Cisco 300-410: BGP Politika, Ölçeklenebilirlik ve Yol Seçimi — Çalışma kılavuzu
Şunun bir parçası: Cisco CCNP Enterprise 300-410 ENARSI — Çalışma kılavuzu. Doğrulanmış cevaplarla şurada pratik yapın: Cisco sınav merkezi, veya şurada süreli deneme sınavları çözün: ExamRoll.io.
Genel Bakış
Sınır Ağ Geçidi Protokolü (BGP), etki alanları arası yönlendirme politikasını ve erişilebilirliğin ölçeklenebilir dağıtımını yönetir. Dayanıklı oturumlar tasarlamak, next-hop ve güncelleme davranışını anlamak ve en iyi yol algoritmasının tam farkındalığıyla politika uygulamak temel konulardır. Büyük ölçekte, iBGP rota yansıtıcılarına veya konfederasyonlara dayanırken, koşullu anons, varsayılan rota oluşturma, multipath ve sönümleme gibi gelişmiş araçlar davranışı iyileştirir. Bu bölüm, beklemeniz gereken operasyonel mekanikleri, tasarım ödünleşimlerini ve hata modlarını detaylandırır ve hem eksik ön ekler hem de beklenmedik yol seçimi için sistematik bir sorun giderme yaklaşımı sunar.
Oturum Tasarımı ve Komşu Kurulumu
- eBGP ve iBGP komşuluğu
- eBGP komşuları farklı ASN’lerdedir ve varsayılan olarak TTL 1 kullanır, bu da aksi yapılandırılmadıkça tek atlamalı komşuluk gerektirir.
- iBGP komşuları aynı ASN’dedir ve bir full mesh veya ölçeklendirme alternatifi (rota yansıtıcıları veya konfederasyonlar) gerektirir. iBGP, TTL 255 kullanır ve oturum
İlke Araçları: Nitelikler, Community’ler ve Filtreleme
- Local Preference, Weight, AS-path prepending, MED
- Düşük gecikmeli bir ISP’yi tercih etmek için bu rotaların LOCAL_PREF değerini yükseltin (örneğin, local-preference 200 olarak ayarlayın). Bu, IP veri düzlemine dokunmadan AS genelinde giden trafik seçimini değiştirir.
- Weight yalnızca yereldir; yönlendiriciye özgü tercihler için kullanın (neighbor 198.51.100.1 weight 50 veya route-map ile set weight).
- AS-path prepending (set as-path prepend 65000 65000 …), algılanan mesafeyi artırarak bir yolu AS’nize gelen yönde daha az çekici hale getirir. Seçici olarak uygulayın; aşırı kullanımı erişilebilirliği azaltır.
- MED (set metric), komşunuza, AS’nize doğru bir çıkış noktası önerir. Etkisi, komşu ilkesine bağlıdır.
- Community ilkesi
- Community gönderme işlemi otomatik değildir; neighbor x send-community [both | extended] ile etkinleştirin.
- İyi bilinen (well-known) community’ler: no-export, no-advertise, internet, local-AS ve no-export-subconfed (confederation yapılarında kullanışlıdır).
- Standart community’ler 32 bitlik değerlerdir (ip bgp community new-format ile AA:NN formatında).
- Genişletilmiş (extended) community’ler (64-bit) ek anlamsal bilgiler taşır (örneğin, VPNv4’teki route-target’lar).
- Büyük (large) community’ler (96-bit, A:B:C) 4 baytlık ASN’lerde ölçeklenebilirlik ve netlik sağlar.
- Örnek: community eşleştirme ve nitelik ayarlama
- ip community-list standard PREFERED permit 65000:100
- route-map INBOUND-POLICY permit 10 match community PREFERED set local-preference 200
- Prefix ve AS-path filtreleme
- ip prefix-list, NLRI ayrıntı düzeyini kontrol eder; as-path access-list, AS yollarını kısıtlamak için regex kullanır. Her ikisi de route-map’ler ile veya doğrudan neighbor … prefix-list/as-path access-group ile eklenir.
- Gelen (inbound) ve giden (outbound):
- Gelen filtreleme, BGP tablonuza neyin gireceğini şekillendirir ve en iyi yol seçimini etkiler.
- Giden filtreleme, neyin anons edildiğini kontrol eder; yanlış uygulanmış bir giden route-map, yerel olarak oluşturulan rotalardaki nitelikleri beklenmedik şekilde değiştirebilir (örneğin, tüm anonslarda yerel AS’yi başa eklemek, dış komşuların ön ekinizi bir yerine iki AS hop uzakta görmesine neden olur). Route-map’leri her zaman açık eşleşmelerle kısıtlayın.
- Minimal, hedefe yönelik ilkeler, “churn"ü (sık değişimi) azaltır ve trafiğin kaybolmasını (blackholing) önler. İstenmeyen engellemeleri önlemek için prefix-list’lerin sonuna her zaman bir ‘permit’ ifadesi ekleyin.
Kısa, hedefe yönelik yapılandırma örnekleri:
- ISP-A’dan gelen rotalar için local preference’ı artırma:
- route-map SET-LP permit 10 set local-preference 200
- neighbor 203.0.113.1 route-map SET-LP in
- Belirli bir giden anons için AS-path’in başına ekleme (prepending):
- ip prefix-list OUT-ONLY permit 192.0.2.0/24
- route-map PREPEND permit 10 match ip address prefix-list OUT-ONLY set as-path prepend 65000 65000
- neighbor 198.51.100.1 route-map PREPEND out
iBGP Ölçeklendirme ve Gelişmiş Davranışlar
- Route Reflector’lar (RR’lar)
- iBGP full mesh yapısını, istemciler (client) ve istemci olmayanlar (non-client) arasında rotaları yansıtan RR’lar belirleyerek değiştirir. Döngüler, originator-ID ve cluster-list öznitelikleri ile önlenir.
- Cluster ID, varsayılan olarak RR’ın router ID’sidir; birden fazla RR olduğunda, kalıcı döngüleri önlemek ve yol çeşitliliğini artırmak için benzersiz cluster ID’ler kullanın.
- Dezavantajları: RR’lar optimal olmayan yol seçimine (yol gizleme - path hiding) neden olabilir. İstemci yerleşimi, çeşitli kümeler (diverse clusters), add-path ve bestpath ayarlarını düzenleyerek bu durumu azaltın.
- Konfederasyonlar
- Büyük bir AS’yi, kendi içinde eBGP konuşan ancak dışarıdan tek bir AS gibi görünen alt AS’lere (sub-AS) böler.
- Artıları: iBGP mesh’ini ve politika etki alanını (blast-radius) azaltır; Eksileri: operasyonel karmaşıklık ve alt AS sınırları arasında potansiyel MED/next-hop incelikleri.
- Koşullu Anons ve Varsayılanlar
- Koşullu anons (conditional advertisement), bir rotayı yalnızca başka bir rota mevcut olduğunda veya olmadığında anons etmenize olanak tanır.
- router bgp 65000 neighbor 198.51.100.1 advertise-map ADV non-exist-map PRIMARY route-map ADV permit 10 match ip address prefix-list DEFAULT route-map PRIMARY permit 10 match ip address prefix-list PRIMARY-PFXS
- Default-origination:
neighbor 198.51.100.1 default-originate [route-map RM]komutu, RIB’de olup olmadığına bakılmaksızın 0.0.0.0/0 rotasını anons eder (koşulları RM kontrol eder). Alternatif olarak,network 0.0.0.0komutu, eşleşen bir RIB rotası gerektirir.
- Koşullu anons (conditional advertisement), bir rotayı yalnızca başka bir rota mevcut olduğunda veya olmadığında anons etmenize olanak tanır.
