個人財務 Junos OSでJunosダミーのルートを宣伝するルーティングポリシーを設定する方法

Junos OSでJunosダミーのルートを宣伝するルーティングポリシーを設定する方法

Anonim

Junos OSではBGPルートをルーティングテーブルに取得することは広告の問題です。 BGPのデフォルトの動作は、BGP経由で学習されたすべてのループフリールートを受け入れることです。これらのルートがネットワークを介して伝播されるように、ルーティングポリシーを構成する必要があります。

トポロジ内の各リンクは、ルータが接続されているサブネットです。これらのサブネットは、静的ルート(より正確には直接ルート)としてルートテーブルに含まれます。これらのサブネットを内部ネイバにアドバタイズできる場合は、すべての内部ピアにBGPルートがあります。

<! - 1 - >

ルーティングポリシーを設定するには、インバウンド(インポート)コントロールトラフィックまたはアウトバウンド(エクスポート)コントロールトラフィックのいずれかに、ポリシーとそのポリシーのアプリケーションの定義が必要です。

この場合、静的ルートを含めるので、acceptアクションを使用します。このポリシーの名前はibgp-exportであり、BGPを持つすべての静的アドレスを宣言する1つの用語export-staticsがあります。

[edit policy-options]ポリシーステートメントibgp-export {term export-statics { then accept;}}

このルーティングポリシーでは、静的なすべてのルートを受け入れます。プロトコル制御トラフィックを受け取ったときにそれらを受け入れるか、またはそれらを送信プロトコル制御トラフィックに含めるかは、 あなたがポリシーを適用する場所によって異なります。この例では、アウトバウンドBGPにルートを含めるので、IBGPグループのエクスポートポリシーとしてポリシーを適用する必要があります。 <! - 2 - >

[編集プロトコル] bgp {group my-guys {type internal;エクスポートibgp-export;隣人192.168.14.1;近隣192。168. 14. 2; show routeコマンドを発行すると、BGPルートが現在ルーティングテーブルにあることがわかります。
user @ router2> show route inet。 (BGP / 100)6w0d 01:56:0:16宛先、16経路(15アクティブ、0ホールドダウン、1隠れ)+アクティブルート、 fe-0/0/0を介して、10~192. 168。 fe-0/0/0を介して0 192.14.2/24 * [BGP / 100] 6w0d 01:56:10~192. 168。 fe-0/0/0を介して、0 192.14.14/24 * [BGP / 100] 6w0d 01:56:10~192. 168。 0 192. 168. 64. 0/21 * [Direct / 0] 6w0d 02:03:45 via fxp0。 0 192. 168. 71. 246/32 * [Local / 0] 6w0d 02:03:45 Local via fxp0。 0 192. 168. 102. 0/23 * [BGP / 100] 6w0d 02:03:45~192.68. 71. 254 via fxp0。 0 207. 17. 136. 0/24 * [静的/ 5] 6w0d 02:03:45~192.68. 71. 254 via fxp0。 0 207. 17. 136. 192/32 * [Static / 5] 6w0d 01:56:10~192. 168. 71. 254 via fxp0。 0 …

括弧内の内容でBGP経路を識別できます。大括弧で囲まれた内容は、ルートがどのように学習されたかを示し、ローカル設定を指定します。

<! - 3 - >

ローカルプリファレンスは、同じ宛先プレフィックスへのルートの中から選択するために使用されます。最低値が勝つので、BGP(100)ネクストホップの代わりに静的なルートネクストホップ(ローカルプリファレンス5)が使用されます(場合によっては同じネクストホップを共有しますが、常にそうであるとは限りません)。

<! - 1 - >ローカル設定

は、同じ宛先へのルートが2つある場合に使用するルートを決定するために使用されます。たとえば、スタティックルートのローカルプリファレンスが5で、BGPのローカルプリファレンスが100の場合、ルータは優先度が高い(番号が小さい)ためにスタティックルートを使用します。 IBGPルーターのルーティングポリシーを構成したら、EBGPルーターのポリシーを構成する必要があります。結局のところ、非常によく似たポリシーを使って外部のグループに適用することができます: <! - 2 - >

