da/verso vicini BGP remoti utilizzando la distribuzione delle rotte.

Come funziona NFVIS BGP

  • La funzionalità NFVIS BGP funziona insieme a un router BGP remoto. Apprende i percorsi annunciati dal vicino BGP remoto e li applica al sistema NFVIS.
  • Consente inoltre di annunciare o ritirare le rotte locali NFVIS da/verso il vicino BGP remoto.
  • A partire dalla versione NFVIS 4.4.1, la funzionalità NFVIS BGP può apprendere i percorsi dal vicino BGP su un tunnel overlay sicuro.
  • Questi percorsi/sottoreti appresi vengono aggiunti alla tabella di instradamento NFVIS per il tunnel sicuro, rendendoli accessibili attraverso il tunnel.

Istruzioni per l'uso del prodotto

Configura BGP su NFVIS

Per configurare un vicino BGP su NFVIS, hai due opzioni:

  1. Utilizzando l'indirizzo IP di un vicino
  2. Utilizzando una stringa di nome

Utilizzo dell'indirizzo IP di un vicino

Se desideri configurare un vicino BGP utilizzando un indirizzo IP, segui questi passaggi:

  1. Accedi al terminale di configurazione del router:
config terminal
  1. Specificare il numero AS BGP e l'indirizzo IP del vicino:
router bgp [AS number] neighbor [neighbor IP address] remote-as [remote AS number]
  1. Uscire dal terminale di configurazione:
exit
  1. Conferma le modifiche:
commit

Utilizzando una stringa di nome

Se desideri configurare un vicino BGP utilizzando una stringa di nome, segui questi passaggi:

  1. Accedi al terminale di configurazione del router:
config terminal
  1. Specificare il numero AS BGP e la stringa del nome del vicino:
router bgp [AS number] neighbor [name string] remote-as [remote AS number]
  1. Uscire dal terminale di configurazione:
exit
  1. Conferma le modifiche:
commit

Eliminazione delle configurazioni BGP

Se desideri eliminare le configurazioni BGP, procedi nel seguente modo:

  1. Accedi al terminale di configurazione del router:
config terminal
  1. Elimina le configurazioni BGP:
no router bgp [AS number]
  1. Conferma le modifiche:
commit

Specifiche

Proprietà Tipo Descrizione Obbligatorio
as Uint32 Numero AS BGP locale
id-router IPv4 Indirizzo IPv4 per il sistema locale NO
vicino Lista Elenco dei vicini
IP remoto Corda Indirizzo IPv4 o nome del vicino BGP Secure Overlay per BGP
sistema di prossimità
remoto-come Uint32 Numero AS BGP remoto
descrizione Corda Descrizione NO

Domande frequenti

D: Cos'è BGP?

  • A: BGP sta per Border Gateway Protocol, che è un protocollo di routing dinamico utilizzato per scambiare informazioni sul percorso tra sistemi autonomi BGP.

D: Cosa fa la funzionalità BGP NFVIS?

  • A: La funzionalità NFVIS BGP consente al sistema NFVIS di apprendere i percorsi annunciati dai vicini BGP remoti e di applicarli al sistema NFVIS. Consente inoltre di annunciare o ritirare percorsi locali NFVIS da/verso vicini BGP remoti.

D: Come funziona la funzionalità BGP NFVIS con un overlay sicuro?

  • A: A partire dalla versione NFVIS 4.4.1, la funzionalità NFVIS BGP può apprendere i percorsi dal vicino BGP su un tunnel overlay sicuro. Questi percorsi/sottoreti appresi vengono aggiunti alla tabella di instradamento NFVIS per il tunnel sicuro, rendendoli accessibili attraverso il tunnel.

D: Come posso configurare un vicino BGP su NFVIS?

  • A: È possibile configurare un vicino BGP su NFVIS utilizzando un indirizzo IP del vicino o una stringa del nome. Fare riferimento alla sezione "Configura BGP su NFVIS" per istruzioni dettagliate.

D: Come posso eliminare le configurazioni BGP su NFVIS?

  • A: Per eliminare le configurazioni BGP su NFVIS, seguire i passaggi indicati nella sezione "Eliminazione delle configurazioni BGP".

Supporto BGP su NFVIS

Tavolo 1: Cronologia delle funzionalità

Caratteristica Nome Informazioni sulla versione Descrizione
Supporto BGP su sottoreti remote su IPSec. NFVIS4.4.1 Questa funzionalità consente al sistema NFVIS di apprendere i percorsi annunciati dal vicino BGP remoto e di applicare i percorsi appresi al sistema NFVIS.
Supporto BGP Annuncio delle sottoreti locali (distribuzione del percorso) NFVIS3.10.1 Questa funzione consente di annunciare o ritirare le rotte locali NFVIS al vicino BGP remoto utilizzando la distribuzione delle rotte.
  • Border Gateway Protocol (BGP) è il protocollo di routing dinamico per scambiare informazioni sul percorso tra sistemi autonomi BGP.
  • La funzionalità NFVIS BGP funziona insieme a un router BGP remoto. Questa funzionalità consente al sistema NFVIS di apprendere i percorsi annunciati dal vicino BGP remoto e di applicare i percorsi appresi al sistema NFVIS. Questa funzionalità consente inoltre di annunciare o ritirare le rotte locali NFVIS dal vicino BGP remoto.
  • A partire dalla versione NFVIS 4.4.1, la funzionalità NFVIS BGP funziona con la funzionalità di overlay sicuro per apprendere i percorsi dal vicino BGP su un tunnel overlay sicuro. Questi percorsi o sottoreti appresi vengono aggiunti alla tabella di routing NFVIS per il tunnel sicuro, che rende i percorsi accessibili attraverso il tunnel.
  • Configurare BGP su NFVIS, a pagina 1
  • Distribuzione del percorso, a pagina 4
  • Annuncio del percorso BGP su MPLS o IPSec, a pagina 5

Configura BGP su NFVIS

  • Un vicino BGP può essere configurato utilizzando l'indirizzo IP del vicino o una stringa del nome.
  • Se un vicino BGP viene specificato utilizzando una stringa del nome, deve essere utilizzato insieme al campo secure overlay bgp-neibhor-name. Viene stabilita una sessione BGP sul tunnel overlay sicuro. Se il nome del vicino corrisponde al campo BGP-neighbor-name configurato nella configurazione secure-overlay, NFVIS determinerà l'indirizzo IP del sistema remoto attivo utilizzato per la connessione IPSec e sostituirà il nome del vicino con quell'IP.
  • Ciò stabilirà una sessione vicina BGP con quell'indirizzo IP. Per ulteriori informazioni su come configurare l'overlay sicuro con il nome BGP, vedere Overlay sicuro e configurazione IP singolo.
  • Se un vicino BGP viene specificato utilizzando un indirizzo IP che è l'indirizzo IP del tunnel del risponditore VPN headend, che è uguale all'indirizzo IP di un tunnel del risponditore VPN headend, viene stabilita una sessione BGP sul tunnel overlay sicuro.
  • Questo example mostra come creare o aggiornare la configurazione BGP per un vicino con una stringa di nome specificata:Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-1
  • Questo example mostra come creare o aggiornare la configurazione BGP con un indirizzo IP vicino specificato:Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-2
  • Questo example mostra come eliminare le configurazioni BGP:Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-3
  • La tabella seguente fornisce la descrizione della sintassi per ciascun parametro nei comandi menzionati nell'esample sopra:
Proprietà Tipo Descrizione Obbligatorio
as Uint32 Numero AS BGP locale
id-router IPv4 HHHH: indirizzo IPv4 per il sistema locale NO
vicino lista Elenco dei vicini
ip-remoto Corda Indirizzo IPv4 o nome del vicino BGP Secure Overlay per il sistema vicino BGP
remoto-come Uint32 Numero AS BGP remoto
descrizione Corda Descrizione del vicino NO

Il seguente esempioample visualizza i dettagli della sessione BGP:Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-4Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-5

Il seguente esempioample mostra le rotte BGP apprese tramite BGP:Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-6

Nota NFVIS può apprendere fino a 15 prefissi.

Configurazione del vicino BGP Esample

Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-7

Distribuzione del percorso

La funzionalità Route Distribution funziona insieme a un router BGP remoto. Ti consente di annunciare o ritirare percorsi specifici al router BGP remoto.
È possibile utilizzare questa funzione per annunciare il percorso della sottorete int-mgmt-net a un router BGP remoto. Un utente remoto può accedere alle VM collegate a int-mgmt-net tramite l'indirizzo IP delle VM su int-mgmt-net-br tramite un router BGP, quando i percorsi vengono inseriti correttamente nel router BGP remoto.

Per configurare o aggiornare la distribuzione del percorso:Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-8

Tabella 2: Descrizione della proprietà

Proprietà Tipo Descrizione Obbligatorio
indirizzo del vicino IPv4 Indirizzo IPv4 del vicino BGP. È la chiave dell'elenco di distribuzione dei percorsi.
indirizzo locale IPv4 Indirizzo IPv4 locale. Questo indirizzo deve essere

configurato come indirizzo IP del vicino sul router BGP remoto. Altrimenti

configurato, l'indirizzo locale è impostato sull'indirizzo IP del bridge locale.

NO
locale-come   Numero del sistema autonomo locale. Può essere dentro

seguenti due formati:

ponte locale   Nome del bridge locale per percorsi pubblicitari (predefinito wan-br). NO
remoto-come   Numero del sistema autonomo remoto. Può essere nei seguenti due formati:

id-router IPv4 ID del router locale NO
Proprietà Tipo Descrizione Obbligatorio
sottorete di rete   Elenco delle sottoreti di rete da annunciare.
sottorete Prefisso IPv4 Sottorete di rete da annunciare HHHH/N
salto successivo IPv4 Indirizzo IPv4 dell'hop successivo. Indirizzo locale predefinito o indirizzo IP del bridge locale. NO
  • Utilizzare il comando no router bgp per eliminare la distribuzione del percorso. Per verificare lo stato della distribuzione del percorso utilizzare il comando show router bgp.
  • Configurazione del router BGP remoto Esample
  • La funzionalità di distribuzione del percorso NFVIS funziona insieme al router BGP remoto. La configurazione su NFVIS e sul router BGP remoto deve corrispondere.
  • Questo exampil le mostra la configurazione su un router BGP remoto.Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-9
Annuncio del percorso BGP su MPLS o IPSec

Tabella 3: Cronologia delle funzionalità

Caratteristica Nome Informazioni sulla versione Descrizione
Annuncio del percorso BGP su MPLS o IPSec NFVIS4.5.1 Questa funzione ti consente

configurare NFVIS per annunciare percorsi tramite BGP su MPLS. NFVIS consente i percorsi appresi tramite BGP disponibili sul tunnel IPSec su una connessione MPLS.

  • Con questo miglioramento della funzionalità, i percorsi esistenti appresi tramite BGP su tunnel IPSec sono ora consentiti tramite la connessione MPLS. Inoltre, NFVIS ora può annunciare percorsi tramite BGP, utilizzando lo stesso comando bgp del router utilizzato per apprendere percorsi su BGP. Per ulteriori informazioni su questo comando, vedere il
  • Comando bgp del router Cisco IOS XE.
  • È possibile associare le configurazioni dell'overlay sicuro per annunciare i percorsi NFVIS su BGP attraverso il tunnel IPSec.
  • Le configurazioni bgp del router esistenti possono essere aggiornate per aggiungere la funzione di annuncio del percorso. Assicurati di rimuovere le configurazioni di distribuzione del percorso esistenti prima di configurare il comando router bgp.
  • Il seguente esempioampil le mostra come configurare l'annuncio della sottorete 10.20.0.0/24 su BGP.Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-10
  • Il seguente esempioample mostra come rimuovere l'annuncio della sottorete 10.20.0.0/24 da BGP.Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-11
  • Il seguente esempioampil file mostra come rimuovere un vicino dalla famiglia di indirizzi IPv4 e disabilitare gli annunci di percorso per lo stesso vicino.Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-12
  • A view lo stato BGP locale per BGP su MPLS utilizza il comando show bgp ipv4 unicast.Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-13
  • A view lo stato del vicino BGP per BGP su MPLS utilizza il comando show bgp ipv4 unicast summary.Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-14
  • A view le rotte apprese o annunciate BGP per BGP su MPLS utilizzano il comando show bgp ipv4 unicast route.Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-15
  • A view lo stato BGP locale per BGP su tunnel IPSec utilizza il comando show bgp vpnv4 unicast.Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-16
  • Per mostrare lo stato del router BGP per BGP su tunnel IPSec:Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-17
  • Per mostrare le rotte apprese/annunciate BGP per BGP sul tunnel IPSec:Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-18
  • Nota Quando configuri l'annuncio del percorso BGP sul tunnel IPSec, assicurati di configurare l'overlay sicuro per utilizzare l'indirizzo IP virtuale per l'indirizzo IP del tunnel locale (nessun indirizzo IP del sistema locale configurato).
  • Quando si configura l'annuncio del percorso BGP, l'unica combinazione di famiglia di indirizzi o trasmissione configurabile è ipv4 unicast sia per IPSec che per MPLS. A view lo stato BGP, la famiglia di indirizzi configurabile o la trasmissione per IPSec è vpnv4 unicast e per MPLS è ipv4 unicast.

Documenti / Risorse

Software per l'infrastruttura di virtualizzazione delle funzioni di rete aziendale Cisco NFVIS 4.4.1 [pdf] Manuale d'uso
NFVIS 4.4.1, NFVIS 3.10.1, NFVIS 4.4.1 Software per l'infrastruttura di virtualizzazione delle funzioni di rete aziendale, NFVIS 4.4.1, Software per l'infrastruttura di virtualizzazione delle funzioni di rete aziendale, Software per l'infrastruttura di virtualizzazione delle funzioni di rete, Software per l'infrastruttura di virtualizzazione, Software per l'infrastruttura, Software

Riferimenti

Lascia un commento

Il tuo indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati *