Cómo combinar prefix-list + communities + local-preference

 

🔹 Escenario real (para que lo entiendas de verdad)

Tienes:

  • Clientes con varias redes
  • Dos ISPs (ISP1 e ISP2)
  • Quieres:
    • Anunciar solo ciertas redes
    • Marcar tráfico con communities
    • Preferir un ISP sobre otro 

    Paso 1: Agrupar redes (prefix-list)

    set policy-options prefix-list CLIENTES 200.1.1.0/24
    set policy-options prefix-list CLIENTES 200.1.2.0/24 

     Paso 2: Crear communities 

    set policy-options community CLIENTE-PREMIUM members 65000:100
    set policy-options community CLIENTE-BASICO members 65000:200 

     Esto sirve para:

    •  Clasificar tráfico
    • Aplicar políticas aguas arriba (ISP)

     

    Paso 3: Policy de EXPORT (lo que anuncias)

    set policy-options policy-statement EXPORT-ISP term CLIENTES from prefix-list CLIENTES
    set policy-options policy-statement EXPORT-ISP term CLIENTES then community add CLIENTE-PREMIUM
    set policy-options policy-statement EXPORT-ISP term CLIENTES then accept

    set policy-options policy-statement EXPORT-ISP term REJECT then reject
     

    Resultado:

    Solo anuncias redes del prefix-list
    Les agregas community 65000:100
    Todo lo demás se bloquea 

     Paso 4: Policy de IMPORT (lo que recibes) 

    set policy-options policy-statement IMPORT-ISP term PREFERIDO from community CLIENTE-PREMIUM
    set policy-options policy-statement IMPORT-ISP term PREFERIDO then local-preference 200
    set policy-options policy-statement IMPORT-ISP term PREFERIDO then accept

    set policy-options policy-statement IMPORT-ISP term DEFAULT then local-preference 100
    set policy-options policy-statement IMPORT-ISP term DEFAULT then accept

     🔹 ¿Qué hace esto?

    👉 Si una ruta viene con community 65000:100:

    Se le asigna local-preference 200 (más preferida)

    👉 Las demás:

    Se quedan con local-preference 100

    Paso 5: Aplicarlo a BGP 

    set protocols bgp group ISP1 export EXPORT-ISP
    set protocols bgp group ISP1 import IMPORT-ISP 

     

     

     

No hay comentarios:

Publicar un comentario

  ¡Bienvenido/a Si estás aquí, es porque las redes, los cables, los routers y las configuraciones ya no son un misterio… o quizá justo lo ...