전체 글102 BGP PIC Edge(Backup Path) 1. BGP PIC(Prefix Independent Convergence) EdgePIC는 Data Plane Convergence Time을 줄이는 기능PE 라우터 또는 PE↔CE 간의 링크에 장애가 발생하여 BGP가 New Next-Hop을 찾아야 할 때 Convergence Time을 단축BGP는 Backup Path를 설치하여 FIB에도 Backup Path를 미리 설치 가능iBGP 및 Route Reflector를 사용하는 경우, BGP Additional Paths 기능을 사용하면 비교적 간단히 구현 가능BGP Edge는 보통 사용하지 않으므로 간단히 참고만 하면 된다고 판단 2. BGP PIC Edge Sample Configuration1) BGP PIC Edge Sample Confi.. 2024. 8. 25. BGP PIC Core 1. BGP PIC(Prefix Independent Convergence) CorePIC는 Data Plane Convergence Time을 줄이는 기능Core 라우터 장애 발생 시, IGP가 BGP Next-Hop에 대한 New Best-Path를 찾는 Convergence Time을 단축Core 라우터 장애 발생 시, BGP Next-Hop은 변경되지 않고 IGP가 New Path를 찾는 경우에 도움BGP PIC Core는 간단히 참고만 하면 된다고 판단PIC 학습이 필요하지만 시간이 없으면 '4) Introduction to Hierarchical FIB' 부분만 학습하는 것을 권장옛날 장비에서 BGP Prefix는 Recursed Next-Hop과 OIF가 있는 Flat FIB에 설치되므로 N.. 2024. 8. 23. BGP Additional Paths 1. Introduction to BGP Additional PathsBGP는 Peer에 Best-Path만 광고하며 더 좋은 Route가 발견되면 Current Path를 대체Route를 광고하고 이를 New Route로 대체하는 것을 'Implicit Withdrwa'로 명칭BGP는 Best-Path만 광고하므로 다른 Route를 알 수 없으며 이를 'Path Hiding'으로 명칭'Path Hiding' 단점BGP Multipath 사용 불가Next-Hop Failure 시, Reconvergence 필요Sub-Optimal 라우팅 가능성 정보 없음MED OscillationAdditional Paths 기능을 사용하면 동일한 NLRI에 대해 여러 경로를 광고하므로 'Path Hiding' 대신 경.. 2024. 8. 21. BGP Next-Hop Address Tracking 1. Introduction to BGP Next-Hop Address TrackingBGP NLRI에 대하여 Next-Hop에 도달할 수 있는 정보가 있어야 Valid Route로 인식BGP Scanner는 Scanner Interval마다 Next-Hop까지 도달 가능성을 확인하고 Best-Path 계산을 수행Cisco IOS Default BGP Scanner Timer : 60sScanner Interval 간격 동안 Next-Hop에 문제가 발생된 후에 해결되지 않는다면 다음 Scanner가 동작될 때까지 Blackhole 및 Routing Loop과 같은 문제 발생 가능BGP Next-Hop Tracking은 라우팅 테이블에서 Next-Hop 변경이 감지되면 Next-Hop Scan을 예약하여.. 2024. 8. 19. BGP Load Balancing with DMZ Link Bandwidth Sample Configuration(Cisco IOL) 1. BGP Load Balancing with DMZ Link Bandwidth Sample Configuration 구성도테스트 장비에뮬레이터 : EVE-NG라우터 : Cisco IOL I86BI_LINUX-ADVENTERPRISEK9-M, Version 15.5(2)T모든 OSPF Interface는 Point-to-Point로 구성하며 Lo1은 OSPF에 미설정R3을 Route Reflector로 구성BGP DMZ Link Bandwidth를 사용하여 eBGP 및 iBGP Peer 모두 Unequal Load Balancing을 구현하는 것이 목표 2. BGP Load Balancing with DMZ Link Bandwidth Sample Configuration1) OSPF Configura.. 2024. 8. 17. BGP Load Balancing with Multipath Sample Configuration(Cisco IOL) 1. BGP Load Balancing with Multipath Sample Configuration 구성도테스트 장비에뮬레이터 : EVE-NG라우터 : Cisco IOL I86BI_LINUX-ADVENTERPRISEK9-M, Version 15.5(2)T모든 OSPF Interface는 Point-to-Point로 구성하며 Lo1은 OSPF에 미포함R3을 Route Reflector로 구성BGP Multipath를 사용하여 BGP Load Balancing을 구현하는 것이 목표 2. BGP Load Balancing with Multipath Sample Configuration1) OSPF ConfigurationR3와 비슷하게 R2, R4 라우터에도 OSPF를 설정 2) iBGP Configur.. 2024. 8. 