728x90
반응형
1. BGP Import / Export Route Policy
1) BGP Import Route Policy 적용
- Neighbor에서 광고 받는 Prefix를 필터링하거나 수정
- 처리할 업데이트가 적기 때문에 Control Plane의 처리가 덜 필요하며 Table Size 감소
2) BGP Export Route Policy 적용
- IGP에서 BGP로의 Route 광고를 제어
- BGP Neighbor로 광고되는 Route를 관리
3) BGP Default Setting
- Import Route-Policy 설정이 없을 시
- 모든 BGP Route가 Neighbor로부터 허용
- Export Route-Policy 설정이 없을 시
- eBGP Peer에게 모든 BGP Route가 광고
- eBGP Peer에게 Non-BGP(IGP) Route는 광고하지 않음
4) BGP Triggered Policy
- 일반적으로 Policy는 'commit' 명령을 사용하면 Policy 변경 내용이 즉시 적용
- 'triggered-policy'는 프로토콜이 재실행되거나 'clear'가 실행될 때까지 Policy 미적용
2. Policy Function
1) Default Policy-State
- 일반적인 Policy-Statement는 첫 번째 Match 후 Policy Logic 종료
- BGP Export에 Policy를 1개만 적용하면 왼쪽 Logic으로 동작하며 Policy를 2개 이상 적용하면 오른쪽 Logic으로 동작
2) 'Next-Entry' Option Logic
- 'next-entry' 사용 시, Math 후 동일한 Policy-Statement에 있는 다른 Entry로 이동
'Next-Entry' Option 동작 과정 |
① Entry 조건과 완전 Match 되지 않으면 정의된 작업이 미적용되며 다음 Entry로 이동 - Policy Statement의 'Next-Entry' 또는 'Next Policy Statement'로 이동하여 진행 |
② Entry 조건과 완전 Match 되는 경우 정의된 작업이 적용 - 'reject' 설정 시, 수정되지 않고 Policy를 적용 - 'accept' 설정 시, 수정되고 Policy를 적용 |
3) 'Next-Policy' Option Logic
- 'next-policy' 사용 시, Match 후 Action을 참고하여 수정되고 다음 Policy-Statement의 첫 Entry로 이동
'Next-Policy' Option 동작 과정 |
① Entry 조건과 완전 Match 되지 않으면 정의된 작업이 미적용되며 다음 Policy State로 이동 |
② Entry 조건과 완전 Macth 되는 경우 정의된 작업이 적용 - 'reject' 설정 시, 수정되지 않고 Policy를 적용 - 'accept' 설정 시, 수정되고 Policy를 적용 |
4) Policy-State Default Action
- Default-Action은 Option으로 설정 가능
- Default-Action은 Policy와 Match 되지 않는 경로에만 적용
- Policy Entry에 Match 되는 항목이 없고 Default-Action이 설정되지 않은 경우, 해당 Protocol의 기본 작업을 수행
5) BGP Policy 적용 확인
- Export 및 Import는 각 최대 15개의 Policy가 동시 적용 가능
- 위 캡처 자료는 BGP Export Policy를 설정한 내용
6) Match 기준
- Match 기준으로 Prefix-list를 사용
- Prefix-list Mask Option은 'exact', 'long', 'range'가 존재
- Policy에 Match 되지 않은 경로들은 Default-Action이 적용
- 위 사진은 내부망의 System IP를 외부로 광고하는 예시
7) Policy 적용 후 작동 확인
- 1.1.2.2의 IP를 가진 Neighbor로 Route를 BGP Update 하는 것을 확인
728x90
반응형
'네트워크 > BGP' 카테고리의 다른 글
BGP Split-Horizon (0) | 2024.03.17 |
---|---|
BGP Next-Hop (0) | 2024.03.16 |
IGP Synchronization Sample Configuration(Cisco IOL) (0) | 2024.03.15 |
IGP Synchronization (0) | 2024.03.14 |
How to Read the BGP Table (1) | 2024.03.12 |
iBGP Basic Sample Configuration(Cisco IOL) (1) | 2024.03.11 |
iBGP Basic Sample Configuration(Nokia 7750 SR) (0) | 2024.03.10 |
eBGP Load-Balancing Sample Configuration(Cisco IOL) (0) | 2024.03.09 |