Está en la página 1de 15

Lab – Comunidades BGP

Topología

Tabla de direcciones
Enlace local
Dispositivo Interfaz Dirección IPv4 Dirección IPv6 IPv6

2001: db8: acad: 1012 :: fe80 :: 1: 1


R1 G0/0/0 10.1.2.1/24 1/64
2001: db8: acad: 1013 :: fe80 :: 1: 2
R1
S0/1/0 10.1.3.1/25 1/64
2001: db8: acad: 1014 :: fe80 :: 1: 3
R1
S0/1/1 10.1.3.129/25 1/64
2001: db8: acad: 1000 :: fe80 :: 1: 4
R1
Loopback0 192.168.1.1/27 1/64
2001: db8: acad: 1001 :: fe80 :: 1: 5
R1
Loopback1 192.168.1.65/26 1/64
2001: db8: acad: 1012 :: fe80 :: 2: 1
R2 G0/0/0 10.1.2.2/24 2/64
2001: db8: acad: 1023 :: fe80 :: 2: 2
R2
G0/0/1 10.2.3.2/24 2/64
2001: db8: acad: 2000 :: fe80 :: 2: 3
R2
Loopback0 192.168.2.1/27 1/64
2001: db8: acad: 2001 :: fe80 :: 2: 4
R2
Loopback1 192.168.2.65/26 1/64

 2020 - 2022Cisco y / o sus afiliadas. Reservados todos los derechos. Cisco Public Página 1 de 15 www.netacad.com
Lab – Comunidades BGP

Enlace local
Dispositivo Interfaz Dirección IPv4 Dirección IPv6 IPv6

2001: db8: acad: 1023 :: fe80 :: 3: 1


R3 G0/0/0 10.2.3.3/24 3/64
2001: db8: acad: 1013 :: fe80 :: 3: 2
R3
S0/1/0 10.1.3.3/25 3/64
2001: db8: acad: 1014 :: fe80 :: 3: 3
R3
S0/1/1 10.1.3.130/25 3/64
2001: db8: acad: 3000 :: fe80 :: 3: 4
R3
Loopback0 192.168.3.1/27 1/64
2001: db8: acad: 3001 :: fe80 :: 3: 5
R3
Loopback1 192.168.3.65/26 1/64

Objetivos
Parte 1: Construya la red y configure los ajustes básicos del dispositivo y el direccionamiento de la
interfaz
Parte 2: configurar y verificar BGP multiprotocolo en todos los routers.
Parte 3: configurar y verificar comunidades BGP en todos los routers.

Antecedentes / Escenario
Como vio en la práctica de laboratorio anterior, las herramientas de manipulación de ruta estándar
generalmente requieren mucha configuración. Imagínese si el último laboratorio se implementara en un entorno
de enrutamiento grande y complejo. El uso de comunidades BGP le brinda una opción para etiquetar y controlar
la información de enrutamiento de una manera menos laboriosa. En esta práctica de laboratorio, configurará
BGP multiprotocolo e implementará configuraciones de comunidad BGP para IPv4 e IPv6.
Nota: Este laboratorio es un ejercicio de desarrollo, implementación y verificación de comunidades BGP y no
refleja las mejores prácticas de redes.

Recursos necesarios
 Simulador GNS3 con soporte en VM GNS3 preferiblemente.
 3 routers Cisco con imagen IOU i86bi_linux-adventerprisek9-ms.155-2.T.bin o similar.

Instrucciones

Part 1: Construya la red y configure los ajustes básicos del dispositivo y el


direccionamiento de la interfaz
En la Parte 1, configurará la topología de la red y configurará los parámetros básicos y el direccionamiento de
la interfaz en los enrutadores.

Paso1: Cablee la red como se muestra en la topología.


Conecte los dispositivos como se muestra en el diagrama de topología y conecte los cables según sea
necesario.

 2020 - 2022Cisco y / o sus afiliadas. Reservados todos los derechos. Cisco Public Página 2 de 15 www.netacad.com
Lab – Comunidades BGP

Paso2: Configure los ajustes básicos para cada router.


a. Consola en cada enrutador, ingrese al modo de configuración global y aplique la configuración básica y el
direccionamiento de la interfaz. A continuación, se muestra una lista de comandos para cada enrutador
para la configuración inicial.
Abrir ventana de configuración

