O documento descreve como configurar o route-leak entre um roteador Fusion NX-OS e um roteador Border IoS-XE para permitir o compartilhamento de rotas entre a tabela global de roteamento e VRFs. Primeiro, uma conexão BGP é configurada entre os roteadores. Em seguida, as etapas incluem: 1) vazar rotas da tabela global para a VRF CAMPUS no Fusion e 2) vazar rotas da VRF de volta para a tabela global para permitir o compartilhamento completo de rotas.
Route leak border(io s-xe) x fusion router (n-xos)
1. Route-Leak: Border(IoS-XE) x Fusion Router (NXoS)
domingo, 21 de junho de 2020
13:55
Demonstração de como fazer o route-leak entre um FUSION Router NEXUS e um BORDER Router, que
pode ser encontrado em uma rede SDACCESS:
Topologia fictícia das Indústrias Wayne:
O Fusion Router possui um peer OSPF com a rede SHARED-SERVICE e recebe todas redes da Shared-
Services além da Rota Default, a configuração do OSPF não será abordada, então vamos para configuração
do BGP:
5. ===
Configurando ROUTE_LEAK NEXUS
Ë Premissa que todas redes da SHARED-SERVICES sejam anunciadas dentro de todas VN (VRF), para que
isso ocorra será nescessário que o Fusion router faça o Leak (vazamento de rota) entre a tabela GRT
(Global) e VRF e Vice versa:
!
O Truque principal está no NEXUS (Fusion Router), onde teremos que fazer o vazamento de rota em duas
etapas:
Fusion Router:
Etapa 01 >>> Vazamento de rota da GRT para VRF:
>> Nota: As Rotas que deverão sair da GRT para a VRF devem estár na tabela RIB do BGP
(ou seja devem ser anunciadas via "network")
Etapa 02 >>> Vazamento de Rota da VRF para GRT:
>>
ANTES:
> Verificação RIB/BGP dentro da GRT
7. Ao final da primeira etapa os endereços da Shared Services, entraram nas tabelas RIB/BG da VRF CAMPUS
e RIB/BGP da GRT (Global)
Seguindo para etapa 02 precisamos que a tabela GRT Global do Fusion reconheça as rotas das interfaces
VRF, ou seja precisamos fazer o reverso VRF para GLOBAL
8. <><VRF-TO-GLOBAL><>
ANTES: Ao tentar verificar a rota da VRF na GRT não existe e apenas mostra a entrada da
saída default
Step01 >>> Redistribuir as rotas vindas via OSPF para RIB/BGP Global
!
route-map VRF-TO-GLOBAL permit 10
!
router bgp 65001
address-family ipv4 unicast
redistribute ospf 1 route-map VRF-TO-GLOBAL
!
Step02 >>>> Anunciar as redes que estão nas VRF (Exportando das VRF para tabela GRT do BGP)
!
ip prefix VRF-TO-GRT seq 5 permit 10.100.20.0/30
!
route-map VRF-TO-GRT permit 10
match ip address prefix-list VRF-TO-GRT
!
vrf context CAMPUS
address-family ipv4 unicast
export vrf default map VRF-TO-GLOBAL
!
route-map VRF-TO-GLOBAL permit 10
!
router bgp 65001
address-family ipv4 unicast
redistribute ospf 1 route-map VRF-TO-GLOBAL
!
Resultado: