Práctica de BGP ibgp, ebgp



Documentos relacionados
Ejercicios BGP Implementando Políticas

Ejercicios OSPF. Los participantes trabajarán en equipos. Cada equipo dispondrá de 3 routers y cuatro switches para las prácticas.

UNIVERSIDAD CENTRAL Facultad de Ingeniería Planificación y Gestión de Redes. Práctica de laboratorio No. 5. Práctica OSPF

Migración de OSPF a IS- IS. Talleres ISP

Cartilla resumida de comandos y parámetros Cisco para la configuración de MPLS

Ruteo IP y tecnologías de transporte Laboratorio II BGP

Cartilla resumida de comandos y parámetros Cisco para la configuración de BGP

Enrutamiento en IPv6. Material preparado por Mariela Rocha y Guillermo Cicileo

Introduccion a BGP 1

Ejercicios OSPF. Los participantes trabajarán en equipos. Cada equipo dispondrá de 3 routers y cuatro switches para las prácticas.

Subdirección de Desarrollo de la Red de Datos Gerencia de Estrategia y Evolución Tecnológica

Módulo 9 Puntos de Intercambio de Internet (IXP)

Manual Rápido de Configuración MPLS y BGP de un Router Cisco 1. CONFIGURACIÓN DE UNA INTERFAZ LOOPBACK

Módulo 2 Práctica de Configuración Básica de ebgp

UNIVERSIDAD PRIVADA CIENCIAS E INFORMATICA PROTOCOLO BGP PROTOCOLO BGP

Instituto Tecnológico de Salina Cruz Fundamentos de Redes Semestre Enero Julio 2015 Reporte de Practica. Practica n 1 Unidad 6

Modulo 4 Laboratorio sobre Estrategias Multihoming

Prácticas Taller IPv6

Módulo 1 Topología Básica, OSPF e ibgp

Modulo 1 IPv6 OSPF e ibgp

Configure la característica de la preferencia local del IPv6 BGP

ACTIVIDAD: CONFIGURACIÓN BÁSICA DE VLAN. Tabla de direccionamiento. Asignación de puertos

Módulo 3 Filtrado de rutas en BGP y funcionalidades avanzadas

CCNA 2. Laboratorio Enrutamiento por defecto con los protocolos RIP e IGRP (Hecho con Packet Tracer 4.11)

INTRODUCCION Y ENUNCIADO

Ejercicios OSPF. Los participantes trabajarán en equipos. Cada equipo dispondrá de 3 routers y cuatro switches para las prácticas.

PONTIFICIA UNIVERSIDAD CATÓLICA DEL PERÚ

Práctica de laboratorio 6.4.3: Resolución de problemas del enrutamiento inter VLAN

Combinación de Enrutamiento 2

FRANCISCO BELDA DIAZ. Actividad de PT 1.5.1: Desafío de integración de aptitudes de Packet Tracer. Cisco Networking Academy Mind Wide Open

TELECOMUNICACIONES Y REDES. Redes Computacionales II. Prof. Cristian Ahumada V.

Instituto Tecnológico de Salina Cruz Fundamentos de Redes Semestre Enero Julio 2015 Reporte de Practica. Practica n 5 Unidad 5

Práctica de laboratorio 7.5.1: Configuración básica inalámbrica

Práctica de laboratorio 8.3.3: Configuración y verificación de las ACL estándar

Carlos M. Martínez LACNIC lacnic.net de Junio de 2011 Tegucigalpa, Honduras

BGP. Clase 10 Emilio Hernández

Práctica de laboratorio 5.6.3: Resolución de problemas de RIP

Laboratorio práctico Creación de un diagrama lógico de red

Práctica de laboratorio: configuración de rutas estáticas y predeterminadas IPv4

Tema: Introducción al Router

Carácterísticas del enrutamiento dinámico en Internet Tema 4.- Enrutamiento con IP

Enrutamiento Básico Talleres para ISP/IXP

EVALUACION POR PROYECTOS CURSO: REDES Y SISTEMAS AVANZADOS DE TELECOMUNICACIONES 2 CÓDIGO:

UNIVERSIDAD DON BOSCO FACULTAD DE ESTUDIOS TECNOLÓGICOS COORDINACION DE COMPUTACION

Tema: NAT. Contenidos. Objetivos Específicos. Materiales y Equipo. Procedimiento. Bibliografía. Guía 1

Práctica de laboratorio 2.8.3: Resolución de problemas de rutas estáticas

UNIVERSIDAD DON BOSCO FACULTAD DE ESTUDIOS TECNOLÓGICOS COORDINACION DE COMPUTACIÓN GUIA DE LABORATORIO # 10

Capitulo 11 - CCNA Exploration: Aspectos básicos de networking (Versión 4.0)

Configuración de muestra para eliminar los números AS privados en BGP

- ENetwork Chapter 11 - CCNA Exploration: Network Fundamentals (Versión 4.0)

Laboratorio práctico 7.3.5: Prueba de una red prototipo

INSTITUTO TECNOLÓGICO DE SALINA CRUZ

Universidad de Antioquia Juan D. Mendoza V.

