Cisco NFVIS 4.4.1 Ձեռնարկությունների ցանցի գործառույթի ենթակառուցվածքի վիրտուալացման ծրագրակազմ

Ապրանքի մասին տեղեկատվություն
Արտադրանքը NFVIS համակարգ է, որն աջակցում է BGP (Border Gateway Protocol) BGP ինքնավար համակարգերի միջև դինամիկ երթուղիների համար: Այն թույլ է տալիս NFVIS համակարգին սովորել հեռավոր BGP հարևաններից հայտարարված երթուղիները և կիրառել դրանք NFVIS համակարգում: Բացի այդ, այն թույլ է տալիս հայտարարել կամ չեղարկել NFVIS տեղական երթուղիները դեպի/հեռավոր BGP հարևաններից:
Խաղարկային պատմություն
| Հատկանիշի անվանումը | Տեղեկություն թողարկման մասին | Նկարագրություն |
|---|---|---|
| BGP աջակցություն հեռավոր ենթացանցերի վրա IPSec-ի միջոցով | NFVIS 4.4.1 | Այս հատկությունը հնարավորություն է տալիս NFVIS համակարգին սովորել հայտարարված երթուղիները հեռավոր BGP հարևանների կողմից IPSec-ի միջոցով և կիրառեք դրանք NFVIS-ում համակարգ. |
| Տեղական ենթացանցերի հայտարարման BGP աջակցություն (երթուղու բաշխում) | NFVIS 3.10.1 | Այս հատկությունը թույլ է տալիս հայտարարել կամ հետ կանչել NFVIS տեղականը երթուղիներ դեպի/ դեպի հեռավոր BGP հարևաններ՝ օգտագործելով երթուղիների բաշխումը: |
Ինչպես է աշխատում NFVIS BGP-ն
- NFVIS BGP ֆունկցիան աշխատում է հեռավոր BGP երթուղիչի հետ համատեղ: Այն սովորում է հեռավոր BGP հարևանից հայտարարված երթուղիները և դրանք կիրառում NFVIS համակարգում:
- Այն նաև թույլ է տալիս հայտարարել կամ չեղարկել NFVIS տեղական երթուղիները դեպի/հեռավոր BGP հարևանից:
- Սկսած NFVIS 4.4.1 թողարկումից, NFVIS BGP հատկությունը կարող է սովորել երթուղիներ BGP հարևանից անվտանգ ծածկույթի թունելի միջոցով:
- Այս սովորած երթուղիները/ենթացանցերը ավելացվում են NFVIS երթուղղման աղյուսակում անվտանգ թունելի համար՝ դրանք հասանելի դարձնելով թունելի վրայով:
Ապրանքի օգտագործման հրահանգներ
Կարգավորեք BGP-ն NFVIS-ում
NFVIS-ում BGP հարևանին կարգավորելու համար դուք ունեք երկու տարբերակ.
- Օգտագործելով հարևանի IP հասցեն
- Անվան տողի օգտագործումը
Հարևանի IP հասցեի օգտագործումը
Եթե ցանկանում եք կարգավորել BGP հարևանը՝ օգտագործելով IP հասցե, հետևեք հետևյալ քայլերին.
- Մուտք գործեք երթուղիչի կազմաձևման տերմինալ.
config terminal
- Նշեք BGP AS համարը և հարևան IP հասցեն.
router bgp [AS number] neighbor [neighbor IP address] remote-as [remote AS number]
- Դուրս գալ կազմաձևման տերմինալից.
exit
- Կատարել փոփոխությունները.
commit
Անվանական տողի օգտագործումը
Եթե ցանկանում եք կարգավորել BGP հարևանը՝ օգտագործելով անվանման տողը, հետևեք հետևյալ քայլերին.
- Մուտք գործեք երթուղիչի կազմաձևման տերմինալ.
config terminal
- Նշեք BGP AS համարը և հարևանի անվան տողը.
router bgp [AS number] neighbor [name string] remote-as [remote AS number]
- Դուրս գալ կազմաձևման տերմինալից.
exit
- Կատարել փոփոխությունները.
commit
BGP կոնֆիգուրացիաների ջնջում
Եթե ցանկանում եք ջնջել BGP կոնֆիգուրացիաները, հետևեք հետևյալ քայլերին.
- Մուտք գործեք երթուղիչի կազմաձևման տերմինալ.
config terminal
- Ջնջել BGP կոնֆիգուրացիաները.
no router bgp [AS number]
- Կատարել փոփոխությունները.
commit
Տեխնիկական պայմաններ
| Սեփականություն | Տեսակ | Նկարագրություն | Պարտադիր |
|---|---|---|---|
| as | Uint32 | Տեղական BGP AS համարը | Այո՛ |
| երթուղիչ-id | IPv4 | IPv4 հասցե տեղական համակարգի համար | Ոչ |
| հարեւան | Ցուցակ | Հարևանների ցուցակ | Այո՛ |
| հեռավոր IP | Լարային | IPv4 հասցե կամ Secure Overlay BGP հարեւանի անունը BGP-ի համար հարևան համակարգ |
Այո՛ |
| հեռավոր-ինչպես | Uint32 | Հեռավոր BGP AS համարը | Այո՛ |
| նկարագրությունը | Լարային | Նկարագրություն | Ոչ |
ՀՏՀ
Հարց: Ի՞նչ է BGP-ն:
- A: BGP նշանակում է Border Gateway Protocol, որը դինամիկ երթուղային արձանագրություն է, որն օգտագործվում է BGP ինքնավար համակարգերի միջև երթուղու տեղեկատվության փոխանակման համար:
Հարց. Ի՞նչ է անում NFVIS BGP հատկությունը:
