Cisco-ի լոգոն

Cisco NFVIS 4.4.1 Ձեռնարկությունների ցանցի գործառույթի ենթակառուցվածքի վիրտուալացման ծրագրակազմ

Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-product

Ապրանքի մասին տեղեկատվություն

Արտադրանքը NFVIS համակարգ է, որն աջակցում է BGP (Border Gateway Protocol) BGP ինքնավար համակարգերի միջև դինամիկ երթուղիների համար: Այն թույլ է տալիս NFVIS համակարգին սովորել հեռավոր BGP հարևաններից հայտարարված երթուղիները և կիրառել դրանք NFVIS համակարգում: Բացի այդ, այն թույլ է տալիս հայտարարել կամ չեղարկել NFVIS տեղական երթուղիները դեպի/հեռավոր BGP հարևաններից:

Խաղարկային պատմություն

Հատկանիշի անվանումը Տեղեկություն թողարկման մասին Նկարագրություն
BGP աջակցություն հեռավոր ենթացանցերի վրա IPSec-ի միջոցով NFVIS 4.4.1 Այս հատկությունը հնարավորություն է տալիս NFVIS համակարգին սովորել հայտարարված երթուղիները
հեռավոր BGP հարևանների կողմից IPSec-ի միջոցով և կիրառեք դրանք NFVIS-ում
համակարգ.
Տեղական ենթացանցերի հայտարարման BGP աջակցություն (երթուղու բաշխում) NFVIS 3.10.1 Այս հատկությունը թույլ է տալիս հայտարարել կամ հետ կանչել NFVIS տեղականը
երթուղիներ դեպի/ դեպի հեռավոր BGP հարևաններ՝ օգտագործելով երթուղիների բաշխումը:

Ինչպես է աշխատում NFVIS BGP-ն

  • NFVIS BGP ֆունկցիան աշխատում է հեռավոր BGP երթուղիչի հետ համատեղ: Այն սովորում է հեռավոր BGP հարևանից հայտարարված երթուղիները և դրանք կիրառում NFVIS համակարգում:
  • Այն նաև թույլ է տալիս հայտարարել կամ չեղարկել NFVIS տեղական երթուղիները դեպի/հեռավոր BGP հարևանից:
  • Սկսած NFVIS 4.4.1 թողարկումից, NFVIS BGP հատկությունը կարող է սովորել երթուղիներ BGP հարևանից անվտանգ ծածկույթի թունելի միջոցով:
  • Այս սովորած երթուղիները/ենթացանցերը ավելացվում են NFVIS երթուղղման աղյուսակում անվտանգ թունելի համար՝ դրանք հասանելի դարձնելով թունելի վրայով:

Ապրանքի օգտագործման հրահանգներ

Կարգավորեք BGP-ն NFVIS-ում

NFVIS-ում BGP հարևանին կարգավորելու համար դուք ունեք երկու տարբերակ.

  1. Օգտագործելով հարևանի IP հասցեն
  2. Անվան տողի օգտագործումը

Հարևանի IP հասցեի օգտագործումը

Եթե ​​ցանկանում եք կարգավորել BGP հարևանը՝ օգտագործելով IP հասցե, հետևեք հետևյալ քայլերին.

  1. Մուտք գործեք երթուղիչի կազմաձևման տերմինալ.
config terminal
  1. Նշեք BGP AS համարը և հարևան IP հասցեն.
router bgp [AS number] neighbor [neighbor IP address] remote-as [remote AS number]
  1. Դուրս գալ կազմաձևման տերմինալից.
exit
  1. Կատարել փոփոխությունները.
commit

Անվանական տողի օգտագործումը

Եթե ​​ցանկանում եք կարգավորել BGP հարևանը՝ օգտագործելով անվանման տողը, հետևեք հետևյալ քայլերին.

  1. Մուտք գործեք երթուղիչի կազմաձևման տերմինալ.
config terminal
  1. Նշեք BGP AS համարը և հարևանի անվան տողը.
router bgp [AS number] neighbor [name string] remote-as [remote AS number]
  1. Դուրս գալ կազմաձևման տերմինալից.
exit
  1. Կատարել փոփոխությունները.
commit

BGP կոնֆիգուրացիաների ջնջում

Եթե ​​ցանկանում եք ջնջել BGP կոնֆիգուրացիաները, հետևեք հետևյալ քայլերին.

  1. Մուտք գործեք երթուղիչի կազմաձևման տերմինալ.
config terminal
  1. Ջնջել BGP կոնֆիգուրացիաները.
no router bgp [AS number]
  1. Կատարել փոփոխությունները.
commit

Տեխնիկական պայմաններ

Սեփականություն Տեսակ Նկարագրություն Պարտադիր
as Uint32 Տեղական BGP AS համարը Այո՛
երթուղիչ-id IPv4 IPv4 հասցե տեղական համակարգի համար Ոչ
հարեւան Ցուցակ Հարևանների ցուցակ Այո՛
հեռավոր IP Լարային IPv4 հասցե կամ Secure Overlay BGP հարեւանի անունը BGP-ի համար
հարևան համակարգ
Այո՛
հեռավոր-ինչպես Uint32 Հեռավոր BGP AS համարը Այո՛
նկարագրությունը Լարային Նկարագրություն Ոչ

ՀՏՀ

Հարց: Ի՞նչ է BGP-ն:

  • A: BGP նշանակում է Border Gateway Protocol, որը դինամիկ երթուղային արձանագրություն է, որն օգտագործվում է BGP ինքնավար համակարգերի միջև երթուղու տեղեկատվության փոխանակման համար:

Հարց. Ի՞նչ է անում NFVIS BGP հատկությունը:

  • A: NFVIS BGP հատկությունը թույլ է տալիս NFVIS համակարգին սովորել հեռավոր BGP հարևանների կողմից հայտարարված երթուղիները և կիրառել դրանք NFVIS համակարգում: Այն նաև թույլ է տալիս հայտարարել կամ չեղարկել NFVIS տեղական երթուղիները դեպի/հեռավոր BGP հարևաններ:

Հարց. Ինչպե՞ս է NFVIS BGP ֆունկցիան աշխատում անվտանգ ծածկույթով:

  • A: Սկսած NFVIS 4.4.1 թողարկումից, NFVIS BGP հատկությունը կարող է սովորել երթուղիներ BGP հարևանից անվտանգ ծածկույթի թունելի միջոցով: Այս սովորած երթուղիները/ենթացանցերը ավելացվում են NFVIS երթուղղման աղյուսակում անվտանգ թունելի համար՝ դրանք հասանելի դարձնելով թունելի վրայով:

Հարց. Ինչպե՞ս կարող եմ կարգավորել BGP հարևանին NFVIS-ում:

  • A: Դուք կարող եք կարգավորել BGP հարևանին NFVIS-ում կամ օգտագործելով հարևանի IP հասցե կամ անվանման տող: Մանրամասն հրահանգների համար տես «Կարգավորել BGP-ն NFVIS-ում» բաժինը:

Հարց. Ինչպե՞ս կարող եմ ջնջել BGP կազմաձևերը NFVIS-ում:

  • A: NFVIS-ում BGP կոնֆիգուրացիաները ջնջելու համար հետևեք «BGP կոնֆիգուրացիաների ջնջում» բաժնում նշված քայլերին:

BGP աջակցություն NFVIS-ում

Աղյուսակ 1. Խաղարկային պատմություն

Առանձնահատկություն Անուն Տեղեկություն թողարկման մասին Նկարագրություն
BGP աջակցություն հեռավոր ենթացանցերի վրա IPSec-ի միջոցով: NFVIS 4.4.1 Այս հատկությունը թույլ է տալիս NFVIS համակարգին սովորել երթուղիներ, որոնք հայտարարվում են հեռավոր BGP հարևանից և կիրառել սովորած երթուղիները NFVIS համակարգում:
Տեղական ենթացանցերի հայտարարման BGP աջակցություն (երթուղու բաշխում) NFVIS 3.10.1 Այս հատկությունը թույլ է տալիս հայտարարել կամ հետ կանչել NFVIS տեղական երթուղիները դեպի հեռավոր BGP հարևան՝ օգտագործելով երթուղու բաշխումը:
  • Border Gateway Protocol (BGP) դինամիկ երթուղային արձանագրություն է BGP ինքնավար համակարգերի միջև երթուղու տեղեկատվության փոխանակման համար:
  • NFVIS BGP ֆունկցիան աշխատում է հեռավոր BGP երթուղիչի հետ միասին: Այս հատկությունը թույլ է տալիս NFVIS համակարգին սովորել հեռավոր BGP հարևանից հայտարարված երթուղիները և կիրառել սովորած երթուղիները NFVIS համակարգում: Այս հատկությունը նաև թույլ է տալիս հայտարարել կամ հանել NFVIS տեղական երթուղիները հեռավոր BGP հարևանից:
  • Սկսած NFVIS 4.4.1 թողարկումից՝ NFVIS BGP ֆունկցիան աշխատում է անվտանգ ծածկույթի ֆունկցիայի հետ՝ BGP հարևանից երթուղիներ սովորելու անվտանգ ծածկույթի թունելի միջոցով: Այս սովորած երթուղիները կամ ենթացանցերը ավելացվում են NFVIS-ի երթուղային աղյուսակում ապահով թունելի համար, ինչը երթուղիները հասանելի է դարձնում թունելի վրայով:
  • Կարգավորեք BGP-ն NFVIS-ում, 1-ին էջում
  • Երթուղիների բաշխում, էջ 4
  • BGP Route Annoucement MPLS-ի կամ IPSec-ի միջոցով, էջ 5

Կարգավորեք BGP-ն NFVIS-ում

  • BGP հարևանը կարող է կազմաձևվել՝ օգտագործելով հարևանի IP հասցե կամ անվանական տող:
  • Եթե ​​BGP հարեւանը նշված է անվանման տողի միջոցով, այն պետք է օգտագործվի անվտանգ ծածկույթի bgp-neibhor-name դաշտի հետ միասին: BGP նիստը հաստատվում է անվտանգ ծածկույթի թունելի վրա: Եթե ​​հարևանի անունը համընկնում է BGP-հարևան-անուն դաշտի հետ, որը կազմաձևված է անվտանգ ծածկույթի կազմաձևում, ապա NFVIS-ը կորոշի ակտիվ հեռավոր համակարգի IP հասցեն, որն օգտագործվում է IPSec կապի համար և կփոխարինի հարևանի անունը այդ IP-ով:
  • Սա կստեղծի BGP հարևան նստաշրջան այդ IP հասցեով: Լրացուցիչ տեղեկությունների համար, թե ինչպես կարգավորել անվտանգ ծածկույթը BGP անունով, տե՛ս Անվտանգ ծածկույթ և մեկ IP կոնֆիգուրացիա:
  • Եթե ​​BGP հարևանը նշված է IP հասցեի միջոցով, որը հանդիսանում է գլխամասային VPN պատասխանող թունելի IP հասցեն, որը նույնն է, ինչ aa headend VPN պատասխանող թունելի IP հասցեն, ապա BGP նիստը հաստատվում է անվտանգ ծածկույթի թունելի վրա:
  • Այս նախկինample ցույց է տալիս, թե ինչպես ստեղծել կամ թարմացնել BGP կոնֆիգուրացիան նշված անվանման տողով հարևանի համար.Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-1
  • Այս նախկինample ցույց է տալիս, թե ինչպես ստեղծել կամ թարմացնել BGP կոնֆիգուրացիան նշված հարևանի IP հասցեով.Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-2
  • Այս նախկինample ցույց է տալիս, թե ինչպես ջնջել BGP կոնֆիգուրացիաները.Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-3
  • Հետևյալ աղյուսակը տրամադրում է շարահյուսական նկարագրությունը յուրաքանչյուր պարամետրի համար նախկինում նշված հրամաններումampվերևում ՝
Սեփականություն Տեսակ Նկարագրություն Պարտադիր
as Uint32 Տեղական BGP AS համարը Այո՛
երթուղիչ-id IPv4 HHHH. IPv4 հասցե տեղական համակարգի համար Ոչ
հարեւան ցուցակը Հարևանների ցուցակ Այո՛
հեռակառավարման ip Լարային IPv4 հասցե կամ Secure Overlay BGP հարեւանի անունը BGP հարեւան համակարգի համար Այո՛
հեռավոր-ինչպես Uint32 Հեռավոր BGP AS համարը Այո՛
նկարագրությունը Լարային Հարևանի նկարագրությունը Ոչ

Հետևյալ նախկինample ցուցադրում է BGP նիստի մանրամասները.Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-4Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-5

Հետևյալ նախկինample ցուցադրում է BGP երթուղիները, որոնք սովորել են BGP-ի միջոցով.Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-6

Նշում NFVIS-ը կարող է սովորել մինչև 15 նախածանց:

BGP Neighbor Configuration Example

Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-7

Երթուղու բաշխում

Route Distribution ֆունկցիան աշխատում է հեռավոր BGP երթուղիչի հետ միասին: Այն թույլ է տալիս հայտարարել կամ հետ կանչել նշված երթուղիները դեպի հեռավոր BGP երթուղիչ:
Դուք կարող եք օգտագործել այս հատկությունը՝ հայտարարելու int-mgmt-net ենթացանցի երթուղին դեպի հեռավոր BGP երթուղիչ: Հեռավոր օգտատերը կարող է մուտք գործել int-mgmt-net-ին կցված VM-ներ int-mgmt-net-br VM-ի IP հասցեի միջոցով BGP երթուղիչի միջոցով, երբ երթուղիները հաջողությամբ տեղադրվում են հեռավոր BGP երթուղիչի վրա:

Երթուղու բաշխումը կարգավորելու կամ թարմացնելու համար՝Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-8

Աղյուսակ 2. Գույքի նկարագրություն

Սեփականություն Տեսակ Նկարագրություն Պարտադիր
հարեւան-հասցե IPv4 BGP հարևան IPv4 հասցե: Դա երթուղիների բաշխման ցանկի բանալին է: Այո՛
տեղական հասցե IPv4 Տեղական IPv4 հասցե. Այս հասցեն պետք է լինի

կազմաձևված է որպես հարևան IP հասցե հեռավոր BGP երթուղիչի վրա: Եթե ​​ոչ

կազմաձևված, տեղական հասցեն սահմանված է որպես local-bridge-ի IP հասցե:

Ոչ
տեղական-ինչպես   Տեղական ինքնավար համակարգի համարը. Այն կարող է լինել

հետևյալ երկու ձևաչափերը.

Այո՛
տեղական-կամուրջ   Տեղական կամրջի անվանումը գովազդային երթուղիների համար (կանխադրված wan-br): Ոչ
հեռավոր-ինչպես   Հեռավոր ինքնավար համակարգի համարը: Այն կարող է լինել հետևյալ երկու ձևաչափերով.

Այո՛
երթուղիչ-id IPv4 Տեղական երթուղիչի ID Ոչ
Սեփականություն Տեսակ Նկարագրություն Պարտադիր
ցանց-ենթացանց   Ցանցի ենթացանցերի ցանկը, որը կհայտարարվի: Այո՛
ենթացանց IPv4 նախածանց Ցանցի ենթացանցը կհայտարարվի HHHH/N Այո՛
հաջորդ հոփ IPv4 Հաջորդ հոպի IPv4 հասցեն: Local-bridge-ի լռելյայն տեղական հասցե կամ IP հասցեն: Ոչ
  • Երթուղու բաշխումը ջնջելու համար օգտագործեք no router bgp հրամանը: Երթուղու խանգարման կարգավիճակը ստուգելու համար օգտագործեք show router bgp հրամանը:
  • Հեռավոր BGP երթուղիչի կազմաձևում, օրինակample
  • NFVIS երթուղու բաշխման առանձնահատկությունն աշխատում է հեռավոր BGP երթուղիչի հետ միասին: NFVIS-ի և հեռավոր BGP երթուղիչի կոնֆիգուրացիան պետք է համապատասխանի:
  • Այս նախկինample-ն ցույց է տալիս կոնֆիգուրացիան հեռավոր BGP երթուղիչի վրա:Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-9
BGP երթուղու հայտարարություն MPLS-ի կամ IPSec-ի միջոցով

Աղյուսակ 3. Խաղարկային պատմություն

Առանձնահատկություն Անուն Տեղեկություն թողարկման մասին Նկարագրություն
BGP երթուղու հայտարարություն MPLS-ի կամ IPSec-ի միջոցով NFVIS 4.5.1 Այս հատկությունը թույլ է տալիս

կարգավորել NFVIS-ը, որպեսզի հայտարարի երթուղիները BGP-ի միջոցով MPLS-ի միջոցով: NFVIS-ը թույլ է տալիս BGP-ի միջոցով սովորած երթուղիները, որոնք հասանելի են IPSec թունելի միջոցով MPLS կապի միջոցով:

  • Այս հատկանիշի բարելավմամբ, BGP-ի միջոցով սովորած գոյություն ունեցող երթուղիները IPSec թունելի միջոցով այժմ թույլատրվում են MPLS կապի միջոցով: Բացի այդ, NFVIS-ն այժմ կարող է հայտարարել երթուղիներ BGP-ի միջոցով՝ օգտագործելով նույն երթուղիչի bgp հրամանը, որն օգտագործվում է BGP-ով երթուղիներ սովորելու համար: Այս հրամանի մասին լրացուցիչ տեղեկությունների համար տե՛ս
  • Cisco IOS XE երթուղիչ bgp հրաման.
  • Դուք կարող եք զուգակցել անվտանգ ծածկույթի կազմաձևերը՝ BGP-ի միջոցով NFVIS երթուղիները IPSec թունելի միջոցով հայտարարելու համար:
  • Երթուղիչի գոյություն ունեցող bgp կոնֆիգուրացիաները կարող են թարմացվել՝ ավելացնելու երթուղու հայտարարության հնարավորությունը: Նախքան երթուղիչի bgp հրամանը կարգավորելը, համոզվեք, որ հեռացրել եք գոյություն ունեցող երթուղու բաշխման կազմաձևերը:
  • Հետևյալ նախկինample-ն ցույց է տալիս, թե ինչպես կարելի է կարգավորել 10.20.0.0/24 ենթացանցի հայտարարությունը BGP-ի միջոցով:Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-10
  • Հետևյալ նախկինample-ն ցույց է տալիս, թե ինչպես կարելի է հեռացնել 10.20.0.0/24 ենթացանցի հայտարարությունը BGP-ից:Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-11
  • Հետևյալ նախկինample-ն ցույց է տալիս, թե ինչպես հեռացնել հարևանին IPv4 հասցեների ընտանիքից և անջատել նույն հարևանի համար երթուղու հայտարարությունները:Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-12
  • Դեպի view տեղական BGP կարգավիճակը BGP-ի համար MPLS-ի համար օգտագործեք show bgp ipv4 unicast հրամանը:Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-13
  • Դեպի view BGP հարևանի կարգավիճակը BGP-ի համար MPLS-ի համար օգտագործեք show bgp ipv4 unicast ամփոփման հրամանը:Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-14
  • Դեպի view BGP-ն MPLS-ով սովորել կամ հայտարարել է BGP-ի երթուղիները, օգտագործում է show bgp ipv4 unicast route հրամանը:Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-15
  • Դեպի view տեղական BGP կարգավիճակը BGP-ի համար IPSec թունելի միջոցով օգտագործեք show bgp vpnv4 unicast հրամանը:Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-16
  • BGP հարևան կարգավիճակը IPSec թունելի միջոցով BGP-ի համար ցույց տալու համար.Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-17
  • BGP սովորած/հայտարարված երթուղիները BGP-ի համար IPSec թունելի միջոցով ցույց տալու համար.Cisco-NFVIS-4-4-1-Enterprise-Network-Function-Virtualization-Infrastructure-Software-fig-18
  • Նշում Երբ կարգավորեք BGP երթուղու հայտարարությունը IPSec թունելի միջոցով, համոզվեք, որ կարգավորեք անվտանգ ծածկույթը, որպեսզի օգտագործեք վիրտուալ IP հասցեն տեղական թունելի IP հասցեի համար (տեղական համակարգի ip-addr կազմաձևված չէ):
  • Երբ կարգավորում եք BGP երթուղու հայտարարությունը, միակ կարգավորելի հասցե-ընտանիք կամ փոխանցման համակցությունը ipv4 unicast-ն է ինչպես IPSec-ի, այնպես էլ MPLS-ի համար: Դեպի view BGP կարգավիճակը, կարգավորելի հասցե-ընտանիքը կամ փոխանցումը IPSec-ի համար vpnv4 unicast է, իսկ MPLS-ի համար՝ ipv4 unicast:

Փաստաթղթեր / ռեսուրսներ

Cisco NFVIS 4.4.1 Ձեռնարկությունների ցանցի գործառույթի ենթակառուցվածքի վիրտուալացման ծրագրակազմ [pdf] Օգտագործողի ձեռնարկ
NFVIS 4.4.1, NFVIS 3.10.1, NFVIS 4.4.1 Ձեռնարկությունների ցանցի գործառույթների վիրտուալացման ենթակառուցվածքի ծրագրակազմ, NFVIS 4.4.1, Ձեռնարկությունների ցանցի գործառույթի վիրտուալացման ենթակառուցվածքի ծրագրակազմ, ցանցային գործառույթների վիրտուալացման ենթակառուցվածքի ենթակառուցվածքի ծրագրակազմ, վիրտուալ ծրագրակազմ

Հղումներ

Թողնել մեկնաբանություն

Ձեր էլփոստի հասցեն չի հրապարակվի: Պարտադիր դաշտերը նշված են *