Práctica de laboratorio 6.3.2: Configuración de la sumarización de OSPF

7.2.2 Plan de prueba de conectividad básica. Construcción de red (Configuración) Fecha de prueba

Ingeniería de tráfico con BGP WALC 2012

Experiencia 2 y 3 : Cableado y Switchs (Documentación)

Capítulo 4: Capa Red - IV

CCNA2 EXAMEN 6 SU PUNTUACION ES 100%. RESPUESTAS CORRECTAS AL PRIMER INTENTO: 20/20 EJERCICIO COMPLETADO

Práctica de laboratorio 5.6.3: Resolución de problemas de RIP

Práctica de laboratorio 9.6.3: Práctica de laboratorio de resolución de problemas de EIGRP

Laboratorio práctico Monitoreo del tráfico de VLAN

Distribución de carga con BGP en entornos simples o multihomed (con varias conexiones). Configuraciones de ejemplo

Prácticas recomendadas de BGP

Tema: VLAN. Contenidos. Objetivos Específico. Materiales y Equipo. Introducción Teórica

Segundo Parcial Laboratorio de Redes y Comunicaciones II Abril 25 de 2008

1. (0.3) Indique si la siguiente afirmación es Falsa o Verdadera (0.1). En caso de ser falsa, justifique su respuesta(0.2)

Tema: Configuración inicial Firewall PIX

Load Sharing MPLS VPN Traffic

Redes de Computadores Práctica 1 Nivel de Red S

Lab BGP en IPv6 Simulación de un punto de intercambio de tráfico (IXP)

Práctica de laboratorio: Resolución de problemas de PPP básico con autenticación Topología

PROTOCOLO DE CONFIGURACION PARA PRUEBAS DE INSTITUCIONES Y RED NIBA

UNIVERSIDAD TECNICA FEDERICO SANTA MARIA - SEDE VIÑA DEL MAR EXP. 1 / PÁG. 1

Práctica de laboratorio 7.5.1: Configuración inalámbrica básica

Práctica de laboratorio Configuración de la autenticación OSPF

Enrutamiento. Emilio Hernández. Carlos Figueira

INSTITUTO TECNOLOGICO DE SALINA CRUZ REDES DE COMPUTADORAS REALIZADA POR: JIMENEZ GARCIA ANGEL DANIEL

Tema: Introducción al Router

Encaminamiento en Internet 4. BGP

Tutorial realizado por: CONFIGURAR RUTAS POR DEFECTO EN PACKET TRACER

Práctica de laboratorio 7.5.1: Práctica de laboratorio de configuración básica de RIPv2

1.4 Análisis de direccionamiento lógico. 1 Elaboró: Ing. Ma. Eugenia Macías Ríos

Práctica de laboratorio 1.3.3: Resolución de problemas de una red pequeña

Práctica 8: Configuración de una conexión Frame Relay

6.2. Introducción a las Herramientas que se van a usar para la Simulación

Introducción a Redes

Lab 10: Configuración Básica de un Router

Práctica de laboratorio Configuración de DHCP Relay

Práctica de laboratorio: resolución de problemas de rutas estáticas IPv4 e IPv6 Topología

Práctica de laboratorio: Resolución de problemas de EIGRP básico para IPv4 e IPv6 Topología

Manejo de Redes Grupo: 606

Examen final basado en destrezas del Semestre 4 Parte 1: Configuración del router Capacitación del estudiante Ejercicio de Frame Relay (60 puntos)

Práctica 8: Ruteo Dinámico

Actividad de Packet Tracer 7.6.1: Reto de habilidades de integración de Packet Tracer

Actividad de Packet Tracer 7.5.2: Reto al WRT300N inalámbrico

Tema: Enrutamiento estático

Laboratorio práctico 8.2.5: Configuración y verificación de los enlaces de respaldo WAN

Transcripción:

UNIVERSIDAD CENTRAL Facultad de Ingeniería Planificación y Gestión de Redes Práctica de BGP ibgp, ebgp Práctica de laboratorio No. 6 En la siguiente práctica estableceremos sesiones básicas de ibgp y ebgp. Cada AS (Auonomous System) intercambiará rutas con un proveedor de servicios de Internet (ISP), y luego con los AS de otros grupos por vía de un punto de intercambio de Internet (IXP). Por favor utilice los diagramas de topología para guiarse. Esta práctica es una continuación de los ejercicios de capa 2 y de OSPF, así que asumiremos que OSPF ya ha sido configurado internamente, y que hay conectividad completa entre enrutadores y estaciones de trabajo.

ibgp 1. Verificar que tenemos buena conectividad hacia cada una de las interfaces loopback. ping 10.10.254.2 ping 10.10.254.3 ping 10.10.64.2 ping 10.10.64.3 ping ipv6 FEC0:10:0:FE::2 ping ipv6 FEC0:10:0:FE::3 ping ipv6 FEC0:10:2:64::2 ping ipv6 FEC0:10:2:64::3 IPv4:! IPv6: show ip ospf : Muestra información general de OSPF show ip ospf interface : Muestra el estatus de OSPF en cada interfaz show ip ospf neighbor : Muestra la lista de vecinos OSPF. show ip ospf database : Muestra la base de datos topológica de OSPF show ipv6 ospf show ipv6 ospf interface show ipv6 ospf neighbor show ipv6 ospf database 2. Establezca los parámetros globales. bgp log-neighbor-changes no synchronization no auto-summary bgp deterministic-med distance bgp 200 200 200 3. Configure los vecinos ibgp. neighbor 10.10.254.2 remote-as 10 neighbor 10.10.254.2 update-source loopback 0 neighbor 10.10.254.2 description ibgp to R12 neighbor 10.10.254.2 password NSRC neighbor 10.10.254.3 remote-as 10 neighbor 10.10.254.3 update-source loopback 0 neighbor 10.10.254.3 description ibgp to R13 neighbor 10.10.254.3 password NSRC neighbor FEC0:10:0:FE::2 remote-as 10 neighbor FEC0:10:0:FE::2 update-source loopback 0 neighbor FEC0:10:0:FE::2 description ibgp to R12 neighbor FEC0:10:0:FE::2 password NSRC neighbor FEC0:10:0:FE::3 remote-as 10 neighbor FEC0:10:0:FE::3 update-source loopback 0 neighbor FEC0:10:0:FE::3 description ibgp tor13 neighbor FEC0:10:0:FE::3 password NSRC address-family ipv4 no neighbor FEC0:10:0:FE::2 activate no neighbor FEC0:10:0:FE::3 activate neighbor FEC0:10:0:FE::2 activate neighbor FEC0:10:0:FE::3 activate

4. PARE - Checkpoint 1. IPv4: show ip bgp summary show ip bgp show ip route IPv6: : Muestra información de BGP y de los vecinos : Muestra la lista de las rutas aprendidas : Muestra todas las rutas instaladas en la FIB show bgp ipv6 unicast summary show bgp ipv6 show ipv6 route 5. Crear redes de clientes para anunciar via ibgp En los enrutadores interiores (RX2 y RX3) solamente: network 10.10.64.0 mask 255.255.192.0 network FEC0:10:2::/48 6. PARE - Checkpoint 2. En R12 y R13: show ip bgp neighbors 10.10.254.1 advertised-routes show bgp ipv6 unicast neighbors FEC0:10:0:FE::1 advertised-routes En el enrutador de frontera: show ip bgp show bgp ipv6 unicast Por qué no está siendo anunciado el prefijo? 7. Crear una ruta estática para su prefijo. En los enrutadores interiores (RX2 y RX3) solamente: ip route 10.10.64.0 255.255.192.0 Null0 250 ipv6 route FEC0:10:2::/48 Null0 250

8. STOP -- Checkpoint ping 10.10.254.2 ping 10.10.254.3 ping 10.10.1.1 ping 10.10.1.2 ping 10.10.64.1 ping 10.10.65.1 ping FEC0:10:0:FE::2 ping FEC0:10:0:FE::3 ping FEC0:10:2:64::2 ping FEC0:10:2:64::3 ping FEC0:10:2:65::2 ping FEC0:10:2:65::3 write memory show running-config show startup-config

ebgp 1. Configure su interfaz con el ISP. interface FastEthernet0/0 description Link to ISP ip address 10.254.10.2 255.255.255.252 ipv6 enable ipv6 address FEC0:FE:0:10::2/64 no ip redirects no ip directed-broadcast no ip proxy-arp no shutdown

