Sei sulla pagina 1di 7

BGP: Preguntas frecuentes

Preguntas
Introduccin
Cmo se configura BGP?
Cmo se configura BGP con una direccin de bucle de retorno?
Cul es el orden de preferencia de los atributos cuando algunos o todos se aplican a un vecino en BGP?
Qu significa un salto siguiente de 0.0.0.0 en el resultado del comando show ip bgp?
Cules son las comunidades conocidas del atributo de comunidad BGP?
Qu formatos se pueden utilizar para configurar el atributo de comunidad BGP?
Qu comportamiento diferente tiene BGP con la opcin de resumen automtico habilitada o deshabilitada?
Cmo se puede verificar si un router BGP anuncia sus redes BGP y las propaga en la interconexin BGP global?
Cundo y cmo se debe restablecer una sesin BGP?
Cuando se realiza la autenticacin MD5 para BGP a travs de un PIX, se debe llevar a cabo alguna accin especial en el
PIX?
Qu es un nmero de sistema autnomo (AS) y cmo se obtiene?
Cul es el criterio de seleccin del trayecto BGP?
Cul es la diferencia entre always-compare-med y deterministic-med?
Modifican las sesiones de BGP interno (iBGP) el salto siguiente?
Modifican las sesiones de BGP externo (eBGP) entre confederaciones el salto siguiente?
En las sesiones de BGP externo (eBGP), qu direccin IP se enva al salto siguiente?
Cambia el reflector de ruta el atributo de salto siguiente de un prefijo reflejado?
Cmo se puede anunciar un prefijo condicionalmente a un ISP slo cuando se pierde la conexin al ISP principal?
Cmo se puede configurar BGP para que ofrezca distribucin de carga y redundancia en la red?
Con cunta memoria debe contar el router para recibir la tabla de enrutamiento completa BGP de mi ISP?
Cules son los beneficios de la configuracin de grupos de pares BGP?
Qu es la sincronizacin y cmo influye en las rutas BGP instaladas en la tabla de enrutamiento de IP?
Cmo se puede determinar qu versin del software Cisco IOS admite una determinada funcin de BGP?
Cmo se establece el valor del discriminador de salidas mltiples (MED) en los prefijos anunciados a los vecinos de BGP
externo (eBGP) para que coincidan con la mtrica de salto siguiente del Protocolo de gateway interior (IGP)?
Cul es el valor predeterminado del temporizador BGP ConnectRetry?, es posible ajustarlo?
Qu significa r RIB-Failure en el resultado del comando show ip bgp?
Cmo se puede redistribuir la ruta (0.0.0.0/0) predeterminada aprendida del BGP interno (iBGP) en EIGRP/OSPF/IS-IS?

Introduccin
Este documento contiene preguntas realizadas con frecuencia acerca del Protocolo de gateway de frontera (BGP).

P. Cmo se configura BGP?


R. Consulte los siguientes documentos para obtener informacin sobre cmo configurar BGP y su funcionamiento:
Configuring BGP (Configuracin de BGP)
Estudios de casos de BGP

P. Cmo se configura BGP con una direccin de bucle de retorno?


R. El uso de una interfaz de bucle de retorno garantiza que el vecino permanece activo y no se ve afectado por un mal
funcionamiento del hardware.
De forma predeterminada, cuando establece la sesin de pares, BGP utiliza como direccin de origen la direccin IP configurada en
la interfaz fsica directamente conectada al par BGP. Ejecute el comando neighbor <direccin ip> update-source <interfaz> para
cambiar este comportamiento y configurar el BGP que se comunica con el router para establecer los pares con el uso de una
direccin de bucle de retorno como origen.

Consulte Sample Configuration for iBGP and eBGP With or Without a Loopback Address (Ejemplo de configuracin de iBGP y
eBGP con o sin direccin de bucle de retorno) para obtener ms informacin.