- Multipath (Çoklu Yol)
maximum-paths [ebgp|ibgp] nkomutu ile birden fazla eşit maliyetli BGP yolu arasında yük paylaşımı yapın. Kontrollü koşullar altında farklı AS-path’lere sahip eBGP yolları arasında multipath’e izin vermek içinbgp bestpath as-path multipath-relaxkullanın. MPLS L3VPN’lerde,maximum-paths ibgp nkomutu PE’den PE’ye ECMP’yi etkinleştirir.
- Rota Özyinelemesi ve RIB Hataları
- BGP, bir yolu yalnızca next hop geçerli bir yönlendirme girişine özyinelemeli olarak ulaşabiliyorsa ve daha düşük bir administrative distance (AD) değerine sahip başka bir rota o prefix’e zaten sahip değilse kurar.
- Yaygın RIB-failure nedenleri:
- Daha iyi AD’ye sahip bir rota mevcut (connected/static/IGP).
- Next hop çözümlenemiyor (next hop’a giden IGP/static rota yok).
- Daha uzun, daha spesifik bir rota mevcut (trafik daha spesifik olanla eşleşir).
- Faydalı kontroller:
show ip bgp <prefix>,show ip bgp rib-failure,show ip route [vrf NAME] <prefix>ve özyineleme doğrulaması için CEF sorguları.
- Dampening (Sönümleme)
bgp dampening, sürekli değişen (flapping) prefix’leri cezalandırır ve kararlı hale gelene kadar bastırır. Parametreler: half-life, reuse, suppress, max-suppress-time.- Dezavantajları: meşru kurtarma süreçlerini gizleyebilir ve yakınsamayı yavaşlatabilir. Yalnızca kararsız uç noktalara dar bir kapsamda uygulayın ve çekirdek erişilebilirliği veya müşteri için kritik olan adres alanlarını sönümlemekten kaçının.
Sistematik sorun giderme (eksik prefix’ler ve yanlış yollar):
- BGP oturum sağlığını doğrulayın:
show ip bgp summary; eğer oturum sürekli kopup bağlanıyorsa (flapping), CoPP ve TCP/179 erişilebilirliğini inceleyin. - Politika kabulünü onaylayın:
show ip bgp neighbors x received-routes/advertised-routes; gerektiğinde soft-reconfiguration veya route refresh’in etkin olduğundan emin olun. - Next-hop’u doğrulayın:
show ip bgp <prefix>veshow ip route [vrf NAME] <next-hop>; öznitelikleri ayarlamadan önce IGP/özyineleme sorunlarını çözün. - Filtreleri kontrol edin: prefix-list’ler, as-path access-list’leri ve community’ler; komşuda
send-community‘nin etkin olduğunu onaylayın. - Öznitelikleri inceleyin: weight/local-pref/AS-path/origin/MED; uygun yerlerde deterministic/always-compare MED’i etkinleştirin.
- RIB-failure ve özgüllüğü (specificity) inceleyin: daha düşük AD’ye sahip bir connected/static/IGP rotası veya daha spesifik bir rota, BGP’yi geçersiz kılacaktır.
- Ölçeklendirme mekanizmalarını onaylayın: RR’larda, yol gizlemeyi (path hiding) ve cluster-list döngülerini izleyin; konfederasyonlarda,
no-export-subconfedkullanımını doğrulayın.
Pratik Problem Senaryosu
Acme Manufacturing, AS 65010’u iki ISP ile işletmektedir: ISP-A (düşük gecikmeli) ve ISP-B (yedek). Acme, iki route reflector ile üç çekirdek router üzerinde iBGP çalıştırır ve 203.0.113.0/24 prefix’ini anons eder. ISP-B uç noktasına bir giden (outbound) route-map eklendikten sonra, uzak ofisler artan gecikme bildirir ve bazı yollar beklenmedik bir şekilde ISP-B’yi tercih etmeye başlar.
Yaklaşım:
Oturum ve politika sağlığını onaylayın
show ip bgp summaryveshow policy-map control-planekomutlarıyla CoPP nedeniyle BGP oturumlarında kopma (flap) olmadığından emin olun. Gerekçe: Kararsız bir kontrol düzlemi, politika etkilerini maskeleyen sürekli değişikliklere (churn) neden olur.
Next-hop erişilebilirliğini doğrulayın
show ip bgp 203.0.113.0/24veshow ip route <next-hop>. Gerekçe: Özniteliklerin bir anlam ifade etmesi için önce next-hop özyinelemesinin başarılı olması gerekir.
ISP-B üzerindeki giden politikayı inceleyin
show run | sec router bgp;neighbor … route-map OUT outkomutunu gözden geçirin. Gerekçe: Geniş kapsamlı route-map’ler, yerel olarak oluşturulanlar da dahil olmak üzere anons edilen tüm prefix’leri istemeden değiştirebilir.
AS-path prepending işlemini hedeflenen NLRI ile sınırlandırın
- ip prefix-list ACME-PUB permit 203.0.113.0/24
- route-map B-PREPEND permit 10 match ip address prefix-list ACME-PUB set as-path prepend 65010 65010 65010
- route-map B-PREPEND permit 20
- neighbor 198.51.100.2 route-map B-PREPEND out
Gerekçe: Spesifik eşleştirme, prepending işlemini amaçlanan prefix ile sınırlar ve diğer anonsların özniteliklerinin değiştirilmesini önler. Açıkça belirtilen
permit 20kuralı, eşleşmeyen rotaların düşürülmemesini sağlar.
Giden trafik için global olarak ISP-A’yı tercih edin
- route-map SETLP permit 10 set local-preference 200
- neighbor 203.0.113.1 route-map SETLP in Gerekçe: LOCAL_PREF, tüm AS genelinde çıkış (egress) seçimini etkiler (daha yüksek olan daha iyidir) ve düşük gecikmeli ISP’yi tercih etmek için en temiz yöntemdir.
Community’lerin amaçlanan davranışı yaydığından emin olun
- ip community-list standard AVOID-B permit 65010:90
- route-map TAG-B permit 10 match ip address prefix-list ACME-PUB set community 65010:90 additive
- neighbor 198.51.100.2 send-community
Gerekçe: Etiketleme (tagging), aşağı yöndeki politika kararlarına (örneğin, RR tabanlı tercih) olanak tanır ve yayılması için
send-communitygerektirir.
RR davranışını doğrulayın ve yol gizlemeyi (path hiding) önleyin
- Her iki RR’da da benzersiz cluster-id’leri ve istemci atamalarını onaylayın; desteklenen yerlerde
bgp additional-paths send receive select best 2komutunu etkinleştirin. Gerekçe: Çoklu çıkışlı bir ortamda, RR’lar daha iyi bir yolu gizleyebilir. Additional-paths veya dikkatli bir istemci topolojisi, optimal olmayan durumu azaltır.
- Her iki RR’da da benzersiz cluster-id’leri ve istemci atamalarını onaylayın; desteklenen yerlerde
Sonuçları ve kurulum durumunu doğrulayın
- weight/local-pref/AS-path/MED’i onaylamak için
show ip bgp 203.0.113.0/24; iBGP yerine eBGP seçimini ve next hop’a giden IGP metriğini onaylayın. - Seçilen yolun RIB’e kurulduğundan emin olmak için
show ip bgp rib-failure. Gerekçe: Hem kontrol düzleminin (control plane) hem de veri düzleminin (data plane) amaçlanan tasarımı yansıttığını doğrular.
- weight/local-pref/AS-path/MED’i onaylamak için
Bu sıra, istenmeyen AS-path değişikliklerini düzeltir (dış AS’lerin Acme’nin prefix’ini istenen mesafede görmesini sağlar), LOCAL_PREF aracılığıyla ISP-A tercihini zorunlu kılar, community’ler ile politika görünürlüğünü korur ve son yönlendirmenin tasarımla eşleşmesi için next-hop’u ve kurulumu doğrular.
← EIGRP Tasarım · Tüm alanlar · Rota Yeniden Dağıtımı ve Politika Tabanlı Yönlendirme →
Bu soruları çözün → · ExamRoll.io’da süreli pratik →
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
Sınavınızı geçin →