December 19, 2011 - 2 comments

Konfigurasi MP-BGP


Konfigurasi MP-BGP di PE1.
router bgp 100
address-family vpnv4
neighbor 192.168.100.3 activate
neighbor 192.168.100.3 send-community both
exit-address-family
!
Langkah diatas mengatakan, seolah-olah kita membuka sebuah subtunnel di tunnel BGP AS number 100 yang sebelumnya sudah ada, yaitu subtunnel untuk “melewatkan” routing table vrf vpn1 dan vrf vpn2. Perhatikan bahwa untuk mengaktifkan “sub-tunnel” tersebut kita pakai command neighbor <IP_Address> activate. Perhatikan juga bahwa MB-BGP memanfaatkan fasilitas community pada standar BGP, baik yang standard maupun extended, yang kedua nya – standard atau extended (both) saling dipertukarkan. Setelah subtunnel itu terbentuk, Anda bisa memeriksa statusnya, dengan:
PE1# sh ip bgp neigh
Anda akan melihat pada bagian address-family: vpnp4 sudah aktif atau belum. Dan Anda juga bisa melihat apakah ada prefix yang sudah diterima oleh PE1 atau dikirimkan oleh PE1. Jika Anda berhasil menemukan hal ini, maka berarti langkah Anda sudah benar. Dan perlu dicatat bahwa saat Anda memasukkan dan mengaktifkan MP-BGP diatas, maka konfigurasi untuk persiapan “menyuntikkan” routing prefix untuk vrf vpn1 dan vrf vpn2 langsung terbentuk, sbb:
PE1# sh run
address-family ipv4 vrf vpn2
no synchronization
exit-address-family
!
address-family ipv4 vrf vpn1
no synchronization
exit-address-family
!
Konfigurasi diatas tidak Anda ketik manual, tetapi otomatis ditambahkan oleh Cisco IOS. Nah jika Anda sudah menemukan konfigurasi tsb, ini adalah langkah terakhir yang perlu Anda lakukan yaitu, kita akan me-nyuntik-kan routing table vrf vpn1 yang static dan connected. Caranya adalah sebagai berikut :
PE1(config)#router bgp 100
PE1(config-router)#address-family ipv4 vrf vpn1
PE1(config-router-a)# redistribute connected
PE1(config-router-a)# redistribute static

Sehingga secara lengkap konfigurasi BGP + MP-BGP untuk router PE1, adalah:
PE1# sh run
router bgp 100
no synchronization
bgp log-neighbor-changes
neighbor 192.168.100.3 remote-as 100
neighbor 192.168.100.3 update-source Loopback0
no auto-summary
!
address-family vpnv4
neighbor 192.168.100.3 activate
neighbor 192.168.100.3 send-community both
exit-address-family
!
address-family ipv4 vrf vpn2
redistribute connected
redistribute static
no synchronization
exit-address-family
!
address-family ipv4 vrf vpn1
redistribute connected
redistribute static
no synchronization
exit-address-family
!
Demikian juga hal dan tahapan yang sama Anda lakukan untuk PE2, sehingga secara lengkap konfigurasi BGP + MP-BGP untuk router PE2, adalah:
PE2# sh run
router bgp 100
no synchronization
bgp log-neighbor-changes
neighbor 192.168.100.1 remote-as 100
neighbor 192.168.100.1 update-source Loopback0
no auto-summary
!
address-family vpnv4
neighbor 192.168.100.1 activate
neighbor 192.168.100.1 send-community both
exit-address-family
!
address-family ipv4 vrf vpn2
redistribute connected
redistribute static
no synchronization
exit-address-family
!
address-family ipv4 vrf vpn1
redistribute connected
redistribute static
no synchronization
exit-address-family
!
Setelah Anda mengaktifkan MP-BGP, dan menyuntikkan routing table PE1 vrf vpn1 dan routing table PE1 vrf vpn2 kedalam MP-BGP, Anda bisa memeriksa apakah prefik yang Anda suntikkan tersebut diterima di PE2. Anda bisa memeriksa dengan:
PE2# sh ip bgp neigh
Pada bagian address-family: vpnv4, Anda akan bisa melihat bahwa ada beberapa prefix yang di receive oleh PE2 yang di kirim oleh PE1. Disamping itu ada juga informasi bahwa ada beberapa prefix yang dikirim oleh PE2 ke PE1. Jika Anda berhasil dengan langkah ini maka langkah terakhir adalah, mengaktifkan dan meng-configure router VPN1_A, dan VPN1_X yang terhubung ke PE1. Setelah itu Anda aktifkan dan configure router VPN1_B, dan VPN1_Y, yang terhubung ke PE2.

2 comments:

Post a Comment