ISP: Todos los enlaces de clientes son agregados en un switch gestionado por el ISP, y desde allí todas las conexiones son transportadas en una troncal que termina en una interfaz física del enrutador. Por esa razón utilizaremos etiquetado 802.1Q en el enrutador del ISP. La ID de la VLAN corresponderá con el número de AS: interface FastEthernet0/0.10 description Link to as10 encapsulation dot1q 10 ip address 10.254.10.1 255.255.255.252 ipv6 address FEC0:FE:0:10::1/64 ipv6 enable no ip redirects no ip directed-broadcast no ip proxy-arp no shutdown 2. Configure la sesión ebgp con el ISP. neighbor 10.254.10.1 remote-as 254 neighbor 10.254.10.1 description ebgp to ISP ISP: neighbor 10.254.10.1 password NSRC neighbor FEC0:FE:0:10::1 remote-as 254 neighbor FEC0:FE:0:10::1 description ebgp to ISP neighbor FEC0:FE:0:10::1 password NSRC address-family ipv4 no neighbor FEC0:FE:0:10::1 activate neighbor FEC0:FE:0:10::1 activate router bgp 254 bgp log-neighbor-changes neighbor 10.254.10.2 remote-as 10 neighbor 10.254.10.2 description ebgp to as10 neighbor 10.254.10.2 password NSRC neighbor FEC0:FE:0:10::2 remote-as 10 neighbor FEC0:FE:0:10::2 description ebgp to as10 neighbor FEC0:FE:0:10::2 description ebgp to neighbor FEC0:FE:0:10::2 password NSRC address-family ipv4 no neighbor FEC0:FE:0:10::2 activate exit-address-family! neighbor FEC0:FE:0:10::2 activate

3. PARE - Checkpoint. show ip bgp summary show ip bgp neighbors 10.254.10.1 show ip bgp neighbors 10.254.10.1 advertised-routes show ip bgp neighbors 10.254.10.1 routes show ip bgp show bgp ipv6 unicast summary show bgp ipv6 unicast neighbors FEC0:FE:0:10::1 show bgp ipv6 unicast neighbors FEC0:FE:0:10::1 advertised-routes show bgp ipv6 unicast neighbors FEC0:FE:0:10::1 routes show bgp ipv6 unicast Puede observar alguno de los prefijos del ISP en su RIB de BGP? Por qué? 4. Agregue la red punto-a-punto en su IGP, pero asegúrese de no establecer una adyacencia OSPF con su vecino ebgp router ospf 100 passive-interface FastEthernet0/0! ipv6 router ospf 100 passive-interface FastEthernet0/0 interface FastEthernet0/0 ip ospf 100 area 0 ipv6 ospf 100 area 0 5. Haga agregación de los bloques CIDR. aggregate-address 10.10.0.0 255.255.0.0 aggregate-address FEC0:10::/32 6. PARE - Checkpoint. - show ip bgp neighbors 10.254.10.1 advertised-routes show ip bgp neighbors 10.254.10.1 routes show bgp ipv6 unicast neighbors FEC0:FE:0:10::1 advertised-routes show bgp ipv6 unicast neighbors FEC0:FE:0:10::1 routes 7. Anuncie sólo el bloque agregado, no sus componentes. aggregate-address 10.10.0.0 255.255.0.0 summary-only aggregate-address FEC0:10::/32 summary-only Otra opción sería: no aggregate-address 10.10.0.0 255.255.0.0 summary-only

network 10.10.0.0 mask 255.255.0.0 no aggregate-address FEC0:10::/32 summary-only network FEC0:10::/32 exit exit ip route 10.10.0.0 255.255.0.0 Null0 250 ipv6 route FEC0:10::/32 Null0 250

8. Cree listas de prefijos para políticas de entrada/salida. ISP: ip prefix-list out-peer permit 10.10.0.0/16 le 32 ip prefix-list isp-in-peer deny 10.10.0.0/16 le 32 ip prefix-list isp-in-peer permit 0.0.0.0/0 le 32 ipv6 prefix-list ipv6-out-peer permit FEC0:10::/32 le 128 ipv6 prefix-list ipv6-isp-in-peer deny FEC0:10::/32 le 128 ipv6 prefix-list ipv6-isp-in-peer permit ::/0 le 128 ip prefix-list as10-in-peer permit 10.10.0.0/16 le 32 ipv6 prefix-list ipv6-as10-in-peer permit FEC0:10::/32 le 128 9. Cree las políticas de entrada/salida. ISP: neighbor 10.254.10.1 prefix-list out-peer out neighbor 10.254.10.1 prefix-list isp-in-peer in neighbor FEC0:FE:0:10::1 prefix-list ipv6-out-peer out neighbor FEC0:FE:0:10::1 prefix-list ipv6-isp-in-peer in router bgp 254 neighbor 10.254.10.2 prefix-list as10-in-peer in neighbor FEC0:FE:0:10::2 prefix-list ipv6-as10-in-peer in 10. PARE - Checkpoint. show ip bgp summary show ip bgp ping <ip_address> traceroute <ip_address> write memory show running-config show startup-config 8