P. Cul es el orden de preferencia de los atributos cuando algunos o todos se aplican a un vecino en BGP?
R. El orden de preferencia vara si los atributos se aplican para actualizaciones de entrada o de salida.
Para actualizaciones de entrada, el orden de preferencia es:
1. route-map
2. filter-list
3. prefix-list, distribute-list
Para actualizaciones de salida, el orden de preferencia es:
1. prefix-list, distribute-list
2. filter-list
3. route-map
Nota: los atributos prefix-list y distribute-list son mutuamente excluyentes, y slo se puede aplicar un comando (neighbor prefixlist o neighbor distribute-list) a cada direccin de entrada o salida para un determinado vecino.

P. Qu significa un salto siguiente de 0.0.0.0 en el resultado del comando show ip bgp?


R. Una red en la tabla de BGP con una direccin de salto siguiente de 0.0.0.0 significa que la red se origin de forma local a travs
de la redistribucin del Protocolo de gateway interior (IGP) o a travs de un comando network o aggregate en la configuracin de
BGP.

P. Cules son las comunidades conocidas del atributo de comunidad BGP?


R. El atributo de comunidad es un atributo transitivo y optativo diseado para agrupar destinos en una determinada comunidad y
aplicar ciertas polticas (como aceptacin, preferencia o redistribucin). Esta tabla muestra las comunidades BGP conocidas.
Comunidad

Descripcin

Local-AS

sela en escenarios de confederacin para evitar el envo de


paquetes fuera del sistema autnomo (AS) local.

no-export

No anuncie los pares externos BGP (eBGP). Mantenga esta ruta


dentro de un AS.

no-advertise No anuncie esta ruta en ningn par, interno o externo.


none

No aplique un atributo de comunidad cuando desee borrar las


comunidades asociadas con una ruta.

internet

Anuncie esta ruta en la comunidad de Internet, as como


cualquier ruta que pertenezca a ella.

Consulte la seccin Configuring BGP Community Filtering (Configuracin de la comunidad BGP) de Configuring BGP
(Configuracin de BGP) para obtener ms informacin sobre cmo configurar comunidades.

P. Qu formatos se pueden utilizar para configurar el atributo de comunidad BGP?


R. En la versin 12.0 y posteriores del software Cisco IOS, puede configurar comunidades en tres formatos diferentes: decimal,
hexadecimal y AA:NN. De forma predeterminada, IOS utiliza el formato decimal anterior. Para usar en la configuracin y consulta
el formato AA:NN, en el que la primera parte representa el nmero AS y la segunda un nmero de 2 bytes, ejecute el comando de
configuracin global ip bgp new-format.
Nota: aunque el atributo de comunidad se puede representar en formato decimal, hexadecimal o AA:NN, todava es un nmero de 32
bits. Por ejemplo, cualquiera de estos tres comandos de configuracin especifica la comunidad 30:20 (AS 30, nmero 20):
set community 30:20

set community 0x1E0014


set community 1966100
Independientemente del comando que emplee, la comunidad que se muestra en el archivo de configuracin del router y en la tabla de
BGP es 30:20.
Consulte la seccin Atributo de comunidad de Estudios de casos de BGP y Using BGP Community Values to Control Routing Policy
in Upstream Provider Network (Uso de los valores de la comunidad BGP para controlar la poltica de enrutamiento en una red de
proveedor ascendente) para obtener ms informacin.

P. Qu comportamiento diferente tiene BGP con la opcin de resumen automtico habilitada o deshabilitada?
R. El comportamiento del resumen automtico ha cambiado en las versiones del software Cisco IOS. Inicialmente, esta opcin
estaba habilitada de forma predeterminada. Sin embargo, con el ID de error de funcionamiento CSCdu81680 ( slo para clientes
registrados) de Cisco, este comportamiento ha cambiado. En la ltima versin de Cisco IOS, esta opcin se encuentra inhabilitada de
forma predeterminada. Cuando se habilita, resume las redes BGP originadas de forma local en sus lmites con clase. Esta opcin est
habilitada de forma predeterminada en BGP. Cuando no lo est, las rutas que se introducen localmente en la tabla de BGP no se
resumen en funcin de sus lmites con clase. Cuando existe una subred en la tabla de enrutamiento y se cumplen las tres condiciones
siguientes, cualquier subred de esa red con clase en la tabla de enrutamiento local solicitar a BGP que instale la red con clase en la
tabla de BGP.
Sentencia de red con clase para una red en la tabla de enrutamiento
Mscara con clase en esa sentencia de red
Resumen automtico habilitado
Por ejemplo, si la subred en la tabla de enrutamiento es 75.75.75.0, mscara 255.255.255.0, se establece network 75.0.0.0 debajo del
comando router bgp y se habilita el resumen automtico, BGP introduce la mscara 255.0.0.0 de la red con clase 75.0.0.0 en la tabla
de BGP.
Si no se cumplen estas tres condiciones, BGP no instala ninguna entrada en la tabla de BGP a menos que haya una coincidencia
exacta en la tabla de enrutamiento local.
Nota: si el AS que ejecuta BGP no tiene la red con clase completa, Cisco recomienda ejecutar el comando no auto-summary en
router bgp para deshabilitar el resumen automtico.

