User Tag List

Gracias Gracias:  0
Me agrada Me agrada:  0
Me desagrada Me desagrada:  0
Resultados 1 al 2 de 2

Tema: Escenario BGP Red ISP con Huaweis

  1. #1

    Fecha de ingreso
    07 Nov, 24
    Mensajes
    16
    Reconocimientos
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Escenario BGP Red ISP con Huaweis


    En este post se representara un escenario donde simulamos que redes de internet se están comunicando con una red ISP a travéz de un Carrier. Los prefijos y ASN utilizados son solo para emular el laboratorio generado en eve-ng

    Se pretende llegar al siguiente diagrama

    Nombre:  TOPOLOGIA.png
Visitas: 6
Tamaño: 1.32 MB
    Configuración de router Facebook

    Este router se usa para simular comunicación hacia Facebook. Como el router tiene su propio ASN esta publicando el prefijo 1.1.1.0/24 y 1.1.1.4/30 mediante BGP.

    1 Configurar nombre al router


    <HUAWEI>system-view
    [~HUAWEI]sysname Facebook
    [*HUAWEI]commit
    [~Facebook]



    Nota

    En huawei, el enrutamiento IP normalmente ya esta habilitado por defecto.No existe un comando equivalente a ip routing como en cisco o arista


    2
    Configurar direccionamiento en las interfaces.

    Este equipo tiene dos enlaces, uno hacia el router de Alestra y otro hacia un servidor que es a donde deben conectarse los clientes de la red ISP.

    [~Facebook]interface Ethernet1/0/1
    [*Facebook-Ethernet1/0/1]undo shutdown
    [*Facebook-Ethernet1/0/1]undo portswitch.
    [*Facebook-Ethernet1/0/1]ip address 1.1.1.5 255.255.255.252
    [*Facebook-Ethernet1/0/1]quit
    [*Facebook]commit

    [~Facebook]interface Ethernet 1/0/2
    [*Facebook-Ethernet1/0/1]undo shutdown
    [*Facebook-Ethernet1/0/1]undo portswitch
    [~Facebook-Ethernet1/0/2]ip address 1.1.1.1 255.255.255.252
    [*Facebook-Ethernet1/0/2]quit
    [*Facebook]commit


    3Configurar el enrutamiento BGP y anuncio de rutas mediante BGP

    Agregamos el ASN dentro de la interfaz de BGP, establecemos el peer con nuestro vecino y agregamos la red para que BGP se encargue de publicarlas a los demás peer.

    [~Facebook]bgp 100
    [*Facebook-bgp]router-id 1.1.1.1
    [*Facebook-bgp] peer 1.1.1.2 as-number 300
    [*Facebook-bgp]ipv4-family unicast
    [*Facebook-bgp-af-ipv4]peer 1.1.1.2 enable
    [*Facebook-bgp-af-ipv4] network 1.1.1.4 255.255.255.252
    [*Facebook-bgp-af-ipv4] network 1.1.1.0 255.255.255.0
    [*Facebook-bgp-af-ipv4]quit
    [*Facebook-bgp]commit
    [~Facebook-bgp]quit
    [~Facebook]commit
    [~Facebook]


    4 Configuración Servidor Facebook
    Nombre:  pc-facebook.png
Visitas: 6
Tamaño: 16.0 KB
    /ip 1.1.1.6 255.255.255.252 1.1.1.5



    Configuración de router Google

    De la misma forma en como configuramos el router Facebook, en este configuraremos el peer hacia el router Alestra con la diferencia que aquí estamos anunciando dos prefijos, el 2.2.2.0/24 y el 8.8.8.0/24 mediante BGP.

    1Configurar nombre al router


    [~HUAWEI]sysname Google
    [*HUAWEI]commit
    [~Google][~HUAWEI]


    2 Configurar direccionamiento en las interfaces.

    Este equipo tiene dos enlaces, uno hacia el router de Alestra y otro hacia un servidor que es a donde deben conectarse los clientes de la red ISP


    [~Google]interface Ethernet1/0/3
    [~Google-Ethernet1/0/3]undo shutdown
    [~Google-Ethernet1/0/3]undo portswitch.
    [~Google-Ethernet1/0/3]ip address 2.2.2.1 255.255.255.0
    [*Google-Ethernet1/0/3]quit
    [*Google]commit
    [~Google]interface Ethernet1/0/1
    [~Google-Ethernet1/0/1]undo shutdown
    [~Google-Ethernet1/0/1]undo portswitch
    [~Google-Ethernet1/0/1]ip address 8.8.8.1 255.255.255.0
    [*Google-Ethernet1/0/1]quit
    [*Google]commit


