Monday, 15 May 2017

BGP Aggregate

Assalamualaikum,

Pada kali ini saya akan melanjutkan materi selanjutnya, dan materi yang akan dibahas kali ini adalah mengenai BGP Aggregation.

Untuk BGP Aggregation sendiri, merupakan fitur yang ada pada BGP yang akan memungkinkan BGP untuk melakukan summary terhadap route yang akan di advertise.

Oke langsung saja, berikut topologi yang digunakan.

Topologi


Konfigurasi

Untuk konfigurasinya, kita menggunakan konfigurasi yang ada pada lab sebelumnya. Lalu untuk konfigurasi yang harus ditambahkan, kita harus menambahkan beberapa interface loopback terlebih dahulu pada sebuah router agar nantinya address yang ada pada router tersebut akan di summary.

Router4
R4(config)#int lo1
R4(config-if)#ip addr 40.40.1.1 255.255.255.255
R4(config-if)#ex
R4(config)#int lo2
R4(config-if)#ip addr 40.40.2.1 255.255.255.255
R4(config-if)#ex
R4(config)#int lo3
R4(config-if)#ip addr 40.40.3.1 255.255.255.255
R4(config-if)#ex
R4(config)#int lo4
R4(config-if)#ip addr 40.40.4.1 255.255.255.255
R4(config-if)#ex
R4(config)#int lo5
R4(config-if)#ip addr 40.40.5.1 255.255.255.255
R4(config-if)#ex
R4(config)#int lo6
R4(config-if)#ip addr 40.40.6.1 255.255.255.255
R4(config-if)#ex



Jika sudah, advertise route tersebut ke dalam BGP.

Router4
R4(config)#router bg 4
R4(config-router)#net 40.40.1.1 mas 255.255.255.255
R4(config-router)#net 40.40.2.1 mas 255.255.255.255
R4(config-router)#net 40.40.3.1 mas 255.255.255.255
R4(config-router)#net 40.40.4.1 mas 255.255.255.255
R4(config-router)#net 40.40.5.1 mas 255.255.255.255
R4(config-router)#net 40.40.6.1 mas 255.255.255.255
R4(config-router)#ex

Lalu lakukan verifikasi route BGP.

Router2

Terlihat pada gambar tersebut, ada banyak route yang di terima oleh R2. Lalu sekarang kita akan coba untuk melakukan summary terhadap route tersebut.

Router4
R4(config)#router bg 4
R4(config-router)#aggregate-a 40.40.0.0 255.255.248.0 summary-only
R4(config-router)#ex

Jika sudah, lakukan verifikasi terhadap R2 kembali.

Router2

Maka seperti yang terlihat, bahwa address tadi sudah tersummary.

BGP Peer Group

Assalamualaikum,

Pada kali ini saya akan melanjutkan materi selanjutnya, dan pada materi kali ini, yang akan kita bahas adalah materi mengenai BGP Peers Group.

Untuk BGP Peers group sendiri, merupakan feature yang ada pada BGP yang akan memungkinkan beberapa peer di masukkan ke dalam sebuah grop, jadi beberapa opsi yang akan kita gunakan seperti update-source, dan lain lain, tidak perlu dikonfigurasikan berkali kali.

Oke langsung saja, berikut topologi yang akan digunakan.

Topologi


Konfigurasi

Untuk konfigurasinya, masih sama seperti yang ada sebelum sebelumnya, kita masih menggunakan lab yang sebelumnya. Oke langsung saja, konfigurasikan peer group pada beberapa peer yang ingin disatukan. Jangan lupa untuk menghapus konfigurasi BGP yang sudah ada sebelumnya.

