bgp

4
  1 | Página  Tecnologías Avanzadas en Redes T ecnologías Avanzadas e n Redes Práctica de laboratorio BGP El objetivo de la práctica es la puesta en funcionamiento y verificación de la operación del protocolo BGP4. El alumno configurará el protocolo sobre los routers de un escenario propuesto, de manera de establecer sesiones BGP con los routers de sus compañeros, verificando la correcta operación del protocolo y la aplicación de diferentes configuraciones. Para el correcto desarrollo de esta práctica se requiere contar con: - Simulador de red GNS3 -  Analizador de red Wireshark El alumno trabajará sobre el siguiente escenario: Interconectar dos routers 7200 (configurarlos con una placa C7200-IO-2FE para agregarles dos interfaces Fast Ethernet). Agregar un objeto cloud  para conectar nuestra red con la del laboratorio. Conectar el router Border con el cloud

Upload: utn-clases-rc-tota

Post on 03-Nov-2015

1 views

Category:

Documents


0 download

DESCRIPTION

Redes BGP

TRANSCRIPT

  • 1 | P g i n a Tecnologas Avanzadas en Redes

    Tecnologas Avanzadas en Redes Prctica de laboratorio BGP

    El objetivo de la prctica es la puesta en funcionamiento y verificacin de la operacin del protocolo BGP4. El alumno configurar el protocolo sobre los routers de un escenario propuesto, de manera de establecer sesiones BGP con los routers de sus compaeros, verificando la correcta operacin del protocolo y la aplicacin de diferentes configuraciones. Para el correcto desarrollo de esta prctica se requiere contar con:

    - Simulador de red GNS3 - Analizador de red Wireshark

    El alumno trabajar sobre el siguiente escenario:

    Interconectar dos routers 7200 (configurarlos con una placa C7200-IO-2FE para agregarles dos interfaces Fast Ethernet). Agregar un objeto cloud para conectar nuestra red con la del laboratorio. Conectar el router Border con el cloud

  • 2 | P g i n a Tecnologas Avanzadas en Redes

    PARTE I Configurar iBGP entre los routers Border e Inside. Utilizar para ello el AS 65xxx. Donde XXX corresponde al ltimo octeto de la direccin IP obtenida por dhcp de la red del laboratorio. Comando a utilizar:

    - Border(config)#router bgp 65xxx - Border(config-router)#neighbor 10.0.xxx.y remote-as 65xxx

    Verificar su funcionamiento con los comandos: show ip bgp show ip bgp summary show ip bgp neighbors

    PARTE II Configurar eBGP entre los routers de los alumnos. Intercambiar con al menos dos sus compaeros la informacin necesaria (neighbor IP, AS Number) Comando a utilizar:

    - Border(config)#router bgp 65xxx - Border(config-router)#neighbor y.y.y.y remote-as 65yyy - Border(config-router)#network 10.0.xxx.0 mask 255.255.255.0

    Verificar su funcionamiento con los comandos: show ip bgp show ip bgp summary show ip bgp neighbors Identificar en la tabla de BGP los diferentes updates recibidos para cada prefijo, con su correspondiente AS_Path

    PARTE III Analice el contenido de la tabla de ruteo y la tabla BGP en Inside. Encuentra prefijos recibidos que no se incorporaron a la tabla de ruteo? Por qu se da esta situacin? Agregue la clusula neighbor 10.0.xxx.y next-hop-self a la configuracin de vecino iBGP en Border. Qu ocurre?

  • 3 | P g i n a Tecnologas Avanzadas en Redes

    Analice nuevamente el contenido de las tablas de ruteo y BGP.

    PARTE IV

    Armar una red LAN en la interfaz vacante de Inside incorporando un switch y dos PCs (seleccionar VPCS). Utilizar la red 10.xxx.xxx.0/24, asignar la primer direccin de host al router.

    Activar el DHCP en router Inside

    - Inside(config)# ip dhcp pool INSIDE - Inside(dhcp-config)# network 10.xxx.xxx.0 255.255.255.0 - Inside(dhcp-config)# default-router 10.xxx.xxx.1

    Publicar la red LAN en el proceso BGP del router Inside

    - Inside(config)# router bgp 65xxx - Inside(config-router)# network 10.xxx.xxx.0 mask 255.255.255.0

    Verificar la correcta propagacin de la nueva red hacia los vecinos. Verificar la conectividad haciendo ping/trace a las PCs de sus

    compaeros

  • 4 | P g i n a Tecnologas Avanzadas en Redes

    ADICIONAL Crear en Inside una interfaz Loopback y redistribuirla en BGP

    - Inside(config)#interface Loopback 0 - Inside(config-if)#ip address xxx.xxx.xxx.xxx 255.255.255.255 - Inside(config)#router bgp 65xxx - Inside(config-router)#redistribute connected

    Verificar la correcta propagacin de las rutas hacia los routers de sus compaeros. Verificar mediante ping/trace que alcanza la loopback aprendida de su compaero.

    Configurar una lista de acceso que bloquee los updates entrantes para un determinado rango (aceptar solo las redes dentro del rango 10.0.0.0/16)

    - Border(config)#router bgp 65xxx - Border(config-router)#neighbor 192.168.1.y distribute-list 50 in - Border(config-router)#neighbor 192.168.1.y soft-reconfiguration

    inbound - Border(config-router)#exit - Border(config)#access-list 50 permit 10.0.0.0 0.0.255.255

    Para que entre en efecto el cambio de configuracin de BGP debemos hacer un clear: - Border# clear ip bgp 192.168.1.y soft Verificar su funcionamiento revisando el contenido de las tablas de ruteo y las diferentes tablas de BGP: List routes learned from one neighbor, before any inbound filtering is applied. show ip bgp neighbors ip-address received-routes

    List routes learned from a specific neighbor that passed any inbound filters. show ip bgp neighbors ip-address routes

    Lists routes advertised to a neighbor after applying outbound filtering. show ip bgp neighbors ip-address advertised-routes

    Finalmente inicie una captura con Wireshark sobre la interfaz de un router y reinicie la sesin BGP. Analice el intercambio de paquetes.