Router R1
no ip domain lookup
hostname R1
line con 0
exec-timeout 0 0
logging synchronous
exit
banner motd # This is R1, Implement BGP Communities #
ipv6 unicast-routing
interface g0/0/0
ip address 10.1.2.1 255.255.255.0
ipv6 address fe80::1:1 link-local
ipv6 address 2001:db8:acad:1012::1/64
no shutdown
interface s0/1/0
ip address 10.1.3.1 255.255.255.128
ipv6 address fe80::1:2 link-local
ipv6 address 2001:db8:acad:1013::1/80
no shutdown
interface s0/1/1
ip address 10.1.3.129 255.255.255.128
ipv6 address fe80::1:3 link-local
ipv6 address 2001:db8:acad:1014::1/80
no shutdown
interface loopback 0
ip address 192.168.1.1 255.255.255.224
ipv6 address fe80::1:4 link-local
ipv6 address 2001:db8:acad:1000::1/64
no shutdown
interface loopback 1
ip address 192.168.1.65 255.255.255.192
ipv6 address fe80::1:5 link-local
ipv6 address 2001:db8:acad:1001::1/64
no shutdown
exit
Router R2
no ip domain lookup
hostname R2
line con 0
exec-timeout 0 0
logging synchronous

 2020 - 2022Cisco y / o sus afiliadas. Reservados todos los derechos. Cisco Public Página 3 de 15 www.netacad.com
Lab – Comunidades BGP

exit
banner motd # This is R2, Implement BGP Communities #
ipv6 unicast-routing
interface g0/0/0
ip address 10.1.2.2 255.255.255.0
ipv6 address fe80::2:1 link-local
ipv6 address 2001:db8:acad:1012::2/64
no shutdown
interface g0/0/1
ip address 10.2.3.2 255.255.255.0
ipv6 address fe80::2:2 link-local
ipv6 address 2001:db8:acad:1023::2/64
no shutdown
interface loopback 0
ip address 192.168.2.1 255.255.255.224
ipv6 address fe80::2:3 link-local
ipv6 address 2001:db8:acad:2000::1/64
no shutdown
interface loopback 1
ip address 192.168.2.65 255.255.255.192
ipv6 address fe80::2:4 link-local
ipv6 address 2001:db8:acad:2001::1/64
no shutdown
Router R3
no ip domain lookup
hostname R3
line con 0
exec-timeout 0 0
logging synchronous
exit
banner motd # This is R3, Implement BGP Communities #
ipv6 unicast-routing
interface g0/0/0
ip address 10.2.3.3 255.255.255.0
ipv6 address fe80::3:1 link-local
ipv6 address 2001:db8:acad:1023::3/64
no shutdown
interface s0/1/0
ip address 10.1.3.3 255.255.255.128
ipv6 address fe80::3:2 link-local
ipv6 address 2001:db8:acad:1013::3/80
no shutdown
interface s0/1/1
ip address 10.1.3.130 255.255.255.128
ipv6 address fe80::3:3 link-local

 2020 - 2022Cisco y / o sus afiliadas. Reservados todos los derechos. Cisco Public Página 4 de 15 www.netacad.com
Lab – Comunidades BGP

ipv6 address 2001:db8:acad:1014::3/80


no shutdown
interface loopback 0
ip address 192.168.3.1 255.255.255.224
ipv6 address fe80::3:4 link-local
ipv6 address 2001:db8:acad:3000::1/64
no shutdown
interface loopback 1
ip address 192.168.3.65 255.255.255.192
ipv6 address fe80::3:5 link-local
ipv6 address 2001:db8:acad:3001::1/64
no shutdown

b. Configure el reloj de cada enrutador a la hora UTC.


c. Guarde la configuración en ejecución en startup-config.
Cerrar ventana de configuración

Parte 2: Configurar y verificar BGP multiprotocolo en todos los enrutadores


En la Parte 2, configurará y verificará BGP multiprotocolo en todos los enrutadores para lograr una conectividad
total entre los enrutadores. El texto a continuación le proporciona la configuración completa para R1. Utilizará
esto para informar su configuración de R2 y R3. La configuración que se utiliza aquí no pretende representar
las mejores prácticas, sino evaluar su capacidad para completar las configuraciones necesarias.

Paso 1: En R1, cree la configuración básica de BGP.


a. Ingrese al modo de configuración BGP desde el modo de configuración global, especificando AS 6500.
Abrir ventana de configuración

R1(config)# router bgp 6500


b. Configure el ID de enrutador BGP para R1.
R1(config-router)# bgp router-id 1.1.1.1
c. Deshabilitar el comportamiento de unidifusión IPv4 predeterminado
R1(config-router)# no bgp default ipv4-unicast
d. Según el diagrama de topología, configure todos los vecinos designados para R1.
R1(config-router)# neighbor 10.1.2.2 remote-as 500
R1(config-router)# neighbor 10.1.3.3 remote-as 300
R1(config-router)# neighbor 10.1.3.130 remote-as 300
R1(config-router)# neighbor 2001:db8:acad:1012::2 remote-as 500
R1(config-router)# neighbor 2001:db8:acad:1013::3 remote-as 300
R1(config-router)# neighbor 2001:db8:acad:1014::3 remote-as 300