Router1

R1(config)#no router bg 12
R1(config)#router bg 123
R1(config-router)#nei in peer
R1(config-router)#nei in remote 123
R1(config-router)#nei in up lo0
R1(config-router)#nei 2.2.2.2 peer in
R1(config-router)#nei 3.3.3.3 peer in
R1(config-router)#net 11.11.11.11 mas 255.255.255.255
R1(config-router)#ex

Router2

R2(config)#no router bg 12
R2(config)#router bg 123
R2(config-router)#nei in peer
R2(config-router)#nei in remote 123
R2(config-router)#nei in up lo0
R2(config-router)#nei 1.1.1.1 peer in
R2(config-router)#nei 3.3.3.3 peer in
R2(config-router)#nei 24.24.24.4 remote 4
R2(config-router)#net 22.22.22.22 mas 255.255.255.255
R2(config-router)#ex
Router3

R3(config)#no router bg 3
R3(config)#router bg 123
R3(config-router)#nei in peer
R3(config-router)#nei in remote 123
R3(config-router)#nei in up lo0
R3(config-router)#nei 2.2.2.2 peer in
R3(config-router)#nei 1.1.1.1 peer in
R3(config-router)#net 33.33.33.33 mas 255.255.255.255
R3(config-router)#ex
Seperti itulah konfigurasi dari peer group. Kita menentukan peer yang akan di gabungkan, dan juga kita membuat group untuk peer tersebut. Oke jika sudah, sekarang lakukan verifikasi.

Router2

Seperti yang terlihat pada gambar tersebut, menandakan bahwa peer 1.1.1.1 dan juga 3.3.3.3 sudah masuk ke dalam peer group in.

Oke sekian dari saya, Wassalamualaikum.

BGP Community Local-AS

Assalamualaikum,

Pada kali ini, saya akan melanjutkan materi saya yang selanjutnya dimana sebelumnya saya membahas materi mengenai BGP Community No-Advertise, dan pada kali ini saya akan membahas materi mengenai Community Local-AS.

Untuk materi local AS sendiri, nantinya route yang telah di definisikan ke dalam community local AS, hanya akan di advertise kepada Confederation BGP yang sama saja. Sehingga yang lainnya tidak akan mengetahui. Oke, langsung saja, berikut topologi yang akan digunakan.

Topologi


Konfigurasi

Untuk konfigurasi, masih menggunakan lab yang sebelumnya, akan tetapi pada kali ini, routing BGP harus kita hapus terlebih dahulu dikarenakan nantinya kita akan menggunakan BGP Confederation. Namun agar lebih gampangnya, lebih baik kita buat routemap untuk address yang di definisikan ke dalam Community Local AS.

Router1
R1(config)#acc 2 per 11.11.11.11
R1(config)#route-map local-as
R1(config-route-map)#match ip addr 1
R1(config-route-map)#set commu local-as
R1(config-route-map)#ex

Jika sudah, sekarang baru konfigurasikan routing BGP yang akan ditambahkan pada R1, R2, dan juga R3.

Router1
R1(config)#no router bg 123
R1(config)#router bg 12
R1(config-router)#bgp conf iden 123
R1(config-router)#nei 12.12.12.2 remote 12
R1(config-router)#nei 12.12.12.2 route-map local-as out
R1(config-router)#nei 12.12.12.2 send-commu
R1(config-router)#net 11.11.11.11 mas 255.255.255.255
R1(config-router)#ex

Router2

R2(config)#no router bg 123
R2(config)#router bg 12
R2(config-router)#bg conf iden 123
R2(config-router)#bg conf peer 3
R2(config-router)#nei 12.12.12.1 remote 12
R2(config-router)#nei 12.12.12.1 next-hop-self
R2(config-router)#nei 23.23.23.3 remote 3
R2(config-router)#nei 23.23.23.3 next-hop-self
R2(config-router)#nei 24.24.24.4 remote 4
R2(config-router)#net 22.22.22.22 mas 255.255.255.255
R2(config-router)#ex
Router3 


R3(config)#no router bg 123
R3(config)#router bg 3
R3(config-router)#bg conf iden 123
R3(config-router)#bg conf peer 12
R3(config-router)#nei 23.23.23.2 remote 12
R3(config-router)#net 33.33.33.33 mas 255.255.255.255
R3(config-router)#ex



Oke jika sudah, sekarang lakukan verifikasi route pada R2.