15. BGP Load Balancing with IGP and Static Routing Sample Configuration(Cisco IOL) 1. BGP Load Balancing with IGP and Static Routing Sample Configuration 구성도테스트 장비 에뮬레이터 : EVE-NG 라우터 : Cisco IOL I86BI_LINUX-ADVENTERPRISEK9-M, Version 15.5(2)T모든 OSPF Interface는 Point-to-Point로 구성하며 Lo1은 OSPF에 미포함모든 BGP Neighbor는 Lo0를 이용하여 구성하며 Lo0은 BGP로 광고하지 않고 Lo1만 BGP로 광고R3을 Route Reflector로 구성IGP와 Static Routing을 사용하여 BGP Load Balancing을 구현하는 것이 목표 2. BGP Load Balancing with IGP and Static .. 2024. 8. 13. Introduction to BGP Load Balancing 1. Introduction to BGP Load BalancingBGP는 기본적으로 Load Balancing 기능이 비활성화되어 있지만 Command 입력으로 활성화 가능Cisco는 IGP Load Balancing이 기본적으로 활성화Nokia는 IGP Load Balancing이 기본적으로 비활성화1) BGP Load Balancing 사용 조건BGP에서 Load Balancing을 사용하려면 아래 Attribute가 일치해야 사용 가능WeightLocal-PreferenceAS Path(both AS number and AS path length → 설정으로 AS Number 조건 제거 가능)Origin-CodeMEDIGP Metric각 Route의 Next-Hop IP Address는 상이해야 .. 2024. 8. 11. MPLS L3 VPN BGP AS-Override Sample Configuration(Cisco IOL) 1. MPLS L3 VPN BGP AS-Override Sample Configuration 구성도테스트 장비에뮬레이터 : EVE-NG라우터 : Cisco IOL I86BI_LINUX-ADVENTERPRISEK9-M, Version 15.5(2)T위 구성도와 같이 Customer가 두 Site에 동일한 ASN을 사용할 때, eBGP Loop Mechanism에 따라 두 CE는 서로 NLRI 정보 학습 불가능본 글은 PE 라우터에서 'as-override'를 사용하여 Customer ASN을 Local(PE) ASN으로 변경하여 NLRI 정보를 학습하는 것이 목표Ex) PE1에서 AS-Path ‘45 2 45’를 CE1으로 Update 전송 시, AS-Path ‘123 2 123’로 변경 해당 솔루션을 사.. 2024. 8. 9. MPLS L3 VPN BGP Allowas-In Sample Configuration(Cisco IOL) 1. MPLS L3 VPN BGP Allowas-In Sample Configuration 구성도테스트 장비에뮬레이터 : EVE-NG라우터 : Cisco IOL I86BI_LINUX-ADVENTERPRISEK9-M, Version 15.5(2)T위 구성도와 같이 Customer가 두 Site에 동일한 ASN을 사용할 때, eBGP Loop Mechanism에 따라 두 CE는 서로 NLRI 정보 학습 불가능 본 글은 CE 라우터에서 'allowas-in'을 사용하여 eBGP Loop Mechanism을 비활성화하여 NLRI 정보를 학습하는 것이 목표즉, eBGP Peer로부터 수신한 Update Message에 Local-AS가 있어도 Loop으로 인지하지 않는 것해당 솔루션을 사용할 때, 반드시 Loop.. 2024. 8. 7. Soft Reset Sample Configuration(Cisco IOL) 1. Soft Reset Sample Configuration 구성도테스트 장비에뮬레이터 : EVE-NG라우터 : Cisco IOL I86BI_LINUX-ADVENTERPRISEK9-M, Version 15.5(2)TR1↔R2는 eBGP Peer로 구성하며 R1 및 R2는 Loopback Interface를 BGP로 광고본 글은 Import Policy로만 테스트 진행Import Policy를 적용하는 Soft Reset 방법은 Pre-Stored Information(RIB-In) 및 Route Refresh가 존재Export Policy를 적용하는 Soft Reset 방법은 Route Refresh만 존재RIB-Out 테이블을 변경해도 BGP Peer에게 광고해야 하기 때문 2. Soft Reset.. 2024. 8. 5. Introduction to BGP Soft Reset 1. Introduction to BGP Soft ResetBGP Policy(Attribute 포함)를 변경할 때, New Policy를 적용하기 위해 BGP Table Refresh가 필요BGP Policy를 변경할 때 BGP 테이블을 Refresh 할 수 있는 방법Hard Reset, Soft Reset 방법이 존재BGP Export 및 Import Policy를 적용할 때 해당1) Hard Reset가장 간단한 BGP Table Reset 방법 Cisco 기준으로 'clear ip bgp' 명령어를 입력하는 것 BGP Peer와의 TCP Session을 끊어 Peering부터 다시 시작 2) Soft Reset(with Route Refresh)RFC 2918에 정의되어 있으며 대부분의 BGP 라.. 2024. 8. 3. 이전 1 2 3 4 ··· 9 다음