본문 바로가기
네트워크/BGP

Community Route Target Sample Configuration(Nokia 7750 SR)

by 최개미의 세계 2024. 7. 10.
728x90
반응형

1. Community Route Target Sample Configuration 구성도

  • 테스트 장비
    • 에뮬레이터 : EVE-NG
    • 라우터 : Nokia 7750 SR-12 TiMOS-C-21.10.R1
  • 본 테스트를 통하여 Community Attribute를 이용하여 BGP Route를 선택적으로 Import Permit 하여 Route Selection 하는 것이 목표
  • 본 글의 Community 테스트를 이해하기 위해 BGP의 기본적인 이론과 Nokia 7750 SR Policy의 순서도를 먼저 학습하는 것을 권장
  • 테스트 내용
    • R1↔R3, R4, R5 및 R2↔R3, R4, R5 간에 eBGP Peering을 구성
      • eBGP Peering은 물리적 Link와 동일하게 설정
    • 일반 역사 간에 통신이 불가능하도록 Community를 이용하여 Policy를 구성

 

 

2. Community Route Target Sample Configuration

1) BGP Basic Configuration

  • 위 캡처 자료는 R1의 System Interface 정보를 eBGP Peer로 광고하도록 설정한 것
  • R2~R5도 R1과 비슷하게 설정

 

  • R1에서 eBGP Peering이 정상임을 확인하였으며 다른 라우터도 동일하게 확인

 

  • BGP 라우터는 본인을 제외한 R1~R5의 System Interface 정보를 Best-Path로 선출하여 라우팅 테이블에 표시
    • 본인의 라우터에서 광고를 시작한 BGP Route는 AS-Path로 인하여 Loop으로 인지하기 때문에 Route Selection 참여 불가

 

  • 현재 모든 BGP 라우터의 라우팅 테이블에 R1~R5의 System Interface 정보가 존재하므로 일반 역사 간 통신이 가능한 상태

 

2) Community Export Configuration

  • System Interface 정보를 BGP Route로 광고 시, 설정한 Community Attribute를 추가하여 광고
  • R2~R5도 위와 비슷하게 설정

 

  • eBGP Peer에게 본인의 System Interface 정보를 BGP Route로 광고 시, 설정한 Community 정보가 추가된 것을 확인

 

  • 현재는 BGP Route를 광고할 때, Community Attribute를 추가한 것 뿐

 

3) Community Import Configuration - R3

  • R3는 BGP Import Policy에서 Community 1:100 또는 2:200 정보가 있는 Route만 허용

 

  • Community 1:100 정보가 있는 1.1.1.1/32와 Community 2:200 정보가 있는 2.2.2.2/32 Route만 Import Policy에서 허용되어 Route Selection을 진행

 

  • BGP Route Selction을 거쳐 Best-Path로 선출된 R1, R2 System Interface 정보만 라우팅 테이블에 존재
  • R4, R5 System Interface 정보는 Import Policy에서 Drop되었으므로 Route Selection을 진행하지 못하여 라우팅 테이블에서 확인이 불가

 

4) Community Import Configuration - R4

  • R3에서 Community Import Configuration 정보와 내용은 동일하여 설명은 생략

 

5) Community Import Configuration - R5

  • R3에서 Community Import Configuration 정보와 내용은 동일하여 설명은 생략

 

6) 일반역사 통신 확인

  • 관제에 해당하는 R1, R2는 모든 라우터의 System Interface 정보를 라우팅 테이블에 설치

 

  • 일반역사에 해당하는 R3, R4, R5는 Import Policy에 의해 관제에 해당하는 R1, R2 System Interface 정보만 라우팅 테이블 설치

 

  • 일반역사에 해당하는 R3, R4, R5는 관제에 해당하는 R1 및 R2와 통신 가능

 

  • 일반역사에 해당하는 R3, R4, R5 라우팅 테이블에 다른 일반역사의 System Interface 정보가 없으므로 통신 불가능

 

728x90
반응형