本页内容
 

示例:配置动态路由策略

此示例说明如何在动态数据库中配置路由策略对象,该对象不受标准配置数据库中要求的相同验证的约束。

要求

配置此示例之前,不需要除设备初始化之外的特殊配置。

概述

提交配置更改所需的验证过程可能需要大量的开销和时间。

将更改提交到动态数据库所需的时间比标准配置数据库要短得多。您可以在标准数据库中配置的路由策略中引用这些策略和策略对象。BGP 是唯一可以应用引用动态数据库中配置的策略和策略对象的路由策略的协议。根据动态数据库中配置的对象配置并提交路由策略后,可以通过更改动态数据库配置来快速更新任何现有路由策略。

注意:

由于 Junos OS 不会验证对动态数据库的配置更改,因此使用此功能时,应先测试并验证所有配置更改,然后再提交这些更改。

图 1 显示了示例网络。

图 1:动态路由策略 示例网络Network topology with routers R0, R1, and R2 connected via EBGP. R0 links to R1 at 10.0.0.1, R1 to R2 at 10.1.0.1. R0 has subnets 172.16.1.0/24 to 172.16.10.0/24; R2 has subnets 172.16.22.0/24 to 172.16.26.0/24.

此示例包括三台已建立外部 BGP (EBGP) 会话的路由器。只有设备 R1 使用动态数据库。

在设备 R0 的 fe-1/2/1 接口上,配置了多个 IPv4 接口,并且路由策略会将这些前缀注入 BGP,并将 from interface fe-1/2/1.0 策略条件用作指定设备 R0 的 fe-1/2/1 接口上配置的所有 IP 地址的简写方法。

同样,在设备 R2 的 fe-1/2/3 接口上,配置了多个 IPv4 地址,并且路由策略会将这些前缀注入 BGP。设备 R2 的配置与设备 R0 的配置略有不同,因为设备 R2 的配置演示了前缀列表的使用。

在设备 R1 的动态数据库中,定义了两个前缀列表,一个用于从设备 R0 获知的接口地址,另一个用于从设备 R2 获知的接口地址。设备 R1 的标准数据库包含路由策略,其前缀列表与动态数据库中定义的前缀列表类似。

在与设备 R0 的对等会话中,设备 R1 应用了静态数据库策略。相比之下,在与设备 R2 的对等会话中,设备 R1 的配置引用了动态数据库。

验证 部分分析 了这些不同配置的结果。

CLI 快速配置 显示了图 1 中所有设备的配置。

#configuration776__policy-dynamic-st 部分介绍了设备 R1 动态数据库上的步骤。

#configuration776__policy-standard-st 部分介绍了设备 R1 标准数据库上的步骤。

配置

过程

CLI 快速配置

要快速配置此示例,请复制以下命令,将其粘贴到文本文件中,删除所有换行符,更改详细信息,以便与网络配置匹配,然后将命令复制并粘贴到层次结构级别的 [edit] CLI 中。

设备 R0

设备 R1 动态数据库

设备 R1 标准数据库

设备 R2

分步程序

下面的示例要求您在各个配置层级中进行导航。有关操作说明,请参阅《Junos OS CLI 用户指南》中的在配置模式下使用CLI编辑器。

要配置设备 R1 的动态数据库,请执行以下操作:

  1. 进入动态数据库的配置模式。

  2. 为从设备 R0 获知的接口地址创建前缀列表。

  3. 为从设备 R2 获知的接口地址创建前缀列表。

  4. 配置路由策略。

分步程序

下面的示例要求您在各个配置层级中进行导航。有关操作说明,请参阅《Junos OS CLI 用户指南》中的在配置模式下使用CLI编辑器。

要配置设备 R1 的标准数据库,请执行以下操作:

  1. 创建路由器接口。

  2. 创建引用动态数据库中策略的路由策略。

  3. 配置与设备 R0 的 BGP 对等互连。

  4. 将动态数据库策略应用于与设备 R0 的 BGP 对等互连。

  5. 为从设备 R0 获知的前缀配置前缀列表。

  6. 为从设备 R2 获知的前缀配置前缀列表。

  7. 配置静态数据库策略。

  8. 配置与设备 R2 的 BGP 对等。

  9. 将静态数据库策略应用于与设备 R2 的 BGP 对等互连。

  10. (选答)将路由器配置为在活动不间断路由切换后,在指定的时间段内或直到您手动重新建立会话之前,不重新建立 BGP 对等会话。

    此语句对于动态路由策略特别有用,因为启用不间断活动路由 (NSR) 时,动态数据库不会与备份路由引擎同步。因此,如果切换到备用路由引擎,则切换时在主路由引擎上运行的导入和导出策略可能不再可用。因此,您可能希望防止在切换发生后立即自动重新建立 BGP 对等会话。