P. Cmo se puede verificar si un router BGP anuncia sus redes BGP y las propaga en la interconexin BGP
global?
R. Utilice estos comandos para verificar si los bloques IP se anuncian en el ISP con conexin directa:
El comando show ip bgp neighbors [address] advertised-routes muestra los mensajes que se estn enviando.
El comando show ip bgp neighbors [address] routes muestra los mensajes que se reciben.
Nota: el comando show ip bgp neighbors [address] advertise-routes no tiene en cuenta ninguna poltica de salida que pueda haber
aplicado. En futuras versiones de Cisco IOS, el resultado del comando se cambiar para reflejar las polticas de salida.
Para verificar cmo se propagan los bloques IP en la interconexin BGP global a travs de la conexin directa del ISP, inicie sesin
en un servidor de ruta
de Internet y busque las entradas BGP del prefijo en l.

P. Cundo y cmo se debe restablecer una sesin BGP?


R. Borre una sesin BGP cuando cambie la poltica de entrada/salida para la sesin. Ejecute el comando clear ip bgp x.x.x.x soft
out para borrar una sesin BGP y aplicar de este modo los cambios de la poltica de salida. Ejecute el comando clear ip bgp x.x.x.x
para borrar una sesin BGP y aplicar los cambios de la poltica de entrada. Si el vecino cuenta con capacidad de reconfiguracin por
software, puede utilizar el comando clear ip bgp x.x.x.x soft in.
Nota: en el software Cisco IOS versin 12.0 y posteriores se ha introducido una nueva caracterstica de mejora de la restauracin del
software BGP. Consulte BGP Soft Reset Enhancement (Mejora de la restauracin del software BGP) para obtener ms informacin.

P. Cuando se realiza la autenticacin MD5 para BGP a travs de un PIX, se debe llevar a cabo alguna accin
especial en el PIX?

R. S. Cuando se establece un valor 'neighbor ... password ...' de BGP, la autenticacin MD5 se utiliza en el seudoencabezado IP
TCP, el encabezado TCP y los datos (consulte RFC 2385 ). TCP emplea estos datos, que incluyen la secuencia TCP, los nmeros
ACK y la contrasea del vecino BGP, para crear un nmero de hash de 128 bits. El nmero de hash se incluye en el paquete de un
campo de opcin del encabezado TCP. De forma predeterminada, el PIX desplaza el nmero de secuencia por un valor aleatorio por
flujo TCP. En el par BGP de envo, TCP utiliza el nmero de secuencia original para crear el nmero de hash MD5 de 128 bits y lo
incluye en el paquete. Cuando el par BGP de recepcin obtiene el paquete, TCP usa el nmero de secuencia modificado del PIX para
crear un nmero de hash MD5 de 128 bits y lo compara con el nmero de hash incluido en el paquete. Debido a que el PIX cambi el
valor de secuencia TCP, el nmero de hash es diferente: TCP en el vecino BGP descarta el paquete y emite un mensaje de error MD5
similar a ste:
%TCP-6-BADAUTH: Invalid MD5 digest from 10.28.0.9:1778 to 10.156.50.10:179