Paso 2: En el R1, configure la familia de direcciones de unidifusión IPv4.


a. Ingrese al modo de configuración de la familia de direcciones de unidifusión IPv4.
R1(config-router)# address-family ipv4 unicast
b. Configure las declaraciones de red para las redes IPv4 que están conectadas a las interfaces loopback0 y
loopback1. Recuerde que BGP no funciona de la misma manera que un IGP y que la declaración de red
no tiene impacto en la adyacencia de vecinos; se utiliza únicamente con fines publicitarios.
R1(config-router-af)# network 192.168.1.0 mask 255.255.255.224

 2020 - 2022Cisco y / o sus afiliadas. Reservados todos los derechos. Cisco Public Página 5 de 15 www.netacad.com
Lab – Comunidades BGP

R1(config-router-af)# network 192.168.1.64 mask 255.255.255.192

c. Desactive los vecinos IPv6 y active los vecinos IPv4.


R1(config-router-af)# no neighbor 2001:db8:acad:1012::2 activate
R1(config-router-af)# no neighbor 2001:db8:acad:1013::3 activate
R1(config-router-af)# no neighbor 2001:db8:acad:1014::3 activate
R1(config-router-af)# neighbor 10.1.2.2 activate
R1(config-router-af)# neighbor 10.1.3.3 activate
R1(config-router-af)# neighbor 10.1.3.130 activate

Paso 3: En el R1, configure la familia de direcciones de unidifusión IPv4.


a. Ingrese al modo de configuración de la familia de direcciones unicast IPv6.
R1(config-router)# address-family ipv6 unicast
b. Configure las declaraciones de red para las redes IPv6 que están conectadas a las interfaces loopback0 y
loopback1. Recuerde que BGP no funciona de la misma manera que un IGP, y la declaración de red no
tiene impacto en la adyacencia de vecinos; se utiliza únicamente con fines publicitarios.
R1(config-router-af)# network 2001:db8:acad:1000::/64
R1(config-router-af)# network 2001:db8:acad:1001::/64

c. Active los vecinos IPv6 que están configurados para BGP.


R1(config-router-af)# neighbor 2001:db8:acad:1012::2 activate
R1(config-router-af)# neighbor 2001:db8:acad:1013::3 activate
R1(config-router-af)# neighbor 2001:db8:acad:1014::3 activate

d. Configure MP-BGP en R2 y R3 como en los pasos anteriores.


Cerrar ventana de configuración

Paso 4: Verifique que MP-BGP esté operativo.


a. Utilice el resumen de unidifusión show bgp ipv4 y los comandos de resumen de unidifusión show bgp ipv6
para verificar que BGP haya establecido adyacencias y recibido prefijos.
Abrir ventana de configuración

R1# show bgp ipv4 unicast summary


BGP router identifier 1.1.1.1, local AS number 6500
BGP table version is 9, main routing table version 9
6 network entries using 1488 bytes of memory
14 path entries using 1904 bytes of memory
5/3 BGP path/bestpath attribute entries using 1400 bytes of memory
4 BGP AS-PATH entries using 128 bytes of memory
0 BGP route-map cache entries using 0 bytes of memory
0 BGP filter-list cache entries using 0 bytes of memory
BGP using 4920 total bytes of memory
BGP activity 12/0 prefixes, 28/0 paths, scan interval 60 secs

Neighbor V AS MsgRcvd MsgSent TblVer InQ OutQ Up/Down


State/PfxRcd
10.1.2.2 4 500 7 7 9 0 0 00:01:46 4
10.1.3.3 4 300 7 7 9 0 0 00:00:45 4

 2020 - 2022Cisco y / o sus afiliadas. Reservados todos los derechos. Cisco Public Página 6 de 15 www.netacad.com
Lab – Comunidades BGP

10.1.3.130 4 300 7 7 9 0 0 00:00:44 4

R1# show bgp ipv6 unicast summary


BGP router identifier 1.1.1.1, local AS number 6500
BGP table version is 9, main routing table version 9
6 network entries using 1632 bytes of memory
14 path entries using 2128 bytes of memory
5/3 BGP path/bestpath attribute entries using 1400 bytes of memory
4 BGP AS-PATH entries using 128 bytes of memory
0 BGP route-map cache entries using 0 bytes of memory
0 BGP filter-list cache entries using 0 bytes of memory
BGP using 5288 total bytes of memory
BGP activity 12/0 prefixes, 28/0 paths, scan interval 60 secs

