Cisco 300-410: Политики, масштабируемость и выбор пути BGP — Руководство по подготовке

Часть Cisco CCNP Enterprise 300-410 ENARSI — Руководство по подготовке. Практикуйтесь с проверенными ответами в центре экзаменов Cisco, или пройдите тесты на время на ExamRoll.io.

Обзор

Border Gateway Protocol (BGP) управляет политикой междоменной маршрутизации и масштабируемым распространением информации о достижимости. Проектирование устойчивых сессий, понимание поведения next-hop и обновлений, а также применение политик с полным осознанием алгоритма выбора наилучшего пути являются основополагающими. В больших сетях iBGP использует отражатели маршрутов (route reflectors) или конфедерации, в то время как продвинутые инструменты, такие как условное анонсирование, генерация маршрута по умолчанию, multipath и подавление (dampening), уточняют его поведение. В этом разделе подробно рассматриваются механика работы, компромиссы при проектировании и режимы отказа, которые необходимо предвидеть, а также предоставляется систематический подход к устранению неполадок как для отсутствующих префиксов, так и для неожиданного выбора пути.

Проектирование сессий и установление соседства

undefined

; если сессия нестабильна, проверьте

undefined

для валидации CoPP. Во время проверки политики установите для действий conform/exceed значение transmit, чтобы избежать непреднамеренных отбросов пакетов.

undefined

) защищает от поддельных сессий; несовпадения удерживают сессию в состоянии Active.

undefined

) смягчает атаки на CPU; не используйте эту опцию вместе с ebgp-multihop для одного и того же соседа.

undefined

-

undefined

undefined

undefined

Обработка Next-Hop и выбор наилучшего пути

Алгоритм выбора наилучшего пути BGP на платформах Cisco (в порядке убывания значимости):

  1. Weight (только на Cisco, локально для маршрутизатора; предпочитается большее значение). Значения по умолчанию: 32768 для локально сгенерированных маршрутов, 0 для остальных.
  2. Local Preference (внутри AS; предпочитается большее значение). Значение по умолчанию — 100; распространяется в iBGP.
  3. Локально сгенерированные маршруты (network/aggregate/redistribute) предпочитаются полученным от соседей.
  4. Длина AS-path (предпочитается меньшая). Добавление AS (prepending) увеличивает воспринимаемое расстояние.
  5. Код Origin (IGP < EGP < Incomplete).
  6. MED (предпочитается меньшее значение). Сравнивается только между путями от одной и той же соседней AS, если не включена опция bgp always-compare-med; bgp deterministic-med обеспечивает последовательное сравнение MED между пирами.
  7. Предпочтение отдается eBGP перед iBGP.
  8. Наименьшая метрика IGP до BGP next-hop (маршрутизация по принципу «горячей картошки», hot-potato).
  9. Предпочтение самому старому маршруту для уменьшения нестабильности (если включено, с учетом dampening/multipath).
  10. Правила разрешения ничьей: минимальная длина cluster-list, наименьший originator-ID, наименьший BGP router-ID соседа и, наконец, наименьший IP-адрес соседа.

Примечания по проектированию и возможные проблемы:

Инструменты политик: атрибуты, Communities и фильтрация

Краткие, целенаправленные примеры конфигурации:

Масштабирование iBGP и расширенное поведение

undefined

Систематический поиск неисправностей (отсутствующие префиксы и неверные пути):

  1. Проверьте состояние сессии BGP: show ip bgp summary; если сессия нестабильна (flapping), проверьте CoPP и доступность по TCP/179.
  2. Подтвердите применение политик на входе: show ip bgp neighbors x received-routes/advertised-routes; убедитесь в наличии soft-reconfiguration или возможности route refresh при необходимости.
  3. Проверьте next-hop: show ip bgp <prefix> и show ip route [vrf NAME] <next-hop>; исправьте проблемы с IGP/рекурсией перед настройкой атрибутов.
  4. Проверьте фильтры: prefix-lists, as-path access-lists и communities; убедитесь, что у соседа настроена команда send-community.
  5. Изучите атрибуты: weight/local-pref/AS-path/origin/MED; включите deterministic-med/always-compare-med где это необходимо.
  6. Проанализируйте сбои RIB и специфичность маршрутов: маршрут connected/static/IGP с меньшей AD или более специфичный маршрут будет иметь приоритет над BGP.
  7. Проверьте механизмы масштабирования: на RR следите за скрытием путей и петлями с cluster-list; в конфедерациях проверьте использование no-export-subconfed.