Puntos de Intercambio Ahora introduciremos un punto de intercambio de capa`2 (IXP). Un IXP de capa-2 es básicamente un switch que permite a los AS establecer sesiones de intercambio de tráfico (peering), evitando atravesar innecesariamente circuitos del ISP que cuestan dinero. En esta práctica, cada AS hará peering con otros dos AS, además de su sesión con el ISP. Un elemento clave en el establecimiento de un peering es usar filtros de prefijos para evitar anuncios BGP que pudieran causar que su AS se convierta en un punto de tránsito (pasando tráfico que ni origina ni termina en su red).

1. Configure la interfaz que conecta con el IXP. interface FastEthernet0/3/0 description Link to IXP ip address 10.255.0.10 255.255.255.0 ipv6 enable ipv6 address FEC0:FF::10/64 no ip redirects no ip directed-broadcast no ip proxy-arp no shutdown 2. Asegúrese de incluir la red del IXP en su IGP. router ospf 100 passive-interface FastEthernet0/3/0! ipv6 router ospf 100 passive-interface FastEthernet0/3/0 interface FastEthernet0/3/0 ip ospf 100 area 0 ipv6 ospf 100 area 0 3. Configure sus sesiones ebgp por cada vecino en el IXP. Recuerde mirar el diagrama. neighbor 10.255.0.20 remote-as 20 neighbor 10.255.0.20 description IXP to AS20 neighbor 10.255.0.50 remote-as 50 neighbor 10.255.0.50 description IXP to AS50 neighbor FEC0:FF::20 remote-as 20 neighbor FEC0:FF::20 description IXP to AS20 neighbor FEC0:FF::50 remote-as 50 neighbor FEC0:FF::50 description IXP to AS50 address-family ipv4 no neighbor FEC0:FE::20 activate no neighbor FEC0:FE::50 activate neighbor FEC0:FF::20 activate neighbor FEC0:FF::50 activate 4. PARE Checkpoint. show ip bgp summary show ip bgp neighbors 10.255.0.20 show ip bgp neighbors 10.255.0.20 advertised-routes show ip bgp neighbors 10.255.0.20 routes show ip bgp

show bgp ipv6 unicast summary show bgp ipv6 unicast neighbors FEC0:FF::20 show bgp ipv6 unicast neighbors FEC0:FF::20 advertised-routes show bgp ipv6 unicast neighbors FEC0:FF::20 routes show bgp ipv6 unicast 5. Cree listas de prefijos para sus políticas de salida. ip prefix-list out-peer permit 10.10.0.0/16 le 32 ipv6 prefix-list ipv6-out-peer permit FEC0:10::/32 le 128 6. Y para sus políticas de entrada. ip prefix-list as20-in-peer permit 10.20.0.0/16 le 32 ip prefix-list as50-in-peer permit 10.50.0.0/16 le 32! ipv6 prefix-list ipv6-as20-in-peer permit FEC0:20::/32 le 128 ipv6 prefix-list ipv6-as50-in-peer permit FEC0:50::/32 le 128 7. Cree las políticas de entrada/salida. neighbor 10.255.0.20 prefix-list out-peer out neighbor 10.255.0.20 prefix-list as20-in-peer in neighbor 10.255.0.50 prefix-list out-peer out neighbor 10.255.0.50 prefix-list as50-in-peer in neighbor FEC0:FF::20 prefix-list ipv6-out-peer out neighbor FEC0:FF::20 prefix-list ipv6-as20-in-peer in neighbor FEC0:FF::50 prefix-list ipv6-out-peer out neighbor FEC0:FF::50 prefix-list ipv6-as50-in-peer in 8. PARE Checkpoint. show ip bgp summary show ip bgp ping <ip_address> traceroute <ip_address> show bgp ipv6 unicast summary show bgp ipv6 unicast ping ipv6 <ipv6_address> traceroute ipv6 <ipv6_address> write memory show running-config