Kamis, 23 Februari 2017

Lab 121 - BGP Suppress & UnSuppress-Map

Wah rajin banget ini belajar BGP nya.. hehe.. masih lanjut dengan BGP ya... sekarang kita akan belajar tentang Suppress & UnSuppress Map pada BGP..

Sebenarnya dulu saya telah membahas tentang apa itu suppress map BGP pada lab summarization dengan Agregation. Tapi pada lab ini saya akan menunjukkan lagi tentang apa itu suppress map.. agar tmen-tmen semua bisa membandingkan antara suppress map dan unsuppress map..

Oke langsung aja kita ngelab ya.. ini topologinya

Kita akan coba praktikkan suppress map dulu ya.. Berikut konfigurasi di R1
access-list 1 permit 1.1.1.0 0.0.0.255 access-list 1 permit 1.1.4.0 0.0.0.255 access-list 1 permit 1.1.5.0 0.0.0.255 access-list 1 permit 1.1.6.0 0.0.0.255 access-list 1 permit 1.1.7.0 0.0.0.255 route-map supres permit 10 match ip address 1 router bgp 1 bgp log-neighbor-changes network 1.1.0.0 mask 255.255.255.0 network 1.1.1.0 mask 255.255.255.0 network 1.1.2.0 mask 255.255.255.0 network 1.1.3.0 mask 255.255.255.0 network 1.1.4.0 mask 255.255.255.0 network 1.1.5.0 mask 255.255.255.0 network 1.1.6.0 mask 255.255.255.0 network 1.1.7.0 mask 255.255.255.0 aggregate-address 1.1.0.0 255.255.248.0 suppress-map supres neighbor 12.12.12.2 remote-as 2
Berikut konfigurasi di R2
router bgp 2 bgp log-neighbor-changes neighbor 12.12.12.1 remote-as 1
Kita coba lihat hasilnya yaa
R2(config-router)#do sh ip bgp BGP table version is 43, local router ID is 12.12.12.2 Status codes: s suppressed, d damped, h history, * valid, > best, i - internal, r RIB-failure, S Stale, m multipath, b backup-path, f RT-Filter, x best-external, a additional-path, c RIB-compressed, Origin codes: i - IGP, e - EGP, ? - incomplete RPKI validation codes: V valid, I invalid, N Not found Network Next Hop Metric LocPrf Weight Path *> 1.1.0.0/24 12.12.12.1 0 0 1 i *> 1.1.0.0/21 12.12.12.1 0 0 1 i *> 1.1.2.0/24 12.12.12.1 0 0 1 i *> 1.1.3.0/24 12.12.12.1 0 0 1 i
Perhatikan bahwa R2 punya route ke 1.1.0.0/21 (hasil summary) dan ke 1.1.0.0/24, 1.1.2.0/24, dan 1.1.3.0/24.. Perhatikan bahwa pada R1 kita melakukan konfigurasi suppress map.. suppress map itu artinya kita ingin mensummary ip berapa saja gitu.. di R1 kita bikin acl tentang 1.1.1.0, terus 1.1.3.0, 1.1.4.0, 1.1.5.0, 1.1.6.0, dan 1.1.7.0.. jadi yang di summary yang ip yang di permit di acl itu aja.. yang lain ga di summary..

Nah sekarang apa itu unsuppress map?? unsuppress map itu ya kebalikannya dari suppress map.. kalau suppress map itu ip berapa saja yang pengen kita summary, kalau unsuppressmap itu ip berapa saja yang ga pengen kita summary..

Misal nih.. kita pengen agar ip loopback R1 disummary semua kecuali 1.1.0.0/24, 1.1.2.0/24, dan 1.1.3.0/24.. nah untuk mengerjakan kasus tersebut, kita bisa aja pake suppress map kayak contoh diatas.. tapi lebih evisien pake unsuppress map.. nih kalau ndak percaya.. kita akan ubah konfigurasi di R1 ya..
access-list 2 permit 1.1.0.0 0.0.0.255 access-list 2 permit 1.1.2.0 0.0.0.255 access-list 2 permit 1.1.3.0 0.0.0.255 route-map unsupres permit 10 match ip address 2
router bgp 1 bgp log-neighbor-changes network 1.1.0.0 mask 255.255.255.0 network 1.1.1.0 mask 255.255.255.0 network 1.1.2.0 mask 255.255.255.0 network 1.1.3.0 mask 255.255.255.0 network 1.1.4.0 mask 255.255.255.0 network 1.1.5.0 mask 255.255.255.0 network 1.1.6.0 mask 255.255.255.0 network 1.1.7.0 mask 255.255.255.0 aggregate-address 1.1.0.0 255.255.248.0 summary-only neighbor 12.12.12.2 remote-as 2 neighbor 12.12.12.2 unsuppress-map unsupres
Kita coba lihat hasilnya di R2..
R2(config-router)#do sh ip bgp BGP table version is 5, local router ID is 12.12.12.2 Status codes: s suppressed, d damped, h history, * valid, > best, i - internal, r RIB-failure, S Stale, m multipath, b backup-path, f RT-Filter, x best-external, a additional-path, c RIB-compressed, Origin codes: i - IGP, e - EGP, ? - incomplete RPKI validation codes: V valid, I invalid, N Not found Network Next Hop Metric LocPrf Weight Path *> 1.1.0.0/24 12.12.12.1 0 0 1 i *> 1.1.0.0/21 12.12.12.1 0 0 1 i *> 1.1.2.0/24 12.12.12.1 0 0 1 i *> 1.1.3.0/24 12.12.12.1 0 0 1 i
Perhatikan bahwa hasil di R2 sudah sesuai dengan contoh kasusnya...

Perhatikan baik dengan suppress map maupun dengan unsupress map, hasilnya sama saja.. namun dengan suppressmap, kita harus membuat acl sebanyak 5 kali.. sedangkan dengan unsuppress map kita hanya perlu membuat 3 acl.. jadi lebih baik pake suppress map atau unsuppress map?? jawabannya adalah sesuai kebutuhan!!

O ya.. kita mau sedikit belajar mengamati route nih di R1..
R1(config-router)#do sh ip bgp 1.1.1.0 BGP routing table entry for 1.1.1.0/24, version 54 Paths: (1 available, best #1, table default, Advertisements suppressed by an aggregate.) Not advertised to any peer Refresh Epoch 1 Local 0.0.0.0 from 0.0.0.0 (1.1.7.1) Origin IGP, metric 0, localpref 100, weight 32768, valid, sourced, local,best R1(config-router)#do sh ip bgp 1.1.2.0 BGP routing table entry for 1.1.2.0/24, version 55 Paths: (1 available, best #1, table default, Advertisements suppressed by an aggregate.) Advertised to update-groups: 5 Refresh Epoch 1 Local 0.0.0.0 from 0.0.0.0 (1.1.7.1) Origin IGP, metric 0, localpref 100, weight 32768, valid, sourced, local, best R1(config-router)#do sh ip bgp update-group 5 BGP version 4 update-group 5, external, Address Family: IPv4 Unicast BGP Update version : 60/0, messages 0 Route map for selective unsuppress is unsupres Topology: global, highest version: 60, tail marker: 60 Format state: Current working (OK, last minimum advertisement interval) Refresh blocked (not in list, last not in list) Update messages formatted 2, replicated 2, current 0, refresh 0, limit 1000 Number of NLRIs in the update sent: max 3, min 0 Minimum time between advertisement runs is 30 seconds Has 1 member: 12.12.12.2
Perhatikan bahwa network 1.1.1.0 tidak diadvertise kemanapun oleh R1, sedangkan network 1.1.2.0 diadvertise ke group 5, dimana update-group 5 tersebut memiliki anggota 12.12.12.2 (R2). artinya 1.1.2.0 akan diadvertise ke R2.

Oke sampai disini dulu ya.. semoga bermanfaat..

Like the Post? Do share with your Friends.

Tidak ada komentar:

Posting Komentar

Komentar

FeedBack

Jika Anda merasa terbantu dengan artikel dari Coretan Bocah IT, silahkan berlangganan GRATIS via email. Dengan begitu, Anda akan mendapat kiriman artikel setiap ada artikel baru yang terbit di Coretan Bocah IT

Masukkan Email :

IconIconIconFollow Me on Pinterest