- A: NFVIS BGP հատկությունը թույլ է տալիս NFVIS համակարգին սովորել հեռավոր BGP հարևանների կողմից հայտարարված երթուղիները և կիրառել դրանք NFVIS համակարգում: Այն նաև թույլ է տալիս հայտարարել կամ չեղարկել NFVIS տեղական երթուղիները դեպի/հեռավոր BGP հարևաններ:
Հարց. Ինչպե՞ս է NFVIS BGP ֆունկցիան աշխատում անվտանգ ծածկույթով:
- A: Սկսած NFVIS 4.4.1 թողարկումից, NFVIS BGP հատկությունը կարող է սովորել երթուղիներ BGP հարևանից անվտանգ ծածկույթի թունելի միջոցով: Այս սովորած երթուղիները/ենթացանցերը ավելացվում են NFVIS երթուղղման աղյուսակում անվտանգ թունելի համար՝ դրանք հասանելի դարձնելով թունելի վրայով:
Հարց. Ինչպե՞ս կարող եմ կարգավորել BGP հարևանին NFVIS-ում:
- A: Դուք կարող եք կարգավորել BGP հարևանին NFVIS-ում կամ օգտագործելով հարևանի IP հասցե կամ անվանման տող: Մանրամասն հրահանգների համար տես «Կարգավորել BGP-ն NFVIS-ում» բաժինը:
Հարց. Ինչպե՞ս կարող եմ ջնջել BGP կազմաձևերը NFVIS-ում:
- A: NFVIS-ում BGP կոնֆիգուրացիաները ջնջելու համար հետևեք «BGP կոնֆիգուրացիաների ջնջում» բաժնում նշված քայլերին:
BGP աջակցություն NFVIS-ում
Աղյուսակ 1. Խաղարկային պատմություն
| Առանձնահատկություն Անուն | Տեղեկություն թողարկման մասին | Նկարագրություն |
| BGP աջակցություն հեռավոր ենթացանցերի վրա IPSec-ի միջոցով: | NFVIS 4.4.1 | Այս հատկությունը թույլ է տալիս NFVIS համակարգին սովորել երթուղիներ, որոնք հայտարարվում են հեռավոր BGP հարևանից և կիրառել սովորած երթուղիները NFVIS համակարգում: |
| Տեղական ենթացանցերի հայտարարման BGP աջակցություն (երթուղու բաշխում) | NFVIS 3.10.1 | Այս հատկությունը թույլ է տալիս հայտարարել կամ հետ կանչել NFVIS տեղական երթուղիները դեպի հեռավոր BGP հարևան՝ օգտագործելով երթուղու բաշխումը: |
- Border Gateway Protocol (BGP) դինամիկ երթուղային արձանագրություն է BGP ինքնավար համակարգերի միջև երթուղու տեղեկատվության փոխանակման համար:
- NFVIS BGP ֆունկցիան աշխատում է հեռավոր BGP երթուղիչի հետ միասին: Այս հատկությունը թույլ է տալիս NFVIS համակարգին սովորել հեռավոր BGP հարևանից հայտարարված երթուղիները և կիրառել սովորած երթուղիները NFVIS համակարգում: Այս հատկությունը նաև թույլ է տալիս հայտարարել կամ հանել NFVIS տեղական երթուղիները հեռավոր BGP հարևանից:
- Սկսած NFVIS 4.4.1 թողարկումից՝ NFVIS BGP ֆունկցիան աշխատում է անվտանգ ծածկույթի ֆունկցիայի հետ՝ BGP հարևանից երթուղիներ սովորելու անվտանգ ծածկույթի թունելի միջոցով: Այս սովորած երթուղիները կամ ենթացանցերը ավելացվում են NFVIS-ի երթուղային աղյուսակում ապահով թունելի համար, ինչը երթուղիները հասանելի է դարձնում թունելի վրայով:
- Կարգավորեք BGP-ն NFVIS-ում, 1-ին էջում
- Երթուղիների բաշխում, էջ 4
- BGP Route Annoucement MPLS-ի կամ IPSec-ի միջոցով, էջ 5
Կարգավորեք BGP-ն NFVIS-ում
- BGP հարևանը կարող է կազմաձևվել՝ օգտագործելով հարևանի IP հասցե կամ անվանական տող:
- Եթե BGP հարեւանը նշված է անվանման տողի միջոցով, այն պետք է օգտագործվի անվտանգ ծածկույթի bgp-neibhor-name դաշտի հետ միասին: BGP նիստը հաստատվում է անվտանգ ծածկույթի թունելի վրա: Եթե հարևանի անունը համընկնում է BGP-հարևան-անուն դաշտի հետ, որը կազմաձևված է անվտանգ ծածկույթի կազմաձևում, ապա NFVIS-ը կորոշի ակտիվ հեռավոր համակարգի IP հասցեն, որն օգտագործվում է IPSec կապի համար և կփոխարինի հարևանի անունը այդ IP-ով:
- Սա կստեղծի BGP հարևան նստաշրջան այդ IP հասցեով: Լրացուցիչ տեղեկությունների համար, թե ինչպես կարգավորել անվտանգ ծածկույթը BGP անունով, տե՛ս Անվտանգ ծածկույթ և մեկ IP կոնֆիգուրացիա:
- Եթե BGP հարևանը նշված է IP հասցեի միջոցով, որը հանդիսանում է գլխամասային VPN պատասխանող թունելի IP հասցեն, որը նույնն է, ինչ aa headend VPN պատասխանող թունելի IP հասցեն, ապա BGP նիստը հաստատվում է անվտանգ ծածկույթի թունելի վրա:
- Այս նախկինample ցույց է տալիս, թե ինչպես ստեղծել կամ թարմացնել BGP կոնֆիգուրացիան նշված անվանման տողով հարևանի համար.

- Այս նախկինample ցույց է տալիս, թե ինչպես ստեղծել կամ թարմացնել BGP կոնֆիգուրացիան նշված հարևանի IP հասցեով.

- Այս նախկինample ցույց է տալիս, թե ինչպես ջնջել BGP կոնֆիգուրացիաները.

- Հետևյալ աղյուսակը տրամադրում է շարահյուսական նկարագրությունը յուրաքանչյուր պարամետրի համար նախկինում նշված հրամաններումampվերևում ՝
| Սեփականություն | Տեսակ | Նկարագրություն | Պարտադիր |
| as | Uint32 | Տեղական BGP AS համարը | Այո՛ |
| երթուղիչ-id | IPv4 | HHHH. IPv4 հասցե տեղական համակարգի համար | Ոչ |
| հարեւան | ցուցակը | Հարևանների ցուցակ | Այո՛ |
| հեռակառավարման ip | Լարային | IPv4 հասցե կամ Secure Overlay BGP հարեւանի անունը BGP հարեւան համակարգի համար | Այո՛ |
| հեռավոր-ինչպես | Uint32 | Հեռավոր BGP AS համարը | Այո՛ |
| նկարագրությունը | Լարային | Հարևանի նկարագրությունը | Ոչ |
Հետևյալ նախկինample ցուցադրում է BGP նիստի մանրամասները.

Հետևյալ նախկինample ցուցադրում է BGP երթուղիները, որոնք սովորել են BGP-ի միջոցով.
Նշում NFVIS-ը կարող է սովորել մինչև 15 նախածանց:
BGP Neighbor Configuration Example

Երթուղու բաշխում
Route Distribution ֆունկցիան աշխատում է հեռավոր BGP երթուղիչի հետ միասին: Այն թույլ է տալիս հայտարարել կամ հետ կանչել նշված երթուղիները դեպի հեռավոր BGP երթուղիչ:
Դուք կարող եք օգտագործել այս հատկությունը՝ հայտարարելու int-mgmt-net ենթացանցի երթուղին դեպի հեռավոր BGP երթուղիչ: Հեռավոր օգտատերը կարող է մուտք գործել int-mgmt-net-ին կցված VM-ներ int-mgmt-net-br VM-ի IP հասցեի միջոցով BGP երթուղիչի միջոցով, երբ երթուղիները հաջողությամբ տեղադրվում են հեռավոր BGP երթուղիչի վրա:
Երթուղու բաշխումը կարգավորելու կամ թարմացնելու համար՝
Աղյուսակ 2. Գույքի նկարագրություն
| Սեփականություն | Տեսակ | Նկարագրություն | Պարտադիր |
| հարեւան-հասցե | IPv4 | BGP հարևան IPv4 հասցե: Դա երթուղիների բաշխման ցանկի բանալին է: | Այո՛ |
| տեղական հասցե | IPv4 | Տեղական IPv4 հասցե. Այս հասցեն պետք է լինի
կազմաձևված է որպես հարևան IP հասցե հեռավոր BGP երթուղիչի վրա: Եթե ոչ կազմաձևված, տեղական հասցեն սահմանված է որպես local-bridge-ի IP հասցե: |
Ոչ |
| տեղական-ինչպես | Տեղական ինքնավար համակարգի համարը. Այն կարող է լինել
հետևյալ երկու ձևաչափերը. |
Այո՛ | |
| տեղական-կամուրջ | Տեղական կամրջի անվանումը գովազդային երթուղիների համար (կանխադրված wan-br): | Ոչ | |
| հեռավոր-ինչպես | Հեռավոր ինքնավար համակարգի համարը: Այն կարող է լինել հետևյալ երկու ձևաչափերով. | Այո՛ | |
| երթուղիչ-id | IPv4 | Տեղական երթուղիչի ID | Ոչ |
| Սեփականություն | Տեսակ | Նկարագրություն | Պարտադիր |
| ցանց-ենթացանց | Ցանցի ենթացանցերի ցանկը, որը կհայտարարվի: | Այո՛ | |
| ենթացանց | IPv4 նախածանց | Ցանցի ենթացանցը կհայտարարվի HHHH/N | Այո՛ |
| հաջորդ հոփ | IPv4 | Հաջորդ հոպի IPv4 հասցեն: Local-bridge-ի լռելյայն տեղական հասցե կամ IP հասցեն: | Ոչ |
- Երթուղու բաշխումը ջնջելու համար օգտագործեք no router bgp հրամանը: Երթուղու խանգարման կարգավիճակը ստուգելու համար օգտագործեք show router bgp հրամանը:
- Հեռավոր BGP երթուղիչի կազմաձևում, օրինակample
- NFVIS երթուղու բաշխման առանձնահատկությունն աշխատում է հեռավոր BGP երթուղիչի հետ միասին: NFVIS-ի և հեռավոր BGP երթուղիչի կոնֆիգուրացիան պետք է համապատասխանի:
- Այս նախկինample-ն ցույց է տալիս կոնֆիգուրացիան հեռավոր BGP երթուղիչի վրա:

BGP երթուղու հայտարարություն MPLS-ի կամ IPSec-ի միջոցով
Աղյուսակ 3. Խաղարկային պատմություն
| Առանձնահատկություն Անուն | Տեղեկություն թողարկման մասին | Նկարագրություն |
| BGP երթուղու հայտարարություն MPLS-ի կամ IPSec-ի միջոցով | NFVIS 4.5.1 | Այս հատկությունը թույլ է տալիս
կարգավորել NFVIS-ը, որպեսզի հայտարարի երթուղիները BGP-ի միջոցով MPLS-ի միջոցով: NFVIS-ը թույլ է տալիս BGP-ի միջոցով սովորած երթուղիները, որոնք հասանելի են IPSec թունելի միջոցով MPLS կապի միջոցով: |
- Այս հատկանիշի բարելավմամբ, BGP-ի միջոցով սովորած գոյություն ունեցող երթուղիները IPSec թունելի միջոցով այժմ թույլատրվում են MPLS կապի միջոցով: Բացի այդ, NFVIS-ն այժմ կարող է հայտարարել երթուղիներ BGP-ի միջոցով՝ օգտագործելով նույն երթուղիչի bgp հրամանը, որն օգտագործվում է BGP-ով երթուղիներ սովորելու համար: Այս հրամանի մասին լրացուցիչ տեղեկությունների համար տե՛ս
- Cisco IOS XE երթուղիչ bgp հրաման.
- Դուք կարող եք զուգակցել անվտանգ ծածկույթի կազմաձևերը՝ BGP-ի միջոցով NFVIS երթուղիները IPSec թունելի միջոցով հայտարարելու համար:
- Երթուղիչի գոյություն ունեցող bgp կոնֆիգուրացիաները կարող են թարմացվել՝ ավելացնելու երթուղու հայտարարության հնարավորությունը: Նախքան երթուղիչի bgp հրամանը կարգավորելը, համոզվեք, որ հեռացրել եք գոյություն ունեցող երթուղու բաշխման կազմաձևերը:
- Հետևյալ նախկինample-ն ցույց է տալիս, թե ինչպես կարելի է կարգավորել 10.20.0.0/24 ենթացանցի հայտարարությունը BGP-ի միջոցով:

- Հետևյալ նախկինample-ն ցույց է տալիս, թե ինչպես կարելի է հեռացնել 10.20.0.0/24 ենթացանցի հայտարարությունը BGP-ից:

- Հետևյալ նախկինample-ն ցույց է տալիս, թե ինչպես հեռացնել հարևանին IPv4 հասցեների ընտանիքից և անջատել նույն հարևանի համար երթուղու հայտարարությունները:

- Դեպի view տեղական BGP կարգավիճակը BGP-ի համար MPLS-ի համար օգտագործեք show bgp ipv4 unicast հրամանը:

- Դեպի view BGP հարևանի կարգավիճակը BGP-ի համար MPLS-ի համար օգտագործեք show bgp ipv4 unicast ամփոփման հրամանը:

- Դեպի view BGP-ն MPLS-ով սովորել կամ հայտարարել է BGP-ի երթուղիները, օգտագործում է show bgp ipv4 unicast route հրամանը:

- Դեպի view տեղական BGP կարգավիճակը BGP-ի համար IPSec թունելի միջոցով օգտագործեք show bgp vpnv4 unicast հրամանը:

- BGP հարևան կարգավիճակը IPSec թունելի միջոցով BGP-ի համար ցույց տալու համար.

- BGP սովորած/հայտարարված երթուղիները BGP-ի համար IPSec թունելի միջոցով ցույց տալու համար.

- Նշում Երբ կարգավորեք BGP երթուղու հայտարարությունը IPSec թունելի միջոցով, համոզվեք, որ կարգավորեք անվտանգ ծածկույթը, որպեսզի օգտագործեք վիրտուալ IP հասցեն տեղական թունելի IP հասցեի համար (տեղական համակարգի ip-addr կազմաձևված չէ):
- Երբ կարգավորում եք BGP երթուղու հայտարարությունը, միակ կարգավորելի հասցե-ընտանիք կամ փոխանցման համակցությունը ipv4 unicast-ն է ինչպես IPSec-ի, այնպես էլ MPLS-ի համար: Դեպի view BGP կարգավիճակը, կարգավորելի հասցե-ընտանիքը կամ փոխանցումը IPSec-ի համար vpnv4 unicast է, իսկ MPLS-ի համար՝ ipv4 unicast:
Փաստաթղթեր / ռեսուրսներ
![]() |
Cisco NFVIS 4.4.1 Ձեռնարկությունների ցանցի գործառույթի ենթակառուցվածքի վիրտուալացման ծրագրակազմ [pdf] Օգտագործողի ձեռնարկ NFVIS 4.4.1, NFVIS 3.10.1, NFVIS 4.4.1 Ձեռնարկությունների ցանցի գործառույթների վիրտուալացման ենթակառուցվածքի ծրագրակազմ, NFVIS 4.4.1, Ձեռնարկությունների ցանցի գործառույթի վիրտուալացման ենթակառուցվածքի ծրագրակազմ, ցանցային գործառույթների վիրտուալացման ենթակառուցվածքի ենթակառուցվածքի ծրագրակազմ, վիրտուալ ծրագրակազմ |