Utilice la palabra clave norandomseq para resolver este problema y evitar que el PIX desplace el nmero de secuencia TCP con este
comando:

static (inside,DMZ-ICE) 10.0.0.0 10.0.0.0 netmask 255.0.0.0 norandomseq

P. Qu es un nmero de sistema autnomo (AS) y cmo se obtiene?


R. Los nmeros AS son nmeros globalmente nicos que se utilizan para identificar AS, lo que permite que un AS intercambie
informacin de enrutamiento exterior con AS vecinos. Un AS es un grupo de redes IP conectadas que se adhieren a una nica
poltica de enrutamiento claramente definida.
Existe un nmero limitado de nmeros AS disponibles. Por lo tanto, es importante determinar los sitios que requieren nmeros AS
nicos y los que no. Los sitios que no requieren un nmero AS nico deben utilizar uno o varios nmeros AS reservados para uso
privado, en el rango de 64512 a 65535. Acceda al sitio Web AS Number Registration Services
(Servicios de registro de nmeros
AS) para obtener uno.

P. Cul es el criterio de seleccin del trayecto BGP?


R. El criterio de seleccin del trayecto BGP se documenta en BGP Best Path Selection Algorithm (Algoritmo de seleccin del mejor
trayecto BGP).

P. Cul es la diferencia entre always-compare-med y deterministic-med?


R. Una explicacin completa de las diferencias entre estos comandos se documenta en How the bgp deterministic-med Command
Differs from the bgp always-compare-med Command (En qu se diferencia el comando bgp deterministic-med del comando bgp
always-compare-med).

P. Modifican las sesiones de BGP interno (iBGP) el salto siguiente?


R. Las sesiones iBGP conservan el atributo de salto siguiente aprendido de los pares eBGP. Por eso es importante tener una ruta
interna al salto siguiente. La ruta BPG de otro modo es inalcanzable. Para asegurarse de alcanzar el salto siguiente eBGP, incluya la
red a la que pertenece el salto siguiente en IGP o ejecute el comando next-hop-self neighbor para forzar al router a anunciarse a s
mismo, en lugar del par externo, como salto siguiente. Consulte la seccin Atributo de salto siguiente de BGP de Estudios de casos
de BGP para obtener una explicacin ms detallada.

P. Modifican las sesiones de BGP externo (eBGP) entre confederaciones el salto siguiente?
R. No, las sesiones eBGP entre confederaciones de subAS no modifican el atributo de salto siguiente. Sin embargo, an se aplican
todas las reglas iBGP para que todos los AS se comporten como una sola entidad. Los valores de preferencia mtricos y locales
tambin permanecen sin alteraciones entre los pares eBGP de la confederacin. Consulte la seccin Confederacin de BGP de
Estudios de casos de BGP para obtener ms informacin sobre las confederaciones.

P. En las sesiones de BGP externo (eBGP), qu direccin IP se enva al salto siguiente?


R. En la construccin de pares eBGP, el salto siguiente es la direccin IP del vecino que anuncia la ruta. Sin embargo, cuando la ruta
se anuncia en un medio de acceso mltiple (como Ethernet o Frame Relay), el salto siguiente es generalmente la direccin IP de la
interfaz del router conectada a ese medio que origin la ruta. Consulte la seccin Atributo de salto siguiente de BGP de Estudios de
casos de BGP para obtener una explicacin ms detallada.

P. Cambia el reflector de ruta el atributo de salto siguiente de un prefijo reflejado?


R. De forma predeterminada, el atributo de salto siguiente no cambia cuando el reflector de ruta refleja un prefijo. No obstante,
puede ejecutar el comando neighbor next-hop-self para cambiar el atributo de salto siguiente para los prefijos reflejados desde un
par eBGP a cualquier cliente reflector de ruta.