[編集ポリシーオプション]ポリシーステートメントebgp-export {term export-statics {プロトコルスタティックから;

[編集プロトコル] bgp {group those-guys {type external;エクスポートebgp-export; peer-as 65002; neighbor 10. 0. 26. 2;}}
これら2つのルーティングポリシーを適用すると、ルートがIBGPメッシュ内で共有され、これらのルートが自律システム(AS)間のEBGP接続を介してリークされないことが保証されます。隣接するネットワークに内部ルートをフラッド(または、拡張)する必要がないため、重要です。

<! - 3 - >

各ルータでshow route protocol bgpコマンドを発行すると、予想されるルートだけがルートテーブルに含まれていることがわかるはずです。

集合全体の経路を表す集約経路を設定することを検討してください。たとえば、192/168 / x / 24のアドレスが連続している場合は、集約ルートを構成し、それらのルートをフィルタリングします。

Junos OSでJunosダミーのルートを宣伝するルーティングポリシーを設定する方法

エディタの選択

保育検索中に背景チェックを行う - ダミー

保育検索中に背景チェックを行う - ダミー

他の在宅育児提供者またはあなたのお子様をご家族のお子様に配慮することを検討している場合は、参照チェックとバックグラウンドチェックをお勧めします。家族の託児所運営の場合は、自宅にいる他の大人の警察にも尋ねてください。あなたは...

離婚や離婚後の父親へのダミー - ダミー

離婚や離婚後の父親へのダミー - ダミー

分離と離婚は、多くの父親が子供たちから離れていることです。分離は、あなたの子供や子供のための偉大なお父さんと役割モデルになり続けるための障壁にはならないはずです。非居住の父親と居間の父親の責任にはほとんど違いがありません。あなた...

エディタの選択

デジタル写真のフラッシュパワーを調整する - ダミー

デジタル写真のフラッシュパワーを調整する - ダミー

フラッシュを使用すると、デジタルカメラは自動的にフラッシュを設定しますそれは必要と思われるものに応じた力。しかし、多くのカメラでは、フラッシュ露出補正、またはフラッシュEVと呼ばれる機能によって、フラッシュ光の強さを調整できます。

ISO設定を変更してデジタルカメラの光感度を調整する - ダミー

ISO設定を変更してデジタルカメラの光感度を調整する - ダミー

ISO設定の選択。カメラのイメージセンサの光感度を示します。 ISO番号が高いほど、カメラはより迅速に光に反応します。 ISO感度を高く設定すると光の感度は上がりますが、画像にノイズが加わることもあります。この図は、4枚の画像を示しています。

エディタの選択

WEPの弱点 - ダミー

WEPの弱点 - ダミー

セキュリティ研究者は悪意のあるユーザーが無線LAN(ワイヤレスローカルエリアネットワークWEP(Wired Equivalent Privacy)を使用しています。これらは、たとえば以下のようなものです。トラフィックを復号化するパッシブ攻撃:統計分析に基づいています。

Webアプリケーションの安全でないログインハックとそれらを防ぐ方法 - ダミー

Webアプリケーションの安全でないログインハックとそれらを防ぐ方法 - ダミー

アプリケーションで何かできるようになる前にログインする必要があります。意外なことに、これらはハッカーの大きな助けになることがあります。これらのログイン・メカニズムは、誤ったユーザーIDまたはパスワードを正常に処理しないことがよくあります。攻撃者が有効なユーザーIDとパスワードを収集するために使用することができる情報を漏洩させることがよくあります。 To ...

あなたのネットワーク上のOutlook Web Appを使用する - ダミー

あなたのネットワーク上のOutlook Web Appを使用する - ダミー

自宅からオフィスネットワークに接続するほとんどの人本当にちょうど彼らの電子メールが必要です。オフィスネットワークにアクセスする唯一の理由が電子メールを受け取ることだけであれば、この簡単で簡単なツール、OWAとも呼ばれるOutlook Web Appを試してみてください。このMicrosoft Exchange Server機能は、あなたの会社の電子メールにアクセスすることができます...