본문 바로가기

전체 글112

VRF Leaking with MP-BGP on one Router Sample Configuration(Cisco IOL) 1. VRF Leaking with MP-BGP on one Router Sample Configuration 구성도테스트 장비 에뮬레이터 : EVE-NG 라우터 : Cisco IOL I86BI_LINUX-ADVENTERPRISEK9-M, Version 15.5(2)T 스위치 : Cisco IOL I86BI_LINUXL2-ADVENTERPRISEK9-M, Version 15.1 테스트를 위하여 R1에 Global, VRF10, VRF20에 해당하는 Loopback Interface를 생성 본 글에서는 BGP를 사용하여 VRF Leaking 하는 것이 목표 ① : VRF10↔Global 간에 BGP를 사용하여 Leaking 하는 것이 목표 ② : VRF10↔VRF20 간에 BGP를 사용하여 Leaking .. 2024. 6. 24.
VRF Leaking with Static and Policy Sample Configuration(Cisco IOL) 1. VRF Leaking with Static and Policy Sample Configuration 구성도테스트 장비에뮬레이터 : EVE-NG라우터 : Cisco IOL I86BI_LINUX-ADVENTERPRISEK9-M, Version 15.5(2)T스위치 : Cisco IOL I86BI_LINUXL2-ADVENTERPRISEK9-M, Version 15.1테스트를 위하여 R1에 Global, VRF10, VRF20에 해당하는 Loopback Interface를 생성본 글에서는 BGP 사용 없이 VRF Leaking 하는 것이 목표Static Route 및 Policy(PBR)를 사용하여 VRF Leaking① : VRF↔Global 간에 Static Route를 설정하여 통신하는 것이 목표② .. 2024. 6. 22.
VRF Sample Configuration(Cisco IOL) 1. VRF Sample Configuration 구성도테스트 장비에뮬레이터 : EVE-NG라우터 : Cisco IOL I86BI_LINUX-ADVENTERPRISEK9-M, Version 15.5(2)T스위치 : Cisco IOL I86BI_LINUXL2-ADVENTERPRISEK9-M, Version 15.1테스트를 위하여 R1, R2에 Global, VRF10, VRF20에 해당하는 Loopback Interface를 생성VRF Leaking 없이 Global에 속한 장치 및 동일한 VRF에 속한 장치들 간에 통신하는 것이 목표SW1↔SW2, SW3↔SW4, SW5↔SW6 간에 통신VRF Leaking이 없으므로 R1↔R2 사이의 인터페이스가 Global 및 각 VRF로 나누어 설정해야 통신이 가능.. 2024. 6. 20.
Introduction to VRF, RD, RT 1. Introduction to VRF(Virtual Routing and Forwarding)1) Introduction to VRF'VRF'는 MPLS VPN을 구성할 때 사용하는 용어'VRF-Lite'는 MPLS를 사용하지 않고 VRF만 단독으로 구성할 때 사용하는 용어본 글에서는 편의를 위하여 'VRF-Lite'를 'VRF'로 통일하여 사용'Global Network'는 VRF를 사용하지 않는 일반적인 네트워크를 가리키는 용어 VRF는 네트워크 장비의 Table(ARP, Routing, FIB 등)을 분리하는 기술즉, VRF를 지정하지 않은 Table은 Global에 해당Table을 분리하는 기술이므로 서로 다른 VRF에 동일한 Network Address가 있어도 기술적으로 문제없이 통신 가능.. 2024. 6. 18.
Community Sample Configuration(Cisco IOL) 1. Community Sample Configuration 구성도테스트 장비에뮬레이터 : EVE-NG라우터 : Cisco IOL I86BI_LINUX-ADVENTERPRISEK9-M, Version 15.5(2)T테스트 내용R1→R2로 BGP Advertise 시, 192.1.10.0/24는 Community 1:10을, 192.1.11.0/24는 Community 1:11을 추가하여 광고R2→R3로 BGP Advertise 시, Community 1:10에 해당하는 Prefix만 AS-Path ‘2 2’를 추가하여 광고  2. Community Sample Configuration1) BGP Basic Configuration다른 BGP 라우터도 BGP Neighbor를 맺기 위하여 위 설정과 비슷하.. 2024. 6. 16.
Community Sample Configuration(Nokia 7750 SR) 1. Community Sample Configuration 구성도테스트 장비에뮬레이터 : EVE-NG라우터 : Nokia 7750 SR-12 TiMOS-C-21.10.R1테스트 내용R1→R2로 BGP Advertise 시, 192.1.10.0/24는 Community 1:10을, 192.1.11.0/24는 Community 1:11을 추가하여 광고R2→R3로 BGP Advertise 시, Community 1:10에 해당하는 Prefix만 AS-Path ‘2 2’를 추가하여 광고  2. Community Sample Configuration1) BGP Basic Configuration다른 BGP 라우터도 BGP Neighbor를 맺기 위하여 위 설정과 비슷하게 설정 2) Community Config.. 2024. 6. 15.