P. Cmo se puede anunciar un prefijo condicionalmente a un ISP slo cuando se pierde la conexin al ISP
principal?
R. De forma predeterminada, BGP anuncia rutas desde su tabla de BGP a pares externos. La funcin de anuncio condicional BGP
proporciona un control adicional del anuncio de rutas, segn la existencia de otros prefijos en la tabla de BGP. Generalmente, las
rutas se propagan independientemente de la existencia de un trayecto diferente. La funcin de anuncio condicional BGP usa los
comandos de configuracin non-exist-map y advertise-map para realizar un seguimiento de las rutas segn el prefijo de ruta. Si un
prefijo de ruta no est presente en el resultado del comando non-exist-map, entonces la ruta especificada por el comando advertisemap se anuncia. Consulte la seccin Configuring BGP Conditional Advertisement (Configuracin del anuncio BGP condicional) de
Configuring BGP (Configuracin de BGP) para obtener ms informacin.

P. Cmo se puede configurar BGP para que ofrezca distribucin de carga y redundancia en la red?
R. Utilice estos documentos para obtener informacin de configuracin ms detallada:
Load Sharing with BGP in Single and Multihomed Environments: Sample Configurations (Distribucin de carga con BGP en
entornos simples o con varias conexiones: Configuraciones de muestra)
How to Use HSRP to Provide Redundancy in a Multihomed BGP Network (Cmo utilizar HSRP para proporcionar
redundancia en una red BGP con varias conexiones)

P. Con cunta memoria debe contar el router para recibir la tabla de enrutamiento completa BGP de mi ISP?
R. La cantidad de memoria necesaria para almacenar rutas BGP depende de muchos factores, por ejemplo, el router, el nmero de
trayectos alternativos disponibles, la amortiguacin de rutas, la comunidad, el nmero mximo de trayectos configurados, los
atributos BGP y las configuraciones VPN. Si no conoce estos parmetros, es difcil calcular la cantidad de memoria necesaria para
almacenar un cierto nmero de rutas BGP. Cisco generalmente recomienda un mnimo de 128 MB de RAM en el router para
almacenar una tabla de enrutamiento global BGP completa de un par BGP. Sin embargo, es importante comprender las maneras de
reducir el consumo de memoria y lograr un enrutamiento ptimo sin necesidad de recibir la tabla completa de enrutamiento a
Internet. Para obtener informacin ms detallada, consulte Achieve Optimal Routing and Reduce BGP Memory Consumption ( slo
para clientes registrados) (Logro de un enrutamiento ptimo y reduccin del consumo de memoria de BGP).

P. Cules son los beneficios de la configuracin de grupos de pares BGP?


R. El beneficio principal de la especificacin de un grupo de pares BGP es la reduccin de la cantidad de recursos del sistema (CPU
y memoria) utilizados en una generacin de actualizacin. Esto simplifica la configuracin de BGP, dado que permite verificar la
tabla de enrutamiento slo una vez y replicar las actualizaciones en todos los miembros del grupo de pares. Esto puede reducir
significativamente la carga, que depende del nmero de miembros del grupo de pares, de la cantidad de prefijos en la tabla y del
nmero de prefijos anunciados. Cisco recomienda agrupar los pares con polticas idnticas de anuncios de salida. Consulte BGP Peer
Groups (Grupos de pares BGP) para obtener informacin ms detallada.

P. Qu es la sincronizacin y cmo influye en las rutas BGP instaladas en la tabla de enrutamiento de IP?
R. Si el AS transfiere trfico de otro AS a un tercer AS, BGP no debera anunciar una ruta antes de que todos los routers del AS

tengan conocimiento de ella mediante IGP. BGP espera hasta que IGP propaga la ruta dentro del AS y despus la anuncia a los pares
externos. Un router BGP con la sincronizacin habilitada no instala las rutas iBGP aprendidas en su tabla de enrutamiento si no
puede validarlas en IGP. Ejecute el comando no synchronization de router bgp para inhabilitar la sincronizacin. Esto evita que
BGP valide rutas iBGP en IGP. Consulte Estudios de casos de BGP: Sincronizacin para obtener una explicacin ms detallada.

P. Cmo se puede determinar qu versin del software Cisco IOS admite una determinada funcin de BGP?
R. Utilice el asesor de software Cisco IOS ( slo para clientes registrados) para buscar rpidamente la versin del software Cisco IOS que
admite la funcin deseada.

