Aynı AS numarasına sahip iki özel eBGP eşini bağlamak mümkün müdür?


12

Sorun

Üçüncü bir taraf, şubelerimizden birinde küçük bir ağ ve özel BGP kurulumu gerçekleştirmiştir. Bu ağ ile bir eBGP eş ilişkisi kurmamız gerekiyor. Ancak ikimiz de aynı özel BGP AS numarasını kullanıyoruz.

Çözüm

  1. İçimizden biri BGP AS numaramızı değiştiriyor - Bu söz konusu değil ve başka bir çözüm olsa da, aşırı karmaşık olsa bile bunu hala yapabiliriz.
  2. BGP Konfederasyonu - Araştırmamda, akranları arasında bir BGP Konfederasyonu kurmanın bir çözüm olabileceği anlaşılıyor. Temel fikir, paylaşılan özel AS numarasını birden fazla özel AS numarasına alt bölümlere ayırmak olacaktır. Bunun sorunu doğru bir şekilde çözüp çözemeyeceğinden henüz emin değilim.
  3. Diğer çözümler ? Burada, bu soruna geçici bir çözüm bulmak mümkün olup olmadığı hakkında daha fazla tavsiye arıyorum.

Yanıtlar:


14

Evet.

1. Seçenek olasılıkla yalınlık sağlamak için en iyi bahis, ama olabilir sen ASN değiştirmek istemiyorsanız konfederasyon yöntemini kullanın. neighbor x.x.x.x local-as <as>BGP yapılandırmasında da yapabilirsiniz , ancak bu, yoldaki ASN'yi değiştirmek yerine seçtiğiniz bir ASN'yi yola ekler, bu nedenle bir yönlendiriciden diğerine güncellemeler yine de bırakılır. EBGP oturumunu neden sürdürmek istediğinize dair gerçekten iyi bir neden olmadıkça , eBGP'ye karşı bir iBGP oturumuna da geçiş yapabilirsiniz.

@DanielDib aşağıda işaret ettiği gibi, üçüncü bir seçenek (eğer desteklerin olduğu IOS bir sürümünü çalıştırıyorsanız o) kullanmaktır local-asile birlikte replace-asve no-prependAS_PATH adresinin ASN şerit ve farklı bir gönderme:

router bgp [your asn]
  neighbor x.x.x.x remote-as [peer-asn]
  neighbor x.x.x.x local-as [new asn] no-prepend replace-as

Onların yok varsayalım var eBGP eş olmak. EBGP akranları olarak yönetmediğiniz akranlarınızı korumak standart bir uygulama olmasa da?
S.Richmond

Mutlaka değil, ancak bu üçüncü taraf hakkında biraz daha fazla bilgi (veya istenen gereksinimler) sağladıysanız ve bir BGP oturumunun neden gerekli olduğu ve üçüncü tarafla takas etmeyi umduğunuz şey yararlı olabilir.
John Jensen

4
Birisi tamamen başka bir AS gibi görünmek istiyorsa, replace-as ile local-as komutu kullanılabilir ve isteğe bağlı olarak başsız olarak kullanılabilir.
Daniel Dib

Güzel - Bu işlevin farkında değildim. Cevabım güncelleniyor.
John Jensen

Lanet olsun, bu güzel bir çözüm. Teşekkürler beyler!
S.Richmond
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.