Melhorar o desempenho da pesquisa de caminho AS na política de BGP
Pesquisa de caminho AS em uma política de BGP sem visão geral de expressão regular
Ao trabalhar com caminhos BGP AS e condições de correspondência de política de roteamento, você pode configurar políticas BGP para verificar se há uma correspondência de sistema autônomo (AS) em um caminho AS sem usar expressões regulares. A política BGP compara o AS a um AS-list ou As-list-group e retorna true se encontrar uma correspondência. Você pode configurar a política de BGP para verificar se há uma origem, vizinho ou AS de trânsito correspondente. Esse recurso fornece uma alternativa mais rápida para corresponder números AS de origem, trânsito e peer do que usar uma expressão regular.
Benefícios do AS-Path sem usar expressão regular na política de BGP:
- A pesquisa otimizada para ASes de origem, vizinho e trânsito melhora o desempenho.
- Fornece uma pesquisa mais rápida em termos de velocidade.
Há suporte para as seguintes operações para corresponder aos ASes em um caminho AS:
-
Corresponder ao AS de origem no caminho do AS — Compara o AS que originou a rota. Avalia se o número de AS mais à direita no caminho de AS pertence ao
as-listou especificado naas-path-originsdeclaração de configuração no nível de[edit policy-options policy-statement policy-name from]as-list-grouphierarquia. No caso em que a rota foi agregada e o local do AS de origem contém um AS-set, oas-path-originsoperador avalia como true se algum AS contido no AS-set pertence aoas-listouas-list-groupespecificado naas-path-originsinstrução de configuração. -
Corresponder ao vizinho AS no caminho AS — Compara o vizinho AS no caminho AS. Avalia se o primeiro número de AS no caminho de AS corresponde ou
as-listas-list-groupespecificado naas-path-neighborsdeclaração de configuração no nível de[edit policy-options policy-statement policy-name from]hierarquia. Se o local de AS vizinho for um AS-set, oas-path-neighborsoperador avaliará como true se algum AS contido no AS-set pertencer aoas-listouas-list-groupespecificado naas-path-neighborsdeclaração de configuração. -
Corresponder ao AS de trânsito no caminho AS — compara qualquer AS no caminho AS. Avalia quando qualquer AS pertence ao
as-listouas-list-groupé especificado naas-path-transitdeclaração de configuração no nível de[edit policy-options policy-statement policy-name from]hierarquia. No caso do AS-set, o operador as-path-transit compara todos os ASes no AS-set.
Configurar a pesquisa de caminho AS sem usar expressão regular
Você pode configurar pesquisas de caminho AS definindo listas AS ou grupos de listas AS para ASs de origem, vizinhos e de trânsito e filtrar as rotas sem usar expressões regulares.
A tabela aqui mostra configurações de correspondência universal com base em expressões regulares e correspondência equivalente com tempo de execução mais rápido.
| Tipo de correspondência | Correspondência universal baseada em expressões regulares | Correspondência equivalente com tempo de execução mais rápido |
|---|---|---|
| Par | definir policy-options as-path peer-match "^101.*" | definir opções de política como membros de correspondência de pares de lista 101 |
| Trânsito | definir policy-options as-path transit-match ".*61453.*10001.*40007$" | definir policy-options as-list transit-match members 61453 |
| Origem | definir policy-options as-path origin-match ".*54367$" | definir opções de política como membros de correspondência de origem da lista 54367 |
A configuração de exemplo a seguir mostra como você pode definir listas AS (as-list as-list-name) para ASes de origem, vizinhos e de trânsito e como você pode usar políticas para filtrar as rotas sem usar expressões regulares:
Etapa 1: Defina listas de AS para AS de origem, vizinho e trânsito correspondentes e aplique-as como um filtro para filtrar as rotas usando políticas.
set policy-options as-list origin-match members 54367 set policy-options as-list neighbor-match members 101 set policy-options as-list transit-match members 61453 set policy-options as-list transit-match members 10001
Você também pode definir grupos de lista AS (as-list-group group-name) para ASes de origem, vizinhos e trânsito correspondentes para filtrar as rotas usando políticas. Veja a seguir um exemplo de configuração para definir grupos de listas de AS para corresponder aos ASes de origem para filtrar as rotas usando políticas:
set policy-options as-list-group origin_group as-list origin-match-1 members 3-4 set policy-options as-list-group origin_group as-list origin-match-2 members 6-9 set policy-options policy-statement neighbor-accept term 1 from as-path-origins as-list-group origin_group set policy-options policy-statement neighbor-accept term 1 then accept set policy-options policy-statement neighbor-accept term 2 then reject
Os grupos de lista de AS para corresponder aos ASes de origem, vizinhos e de trânsito podem ser um membro do AS (por exemplo, 101) ou um intervalo de membros do AS (por exemplo, 6-9). Nesse caso, todas as rotas originadas de 6, 7, 8, 9 serão correspondidas.
Se você estiver usando um intervalo de membros AS (do início ao fim), o valor do membro do início deverá ser menor ou igual ao valor do membro do início. O membro AS ou o intervalo de membros AS (do início ao fim) não pode ser 0.
O as-list ou as-list-group define um conjunto AS.
Ao executar uma pesquisa de conjunto de AS para origens e vizinhos, o primeiro ou o último AS de um caminho de AS é correspondido. No caso de trânsitos, pode haver várias iterações no caminho do AS para executar a pesquisa de configuração do AS.
Etapa 2: configure políticas para combinar e filtrar rotas com base em ASes de origem, vizinhos e de trânsito.
set policy-options policy-statement as-list-match term transit-match from as-path-transits as-list transit-match set policy-options policy-statement as-list-match term transit-match then local-preference 300 set policy-options policy-statement as-list-match term transit-match then accept set policy-options policy-statement as-list-match term origin-match from as-path-origins as-list origin-match set policy-options policy-statement as-list-match term origin-match then local-preference 400 set policy-options policy-statement as-list-match term origin-match then accept set policy-options policy-statement as-list-match term neighbor-match from as-path-neighbors as-list peer-match set policy-options policy-statement as-list-match term peer-match then local-preference 200 set policy-options policy-statement as-list-match term peer-match then accept
Etapa 3: Defina o sistema autônomo local.
set routing-options autonomous-system 100
Etapa 4: aplique a política como política de importação BGP para filtrar as rotas.
set protocols bgp group ebgp-1 type external set protocols bgp group ebgp-1 import as-list-match set protocols bgp group ebgp-1 family inet unicast set protocols bgp group ebgp-1 neighbor 192.168.1.2 peer-as 101 set protocols bgp group ebgp-1 neighbor 192.168.1.6 peer-as 102
Essa política pode ser aplicada como uma política de importação ou exportação para filtrar as rotas para executar a ação correspondente definida na política.
Você pode usar o show route comando CLI para visualizar as rotas na tabela de roteamento.
As instruções de configuração na condição de correspondência da cláusula from ocorrem nos [edit policy-options policy-statement policy-name from] níveis de hierarquia e [edit policy-options policy-statement policy-name term term-name from] .