Tutorial: Community-Attribut setzen

"Community" ist ein optionales BGP-Attribut, mit dessen Hilfe Sie Präfixe in logischen Gruppen zusammenfassen und darüber identifizieren können. Auf diese Gruppen lassen sich Ein- und Ausgangsregeln anwenden. Zu einem Präfix können Sie mehrere Communities definieren.

Neben den bekannten Communities NO-ADVERTISE oder NO-EXPORT ist die Bedeutung einer Community vom Provider frei definierbar. So definiert z. B. der Provider des AS "64500", dass Kunden-Routen mit der Community "64500:200" mit der Präferenz "200" zu behandeln sind und Routen mit der Community "64500:90" mit der Präferenz "90".

Das folgende Beispiel erläutert die Erweiterung aller abgehenden Routen mit Community "64500:200".

  1. Erstellen Sie unter Routing-Protokolle > BGP > BGP-Regelwerk > Communities (Anpassungen) einen neuen Community-Eintrag.




    Vergeben Sie der Community einen aussagekräftigen Namen.

    Unter Hinzufügen geben Sie den Wert "64500:200" für das Community-Attribut an. Diesen Wert fügt das Gerät dem Community-Attribut der abgehenden NLRI an.

  2. Definieren Sie unter Routing-Protokolle > BGP > Aktionen eine neue Aktion.




    Vergeben Sie der Aktion einen aussagekräftigen Namen.

    Wählen Sie unter Communities die zuvor erstellte Community aus.

  3. Erstellen Sie unter Routing-Protokolle > BGP > BGP-Regelwerk > Filter einen neuen Filter.




    Vergeben Sie dem Filter einen aussagekräftigen Namen.

    Wählen Sie unter Adressfamilien das entsprechende Verbindungsprotokoll zum BGP-Nachbarn aus. Mit der Einstellung "Erlauben" im Feld Regel bestimmen Sie, dass das Gerät die abgehende NLRI verändern soll. Wählen Sie unter Aktion die zuvor erstellte Aktion aus.

  4. Erstellen Sie unter Routing-Protokolle > BGP > Nachbarn einen neuen Eintrag für einen BGP-Nachbarn.




    Vergeben Sie dem Nachbarn einen aussagekräftigen Namen und konfigurieren Sie seine IP-Adresse sowie die Nummer des entfernten AS, in dem er sich befindet.

    Wenn Sie für diesen BGP-Nachbarn kein eigenes Nachbar-Profil erstellt haben, verwenden Sie das "Default"-Profil.

    Wählen Sie unter Ausgangsregel den zuvor erstellten Filter aus.

  5. Um die Konfiguration zu prüfen, öffnen Sie eine Terminalverbindung zum Gerät.

    Der Befehl show bgp-policy Filter_2 zeigt die aktuelle Einstellung der Regel "Filter_2" an.

    > show bgp-policy Filter_2
    Traverse chain "Filter_2"
       Inspect filter of priority 0
          Match IPv4 routes
          Execute action "Aktion_2"
             No AS-path override configured
             No basic override configured
             Apply community override "Community_setzen"
                Add community 64500:200
          Permit route
    > _