본문 바로가기
네트워크/BGP

Nokia 7750 SR Policy

by 최개미의 세계 2024. 3. 13.
728x90
반응형

1. BGP Import / Export Route Policy

1) BGP Import Route Policy 적용

  • Neighbor에서 광고 받는 Prefix를 필터링하거나 수정
  • 처리할 업데이트가 적기 때문에 Control Plane의 처리가 덜 필요하며 Table Size 감소

 

2) BGP Export Route Policy 적용

  • IGP에서 BGP로의 Route 광고를 제어
  • BGP Neighbor로 광고되는 Route를 관리

 

3) BGP Default Setting

  • Import Route-Policy 설정이 없을 시
    • 모든 BGP Route가 Neighbor로부터 허용
  • Export Route-Policy 설정이 없을 시
    • eBGP Peer에게 모든 BGP Route가 광고
    • eBGP Peer에게 Non-BGP(IGP) Route는 광고하지 않음

 

4) BGP Triggered Policy

  • 일반적으로 Policy는 'commit' 명령을 사용하면 Policy 변경 내용이 즉시 적용
  • 'triggered-policy'는 프로토콜이 재실행되거나 'clear'가 실행될 때까지 Policy 미적용

Nokia-Policy-Triggered-Configuration

 

 

2. Policy Function

1) Default Policy-State

  • 일반적인 Policy-Statement는 첫 번째 Match 후 Policy Logic 종료
  • BGP Export에 Policy를 1개만 적용하면 왼쪽 Logic으로 동작하며 Policy를 2개 이상 적용하면 오른쪽 Logic으로 동작

 

2) 'Next-Entry' Option Logic

  • 'next-entry' 사용 시, Math 후 동일한 Policy-Statement에 있는 다른 Entry로 이동
'Next-Entry' Option 동작 과정
① Entry 조건과 완전 Match 되지 않으면 정의된 작업이 미적용되며 다음 Entry로 이동
 - Policy Statement의 'Next-Entry' 또는 'Next Policy Statement'로 이동하여 진행
② Entry 조건과 완전 Match 되는 경우 정의된 작업이 적용
 - 'reject' 설정 시, 수정되지 않고 Policy를 적용
 - 'accept' 설정 시, 수정되고 Policy를 적용

 

3) 'Next-Policy' Option Logic

  • 'next-policy' 사용 시, Match 후 Action을 참고하여 수정되고 다음 Policy-Statement의 첫 Entry로 이동
'Next-Policy' Option 동작 과정
① Entry 조건과 완전 Match 되지 않으면 정의된 작업이 미적용되며 다음 Policy State로 이동
② Entry 조건과 완전 Macth 되는 경우 정의된 작업이 적용
 - 'reject' 설정 시, 수정되지 않고 Policy를 적용
 - 'accept' 설정 시, 수정되고 Policy를 적용

 

4) Policy-State Default Action

  • Default-Action은 Option으로 설정 가능
  • Default-Action은 Policy와 Match 되지 않는 경로에만 적용
  • Policy Entry에 Match 되는 항목이 없고 Default-Action이 설정되지 않은 경우, 해당 Protocol의 기본 작업을 수행

 

5) BGP Policy 적용 확인

BGP-Policy-Check

  • Export 및 Import는 각 최대 15개의 Policy가 동시 적용 가능
  • 위 캡처 자료는 BGP Export Policy를 설정한 내용

 

6) Match 기준

Policy-Match

  • Match 기준으로 Prefix-list를 사용
  • Prefix-list Mask Option은 'exact', 'long', 'range'가 존재
  • Policy에 Match 되지 않은 경로들은 Default-Action이 적용
  • 위 사진은 내부망의 System IP를 외부로 광고하는 예시

 

7) Policy 적용 후 작동 확인

BGP-Advertised-Route

  • 1.1.2.2의 IP를 가진 Neighbor로 Route를 BGP Update 하는 것을 확인

 

728x90
반응형

'네트워크 > BGP' 카테고리의 다른 글

BGP Split-Horizon  (0) 2024.03.17
BGP Next-Hop  (0) 2024.03.16
IGP Synchronization Sample Configuration(Cisco IOL)  (0) 2024.03.15
IGP Synchronization  (0) 2024.03.14
How to Read the BGP Table  (1) 2024.03.12
iBGP Basic Sample Configuration(Cisco IOL)  (1) 2024.03.11
iBGP Basic Sample Configuration(Nokia 7750 SR)  (0) 2024.03.10
eBGP Load-Balancing Sample Configuration(Cisco IOL)  (0) 2024.03.09