본문 바로가기

분류 전체보기104

Introduction to 4byte AS Number 1. Introduction to 4byte AS Number2byte의 Unique한 Public AS Number가 부족하여 4byte의 AS Number를 도입1) BGP 4byte AS Number 표시 방법표시 방법설명Asplain❍ 일반적인 숫자로 표시❍ 사람이 이해하기 좋지만, 실수가 발생할 가능성이 높음 - Ex) 545435, 4294937295, 4254967294, 2294967295Asdot❍ AS Number를 ‘.’을 이용하여 표시❍ ‘.’으로 구분된 두 개의 16bit로 구성❍ Asdot 표시 예시 - 6540 → 0.6540 - 54200 → 0.54200 - 65000 → 0.65000 - 65536 → 1.0 - 65537 → 1.1 - 65538 → 1.2Asdot 표시.. 2024. 8. 1.
Private AS Remove Sample Configuration(Cisco IOL) 1. Private AS Remove Sample Configuration 구성도테스트 장비에뮬레이터 : EVE-NG라우터 : Cisco IOL I86BI_LINUX-ADVENTERPRISEK9-M, Version 15.5(2)TR1↔R2↔R3는 eBGP Peer로 구성하며 R1 Loopback Interface를 BGP로 광고Private AS Remove를 테스트하기 위해 R1은 Private AS로, R2와 R3는 Public AS로 구성  2. Private AS Remove Sample Configuration1) BGP Basic Configuration테스트하기 위해 기본적인 BGP Configuration를 적용  R2 및 R3의 BGP Table에서 AS-Path 부분은 공부했던 내용대로.. 2024. 7. 30.
Introduction Private and Public AS 1. Introduction Private and Public AS1) Introduction Private and Public ASeBGP Peer 간 AS-Path Attribute를 기준으로 라우팅 Loop을 방지하는 Mechanism을 사용하기 때문에 AS Number는 IP Address와 마찬가지로 인터넷에서 Unique 하게 사용본 글을 이해하기 위하여 BGP Basic과 AS-Path Attribute를 먼저 학습하는 것을 권장 위와 같이 인터넷망에서 AS Number가 고유하지 않다면 다른 BGP 라우터에서 광고하는 정보를 Loop으로 인지할 가능성이 존재BGP Update Message 수신 시, AS-Path Attribute에 Local-AS가 있다면 Invalid Route로 처리.. 2024. 7. 28.
MP-BGP Samples Configuring(Cisco IOL) 1. MP-BGP Samples Configuring 구성도테스트 장비 에뮬레이터 : EVE-NG 라우터 : Cisco IOL I86BI_LINUX-ADVENTERPRISEK9-M, Version 15.5(2)TBGP 라우터는 IPv4 Address를 사용하여 BGP Peer를 구성하며 MP-BGP를 이용하여 IPv6 NLRI를 교환하는 것이 목표  2. MP-BGP Samples Configuring 1) BGP Neighbor ConfigurationR1↔R2 간 IPv4를 이용하여 BGP Neighbor 구성 2) IPv6 Loopback Interface Configuration테스트를 위하여 MP-BGP로 광고할 IPv6 NLRI를 Loopback Interface로 생성 3) MP-BGP Co.. 2024. 7. 26.
Introduction to MP-BGP 1. Introduction to MP-BGP(Multiprotocol BGP)1) Introduction to MP-BGP지금까지 사용한 BGP는 IPv4 Unicast Prefix 정보만 광고가 가능하지만 MP-BGP를 사용하여 다양한 Address 광고 가능IPv4 UnicastIPv4 MulticastIPv6 UnicastIPv4 MulticastVPN-IPv4 UnicastVPN-IPv4 MulticastBGPv4는 MP-BGP Message를 수신했을 때, 이해하지 못하는 Message를 무시MP-BGP는 IPv4 Unicast Prefix뿐만 아니라 여러 Address를 허용하기 위해 이전 BGP에 없었던 아래의 정보가 추가FieldDescriptionAFI(Address Family Ide.. 2024. 7. 24.
BGP Backdoor Routes Samples Configuration(Cisco IOL) 1. BGP Backdoor Routes Samples Configuration 구성도테스트 장비에뮬레이터 : EVE-NG라우터 : Cisco IOL I86BI_LINUX-ADVENTERPRISEK9-M, Version 15.5(2)TR2↔R3는 OSPF Neighbor를 맺으며 서로의 Loopback Interface를 광고R1↔R2 및 R1↔R3는 eBGP Peer 관계이며 OSPF와 동일한 Loopback Interface를 광고  2. BGP Backdoor Routes Samples Configuration1) OSPF/BGP Basic Configuration먼저 R2↔R3간에 OSPF Neighbor를 맺고 서로의 Loopback Interface를 광고하도록 설정 R1↔R2 및 R1↔R3는.. 2024. 7. 22.
Introduction to BGP Backdoor Routes 1. Introduction to BGP Backdoor Routes라우터(R2, R3)가 eBGP 및 IGP를 통해 동일한 Network Address를 학습하면 AD 값에 의해 항상 eBGP Peer에게 학습한 Route를 선호하므로 문제가 발생Cisco IOS : eBGP : 20, OSPF : 110, RIP : 120Nokia 7750 SR OS는 BGP로 학습한 것이 IGP로 학습한 것보다 Preference가 높으므로 문제 발생 방지 가능R1이 ISP이고 R2, R3가 Customer라고 가정R2, R3는 어떠한 이유로 인하여 Backdoor Link를 가지고 있으며 OSPF를 사용하여 두 Site 간의 일부 Prefix를 교환 R2↔R3는 OSPF Neighbor를 맺으며 서로의 Loopb.. 2024. 7. 20.
BGP Peer Group 1. BGP Peer Group 사용 이유 BGP를 구성할 때 동일한 설정을 여러 BGP Peer에 하는 것을 방지 하나의 Group에 설정하면 해당 Group에 포함된 모든 BGP Peer에 적용 Cisco IOS는 BGP 설정 시, Group은 선택사항이지만 Nokia SR OS는 BGP 설정 시, Group은 필수 사항BGP Update를 송수신할 때 사용되는 System Resource(CPU and Memory) 절약 Cisco는 위와 같이 답을 했지만 개인적인 생각으로 요즘 네트워크 장비의 Resource가 좋아져 큰 문제는 아니라고 생각 Cisco 답 참고 URL : https://www.cisco.com/c/en/us/support/docs/ip/border-gateway-protocol-.. 2024. 7. 18.
Route Dampening Sample Configuration(Nokia 7750 SR) 1. Route Dampening Sample Configuration 구성도테스트 장비 에뮬레이터 : EVE-NG라우터 : Nokia 7750 SR-12 TiMOS-C-21.10.R1Route Dampening은 요즘에 사용하지 않는 기술이므로 한 번만 Confiugartion을 설정해 보고 Dampening이 정상적으로 동작하는지 간단하게 확인하는 것이 목표 R1 및 R2는 Loopback Interface를 BGP로 광고Nokia SR OS에서 Route Dampening을 설정하는 방법은 아래와 같이 2 가지가 존재GlobalPolicy  2. Route Dampening Sample Configuration1) Route Dampening Configuration(Global)Route Damp.. 2024. 7. 16.
Route Dampening Sample Configuration(Cisco IOL) 1. Route Dampening Sample Configuration 구성도테스트 장비에뮬레이터 : EVE-NG라우터 : Cisco IOL I86BI_LINUX-ADVENTERPRISEK9-M, Version 15.5(2)TRoute Dampening은 요즘에 사용하지 않는 기술이므로 한 번만 Confiugartion을 설정해 보고 Dampening이 정상적으로 동작하는지 간단하게 확인하는 것이 목표 R1 및 R2는 Loopback Interface를 BGP로 광고Cisco IOS에서 Route Dampening을 설정하는 방법은 아래와 같이 2 가지가 존재GlobalRoute-Map 2. Route Dampening Sample Configuration1) Route Dampening Configur.. 2024. 7. 14.
Introduction to Route Dampening 1. Introduction to BGP Route DampeningFlapping Route는 반복적으로 Advertise 및 Withdrawn Update가 발생되는 불안정한 NLRI를 의미라우터가 많은 BGP Update Message를 처리할 경우, Resource 사용률이 증가 Route Dampening 사용 후 Route Flapping 발생 시, 라우터의 Resource 사용량을 줄이고 네트워크 안정성 증가지속적인 Route Flapping 시, 네트워크를 특정 시간 동안 Best-Path로 선출하지 않으며 BGP Peer로 광고되는 것을 차단 문제의 Route Down 시, BGP Table에 History Flag가 설정 문제의 Route Up 시, Penalty가 Suppress Li.. 2024. 7. 12.
Community Route Target Sample Configuration(Nokia 7750 SR) 1. Community Route Target Sample Configuration 구성도테스트 장비에뮬레이터 : EVE-NG라우터 : Nokia 7750 SR-12 TiMOS-C-21.10.R1본 테스트를 통하여 Community Attribute를 이용하여 BGP Route를 선택적으로 Import Permit 하여 Route Selection 하는 것이 목표본 글의 Community 테스트를 이해하기 위해 BGP의 기본적인 이론과 Nokia 7750 SR Policy의 순서도를 먼저 학습하는 것을 권장테스트 내용R1↔R3, R4, R5 및 R2↔R3, R4, R5 간에 eBGP Peering을 구성eBGP Peering은 물리적 Link와 동일하게 설정일반 역사 간에 통신이 불가능하도록 Commun.. 2024. 7. 10.