Dell Networking OS10 BGP 패시브 피어링

Summary: 이 문서에서는 DELL OS10 스위치를 패시브 BGP(Border Gateway Protocol) 피어로 구성하는 방법에 대해 설명합니다. 이 기능은 피어에 포트 179 차단이 있거나 활성 BGP 피어만 될 수 있는 경우에 필요합니다.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

인덱스


액티브 및 패시브 BGP 피어란?

처음에 BGP Peer-1은 유휴 상태입니다. 소스 포트를 임의의 포트로 사용하여 구성된 Peer-1에 TCP SYN 을 전송하고 대상은 포트 179입니다. Peer-2는 TCP SYN, ACK 를 소스 포트가 179로 사용하여 피어에 응답하고 대상 포트는 Peer-1에서 사용하는 임의의 포트입니다. Peer-1은 TCP SYN ACK로 응답합니다.

TCP 세션이 형성되면 BGP가 OPENSENT 상태로 이동합니다.

BGP가 OPENSENT 상태로 이동

위 시나리오에서:

  • Peer-1은 TCP SYN을 전송하는 활성 또는 연결 측입니다.
  • Peer-2는 TCP 포트 179를 수신 대기하고 ACK로 응답하므로 패시브 또는 수신 대기 측입니다.

BGP 스피커가 액티브로 구성되면 결국 설정되는 연결의 액티브 또는 패시브 측에서 끝날 수 있습니다. TCP 연결이 완료되면 어느 쪽이 액티브인지 패시브인지는 중요하지 않습니다. 유일한 차이점은 TCP 연결의 어느 쪽에 포트 번호 179가 있는지입니다.


OS10의 동작

  • 처음에 OS10이 BGP 인접 디바이스를 형성하기 위해 인접 디바이스로부터 대상 포트 179가 있는 TCP SYN 패킷을 수신하면 TCP ACK로 응답합니다
  • TCP SYN, OS10을 수신하지 못하는 경우 대상 포트 179를 사용하여 TCP SYN을 전송하여 BGP 인접 디바이스를 구성하려고 시도합니다
 
참고:
  • 피어가 대상 포트 179를 사용하는 TCP 패킷을 수락할 수 없는 경우, 즉 액티브 또는 연결 측으로만 작동할 수 있는 경우 OS10에서 패시브 피어링을 활성화해야 합니다.
  • 피어 템플릿에 대해 수동 피어링을 사용하는 경우 시스템은 OPEN 메시지를 보내지 않고 OPEN 메시지에 응답합니다.
  • BGP 수동 피어링(IPv4/IPv6)은 10.5.4.4까지 암호를 지원하지 않습니다. 최신 펌웨어의 릴리스 노트/사용자 가이드를 참조하여 나중에 지원이 추가되었는지 확인하십시오.
  • limit 명령을 사용하여 네이버가 허용하는 패시브 세션 수를 제한할 수 있습니다.

Dell OS10을 패시브 피어로 구성

수동 피어링을 사용하는 경우 스위치는 TCP 연결을 시작하지 않지만 TCP 연결 포트 179에서 수신 대기합니다.

구성 구문

구성 설명
OS10# configure 구성
OS10(config)# router bgp <AS Number> BGP를 구성합니다.
OS10(conf-router-bgp-AS)# template <template-name> 수동 피어링을 적용하도록 피어 템플릿을 구성합니다.
OS10(conf-router-template)# listen <IP address/subnet> 피어 수신 및 IP 주소 또는 서브넷 활성화(동적 피어*)
OS10(conf-router-template)# listen <IP address/subnet> limit <limit >        *선택 사항: 피어 수신이 동적으로 학습할 수 있는 최대 패시브 피어(동적 피어*) 수를 입력합니다. 
지정된 제한에 도달하면 서브넷의 다음 인접 디바이스가 일반 BGP 피어로 처리됩니다.
OS10(conf-router-template)#exit 템플릿을 종료합니다.

 
*동적 피어 = IP 주소 범위가 정의하는 BGP 인접 항목 그룹입니다. 여기서 IP 주소 범위는 IP 또는 서브넷 마스크로 정의됩니다. 


샘플 구성

Dell OS10 스위치가 연결되어 라우터 및 서버에 대한 BGP 피어링을 형성한다고 가정합니다. 라우터에는 제한이 없습니다. 서버에 TCP 대상 포트 179를 차단하는 들어오는 방화벽 규칙이 있습니다.

OS10 스위치가 연결되어 라우터 및 서버에 대한 BGP 피어링을 형성하지만 TCP 대상 포트 179를 차단하는 방화벽 규칙

DELLOS10#
DELLOS10# configure terminal
DELLOS10(config)# router bgp 100
DELLOS10(config-router-bgp-100)# template TEST-BGP-PASSIVE
DELLOS10(config-router-template)# listen 10.0.0.2/32
DELLOS10(config-router-template)# remote-as 200
DELLOS10(config-router-template)# exit

또는:

특정 호스트가 아닌 수신 대기하도록 IP 범위를 지정하고 연결 수를 제한할 수 있습니다. 아래 샘플 컨피그레이션에서 10.0.0.0/24서브넷은 5개의 인접 디바이스를 수신하도록 구성됩니다. 이 제한에 도달하면 서브넷의 다음 인접 디바이스가 일반 BGP 피어로 처리됩니다.

DELLOS10#
DELLOS10# configure terminal
DELLOS10(config)# router bgp 100
DELLOS10(config-router-bgp-100)# template TEST-BGP-PASSIVE
DELLOS10(config-router-template)# listen 10.0.0.0/24 limit 5
DELLOS10(config-router-template)# remote-as 200
DELLOS10(config-router-template)# exit
 
참고: 일반 네이버와 유사한 템플릿 내에서 경로 맵, 커뮤니티 등과 같은 네이버에 대한 추가 설정을 구성할 수도 있습니다.

샘플 구성
DELLOS10#
DELLOS10# configure terminal
DELLOS10(config)# router bgp 100
DELLOS10(config-router-bgp-100)# template TEST-BGP-PASSIVE
DELLOS10(config-router-template)# listen 10.0.0.2/32
DELLOS10(config-router-template)# remote-as 200
DELLOS10(config-router-template)# send-community extended
DELLOS10(config-router-template)# send-community standard
DELLOS10(config-router-template)# !
DELLOS10(config-router-template)# address-family ipv4 unicast
DELLOS10(config-router-bgp-template-af)# route-map From-Server in
DELLOS10(config-router-bgp-template-af)# route-map To-Server out

Affected Products

PowerSwitch S4048-ON, PowerSwitch S4810P, PowerSwitch S4810-ON, PowerSwitch S4820T, PowerSwitch S4048T-ON, PowerSwitch S4112F-ON/S4112T-ON, PowerSwitch S4128F-ON/S4128T-ON, PowerSwitch S4148F-ON/S4148T-ON/S4148FE-ON, PowerSwitch S4148U-ON , PowerSwitch S4248FB-ON /S4248FBL-ON, PowerSwitch S5048F-ON, PowerSwitch S5148F-ON, PowerSwitch S5212F-ON, PowerSwitch S5224F-ON, PowerSwitch S5232F-ON, PowerSwitch S5248F-ON, PowerSwitch S5296F-ON, PowerSwitch S5448F-ON, PowerSwitch Z9100-ON, PowerSwitch Z9332F-ON, PowerSwitch Z9432F-ON, PowerScale Switch S4112F, PowerScale Switch S4148F, PowerScale Switch Z9100, SmartFabric OS10 Software ...
Article Properties
Article Number: 000387299
Article Type: How To
Last Modified: 21 Nov 2025
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.