Neighbor V AS MsgRcvd MsgSent TblVer InQ OutQ Up/Down


State/PfxRcd
2001:DB8:ACAD:1012::2
4 500 7 7 9 0 0 00:02:08 4
2001:DB8:ACAD:1013::3
4 300 8 7 9 0 0 00:01:09 4
2001:DB8:ACAD:1014::3
4 300 8 7 9 0 0 00:01:09 4

b. Utilice los comandos show bgp ipv4 unicast y show bgp ipv6 unicast para ver las tablas BGP especificadas.
Tenga en cuenta que el R1 tiene varias rutas a cada red de destino. Tome nota de la dirección del próximo
salto para las redes de destino marcadas con el símbolo ">".
R1# show bgp ipv4 unicast
BGP table version is 9, local router ID is 1.1.1.1
Status codes: s suppressed, d damped, h history, * valid, > best, i - internal,
r RIB-failure, S Stale, m multipath, b backup-path, f RT-Filter,
x best-external, a additional-path, c RIB-compressed,
t secondary path, L long-lived-stale,
Origin codes: i - IGP, e - EGP, ? - incomplete
RPKI validation codes: V valid, I invalid, N Not found

Network Next Hop Metric LocPrf Weight Path


*> 192.168.1.0/27 0.0.0.0 0 32768 i
*> 192.168.1.64/26 0.0.0.0 0 32768 i
* 192.168.2.0/27 10.1.3.3 0 300 500 i
* 10.1.3.130 0 300 500 i
*> 10.1.2.2 0 0 500 i
* 192.168.2.64/26 10.1.3.3 0 300 500 i
* 10.1.3.130 0 300 500 i
*> 10.1.2.2 0 0 500 i
* 192.168.3.0/27 10.1.2.2 0 500 300 i
*> 10.1.3.3 0 0 300 i
* 10.1.3.130 0 0 300 i
* 192.168.3.64/26 10.1.2.2 0 500 300 i
*> 10.1.3.3 0 0 300 i

 2020 - 2022Cisco y / o sus afiliadas. Reservados todos los derechos. Cisco Public Página 7 de 15 www.netacad.com
Lab – Comunidades BGP

* 10.1.3.130 0 0 300 i

R1# show bgp ipv6 unicast


BGP table version is 9, local router ID is 1.1.1.1
Status codes: s suppressed, d damped, h history, * valid, > best, i - internal,
r RIB-failure, S Stale, m multipath, b backup-path, f RT-Filter,
x best-external, a additional-path, c RIB-compressed,
t secondary path, L long-lived-stale,
Origin codes: i - IGP, e - EGP, ? - incomplete
RPKI validation codes: V valid, I invalid, N Not found

Network Next Hop Metric LocPrf Weight Path


*> 2001:DB8:ACAD:1000::/64
:: 0 32768 i
*> 2001:DB8:ACAD:1001::/64
:: 0 32768 i
* 2001:DB8:ACAD:2000::/64
2001:DB8:ACAD:1014::3
0 300 500 i
* 2001:DB8:ACAD:1013::3
0 300 500 i
*> 2001:DB8:ACAD:1012::2
0 0 500 i
* 2001:DB8:ACAD:2001::/64
2001:DB8:ACAD:1014::3
0 300 500 i
* 2001:DB8:ACAD:1013::3
0 300 500 i
*> 2001:DB8:ACAD:1012::2
0 0 500 i
* 2001:DB8:ACAD:3000::/64
2001:DB8:ACAD:1012::2
0 500 300 i
* 2001:DB8:ACAD:1014::3
0 0 300 i
*> 2001:DB8:ACAD:1013::3
0 0 300 i
* 2001:DB8:ACAD:3001::/64
2001:DB8:ACAD:1012::2
0 500 300 i
* 2001:DB8:ACAD:1014::3
0 0 300 i
*> 2001:DB8:ACAD:1013::3
0 0 300 i

c. Utilice los comandos show ip route bgp y show ipv6 route bgp para ver las tablas de enrutamiento. Tenga
en cuenta que solo hay una ruta para cada destino y que las rutas incluidas en la tabla de enrutamiento
tienen el mismo siguiente salto que las que tienen el símbolo ">" en las tablas BGP.
R1# show ip route bgp | begin Gateway

 2020 - 2022Cisco y / o sus afiliadas. Reservados todos los derechos. Cisco Public Página 8 de 15 www.netacad.com
Lab – Comunidades BGP

Gateway of last resort is not set

192.168.2.0/24 is variably subnetted, 2 subnets, 2 masks


B 192.168.2.0/27 [20/0] via 10.1.2.2, 00:06:20
B 192.168.2.64/26 [20/0] via 10.1.2.2, 00:06:20
192.168.3.0/24 is variably subnetted, 2 subnets, 2 masks
B 192.168.3.0/27 [20/0] via 10.1.3.3, 00:06:19
B 192.168.3.64/26 [20/0] via 10.1.3.3, 00:06:19

