Page 341 - Untitled
P. 341
CAPÍTULO 6: PROTOCOLOS DE ENRUTAMIENTO
El objetivo consiste en lograr que CORP e ISP establezcan relación de vecinos con
el fin de que el primero notifique al segundo el rango de direcciones públicas que
dispone en la DMZ. Para ello, se deben llevar a cabo las siguientes acciones.
- Paso 1: Acceder al modo de configuración del protocolo con el comando router bgp
[asn].
- Paso 2: Definir cada uno de los vecinos de manera estática, ejecutando para ello la
sentencia neighbor [ip vecino] remote-as [asn vecino] . Esta representa una gran
diferencia respecto a los protocolos IGP, donde el descubrimiento se lleva a cabo de
manera dinámica.
- Paso 3: Agregar los rangos que se desean publicar a la tabla de rutas BGP, mediante
el comando network [id red] mask [máscara].
De dicho proceso resulta necesario detallar los pasos 2 y 3. En BGP, los vecinos
deben ser definidos de manera estática mediante el comando recién descrito. Una
vez aplicado en ambos extremos, comienza una fase de negociación a través del
puerto TCP 179, la cual concluirá, o no, con la adyacencia. Si finaliza de manera
satisfactoria, el estado del protocolo se torna “established” y comienza el
intercambio de rutas. Para ello, previamente se lleva a cabo el siguiente proceso de
transición (exceptuando el estado “idle”):
Estado Motivo
La relación con el vecino en cuestión ha sido deshabilitada
Idle
mediante el comando neighbor [ip vecino] shutdown.
Connect La conexión TCP se ha establecido, pero no ha finalizado.
La conexión TCP ha finalizado, pero aún no se ha enviado
Active
ningún mensaje BGP.
La conexión TCP ha finalizado y se ha enviado el primer
Opensent
mensaje BGP para establecer adyacencia con el vecino.
Se ha enviado el primer mensaje BGP para establecer
Openconfirm adyacencia, pero aún no se ha recibido respuesta por parte del
vecino.
Se ha establecido adyacencia entre ambos routers y comienza
Established
el intercambio de información.
Otra gran diferencia entre BGP y los protocolos IGP consiste en las funciones
desarrolladas por el comando network:
325