Well-Known Community(No-Advertise) Sample Configuration(Cisco IOL) 1. Well-Known Community(No-Advertise) Sample Configuration 구성도테스트 장비에뮬레이터 : EVE-NG라우터 : Cisco IOL I86BI_LINUX-ADVENTERPRISEK9-M, Version 15.5(2)TWell-Known Community 중 하나인 ‘no-advertise’는 모든 BGP Peer에 Prefix를 광고하지 못하도록 지시R1은 1.1.1.1/32 Prefix에 ‘no-advertise’ Community를 추가하여 R2로 Update Message를 전송   2. Well-Known(No-Advertise) Community Sample Configuration1) BGP Basic Configuration다른 BGP 라우터도 BG.. 2024. 6. 14.
Well-Known Community(No-Advertise) Sample Configuration(Nokia 7750 SR) 1. Well-Known Community(No-Advertise) Sample Configuration 구성도테스트 장비에뮬레이터 : EVE-NG라우터 : Nokia 7750 SR-12 TiMOS-C-21.10.R1Well-Known Community 중 하나인 ‘no-advertise’는 모든 BGP Peer에 Prefix를 광고하지 못하도록 지시R1은 1.1.1.1/32 Prefix에 ‘no-advertise’ Community를 추가하여 R2로 Update Message를 전송  2. Well-Known(No-Advertise) Community Sample Configuration1) BGP Basic Configuration다른 BGP 라우터도 BGP Neighbor를 맺기 위하여 위 설정과 .. 2024. 6. 13.
Well-Known Community(No-Export) Sample Configuration(Cisco IOL) 1. Well-Known Community(No-Export) Sample Configuration 구성도테스트 장비에뮬레이터 : EVE-NG라우터 : Cisco IOL I86BI_LINUX-ADVENTERPRISEK9-M, Version 15.5(2)TWell-Known Community 중 하나인 ‘no-export’는 BGP Peer에 iBGP Peer에만 Prefix를 광고하도록 지시R1은 1.1.1.1/32 Prefix에 ‘no-export’ Community를 추가하여 R2로 Update Message를 전송  2. Well-Known(No-Export) Community Sample Configuration1) BGP Basic Configuration다른 BGP 라우터도 BGP Neighb.. 2024. 6. 12.
Well-Known Community(No-Export) Sample Configuration(Nokia 7750 SR) 1. Well-Known Community(No-Export) Sample Configuration 구성도 테스트 장비에뮬레이터 : EVE-NG라우터 : Nokia 7750 SR-12 TiMOS-C-21.10.R1Well-Known Community 중 하나인 ‘no-export’는 BGP Peer에 iBGP Peer에만 Prefix를 광고하도록 지시R1은 1.1.1.1/32 Prefix에 ‘no-export’ Community를 추가하여 R2로 Update Message를 전송  2. Well-Known(No-Export) Community Sample Configuration1) BGP Basic Configuration 다른 BGP 라우터도 BGP Neighbor를 맺기 위하여 위 설정과 비슷하게 .. 2024. 6. 11.
BGP Attribute Community 1. Introduction to Community1) Introduction to Community2byte AS를 사용하는 Community는 RFC 1997에 정의개인적인 생각이지만 BGP Community는 그룹화, 구분자로 활용된다고 정의그룹화, 구분자로 정의하면 일반적인 IPv4 BGP에서 사용하는 Community뿐만 아니라, VRF Leaking 및 MPLS VPN에서 나오는 'Route Target'이라는 용어도 이해하기 편리일반적인 Community는 동일한 방식으로 다루어야 하는 NLRI들을 그룹화할 때 사용보통 인터넷 자료에서는 Community는 Tagging을 하기 위해 사용한다고 설명이 되어 있지만 '그룹화'로 이해하는 것이 이해하기 편리Ex) 수백 개의 NLRI를 Local-.. 2024. 6. 10.
AIGP Sample Configuration(Cisco IOL) 1. AIGP Sample Configuration 구성도테스트 장비에뮬레이터 : EVE-NG라우터 : Cisco IOL I86BI_LINUX-ADVENTERPRISEK9-M, Version 15.5(2)T각 AS에서 OSPF를 설정했으며 OSPF Cost를 Topology와 같이 변경현재 트래픽을 다른 방향으로 조정할 수 있는 Route-Map이 없는 상태  2. AIGP Sample Configuration1) BGP Basic ConfigureR1 및 R2의 BGP Session Configuration은 위와 같으며 다른 BGP 라우터에도 비슷하게 설정R1에 Loopback Interface를 생성하여 192.1.10.0/24 네트워크를 BGP로 광고R4에 Loopback Interface를 생성.. 2024. 6. 9.