R1# show ipv6 route bgp


IPv6 Routing Table - default - 15 entries
Codes: C - Connected, L - Local, S - Static, U - Per-user Static route
B - BGP, R - RIP, H - NHRP, I1 - ISIS L1
I2 - ISIS L2, IA - ISIS interarea, IS - ISIS summary, D - EIGRP
EX - EIGRP external, ND - ND Default, NDp - ND Prefix, DCE - Destination
NDr - Redirect, RL - RPL, O - OSPF Intra, OI - OSPF Inter
OE1 - OSPF ext 1, OE2 - OSPF ext 2, ON1 - OSPF NSSA ext 1
ON2 - OSPF NSSA ext 2, a - Application
B 2001:DB8:ACAD:2000::/64 [20/0]
via FE80::2, GigabitEthernet0/0/0
B 2001:DB8:ACAD:2001::/64 [20/0]
via FE80::2, GigabitEthernet0/0/0
B 2001:DB8:ACAD:3000::/64 [20/0]
via FE80::3:2, Serial0/1/0
B 2001:DB8:ACAD:3001::/64 [20/0]
via FE80::3:2, Serial0/1/0

Cerrar ventana de configuración

Parte 3: Configurar y verificar comunidades BGP en todos los enrutadores


En la Parte 3, configurará las comunidades BGP y varios atributos de la comunidad para ver su efecto en las
decisiones de enrutamiento. La forma en que se utilizan estas herramientas no pretende representar las
mejores prácticas, sino evaluar su capacidad para completar las configuraciones necesarias.

Paso 1: Configure todos los enrutadores para enviar información de la comunidad.


En este paso, configurará todos los enrutadores para que admitan el nuevo formato para intercambiar
información de la comunidad y habilitará el envío de información de la comunidad a todos los vecinos en todos
los enrutadores. Una comunidad BGP es un número de 32 bits que se puede incluir como una bandera o
etiqueta en una ruta. La comunidad BGP se puede configurar y mostrar como dos números AA: NN de 16 bits,
comúnmente denominados formato nuevo. Para configurar y mostrar usando AA: NN, emita el comando ip
bgp-community new-format. La primera parte de AA: NN representa el número AS y la segunda parte
representa un número de 2 bytes.
La configuración para R1 se muestra a continuación. Use esto como ejemplo y complete la configuración en
R2 y R3 por su cuenta.
a. Emita el comando de configuración global que habilita la configuración y visualización de información de
la comunidad usando el formato AA: NN.
Abrir ventana de configuración

R1(config)# ip bgp-community new-format

b. Agregue una declaración de vecino para cada vecino con el parámetro de comunidad de envío.

 2020 - 2022Cisco y / o sus afiliadas. Reservados todos los derechos. Cisco Public Página 9 de 15 www.netacad.com
Lab – Comunidades BGP

R1(config)# router bgp 6500


R1(config-router)# address-family ipv4 unicast
R1(config-router-af)# neighbor 10.1.2.2 send-community
R1(config-router-af)# neighbor 10.1.3.3 send-community
R1(config-router-af)# neighbor 10.1.3.130 send-community
R1(config-router-af)# address-family ipv6 unicast
R1(config-router-af)# neighbor 2001:db8:acad:1012::2 send-community
R1(config-router-af)# neighbor 2001:db8:acad:1013::3 send-community
R1(config-router-af)# neighbor 2001:db8:acad:1014::3 send-community
R1(config-router-af)# exit

c. En este punto, los enrutadores están listos para enviar información de la comunidad, pero no hay
información de la comunidad disponible. En R2, ejecute el comando show bgp ipv4 unicast 192.168.2.0/27
y verá que no hay información de la comunidad en la lista.
R2# show bgp ipv4 unicast 192.168.2.0/27
BGP routing table entry for 192.168.2.0/27, version 4
Paths: (1 available, best #1, table default)
Advertised to update-groups:
2
Refresh Epoch 1
Local
0.0.0.0 from 0.0.0.0 (2.2.2.2)
Origin IGP, metric 0, localpref 100, weight 32768, valid, sourced, local, best
rx pathid: 0, tx pathid: 0x0

Cerrar ventana de configuración

Paso 2: Configure y verifique el efecto de la comunidad sin exportación.