P. Cmo se establece el valor del discriminador de salidas mltiples (MED) en los prefijos anunciados a los
vecinos de BGP externo (eBGP) para que coincidan con la mtrica de salto siguiente del Protocolo de gateway
interior (IGP)?
R. El comando set metric-type internal route-map hace que BGP anuncie un MED que corresponde a la mtrica IGP asociada con
el salto siguiente de la ruta. Este comando est disponible en la versin 10.3 y posteriores del software Cisco IOS. Consulte BGP
Commands (Comandos de BGP) para obtener ms informacin.

P. Cul es el valor predeterminado del temporizador BGP ConnectRetry?, es posible ajustarlo?


R. El temporizador BGP ConnectRetry tiene un valor predeterminado de 120 segundos. Slo una vez finalizado este tiempo, el
proceso BGP verifica si se estableci la sesin TCP pasiva. Si la sesin TCP pasiva no est establecida, el proceso BGP inicia un
nuevo intento TCP activo para conectarse al interlocutor BGP remoto. Durante estos 120 segundos de inactividad del temporizador
ConnectRetry, el par BGP remoto puede establecer una sesin BGP con l. Actualmente, el valor predeterminado de 120 segundos
del temporizador ConnectRetry de Cisco IOS no se puede modificar.

P. Qu significa r RIB-Failure en el resultado del comando show ip bgp?

R1> show ip bgp


BGP table version is 5, local router ID is 200.200.200.1
Status codes: s suppressed, d damped, h history, * valid, > best, i - internal,
r RIB-failure
Origin codes: i - IGP, e - EGP, ? - incomplete
Network
r> 6.6.6.0/24
*> 7.7.7.0/24

Next Hop
10.10.13.3
10.10.13.3

Metric LocPrf Weight Path


0
130
0 30 i
0
125
0 30 i

Cuando BGP intenta instalar el prefijo bestpath en la base de informacin de enrutamiento (RIB) (por ejemplo, la tabla de
enrutamiento de IP), RIB puede rechazar la ruta BGP por cualquiera de estas razones:
Ruta con mejor distancia administrativa ya presente en IGP. Por ejemplo, si ya existe una ruta esttica en la tabla de
enrutamiento de IP.
Fallo de memoria.
El nmero de rutas en el reenvo o enrutamiento VPN (VRF) supera el lmite de rutas configuradas en el caso de VRF.
En estos casos, los prefijos que se rechazan por estas razones se identifican por medio de r RIB Failure en el resultado del
comando show ip bgp y no se anuncian a los pares. Esta funcin se ofreci por primera vez en la versin 12.2(08.05)T del software
Cisco IOS.

P. Cmo se puede redistribuir la ruta (0.0.0.0/0) predeterminada aprendida del BGP interno (iBGP) en
EIGRP/OSPF/IS-IS?
R. La redistribucin de las rutas iBGP en el Protocolo de gateway interior (IGP) Protocolo de enrutamiento de gateway interior
mejorado/Abrir el trayecto ms corto primero/Sistema intermedio a sistema intermedio (EIGRP/OSPF/IS-IS) puede ocasionar
bucles de enrutamiento en el sistema autnomo, algo que no resulta recomendable. De forma predeterminada, la redistribucin iBGP
en IGP est deshabilitada. Ejecute el comando bgp redistribute-internal para habilitar la redistribucin de rutas iBGP en IGP. Se
deben tomar precauciones al redistribuir rutas especficas mediante correspondencias de la ruta en IGP. En el siguiente resultado se

muestra un ejemplo de configuracin para redistribuir una ruta iBGP predeterminada 0.0.0.0/0 aprendida en EIGRP. Las
configuraciones para OSPF/IS-IS son similares.
router bgp 65345
[...]
bgp redistribute-internal
!
router eigrp 10
[...]
redistribute bgp 65345 route-map check-def
!
ip prefix-list def-route seq 5 permit 0.0.0.0/0
!
route-map check-def permit 10
match ip address prefix-list def-route

1992-2014 Cisco Systems Inc. Todos los Derechos Reservados.


Fecha de Generacin del PDF: 23 Junio 2008
http://www.cisco.com/cisco/web/support/LA/7/73/73125_bgpfaq_5816.html

Potrebbero piacerti anche