Page 341 - Untitled
P. 341

CAPÍTULO 6: PROTOCOLOS DE ENRUTAMIENTO

                       El objetivo consiste en lograr que CORP e ISP establezcan relación de vecinos con
                    el fin de que el primero notifique al segundo el rango de direcciones públicas que
                    dispone en la DMZ. Para ello, se deben llevar a cabo las siguientes acciones.


                    - Paso 1: Acceder al modo de configuración del protocolo con el comando router bgp
                    [asn].


                    - Paso 2: Definir cada uno de los vecinos de manera estática, ejecutando para ello la
                    sentencia  neighbor  [ip  vecino]  remote-as  [asn  vecino] .  Esta  representa  una  gran
                    diferencia respecto a los protocolos IGP, donde el descubrimiento se lleva a cabo de
                    manera dinámica.


                    - Paso 3: Agregar los rangos que se desean publicar a la tabla de rutas BGP, mediante
                    el comando network [id red] mask [máscara].


                       De dicho proceso resulta necesario detallar los pasos 2 y 3. En BGP, los vecinos
                    deben ser definidos de manera estática mediante el comando recién descrito. Una
                    vez  aplicado  en ambos  extremos, comienza  una  fase  de  negociación  a  través  del
                    puerto  TCP  179,  la  cual  concluirá,  o  no,  con  la  adyacencia.  Si  finaliza  de  manera
                    satisfactoria,  el  estado  del  protocolo  se  torna  “established”  y  comienza  el
                    intercambio de rutas. Para ello, previamente se lleva a cabo el siguiente proceso de
                    transición (exceptuando el estado “idle”):

                        Estado             Motivo
                                           La  relación  con  el  vecino  en  cuestión  ha  sido  deshabilitada
                        Idle
                                           mediante el comando neighbor [ip vecino] shutdown.
                        Connect            La conexión TCP se ha establecido, pero no ha finalizado.
                                           La  conexión  TCP  ha  finalizado,  pero  aún  no  se  ha  enviado
                        Active
                                           ningún mensaje BGP.
                                           La  conexión  TCP  ha  finalizado  y  se  ha  enviado  el  primer
                        Opensent
                                           mensaje BGP para establecer adyacencia con el vecino.
                                           Se  ha  enviado  el  primer  mensaje  BGP  para  establecer
                        Openconfirm        adyacencia, pero aún no se ha recibido respuesta por parte del
                                           vecino.
                                           Se ha establecido adyacencia entre ambos routers y comienza
                        Established
                                           el intercambio de información.



                       Otra  gran  diferencia  entre  BGP  y  los  protocolos  IGP  consiste  en  las  funciones
                    desarrolladas por el comando network:


                                                                                                          325
   336   337   338   339   340   341   342   343   344   345   346