Практический сценарий проблемы

Компания Acme Manufacturing использует AS 65010 с двумя провайдерами: ISP-A (низкая задержка) и ISP-B (резервный). Acme использует iBGP между тремя магистральными маршрутизаторами с двумя отражателями маршрутов и анонсирует префикс 203.0.113.0/24. После добавления исходящего route-map на пограничном маршрутизаторе к ISP-B, удаленные площадки сообщают о возросшей задержке, а некоторые пути неожиданно начинают предпочитать ISP-B.

Подход:

  1. Проверка состояния сессии и политик

    • show ip bgp summary и show policy-map control-plane, чтобы убедиться в отсутствии сбоев BGP из-за CoPP. Обоснование: нестабильность на уровне управления (control plane) вызывает постоянные изменения, которые могут маскировать эффект от применения политик.
  2. Проверка достижимости next-hop

    • show ip bgp 203.0.113.0/24 и show ip route <next-hop>. Обоснование: рекурсивный поиск next-hop должен успешно завершаться, прежде чем атрибуты BGP будут иметь значение.
  3. Анализ исходящей политики на ISP-B

    • show run | sec router bgp; просмотрите neighbor … route-map OUT out. Обоснование: слишком общие route-map могут непреднамеренно изменять все анонсируемые префиксы, включая те, что анонсируются локально.
  4. Ограничение AS-path prepending для целевых NLRI

undefined

Обоснование: Точное соответствие ограничивает prepending только для целевого префикса и позволяет избежать изменения атрибутов других анонсов. Явное permit 20 гарантирует, что маршруты, не попавшие под условие, не будут отброшены.

  1. Глобальное предпочтение ISP-A для исходящего трафика

undefined

Обоснование: LOCAL_PREF влияет на выбор исходящего пути во всей AS (чем выше значение, тем лучше) и является самым чистым инструментом для предпочтения провайдера с низкой задержкой.

  1. Обеспечение распространения желаемого поведения через communities

undefined

Обоснование: Маркировка с помощью community позволяет принимать решения по маршрутизации на последующих устройствах (например, установка предпочтений на RR) и требует send-community для их распространения.

  1. Проверка поведения RR и предотвращение скрытия путей

    • На обоих RR убедитесь в уникальности cluster-id и правильности назначения клиентов; включите bgp additional-paths send receive select best 2, если это поддерживается. Обоснование: В среде с несколькими выходами в интернет RR могут скрыть лучший путь. Additional-paths или тщательное проектирование топологии клиентов уменьшает вероятность неоптимального выбора.
  2. Проверка результатов и состояния установки маршрута

    • show ip bgp 203.0.113.0/24 для проверки атрибутов weight/local-pref/AS-path/MED; подтвердите, что eBGP-маршрут предпочитается iBGP-маршруту и проверьте метрику IGP до next-hop.
    • show ip bgp rib-failure, чтобы убедиться, что выбранный путь установлен в RIB. Обоснование: Это подтверждает, что и уровень управления (control plane), и уровень данных (data plane) отражают запланированную конфигурацию.

Эта последовательность исправляет непреднамеренные изменения AS-path (гарантируя, что внешние AS видят префикс Acme с желаемой дистанцией), устанавливает предпочтение ISP-A через LOCAL_PREF, сохраняет видимость политики с помощью communities и проверяет next-hop и установку маршрута, чтобы итоговая пересылка трафика соответствовала проекту.


Проектирование · Все домены · Перераспределение маршрутов и маршрутизация на основе политик

Отработать эти вопросы → · Тесты на время на ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Сдайте экзамен →

Related guides

Все включено

Одна подписка. Каждый экзамен.

Каждый план открывает неограниченный поиск ответов, практические тесты, объяснения AI и полную библиотеку ресурсов — на более чем 20 языках.

Ежемесячно
24.87
Just €0.83/day
Все включено:
  • Неограниченный поиск ответов
  • Неограниченные практические тесты
  • Объяснения на основе AI
  • Полная библиотека ресурсов
  • 20+ языков
  • Еженедельные обновления контента
  • Награды и рефералы
  • Приоритетная поддержка
Начать бесплатную пробную версию

Кредитная карта не требуется*

Лучшая цена
12 месяцев
179.87
Just €0.49/daySave 40%
Все включено:
  • Неограниченный поиск ответов
  • Неограниченные практические тесты
  • Объяснения на основе AI
  • Полная библиотека ресурсов
  • 20+ языков
  • Еженедельные обновления контента
  • Награды и рефералы
  • Приоритетная поддержка
Начать бесплатную пробную версию

Кредитная карта не требуется*

✓ Включен бесплатный план · ✓ Отмена в любое время · ✓ Все планы открывают полный продукт