  11. 配置自治系统 (AS) 编号。

结果

通过在动态数据库的配置模式中输入命令,以及show interfaces在标准数据库中从配置模式输入 show 、 show protocolsshow policy-options 和 show routing-options 命令来确认您的配置。如果输出未显示预期的配置,请重复此示例中的说明以更正配置。

设备 R1 动态

设备 R1 标准

如果完成设备配置,请从配置模式进入。commit

验证

确认配置工作正常。

检查设备 R1 上配置的策略

目的

验证设备 R1 是否具有有效的动态和静态策略。

行动

从设备 R1 中输入命令 show policy 。

意义

动态策略会列出两次,因为它们配置了两次,第一次是动态数据库中的中央配置。辅助配置位于静态数据库中,其中引用动态数据库,如下所示:

在动态数据库中配置

引用自静态数据库

检查从设备 R0 到设备 R1 的播发路由

目的

验证设备 R0 的路由策略是否正常工作。

行动

从设备 R0 中,输入命令 show route advertising-protocol bgp ,使用设备 R1 的邻接方地址。

意义

设备 R0 正在向设备 R1 发送预期路由。

检查设备 R1 从设备 R0 接收的路由

目的

验证设备 R1 的导入路由策略是否正常工作。

行动

从设备 R1 中,输入命令 show route receive-protocol bgp ,使用设备 R0 的邻接方地址。

意义

设备 R0 发送的某些路由未被设备 R1 接收。缺少路由 172.16.9.0/24、172.16.10.0/24 和 10.0.0.0/30。这是因为设备 R1 的导入策略(使用语 import dyn_policy1 句应用于与设备 R0 的 BGP 对等会话)专门定义了一个仅限于以下路由的前缀列表:

检查从设备 R2 到设备 R1 的播发路由

目的

验证设备 R2 的路由策略是否正常工作。

行动

从设备 R2 中,输入命令 show route advertising-protocol bgp ,其中使用设备 R1 的邻接方地址。

意义

设备 R2 正在向设备 R1 发送预期路由。

检查设备 R1 从设备 R2 接收的路由

目的

验证设备 R1 的导入路由策略是否正常工作。

行动

从设备 R1 中,输入命令 show route receive-protocol bgp ,使用设备 R0 的邻接方地址。

意义

设备 R1 未接收设备 R2 发送的路由之一。路由 172.16.6.0/24 丢失。这是因为设备 R1 的导入策略(使用语句应用于 import static_policy1 与设备 R2 的 BGP 对等会话)专门定义了一个仅限于以下路由的前缀列表:

检查设备 R1 向设备 R0 播发的路由

目的

验证设备 R1 的导出路由策略是否正常工作。

行动

从设备 R1 中,输入命令 show route advertising-protocol bgp ,使用设备 R0 的邻接方地址。

意义

设备 R1 未通过设备 R2 (172.16.6.0/24) 通过 BGP 接收的路由仍由设备 R1 通过 BGP 播发至设备 R0。发生这种情况有两个原因。第一个原因是路由 172.16.6.0/24 位于设备 R1 的路由表中,尽管是直接路由,如下所示:

第二个原因是设备 R1 的导出策略(使用语句应用于 export dyn_policy2 与设备 R0 的 BGP 对等会话)专门定义了一个仅限于以下路由的前缀列表:

请注意包含 172.16.6.0/24。

检查设备 R1 向设备 R2 播发的路由

目的

验证设备 R1 的导出路由策略是否正常工作。

行动

从设备 R1 中,输入命令 show route advertising-protocol bgp ,使用设备 R2 的邻接方地址。

意义

设备 R1 正在向设备 R2 发送预期路由。设备 R1 的导出策略(使用语句应用于 export static_policy2 与设备 R2 的 BGP 对等会话)专门定义了一个仅限于以下路由的前缀列表: