Cisco NetFlow BGP設定

Border Gateway Protocol (BGP)はインターネット上の自律システム(AS)間でルーティングおよび到達可能性情報を交換するように設計された標準化された外部ゲートウェイプロトコルです。自律システムは同一管理下で操作されるルーターのセットです。BGPは主にインターネットサービスプロバイダ(ISP)のネットワークで稼働しています。

BGPルーティングの有効化

グローバル設定モードに入り、次のコマンドを実行して、BGPルーティングを有効化し、BGPルーティングプロセスを形成します。

コマンド 目的
router bgp as-number BGPルーティングプロセスを有効化して、ルーター設定モードでルーターを配置します。
network network-number [mask network-mask] [route-map route-map-name] ネットワークに自律システムのローカルとしてフラグを立て、BGPテーブルに入力します

BGPネイバー設定

BGPでは内部と外部の2種類のネイバーをサポートしています。内部ネイバーは同一自律システムに存在する一方で、外部ネイバーは異なる自律システムに存在します。一般的に、外部ネイバーはお互いに適合しサブネットを共有し、内部ネイバーは同一自律システム内でどこでも共有します。

BGPネイバーの設定を行うには、ルーター設定モードで次のコマンドを実行します。

neighbor {ip-address|peer-group-name} remote-as as-number

自律システム上でBGPネイバーがどのように設定されているかを示す例を次に示します。

router bgp 109
network 131.108.0.0
network 192.31.7.0
neighbor 131.108.200.1 remote-as 167
neighbor 131.108.234.2 remote-as 109
neighbor 150.136.64.19 remote-as 99
設定について:
  • BGPルーターを自律システム109に割り当てて、2つのネットワークは自律システムで発生したものとして表示されています。
  • その後、3つのリモートルーターのアドレス(およびそれらの自律システム)が表示されます。
  • 設定されたルーターがネットワーク131.108.0.0192.31.7.0についての情報がネイバールーターと共有されます。
  • 最初のルーターが異なる自律システムに表示されます。2番目のネイバーのremote-asルーター設定コマンドがアドレス131.108.234.2の内部ネイバー(同一自律システム番号)に提供されて、3番目のネイバーのremote-asルーター設定コマンドが異なる自律システムのネイバーに提供されます。

NetFlow出力にAS情報を含める

ネットワークにBGPを設定していて自律システムにNetFlowを送信したい場合、グローバル設定モードで次のコマンドを実行してください。

コマンド 目的
ip flow-export destination{hostname|ip_address}9996 NetFlowキャッシュエントリが入力したIPアドレスに出力されます。オンプレミスポーラーサーバーとNetFlowリスナーポートののIPアドレスを用いてください。デフォルトのポートは9996ですが、この番号は変更可能です。オンプレミスポーラーのポート番号の検索方法はこちら
ip flow-export {version}[peer-as | origin-as] バージョン形式(5または7)でNetFlowキャッシュエントリを出力します。ルーターがBGPを使っている場合、出力に含まれるオリジナルとピアーのASをいずれか入力します。両方は含められません。