    3 Configurar el enrutamiento BGP y anuncio de rutas mediante BGP

    Agregamos el ASN dentro de la interfaz de BGP, establecemos el peer con nuestro vecino y agregamos la red para que BGP se encargue de publicarlas a los demás peer

    [~Google]bgp 200
    [*Google-bgp]router-id 2.2.2.1
    [*Google-bgp] peer 2.2.2.2 as-number 300
    [*Google-bgp]ipv4-family unicast
    [*Google-bgp-af-ipv4] peer 2.2.2.2 enable
    [*Google-bgp-af-ipv4] network 8.8.8.0 255.255.255.0
    [*Google-bgp-af-ipv4]network 2.2.2.0 255.255.255.0
    [*Google-bgp-af-ipv4]quit
    [*Google-bgp]commit
    [~Google-bgp]quit
    [~Google]commit
    [~Google]quit


    4 Configuración Servidor Google
    Nombre:  pc-google.png
Visitas: 6
Tamaño: 15.0 KB

    /ip 8.8.8.8 255.255.255.0 8.8.8.1



    Configuración de router Alestra
    Para este laboratorio hemos colocado Alestra como representación de un Carrier, por lo cual sólo hemos puesto valores ficticios con el fin de la práctica. El prefijo anunciado por este router es el 3.3.3.0/24 mediante BGP.

    1
    Configurar nombre al router y activar ip routing.


    [~HUAWEI]interface Ethernet1/0/2
    [~HUAWEI-Ethernet1/0/2]undo shutdown
    [~HUAWEI-Ethernet1/0/2]undo portswitch
    [~HUAWEI-Ethernet1/0/2]ip address 1.1.1.2 255.255.255.252
    [*HUAWEI-Ethernet1/0/2]quit
    [*HUAWEI]commit
    [~HUAWEI]interface Ethernet1/0/3
    [~HUAWEI-Ethernet1/0/3]undo shutdown
    [~HUAWEI-Ethernet1/0/3]undo portswitch
    [~HUAWEI-Ethernet1/0/3]quit
    [~HUAWEI]commit



    3Configurar filtros para la ruta por defecto

    Agregamos el prefix-list y creamos el route-map para despues asignar ese filtro en el peer con ISP-Borde.


    [~HUAWEI]system-view
    [~HUAWEI]ip ip-prefix DEFAULT-ONLY index 10 permit 0.0.0.0 0
    [*HUAWEI]route-policy OUT-DEFAULT-ONLY permit node 10
    Info: New Sequence of this List
    [*HUAWEI-route-policy]if-match ip-prefix DEFAULT-ONLY
    [*HUAWEI-route-policy]quit
    [*HUAWEI]commit
    [~HUAWEI]route-policy OUT-DEFAULT-ONLY deny node 20
    Info: New Sequence of this List
    [*HUAWEI-route-policy]quit


    4Configurar el enrutamiento BGP y anuncio de rutas mediante BGP

    Agregamos el ASN dentro de la interfaz de BGP, establecemos el peer con nuestro vecino, agregamos la red para que BGP se encargue de publicarlas a los demás peer y asignamos filtros para solo entregar ruta por defecto


    [*HUAWEI]bgp 300
    [*HUAWEI-bgp]router-id 3.3.3.1
    [*HUAWEI-bgp]peer 1.1.1.1 as-number 100
    [*HUAWEI-bgp] peer 2.2.2.1 as-number 200
    [*HUAWEI-bgp] peer 3.3.3.2 as-number 400
    [*HUAWEI-bgp]ipv4-family unicast
    [*HUAWEI-bgp-af-ipv4] peer 1.1.1.1 enable
    [*HUAWEI-bgp-af-ipv4]peer 2.2.2.1 enable
    [*HUAWEI-bgp-af-ipv4]peer 3.3.3.2 enable
    [*HUAWEI-bgp-af-ipv4] peer 3.3.3.2 route-policy OUT-DEFAULT-ONLY export
    [*HUAWEI-bgp-af-ipv4]default-route-advertise peer 3.3.3.2
    [*HUAWEI-bgp-af-ipv4] network 3.3.3.0 255.255.255.0
    [*HUAWEI-bgp-af-ipv4]quit
    [*HUAWEI-bgp]comm
    [*HUAWEI-bgp]commit
    [~HUAWEI-bgp]quit
    [~HUAWEI]commit
    [~HUAWEI]

    Como podemos ver aqui ya se establecieron las adyacencias y el router Alestra ya cuenta con salida a internet



    Última edición por MarigerGarcia; Ayer a las 15:42

  2. #2

    Fecha de ingreso
    07 Nov, 24
    Mensajes
    16
    Reconocimientos
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    Configuración de router ISP-Borde

    Este router viene a representar a un ISP que esta haciendo peering con su Carrier (Alestra para esta práctica), por lo lo que este anuncia su prefijo hacia el Carrier mediante BGP y recibe las rutas de internet en su tabla de ruteo.

