ネットワーク【3分】シンキング – BGP Confederationってなに!(フルメッシュ回避 -> サブASへ分割のお話)

Cisco
カモフラ<br>(管理人)
カモフラ
(管理人)

ネットワーク(特にCisco)が大好きな皆様へCCNA/CCNP/CCIE試験で問われる【お題】をQuiz形式で出題致します。また、本ブログではCiscoさんが無償で提供する【Packet Tracer】や【GNS3】を利用しての簡単なシュミレーションと実際の業務で役立つワンポイントなども織り混ぜながら、皆さんが楽しめるコンテンツ(3分でサクッと読める内容)となります。

本日のお題 :

企業統合に伴い、自社NW(AS100)のBGPルータをサブASへ分割したいと考えています。下記のNW構成図とR1のBGPステータスを参考に本件を実現するためのベストアンサーを答えなさい。

  • A : address-family ipv4 unicast
  • B : neighbor route-reflector-client
  • C : bgp confederation identifier
  • D : address-family vpnv4 unicast

R1 コンフィグ
hostname R1
!
interface Loopback1
ip address 1.1.1.1 255.255.255.255
!
interface FastEthernet0/0
ip address 10.0.0.1 255.255.255.0
!
interface FastEthernet1/0
ip address 192.168.1.1 255.255.255.0
!
interface FastEthernet1/1
ip address 192.168.2.1 255.255.255.0
!
router bgp 65000
no synchronization
bgp log-neighbor-changes
bgp confederation peers 65001 65002
neighbor 10.0.0.200 remote-as 200
neighbor 192.168.1.2 remote-as 65001
neighbor 192.168.2.3 remote-as 65002
no auto-summary
!
line con 0
line aux 0
line vty 0 4
!
end

R2 コンフィグ
hostname R2
!
interface Loopback1
ip address 2.2.2.2 255.255.255.255
!
interface FastEthernet0/0
ip address 192.168.1.2 255.255.255.0
!
router bgp 65001
no synchronization
bgp log-neighbor-changes
bgp confederation peers 65000
redistribute connected route-map CONNECTED2BGP
neighbor 192.168.1.1 remote-as 65000
no auto-summary
!
route-map CONNECTED2BGP permit 10
match interface Loopback1
!
line con 0
line aux 0
line vty 0 4
!

!
!
!
!
!
end

本日の回答 :

正解は【C】になります。

回答のポイントは「”BGP Routing Domain Confederation”の目的と効果」を正しく理解する必要があります。構成図のBGPテーブルを確認する限り、R1<>AS200はEBGP経由でルート情報を交換しています。そのため、AS200から見るとR1のピアリング用のAS番号はオリジナルAS(100)となっている必要があります。次にR1/R2のコンフィグを確認する限り、Confederationとして認識されるオリジナルAS(100)が設定されていないので、今回のケースでは「bgp confederation identifier」を選択することが回答となります。

IBGPフルメッシュ化の問題を解決する手法は「BGPコンフェデレーション」「BGPルートリフレクタ」の2種類があり、どちらも「IBGPピアのセッション数を低減・ルータリソースの軽減」が可能です。BGPコンフェデレーションが活躍するユースケースは主に複数のASを統合されるケースに利用されることが多い技術となります。

「BGPコンフェデレーション」vs 「BGPルートリフレクタ」を比較した場合、どちらが本番NWで利用されているのケースが多いのですか?にコメントさせていただくと、私の経験ではほぼ「BGPルートリフレクタ」の導入が多く、「BGPコンフェデレーション」は既存ASを統廃合して新しいASを作るような特殊ケースぐらいでした。ただ、この2つの手法は古くから「IBGPフルメッシュ化の問題」を解決する鉄板の技術となるため、BGPデザインのベストプラクティスとして今回はご紹介させていただきました。

おすすめの書籍 :

Cisco人気ブログのご紹介 :

皆様からのご質問について

本サイトでは皆様からご質問を受け付けております。ご質問には必ずご回答させていただきますので、まずは本ブログサイトの”お問い合わせ“より、ご連絡をお願い致します。

コメント