Oke pada R2, route masih lengkap, coba lakukan verifikasi terhadap route yang dimiliki oleh R3.




Berdasarkan hasil verifikasi tersebut, terlihat bahwa sudah tidak ada route 11.11.11.11 lagi pada R3.

Oke sekian, Wassalamualaikum.

BGP Community No-Advertise

Assalamualaikum,

Pada kali ini saya akan kembali melanjutkan postingan blog saya yang sebelumnya, dimana sebelumnya saya sudah memposting materi mengenai Community no-export, dan sekarang saya akan membahas mengenai Community no-advertise.

Dalam Community No-export tadi, diketahui bahwa route yang telah di tentunkan tidak akan di advertise ke AS yang berbeda. Sedangkan untuk Community No-Advertise, nantinya route yang telah di tentukan, tidak akan di advertise ke siapa siapa walaupun kita sudah mendaftarkan route tersebut untuk di advertise oleh BGP.

Oke langsung saja, berikut topologi yang akan digunakan.

Topologi


Konfigurasi

Untuk konfigurasinya, gunakan konfigurasi yang ada pada artikel BGP Community No-Export. Lalu tentunya kita harus menambahkan konfigurasi untuk route yang tidak akan di advertise. Oke langsung saja, kita harus mendefinisikan terlebih dahulu route yang tidak akan di advertise ke dalam access list dan juga route-map.

Router3
R3(config)#acc 1 per host 33.33.33.33
R3(config)#route-map no-advertise
R3(config-route-map)#match ip address 1
R3(config-route-map)#set commu no-advertise
R3(config-route-map)#ex
Dalam hal ini, yang tidak akan kita advertise adalah address 33.33.33.33. Jika sudah, kita harus mendefinisikan route-map tersebut ke dalam routing BGP.

Router3
R3(config)#router bg 123
R3(config-router)#nei 2.2.2.2 route-map no-advertise out
R3(config-router)#nei 2.2.2.2 send-commu
R3(config-router)#ex
Jika sudah, sekarang lakukan verifikasi.

Router1
 

Terlihat pada router 1 tidak ditemukan lagi address dari R3. Oke, sekarang kita lakukan verifikasi address 33.33.33.33 pada R2. 

Router2
 

Maka akan terlihat community yang di set untuk address tersebut adalah community no-advertise.

BGP Community No-Export

Assalamualaikum,

Pada kali ini saya akan melanjutkan materi, dan materi yang pada kali ini akan saya bahas adalah materi mengenai BGP Community.

Dalam Community yang ada pada BGP sendiri, yaitu ada 4 jenis, yaitu :
  1. No-Export
  2. No-Advertise
  3. Internet
  4. Local AS
Untuk materi community yang pada kali ini akan saya bahas adalah materi mengenai Community No export. Dimana route yang di temtukan untuk menggunakan community no export, maka tidak akan di advertise ke AS yang berbeda. Jadi hanya sesama AS saja yang mendapatkan route tersebut. 

Oke langsung saja, berikut topologinya. 

Topologi


Konfigurasi 

Untuk konfigurasi, tentunya tambahkan ip address dan juga interface loopback pada setiap router. Apabila sudah, tambahkan terlebih dahulu interface loopback pada R1, R2, dan juga R3.

Router1
R1(config)#int lo1
R1(config-if)#ip addr 11.11.11.11 255.255.255.255
R1(config-if)#ex
Router2
R2(config)#int lo1
R2(config-if)#ip addr 22.22.22.22 255.255.255.255
R2(config-if)#ex
Router3
R3(config)#int lo1
R3(config-if)#ip addr 33.33.33.33 255.255.255.255
R3(config-if)#ex
Oke jika sudah, konfigurasikan IGP untuk ketiga router tersebut.

Router1
R1(config)#router ei 1
R1(config-router)#net 12.12.12.0 0.0.0.255
R1(config-router)#net 1.1.1.1 0.0.0.0
R1(config-router)#no aut
R1(config-router)#ex
Router2
R2(config)#router ei 1
R2(config-router)#net 12.12.12.0 0.0.0.255
R2(config-router)#net 23.23.23.0 0.0.0.255
R2(config-router)#net 2.2.2.2 0.0.0.0
R2(config-router)#no aut
R2(config-router)#ex
Router3
R3(config)#router ei 1
R3(config-router)#net 23.23.23.0 0.0.0.255
R3(config-router)#net 3.3.3.3 0.0.0.0
R3(config-router)#no aut
R3(config-router)#ex
Selanjutnya konfigurasikan BGP peering yang menggunakan loopback pada R1,R2, dan R3.

Router1
R1(config)#router bg 123
R1(config-router)#nei 2.2.2.2 remote 123
R1(config-router)#nei 2.2.2.2 up lo0
R1(config-router)#net 11.11.11.11 mas 255.255.255.255
R1(config-router)#ex
Router3
R3(config)#router bg 123
R3(config-router)#nei 2.2.2.2 remote 123
R3(config-router)#nei 2.2.2.2 up lo0
R3(config-router)#net 33.33.33.33 mas 255.255.255.255
R3(config-router)#ex
Setelah itu, baru konfigurasikan route reflector pada R2.

Router2
R2(config)#router bg 123
R2(config-router)#nei 24.24.24.4 remote 4
R2(config-router)#nei 1.1.1.1 remote 123
R2(config-router)#nei 1.1.1.1 up lo0
R2(config-router)#nei 1.1.1.1 next-hop-self
R2(config-router)#nei 1.1.1.1 route-reflect
R2(config-router)#nei 3.3.3.3 remote 123
R2(config-router)#nei 3.3.3.3 up lo0
R2(config-router)#nei 3.3.3.3 next-hop-self
R2(config-router)#nei 3.3.3.3 next-hop-self
R2(config-router)#nei 3.3.3.3 route-reflect
R2(config-router)#net 22.22.22.22 mas 255.255.255.255
R2(config-router)#ex
Apabila sudah, sekarang konfigurasikan R4 agar peering dengan R2.

Router4
R4(config)#router bg 4
R4(config-router)#nei 24.24.24.2 remote 123
R4(config-router)#net 4.4.4.4 mas 255.255.255.255
R4(config-router)#ex
Jika sudah, sekarang lakukan verifikasi terhadap route yang ada pada R1 dan juga R4. Pastikan routenya lengkap.

Router1

Router4

Oke jika sudah, sekarang kita akan menerapkan BGP Community no-export dimana sebuah route yang dikehendaki tidak akan di advertise kepada eBGP. Untuk mengkonfigurasinya, kita akan menggunakan route-map.

Router1
R1(config)#acc 1 per host 11.11.11.11
R1(config)#route-map no-export
R1(config-route-map)#match ip address 1
R1(config-route-map)#set commu no-ex
R1(config-route-map)#ex
Berdasarkan konfigurasi diatas, kita membuat terlebih dahulu access list untuk mendefinisikan address yang tidak akan di advertise. Setelah itu, access list yang sudah dibuat tadi, di definisikan pada routemap. Lalu kita juga harus mendefinisikan community no export pada routemap tersebut. Setelah itu, definisikan agar routemap diterapkan pada link yang digunakan untuk menuju ke luar.

Router1
R1(config)#router bg 123
R1(config-router)#nei 2.2.2.2 route-map no-export out
R1(config-router)#nei 2.2.2.2 send-commu
R1(config-router)#ex
Jika sudah, sekarang lakukan verifikasi bahwa route tersebut tidak keluar ke AS lainya.

Router4

Dan maka akan terlihat bahwa route tersebut sudah tidak di advertise ke eBGP.

Oke sekian, Wassalamualaikum.