    1
    Configurar nombre al router y activar ip routing.


    <HUAWEI>system-view
    [~HUAWEI]sysname IS-BORDE
    [*HUAWEI]commit
    [~IS-BORDE]


    2Configurar direccionamiento en las interfaces.


    [~IS-BORDE]interface Ethernet1/0/0
    [~IS-BORDE-Ethernet1/0/0]undo shutdown
    [~IS-BORDE-Ethernet1/0/0]undo portswitch
    [~IS-BORDE-Ethernet1/0/0]ip address 3.3.3.2 255.255.255.0
    [*IS-BORDE-Ethernet1/0/0]quit
    [*IS-BORDE]commit
    [*IS-BORDE-Ethernet1/0/1]undo port
    [*IS-BORDE-Ethernet1/0/1]undo portswitch
    [~IS-BORDE]interface Ethernet1/0/1
    [~IS-BORDE-Ethernet1/0/1]ip address 4.4.5.254 255.255.255.0
    [*IS-BORDE-Ethernet1/0/1]undo shutdown
    [*IS-BORDE-Ethernet1/0/1]quit
    [*IS-BORDE]commit


    3Configurar el enrutamiento BGP y anuncio de rutas mediante BGP

    Agregamos el ASN dentro de la interfaz de BGP, establecemos el peer con nuestro vecino y agregamos la red para que BGP se encargue de publicarlas a los demás peer.


    [~IS-BORDE]bgp 400
    [*IS-BORDE-bgp]router-id 4.4.4.1
    [*IS-BORDE-bgp]peer 3.3.3.1 as-number 300
    [*IS-BORDE-bgp]ipv4-family unicast
    [*IS-BORDE-bgp-af-ipv4] peer 3.3.3.1 enable
    [*IS-BORDE-bgp-af-ipv4]network 4.4.5.0 255.255.255.0
    [*IS-BORDE-bgp-af-ipv4]quit
    [*IS-BORDE-bgp]commit
    [~IS-BORDE-bgp]display
    [~IS-BORDE-bgp]display cur
    [~IS-BORDE-bgp]display current-configuration


    Nota

    Como podemos ver en Alestra ya esta levantada nuestras adyacencias de bgp

    Nombre:  alestra-adyacencia.png
Visitas: 3
Tamaño: 44.8 KB
    Verificación de ruta por defecto
    1Verificación de la ruta por defecto que da Alestra
    Nombre:  isp-borde.png
Visitas: 3
Tamaño: 93.5 KB

    display ip routing-table


    Configuración de router ISP-Core

    Este router viene a representar un router de agregación donde estamos colocando a los clientes de la red. Se ha puesto que el enlace hacia el borde use las ips públicas de la red para que se pueda natear directamente desde el router core.
    1 Configurar direccionamiento en las interfaces.


    Nombre:  REDESLAN.png
Visitas: 3
Tamaño: 9.3 KB


    /ip address

    add address=192.168.9.254/24 comment=RED LAN CORE interface=ether4 network=192.168.9.0

    add address=4.4.5.2/24 comment=PTP-ISP BORDE interface=ether1 network=4.4.5.0



    2Colocamos la ruta por defecto hacia el router de borde
    Nombre:  rutapordefecto.png
Visitas: 3
Tamaño: 15.9 KB

    /ip route add distance=1 gateway=4.4.5.254


    3Agregamos el NAT para salida a internet de los clientes

    Nombre:  nat.png
Visitas: 3
Tamaño: 14.0 KB
    Verificación en cliente final

    1 Configuración Laptop Cliente Final
    Nombre:  pcenore.png
Visitas: 3
Tamaño: 23.2 KB
    /ip 192.168.9.2 255.255.255.0 192.168.9.254


    2 Validación del Ping y Tracer

    Si entramos al equipo de laptop que tenemos conectado al ISP-Core, podemos hacer un ping a 8.8.8.8 y veremos como obtenemos respuesta.

    Nombre:  Pruebafinalñ.png
Visitas: 3
Tamaño: 77.1 KB

    ping 8.8.8.8

    tracer 8.8.8.8
    Última edición por MarigerGarcia; Ayer a las 17:14

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •