Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Pasivní partnerské vztahy BGP systému Dell Networking OS10 – Jak vytvořit sousední protokol BGP, když má partner port 179 zablokován nebo může být pouze aktivním partnerem BGP

Summary: Tento článek vysvětluje, jak nakonfigurovat přepínač DELL OS10 jako pasivního partnera BGP

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Instructions

Index

Co je aktivní a pasivní partner
BGPChování systému OS10
Konfigurace systému Dell OS10 jako pasivního partnera
Ukázková konfigurace



Co je aktivní a pasivní partner BGP


Zpočátku je protokol BGP Peer-1 v nečinnosti, a proto odešle funkci TCP SYN na nakonfigurovaného peer-1 se zdrojovým portem jako náhodný a cílový port 179. Peer-2 odpovídá na partnera se synem TCP, odpovědi se zdrojovým portem jsou 179 a cílový port je náhodný port používaný peer-1. Peer-1 odpovídá synckem TCP.

Po vytvořené relaci TCP se protokol BGP přesune do stavu OPENSENT.



Ve výše uvedené situaci

je peer-1 aktivní nebo připojující se strana, jelikož odesílá protokol TCP SYN.
Peer-2 je pasivní nebo naslouchácí strana, jelikož naslouchá portu TCP 179 a odpovídá odpovědi.

Pokud je reproduktor BGP nakonfigurován jako aktivní, může končit buď na aktivní nebo pasivní straně připojení, které se nakonec navázáno. Po dokončení připojení TCP není důležité, který konec byl aktivní a který byl pasivní.  Jediným rozdílem je, na které straně připojení TCP je port číslo 179.

 

Chování systému OS10

  • Pokud systém OS10 zpočátku obdrží paket TCP SYN s cílovým portem 179 ze sousedního směrovače, který vytvoří sousední protokol BGP, zareaguje na chybu ACK protokolu TCP.
  • Pokud neobdrží žádné protokoly TCP SYN, systém OS10 se pokusí aktivně vytvořit sousední protokol BGP odesláním protokolu TCP SYN s cílovým portem 179.
 

Poznámka

  • Pokud partner nemůže přijmout paket TCP s cílovým portem 179, tj. může fungovat pouze jako aktivní nebo připojovací strana, je v systému OS10 nutné povolit pasivní partnerské připojení.
  • Pokud pro šablonu partnera povolíte pasivní partnerského partnera, systém neodesílá zprávu OPEN, ale zareaguje na zprávu OPEN.
  • Pasivní partnerské vztahy BGP (IPv4/IPv6) nepodporují heslo až do verze 10.5.4.4. Zkontrolujte poznámky k verzi / uživatelskou příručku k novějšímu firmwaru a zkontrolujte, zda byla podpora přidána později.
  • Pomocí příkazu limit můžete omezit počet pasivních relací, které přijímá sousední entita.



Konfigurace systému Dell OS10 jako pasivního partnera

Když je aktivní pasivní partnerské vztahy, přepínač nespouští připojení TCP, ale naslouchá na portu připojení TCP 179.
 

Syntaxe konfigurace

Konfigurace Vysvětlení
Konfigurace os10# Configure
OS10(config)# směrovač bgp < číslo AS> Konfigurace protokolu BGP
Šablona OS10(conf-router-bgp-AS)# < název šablony> Konfigurace šablony partnera pro použití pasivního partnerského vztahu
OS10(conf-router-template)# naslouchá Povolení naslouchání partnera a IP adresy/podsítě (Dynamic Peers*)
OS10 (conf-router-template)# naslouchá limit < limit >        Volitelné: Zadání maximálního počtu pasivních partnerů (Dynamic Peer*), který může dynamicky zjistit partnerský poslech. 
Po dosažení zadaného limitu bude další sousední entita v podsíti považována za normálního partnera BGP.
OS10 (conf-router-template)#exit Ukončení šablony
OS10(config-router-bgp-AS)# neighbor Konfigurace režimu sousedního směrovače
OS10(config-router-neighbor)# inherit template Přiřaďte šablonu peer-template s názvem partnerské skupiny, ze které zdědíte sousedovi v režimu ROUTER-NEIGHBOR.
 
*Dynamic Peers = Skupina sousedních entit BGP, které jsou definovány rozsahem IP adres. Zde definujeme rozsah IP adresy podle IP/masky podsítě. 

 

Ukázková konfigurace

Zvažte připojení přepínače DELLOS10, který formuje partnerský partnerský protokol BGP ke směrovači a serveru. Směrovač nemá žádné omezení.
Server má příchozí pravidlo brány firewall pro blokování cílového portu TCP 179.



 

DELLOS10#
DELLOS10# configure terminal
DELLOS10(config)# router bgp 100
DELLOS10(config-router-bgp-100)# template TEST-BGP-PASSIVE
DELLOS10(config-router-template)# listen 10.0.0.2/32
DELLOS10(config-router-template)# exit
DELLOS10(config-router-bgp-100)# neighbor 10.0.0.2
DELLOS10(config-router-neighbor)# inherit template TEST-BGP-PASSIVE

Nebo

můžeme také určit rozsah IP adres, který má naslouchání, namísto konkrétního hostitele, a omezit počet připojení. Ve vzorové konfiguraci níže máme podsíť 10.0.0.0/24nakonfigurovanou jako naslouchání 5 sousedních entit. Po dosažení tohoto limitu bude další soused v podsíti považován za normálního partnera BGP.
DELLOS10#
DELLOS10# configure terminal
DELLOS10(config)# router bgp 100
DELLOS10(config-router-bgp-100)# template TEST-BGP-PASSIVE
DELLOS10(config-router-template)# listen 10.0.0.0/24 limit 5
DELLOS10(config-router-template)# exit
DELLOS10(config-router-bgp-100)# neighbor 10.0.0.2
DELLOS10(config-router-neighbor)# inherit template TEST-BGP-PASSIVE

Article Properties


Affected Product
PowerSwitch S4048-ON, PowerSwitch S4810P, PowerSwitch S4810-ON, PowerSwitch S4820T, PowerSwitch S4048T-ON, PowerSwitch S4112F-ON/S4112T-ON, PowerSwitch S4128F-ON/S4128T-ON, PowerSwitch S4148F-ON/S4148T-ON/S4148FE-ON, PowerSwitch S4148U-ON , PowerSwitch S4248FB-ON /S4248FBL-ON, PowerSwitch S5048F-ON, PowerSwitch S5148F-ON, PowerSwitch S5212F-ON, PowerSwitch S5224F-ON, PowerSwitch S5232F-ON, PowerSwitch S5248F-ON, PowerSwitch S5296F-ON, PowerSwitch S5448F-ON, PowerSwitch Z9100-ON, PowerSwitch Z9332F-ON, PowerSwitch Z9432F-ON, PowerScale Switch S4112F, PowerScale Switch S4148F, PowerScale Switch Z9100, SmartFabric OS10 Software ...
Last Published Date

27 Feb 2023

Version

2

Article Type

How To