Une carte de route se compose d'une séquence de listes de préfixes IP, d'attributs de chemin d'accès BGP et d'une action associée. Le routeur analyse la séquence pour trouver une adresse IP correspondante. S'il existe une correspondance, le routeur effectue l'action et n'analyse plus.
Il est possible de référencer des cartes de route au niveau du voisin BGP et pour la redistribution de routes.
Procédure
- Avec des privilèges d'administrateur, connectez-vous à NSX Manager.
- Sélectionnez .
- Pour modifier une passerelle de niveau 0, cliquez sur l'icône de menu (trois points) et sélectionnez Modifier.
- Cliquez sur Routage.
- Cliquez sur Définir en regard de Cartes de route.
- Cliquez sur Ajouter une carte de route.
- Entrez un nom et cliquez sur Définir pour ajouter des critères de correspondance.
- Cliquez sur Ajouter les critères de correspondance pour ajouter un ou plusieurs critères de correspondance.
- Pour chaque critère, sélectionnez Préfixe IP ou Liste de communauté et cliquez sur Définir pour spécifier une ou plusieurs expressions de correspondance.
- Si vous avez sélectionné Liste de communautés, spécifiez les expressions de correspondance qui définissent la correspondance des membres des listes de communautés. Pour chaque liste de communautés, les options de correspondance suivantes sont disponibles :
- FAIRE CORRESPONDRE À N'IMPORTE QUEL - effectuez l'action de définition dans la carte de route si n'importe quelle communauté de la liste de communauté est mise en correspondance.
- FAIRE CORRESPONDRE À TOUS LES - effectuez l'action de définition dans la carte de route si toutes les communautés de la liste de communauté sont mises en correspondance quel que soit l'ordre.
- FAIRE CORRESPONDRE EXACTEMENT À - effectuez l'action de définition dans la carte de route si toutes les communautés de la liste de communautés sont mises en correspondance dans le même ordre.
- FAIRE CORRESPONDRE À LA VALEUR REGEX DE COMMUNAUTÉ : effectuez l'action de définition dans la carte de route si toutes les communautés régulières associées au NRLI correspondent à l'expression régulière.
- FAIRE CORRESPONDRE À LA VALEUR REGEX DE GRANDE COMMUNAUTÉ : effectuez l'action de définition dans la carte de route si toutes les grandes communautés associées au NRLI correspondent à l'expression régulière.
Vous devez utiliser le critère de filtrage MATCH_COMMUNITY_REGEX pour faire correspondre les routes aux communautés standard et utiliser le critère de correspondance MATCH_LARGE_COMMUNITY_REGEX pour faire correspondre les routes aux grandes communautés. Si vous souhaitez autoriser des routes contenant soit la valeur de communauté standard, soit la valeur de grande communauté, vous devez créer deux critères de correspondance. Si les expressions de correspondance sont présentées dans le même critère de correspondance, seules les routes contenant à la fois les communautés standard et les grandes communautés seront autorisées.
Pour tous les critères de correspondance, les expressions de correspondance sont appliquées dans une opération AND, ce qui signifie que toutes les expressions de correspondance doivent être satisfaites pour qu'une correspondance se produise. S'il existe plusieurs critères de correspondance, ils sont appliqués dans une opération OR, ce qui signifie qu'une correspondance se produit si un critère de correspondance est satisfait.
- Définissez des attributs BGP.
Attribut BGP |
Description |
Préfixe chemin AS |
Ajoutez au début d'un chemin d'accès un ou plusieurs nombres AS (Autonomous System) pour que le chemin soit plus long et qu'il ait ainsi moins de chance d'être préféré. |
MED |
La mesure Multi-Exit Discriminator indique à un homologue externe un chemin d'accès préféré vers un AS. |
Poids |
Définissez un poids pour influencer la sélection du chemin d'accès. La plage est comprise entre 0 et 65 535. |
Communauté |
Spécifiez une liste de communautés. Pour une communauté normale, utilisez le format aa:nn, par exemple, 300:500. Pour une grande communauté, utilisez le format aa:bb:cc, par exemple, 11:22:33. Ou utilisez le menu déroulant pour sélectionner l'une des options suivantes :
- NO_EXPORT_SUBCONFED : ne pas annoncer aux homologues EBGP.
- NO_ADVERTISE : n'annoncer à aucun homologue.
- NO_EXPORT : ne pas annoncer en dehors de la confédération BGP.
|
Préférence locale |
Utilisez cette valeur pour choisir le chemin d'accès BGP externe sortant. Le chemin d'accès ayant la valeur la plus élevée est privilégié. |
- Dans la colonne Action, sélectionnez Autoriser ou Refuser.
Vous pouvez autoriser ou refuser l'annonce des adresses IP filtrées par les listes de préfixes IP ou les listes de communauté.
- Cliquez sur Enregistrer.