En este paso, configurará el R3 para que establezca el conocido valor de comunidad sin exportación en las
actualizaciones que describen sus redes locales que se envían al R1. El efecto de esto es que R1 no pasará
información sobre estas rutas a otros vecinos eBGP.
a. En R2, ejecute el comando show bgp ipv4 unicast 192.168.3.0/27 para ver las rutas BGP disponibles a
192.168.3.0/27 desde R2.
Abrir ventana de configuración

R2# show bgp ipv4 unicast 192.168.3.0/27


BGP routing table entry for 192.168.3.0/27, version 6
Paths: (2 available, best #2, table default)
Advertised to update-groups:
2
Refresh Epoch 1
6500 300
10.1.2.1 from 10.1.2.1 (1.1.1.1)
Origin IGP, localpref 100, valid, external
rx pathid: 0, tx pathid: 0
Refresh Epoch 1
300
10.2.3.3 from 10.2.3.3 (3.3.3.3)
Origin IGP, metric 0, localpref 100, valid, external, best
rx pathid: 0, tx pathid: 0x0

 2020 - 2022Cisco y / o sus afiliadas. Reservados todos los derechos. Cisco Public Página 10 de 15 www.netacad.com
Lab – Comunidades BGP

Cerrar ventana de configuración

b. En este caso, tenga en cuenta que hay dos rutas, una directamente desde R3 / ASN300 y la otra desde
R1 / ASN6500. Esto puede no ser deseable, porque configura ASN6500 como una red de tránsito. Para
solucionar este problema, se puede crear una lista de prefijos en R3 para que coincida con la dirección
de origen y la máscara de las redes que pertenecen a ASN300.
Abrir ventana de configuración

R3(config)# ip prefix-list LOCAL_NETWORK_COMMSET seq 5 permit 192.168.3.0/24 le 27


R3(config)# ipv6 prefix-list LOCAL_6_NETWORK_COMMSET seq 5 permit
2001:db8:acad:3000::/64
R3(config)# ipv6 prefix-list LOCAL_6_NETWORK_COMMSET seq 10 permit
2001:db8:acad:3001::/64

c. A continuación, cree un mapa de ruta para IPv4 e IPv6 en R3 que use la lista de prefijos para configurar la
comunidad aditiva sin exportación en redes que coincidan con la lista de prefijos y la comunidad aditiva de
Internet en redes que no coincidan con la lista de prefijos. De forma predeterminada, al configurar una
comunidad, las comunidades existentes se sobrescriben, pero se pueden conservar mediante la palabra
clave adicional opcional.
R3(config)# route-map COMMSET permit 10
R3(config-route-map)# match ip address prefix-list LOCAL_NETWORK_COMMSET
R3(config-route-map)# set community no-export additive
R3(config-route-map)# exit
R3(config)# route-map COMMSET permit 20
R3(config-route-map)# set community internet additive
R3(config-route-map)# exit
R3(config)# route-map COMMSET_6 permit 10
R3(config-route-map)# match ipv6 address prefix-list LOCAL_6_NETWORK_COMMSET
R3(config-route-map)# set community no-export additive
R3(config-route-map)# exit
R3(config)# route-map COMMSET_6 permit 20
R3(config-route-map)# set community internet additive

d. A continuación, aplique estos mapas de ruta a las declaraciones vecinas asociadas con R1.
R3(config)# router bgp 300
R3(config-router)# address-family ipv4 unicast
R3(config-router-af)# neighbor 10.1.3.1 route-map COMMSET out
R3(config-router-af)# neighbor 10.1.3.129 route-map COMMSET out
R3(config-router-af)# address-family ipv6 unicast
R3(config-router-af)# neighbor 2001:db8:acad:1013::1 route-map COMMSET_6 out
R3(config-router-af)# neighbor 2001:db8:acad:1014::1 route-map COMMSET_6 out

e. Realice un restablecimiento de las adyacencias con el tráfico saliente al R1 sin interrumpir la sesión.
R3# clear bgp ipv4 unicast 6500 out
R3# clear bgp ipv6 unicast 6500 out
Cerrar ventana de configuración

f. En R2, ejecute el comando show bgp ipv4 unicast 192.168.3.0/27 para ver las rutas BGP disponibles a
192.168.3.0/27 desde R2. Esta vez, no debería ver una ruta a 192.168.3.0/27 a través del siguiente salto
10.1.2.1. Si usa el comando show bgp ipv6 unicast 2001: db8: acad: 3000 :: / 64, verá solo una dirección
del siguiente salto, que es 2001: db8: acad: 1023 :: 3.
Abrir ventana de configuración

 2020 - 2022Cisco y / o sus afiliadas. Reservados todos los derechos. Cisco Public Página 11 de 15 www.netacad.com
Lab – Comunidades BGP

R2# show bgp ipv4 unicast 192.168.3.0/27


BGP routing table entry for 192.168.3.0/27, version 6
Paths: (1 available, best #1, table default)
Advertised to update-groups:
2
Refresh Epoch 1
300
10.2.3.3 from 10.2.3.3 (3.3.3.3)
Origin IGP, metric 0, localpref 100, valid, external, best
rx pathid: 0, tx pathid: 0x0

R2# show bgp ipv6 unicast 2001:db8:acad:3000::/64


BGP routing table entry for 2001:DB8:ACAD:3000::/64, version 8
Paths: (1 available, best #1, table default)
Advertised to update-groups:
2
Refresh Epoch 2
300
2001:DB8:ACAD:1023::3 (FE80::3:1) from 2001:DB8:ACAD:1023::3 (3.3.3.3)
Origin IGP, metric 0, localpref 100, valid, external, best
rx pathid: 0, tx pathid: 0x0

Cerrar ventana de configuración

Paso 3: Agregue información de la comunidad privada a las rutas anunciadas por R1.
En este paso, configurará R1 para que agregue cadenas de comunidad personalizadas a las rutas IPv4 e IPv6
que anuncia a R2 / ASN500.
a. En R1, cree dos mapas de ruta. Un mapa de ruta agregará la comunidad 650: 400 a todas las rutas IPv4
anunciadas a R2 / ASN500, y el segundo mapa de ruta agregará la comunidad 650: 600 a todas las rutas
IPv6 anunciadas a R2 / ASN500.
Abrir ventana de configuración

R1(config)# route-map ADDCOMM permit 10


R1(config-route-map)# set community 650:400 additive
R1(config-route-map)# exit
R1(config)# route-map ADDCOMM_6 permit 10
R1(config-route-map)# set community 650:600 additive
R1(config-route-map)# exit

b. En R1, aplique el mapa de ruta apropiado a la declaración de vecino de R2 correspondiente.


R1(config)# router bgp 6500
R1(config-router)# address-family ipv4 unicast
R1(config-router-af)# neighbor 10.1.2.2 route-map ADDCOMM out
R1(config-router-af)# address-family ipv6 unicast
R1(config-router-af)# neighbor 2001:db8:acad:1012::2 route-map ADDCOMM_6 out
R1(config-router-af)# end

c. En R1, realice un restablecimiento de las adyacencias con el tráfico saliente a R2 sin interrumpir la sesión.
R1# clear bgp ipv4 unicast 500 out

 2020 - 2022Cisco y / o sus afiliadas. Reservados todos los derechos. Cisco Public Página 12 de 15 www.netacad.com
Lab – Comunidades BGP

R1# clear bgp ipv6 unicast 500 out

Cerrar ventana de configuración

e. En R2, verifique que las etiquetas de la comunidad estén presentes emitiendo los comandos show bgp
ipv4 unicast 192.168.1.0/27 | i Comunidad y show bgp ipv6 unicast 2001: db8: acad: 1000 :: / 64 | i
Comunidad.
Abrir ventana de configuración

R2# show bgp ipv4 unicast 192.168.1.0/27 | i Community


Community: 650:400
R2# show bgp ipv6 unicast 2001:db8:acad:1000::/64 | i Community
Community: 650:600

Cerrar ventana de configuración

Si ejecuta esos mismos comandos en R3, verá que las etiquetas de la comunidad también están presentes
allí. Debido a que Comunidad es un atributo transitivo opcional, se transmite a los vecinos eBGP de forma
predeterminada.

Paso 4: Configure el filtrado y la manipulación de rutas basados en la comunidad.


En este paso, configurará R3 para que descarte todas las rutas provenientes de R2 con el atributo de
comunidad 650: 400. Luego, configure R3 para que establezca una preferencia local más alta para todas las
rutas que provienen de R2 con el atributo de comunidad 650: 600.
a. En R3, cree dos listas de comunidades; uno que coincide con el atributo 650: 400 y otro que coincide con
el atributo 650: 600.
Abrir ventana de configuración

R3(config)# ip community-list 100 permit 650:400


R3(config)# ip community-list 101 permit 650:600

b. En R3, cree un par de mapas de ruta que utilicen las listas de comunidades recién creadas. El primer mapa
de ruta eliminará las rutas con el conjunto comunitario 650: 400 y permitirá todas las demás. El segundo
mapa de ruta coincidirá con la comunidad 650: 600 y establecerá el valor de preferencia local en 250. Las
rutas que no coincidan con la comunidad 650: 600 no se modificarán.
R3(config)# route-map COMMCHECK_4 deny 10
R3(config-route-map)# match community 100
R3(config-route-map)# route-map COMMCHECK_4 permit 20
R3(config-route-map)# exit
R3(config)# route-map COMMCHECK_6 permit 10
R3(config-route-map)# match community 101
R3(config-route-map)# set local-preference 250
R3(config-route-map)# route-map COMMCHECK_6 permit 20
R3(config-route-map)# exit

c. En R3, aplique el mapa de ruta apropiado a la declaración de vecino de R2 correspondiente.


R3(config)# router bgp 300
R3(config-router)# address-family ipv4 unicast
R3(config-router-af)# neighbor 10.2.3.2 route-map COMMCHECK_4 in
R3(config-router-af)# address-family ipv6 unicast
R3(config-router-af)# neighbor 2001:db8:acad:1023::2 route-map COMMCHECK_6 in
R3(config-router-af)# end

d. Realice un restablecimiento de las adyacencias con el tráfico entrante a R2 sin interrumpir la sesión.

 2020 - 2022Cisco y / o sus afiliadas. Reservados todos los derechos. Cisco Public Página 13 de 15 www.netacad.com
Lab – Comunidades BGP

R3# clear bgp ipv4 unicast 500 in


R3# clear bgp ipv6 unicast 500 in

e. En R3, verifique que la política de IPv4 esté funcionando. Ejecute el comando show bgp ipv4 unicast
192.168.1.0/27 | i Community y verá que no hay salida. Siga esto con el comando show bgp ipv4 unicast
y verá que no hay rutas a las redes ASN6500 a través de R2. Todos han sido filtrados.
R3# show bgp ipv4 unicast 192.168.1.0/27 | i Community

R3# show bgp ipv4 unicast


BGP table version is 9, local router ID is 3.3.3.3
Status codes: s suppressed, d damped, h history, * valid, > best, i - internal,
r RIB-failure, S Stale, m multipath, b backup-path, f RT-Filter,
x best-external, a additional-path, c RIB-compressed,
t secondary path, L long-lived-stale,
Origin codes: i - IGP, e - EGP, ? - incomplete
RPKI validation codes: V valid, I invalid, N Not found

Network Next Hop Metric LocPrf Weight Path


*> 192.168.1.0/27 10.1.3.1 0 0 6500 i
* 10.1.3.129 0 0 6500 i
*> 192.168.1.64/26 10.1.3.1 0 0 6500 i
* 10.1.3.129 0 0 6500 i
* 192.168.2.0/27 10.1.3.1 0 6500 500 i
* 10.1.3.129 0 6500 500 i
*> 10.2.3.2 0 0 500 i
* 192.168.2.64/26 10.1.3.1 0 6500 500 i
* 10.1.3.129 0 6500 500 i
*> 10.2.3.2 0 0 500 i
*> 192.168.3.0/27 0.0.0.0 0 32768 i
*> 192.168.3.64/26 0.0.0.0 0 32768 i

f. En R3, verifique que la política de IPv6 esté funcionando. Ejecute el comando show bgp ipv6 unicast y
observe que la preferencia local se ha asignado a las rutas ASN500 anunciadas desde R2.
R3# show bgp ipv6 unicast
BGP table version is 11, local router ID is 3.3.3.3
Status codes: s suppressed, d damped, h history, * valid, > best, i - internal,
r RIB-failure, S Stale, m multipath, b backup-path, f RT-Filter,
x best-external, a additional-path, c RIB-compressed,
t secondary path, L long-lived-stale,
Origin codes: i - IGP, e - EGP, ? - incomplete
RPKI validation codes: V valid, I invalid, N Not found

Network Next Hop Metric LocPrf Weight Path


*> 2001:DB8:ACAD:1000::/64
2001:DB8:ACAD:1023::2
250 0 500 6500 i
* 2001:DB8:ACAD:1014::1
0 0 6500 i

 2020 - 2022Cisco y / o sus afiliadas. Reservados todos los derechos. Cisco Public Página 14 de 15 www.netacad.com
Lab – Comunidades BGP

* 2001:DB8:ACAD:1013::1
0 0 6500 i
*> 2001:DB8:ACAD:1001::/64
2001:DB8:ACAD:1023::2
250 0 500 6500 i
* 2001:DB8:ACAD:1014::1
0 0 6500 i
* 2001:DB8:ACAD:1013::1
Network Next Hop Metric LocPrf Weight Path
0 0 6500 i
* 2001:DB8:ACAD:2000::/64
2001:DB8:ACAD:1014::1
0 6500 500 i
* 2001:DB8:ACAD:1013::1
0 6500 500 i
*> 2001:DB8:ACAD:1023::2
0 0 500 i
* 2001:DB8:ACAD:2001::/64
2001:DB8:ACAD:1014::1
0 6500 500 i
* 2001:DB8:ACAD:1013::1
0 6500 500 i
*> 2001:DB8:ACAD:1023::2
0 0 500 i
*> 2001:DB8:ACAD:3000::/64
:: 0 32768 i
*> 2001:DB8:ACAD:3001::/64
:: 0 32768 i

Cerrar ventana de configuración

Preguntas de reflexión
1. Nombra las tres comunidades comunes conocidas.
Internet, No_advertise and No_Export
2. Al configurar una comunidad dentro de un mapa de ruta usando el comando set community, ¿cuál es la función
de la palabra clave "aditiva" opcional?
The funcion is to preserves the old community and addsthe community information.

 2020 - 2022Cisco y / o sus afiliadas. Reservados todos los derechos. Cisco Public Página 15 de 15 www.netacad.com

También podría gustarte