このページの内容
 

例:ASパス正規表現の使用

自律システム(AS)パスは、BGPが使用するルート属性です。ASパスは、ルート選択と潜在的なルーティングループの防止の両方に使用されます。この例では、ASパス番号で正規表現を使用して、一連のルートを見つける方法を示しています。

要件

この例を設定する前に、デバイスの初期化以外の特別な設定を行う必要はありません。

概要

図1 は、外部BGP(EBGP)ピアリングセッションを介して接続された複数のASを示しています。各デバイスは、割り当てられたアドレス空間内で顧客ルートを生成しています。

トポロジー

図1 は、サンプルネットワークを示しています。

図1:正規表現AS BGPトポロジーNetwork topology diagram showing routers R1 to R6 with AS numbers 64511 to 64516, IP ranges, and interface connections.

AS 64516 の管理者は、AS 64513 および AS 64514 から発信されるすべてのルートを拒否したいと考えています。 orig-in-64513 と orig-in-64514 と呼ばれる2つのASパス正規表現が作成され、 reject-some-routesと呼ばれるポリシーで参照されます。その後、デバイスR6にインポートポリシーとしてルーティングポリシーが適用されます。

CLIクイックコンフィグレーション は、 図1に示すすべてのデバイスの構成を示しています。

セクション #configuration488__policy-as-path-regex-st では、デバイス R2 とデバイス R6 の手順を説明します。検証では、デバイスR2のshow routeコマンドとともにaspath-regexオプションを使用し、正規表現を使用してルートを見つける方法を示します。

設定

CLIクイックコンフィグレーション

この例をすばやく設定するには、以下のコマンドをコピーしてテキストファイルに貼り付け、改行を削除して、ネットワーク構成に合わせて必要な詳細を変更してから、コマンドを [edit] 階層レベルのCLIにコピー&ペーストします。

デバイスR1

デバイスR2

デバイスR3

デバイスR4

デバイスR5

デバイスR6

手順

ステップバイステップの手順

次の例では、設定階層内のさまざまなレベルに移動する必要があります。CLIのナビゲーションについては、『Junos OS CLIユーザーガイド』の「設定モードでCLIエディターを使用する」を参照してください。

デバイスR2を設定するには:

  1. デバイスインターフェイスを設定します。

  2. デバイスR1へのEBGP接続を設定します。

  3. ルーティングポリシーを設定します。

  4. 静的ルートを設定します。

  5. AS番号を設定します。

ステップバイステップの手順

次の例では、設定階層内のさまざまなレベルに移動する必要があります。CLIのナビゲーションについては、『Junos OS CLIユーザーガイド』の「設定モードでCLIエディターを使用する」を参照してください。

デバイスR6を設定するには:

  1. デバイスインターフェイスを設定します。

  2. デバイスR5へのEBGP接続を設定します。

  3. スタティックルートを送信するルーティングポリシーを設定します。

  4. 特定のルートを拒否するルーティングポリシーを設定します。

  5. 静的ルートを設定します。

  6. AS番号を設定します。

結果

設定モードから、 show interfaces、 show protocols、 show policy-options、および show routing-options コマンドを入力して設定を確認します。出力に意図した設定が表示されない場合は、この例の手順を繰り返して設定を修正します。

デバイスR2

デバイスR6

デバイスの設定が完了したら、設定モードから commit を入力します。

検証

設定が正常に機能していることを確認します。

デバイスR2でのルートの検索

目的

デバイスR2では、 show route aspath-regex コマンドを使用して、正規表現を使用してルートを見つけます。

アクション

AS 64516のデバイスR6から発信されたルートを探します。

AS 64514またはAS 64516のいずれかで発信されたルートを探します。

トランジットネットワークとしてAS 64513を使用するルートを探します。

意味

出力は、指定されたASパス正規表現に一致するルーティングテーブルエントリを示しています。

デバイスR6でルートが除外されていることを確認する

目的

デバイスR6では、 show route and show route hidden コマンドを使用して、AS 64513およびAS 64514から発信されたルートがデバイスR6のルーティングテーブルから除外されていることを確認します。

アクション

意味

出力は、10.30.0/22 および 10.40.0/22 のルートがデバイス R6 で拒否されたことを示しています。