BGP自動検出ネイバー

BGP自動検出ネイバーについて

BGP自動検出ネイバーを使用して、リモートまたはローカルのネイバーIPアドレスを指定するのではなく、インターフェイスごとにBGPピアリングを設定します。

ルーター間で BGP セッションを確立するには、BGP グループとピアをアドレス別に明示的に設定する必要があります。BGP ピアリング セッションでは、TCP 通信のエンドポイントの送信元と宛先の IP アドレスを特定する必要があります。そのため、これらのアドレスを明示的に設定することは、ネットワークのスケールアウトの障害となり、誤設定の機会となります。

BGP設定を効率化するため、BGPからピアごとのアドレスを設定する必要がなくなりました。BGP自動検出ネイバーを使用して、リモートまたはローカルのネイバーIPアドレスを指定するのではなく、インターフェイスごとにBGPピアリングを設定します。これには、TCPピアリングセッションで使用するIPアドレスを検出するための暗黙的またはプロトコルメカニズムの使用が含まれます。

図1:BGP自動検出されたネイバー Spine-leaf network topology showing spine layer with high-performance switches, leaf layer connecting to servers, enabling peer-autodiscovery for simplified setup.
注:

ピアリングの動作とアドレスの使用は、設定またはアドレスの有効性(IPv6重複アドレス検出(DAD)など)によるインターフェイスアドレスの変更に基づくピアリングの変更を回避するために明示的に設定する必要があります。

BGPは、設定に基づいてピアオーバーするアドレスファミリーを決定します。ピアリングセッションは、決定されたファミリーのインターフェイスアドレスの可用性に基づいて起動します。ピアリンクローカルアドレスは、IPv6ネイバーディスカバリー(RFC4861)を使用して検出され、そのネイバーに向けてBGPセッションを作成します。IPv6インターフェイスにアドレスが設定されていない場合でも、リンクローカルアドレスが生成されます。

注:

この機能を有効にするには、IPv6ネイバー検出を有効にする必要があります。

インターフェイススコープのTCP認証は、IPv6リンクローカルアドレスを使用するBGP番号なしピアのTCP-MD5、TCPキーチェーン、およびTCP 認証認証を有効にします。ルーターは、番号なしピアリングを介してIPv6 BGPリンクローカルアドレスを使用してBGPセッションを確立するため、各ポイントツーポイントインターフェイスに固有のIPアドレスを割り当てる必要がありません。このアプローチによりネットワーク設定は簡素化されますが、ピアのIPアドレスまたはIPプレフィックスを事前に把握することに依存する従来のTCP認証メカニズムには課題が生じます。インターフェイススコープの認証アプローチでは、認証キーをEVOネットワークインターフェイスに直接関連付けます。この設定により、設定されたインターフェイス上で開始されるBGPセッションは、ピアのIPアドレスに関係なく、そのインターフェイスに割り当てられた認証キーを使用します。

認証キーをIPアドレスやプレフィックスにバインドする代わりに、キーを論理インターフェイスにバインドすることで、番号なしリンクの正しい認証が保証されます。番号なしBGPピアリングは、インターフェイスとIPv6リンクローカルプレフィックスの両方に関連付けられる認証キーとして、IPv6リンクローカルアドレスを使用します。この機能は、対称ルーティングのみをサポートし、シングルホップ接続に制限されます。

さらに、動的ネイバー設定が強化され、認証アルゴリズムと認証キーまたはキーチェーンのいずれかを指定できるようになり、自動検出されたネイバーを Junos OS および Junos OS EVO プラットフォームの両方で認証できるようになります。

BGPは、 [edit protocols bgp group group-name neighbor address] および [edit protocols bgp group group-name] 階層レベルでTCP認証をサポートします。動的ネイバー階層下のTCP認証を [edit protocols bgp group group-name dynamic-neighbor dyn-name] 階層レベルで設定します。

以下のCLI設定オプションが、BGPプロトコル内の [edit protocols bgp group group-name dynamic-neighbor dyn-name] 階層レベルでサポートされるようになりました。

  • 認証アルゴリズム:使用する認証アルゴリズムを指定します。
  • 認証キー: MD5認証キーを定義します。

BGP自動検出ネイバーのメリット

  • シングルホップの外部 BGP(EBGP)への IGP 導入を簡素化

  • IPアドレスではなく、インターフェイスとインターフェイス範囲でネイバーを設定します

  • 動的ネイバーグループにより、両側の設定を最小化

  • BGP番号なしセッションの認証を有効にして、セキュアなBGPピアリングを確立します。

制限事項

この機能には以下の制限があります。

  • スコープ付き BGP リンクローカルアドレスは、現在、許可ネイバー範囲をサポートしていません。

  • BGP自動検出ネイバー機能は、IBGPまたはマルチホップEBGPをサポートしていません。

  • BGP自動検出ネイバーは、特定のインターフェイス上の複数のリモートネイバーとの検出またはピアリングをサポートしていません。

  • 確立された BGP セッションの TCP MD5 鍵を変更すると、セッションがフラップしたり再起動したりする可能性があります。

例:BGP自動検出ネイバーの設定

この例では、BGP自動検出ネイバーを設定する方法を示します。

概要

Junos OSリリース21.1R1以降、IPv6ネイバーディスカバリプロトコル(ND)を使用したBGP自動検出ネイバーがサポートされています。この機能により、BGPは直接接続されたネイバールーターのリンクローカルIPv6アドレスを使用してピアネイバーセッションを作成できます。リモートまたはローカルのネイバーIPアドレスを指定する必要はありません。

BGP番号なしピアにTCP認証を設定するには、以前は制限されていたピア自動検出が有効になっている場合でも、認証アルゴリズムと認証キーチェーンオプションが使用できるようになりました。ここで設定された認証は、動的ネイバーに適用されます。

  • 認証アルゴリズム:使用する認証アルゴリズムを指定します。
  • 認証キー: MD5認証キーを定義します。

トポロジー

次の図は、簡略化されたサンプルトポロジーを示しています。

Spine-leaf network topology with Spine 1 and Spine 2 switches connected to Leaf 1 and Leaf 2, each linked to VMs for efficient data flow.

要件

この例では、以下のハードウェアおよびソフトウェアコンポーネントを使用しています。

MXシリーズルーター

Junos OSリリース21.1R1以降

エンドホストサーバーを表すVM1とVM2

設定

CLIクイックコンフィグレーション

この例をすばやく設定するには、以下のコマンドをコピーしてテキストファイルに貼り付け、改行を削除して、ネットワーク構成に合わせて必要な詳細を変更し、[edit]階層レベルのCLIにコマンドをコピー&ペーストします。

VM1

VM2

リーフ1

リーフ2

スパイン1

スパイン2

VM1の設定

BGP自動検出ネイバーを設定するには、VM1で以下の手順を実行します。

  1. デバイスインターフェイスを設定します。

  2. ループバックインターフェイスを作成し、IPアドレスを設定します。

  3. ルーティングポリシーを有効にします。

  4. 自律システム(AS)番号を設定します

  5. パケットごとのポリシーを適用して、トラフィックとECMPのロードバランシングを有効にします。

  6. BGPを設定して、内部および外部のピアリングセッションを確立します。 autodisc と to-leaf-v4の2つのグループが設定されています。BGPグループ autodisc は動的ピアリング(IPv6ピア)を使用したBGPセッション用でありBGPグループ to-leaf-v4 はVM1とリーフ1間の静的BGPセッション(IPv4ピア)用です。

  7. デバイスの設定が完了したら、設定をコミットします。

結果

設定モードから、show interfaces、show protocols、show policy-options、show routing-optionsコマンドを入力して、設定を確認します。出力に意図した設定が表示されない場合は、この例の手順を繰り返して設定を修正します。

検証

設定が正常に機能していることを確認します。

自動検出されたネイバーの検証

目的

自動検出されたBGPネイバーを検証します。

アクション

動作モードから、 show bgp summary auto-discovered コマンドを実行します

リーフ1について

On Spine1

意味

出力には、自動検出されたBGPネイバーの概要が表示されます。自動検出されたピアの数とその詳細を確認できます。

BGP自動検出ピアの検証

目的

自動検出されたBGPネイバーを検証します。

アクション

動作モードから、 show bgp neighbor auto-discovered コマンドを実行します。

リーフ1について

On Spine1

意味

出力には、自動検出された BGP ネイバーに関する情報が表示されます。