BGP Flashcards
Qual critério 0 para inicio do best path selection para um NLRI ?
O Next hop precisa ser alcançável
Atributos BGP
WLLAOMEL
Weight Local Pref Localmente originadas AS Path Origin MED External over internal Lowest IGP Cost
Tie Breakers
Qual tie break para rotas externas ?
A rota mais antiga vence
Qual tie break para rotas internas ?
O menor router ID BGP vence
é possível que dois routers BGP possuam o mesmo router ID
verdadeiro
Se um prefixo for originado de router com mesmo router ID porém de cluster list diferentes qual rota deverá ser escolhida como best?
Se o cluster list for igual ?
prefere o menor cluster list
Prefere menor endereço ip de neighbor
Quais os pontos de aplicação de policies BGP ?
Global
Neighbor
Prefixo
Qual valor weight para rotas localmente injetadas e remotamente ?
local 32768
remote 0
Não é possível aplicar weight por neighbor
falso, sim é possível
Qual valor default do atributo local preference
100
O LP também tem efeito sobre subASes
verdadeiro
Como o atributo origin é avaliado ?
i > e > ?
igp melhor que egp melhor que incomplete
Qual valor default MED ?
Não há valor default, IOS considera 0 que é a melhor métrica
é possível mudar o med para considerar um prefixo sem med como tendo a pior métrica possível ao invés da melhor
verdadeiro
Qual nome cisco da community no export subconfed ?
local_as
AS Path validation specification which has become known as ______
BGPsec.
_______ is implemented via an ___________ BGP path attribute called__________ , that carries digital signatures produced by each autonomous system propagating the update message. The digital signatures provide confidence that every AS on the path of ASes listed in the update message has explicitly authorized the advertisement of the route.
BGPsec
optional non-transitive
BGPsec_Path
When two BGP routers negotiate the use of BGPsec between them, they replace the AS_PATH attribute in BGP updates with a new_________ attribute, which performs the same function—but now securely
BGPsec_Path
When a BGPsec-capable router talks to a regular BGP router, it converts the BGPsec_Path to a regular______, stripping off all security information in the process.
AS_PATH
for BGPsec to work, there must be an unbroken path of BGPsec-capable routers between where a BGP update is originated and where it’s validated.
true
BGPsec is note resource-intensive.
false
BGP updates will be larger due to the inclusion of signatures and supporting information.
true
Processing updates will take same time as usual updates
false
Processing updates will take more time as each AS hop in the AS path requires a signature check.
The BGP Weight is not a BGP attribute
true, its an administrative weight
Default weight é 0 para incoming updates e 65535 para rotas redistribuídas
falso, é 0 e 32768
Quais as formas de configuração do weight
Via route-map incoming updates / redistribuição e por neighbor
Qual default LP ?
100
O Local preference default não pode ser modificado
falso, via comando bgp default local-preference
Como deve ser feito o prepend no IOS XR na direção inbound ?
route-policy SetAS
prepend as-path own-as 3
end-policy
Como deve ser feito o prepend no IOS XE na direção inbound ?
route-map SetAS
set as-path prepend last-as 3
O MED propagado via eBGP do AS1 para o AS 2 porém esse mesmo MED não propaga para o AS3
Verdadeiro
O MED pode ser propagado apenas para vizinhos externos
falso, ambos
O MED propagado de um Peer IBGP será repassado a um peer eBGP
Falso, não será
O comando default-metric configura qual atributo ?
MED
O MED pode ser configurado via redistribuição, inbound e outbound updates
verdadeiro
O MED deve ser regenerado quando setado por um iBGP peer para permitir sua propagação para um eBGP peer, ele pode ser resetado, incrementado ou decrementado
Verdadeiro
Por padrão o MED é usado como tie break quando o mesmo prefixo é recebido de ASes diferentes
Falso
Por padrão anuncios sem MED recebem o pior valor
Falso, melhor valor, isso pode ser alterado:
bgp bestpath med missing-as-worst
o BGP bgp bestpath med alway deve ser ativado apenas nos routers de borda
Falso, deve ser consistente em toda a rede sob pena de causar loops
Quais os 3 tipos de communities e seus comprimentos ?
Standard: 32 bits > 16:16
Extended: 64 bits: 16 tipo 32:16 ou 16:32
Large: 96 bits: 32:32:32
Qual a estrutura proposta para as large communities ?
32 bits - Source AS»_space; 32 Bits action»_space;> 32 bits destination AS
When a route is reflected, the reflector creates the BGP Cluster List attribute and attaches it to the route if it does not exist
true
If the route is received by a route reflector in the same cluster, it will recognize its cluster ID number in the cluster list and accept it
false
The route reflector client sets an extra BGP attribute, called Originator ID
False, the first RR on the moment of reflection.
O RR seta o Originator = cliente que origina o prefixo.
O Originator ID não impede que RR Clients possam receber rotas loopadas
falso, sim evita
Rotas refletidas são preferidas a rotas não refletidas.
Falso, rotas refletidas são piores que rotas não refletidas
Rotas refletidas com cluster list menor são preferidas
verdadeiro, mesmo conceito que o AS path
Quais os dois atributos são alterados pelo RR ao refletir a rota ?
Cluster List e Originator ID
Rotas refletidas entre RR de mesmo cluster ID são aceitas
Falso
os RR Clients precisam ter sessões com todos os RR em ambiente cluster
verdadeiro, pois RRs em cluster não trocam rotas entre si.
É necessário que o cliente possua sessões com RR de clusters diferentes
Falso, o Cliente deve ser sessões apenas com todos os RRs de um único cluster sob pena de receber rotas duplicadas
Em sessões intraconfed eBGP o AS Path não sofre modificação
falso, sim sofre
Em sessões intraconfed iBGP o AS Path não sofre modificação
verdadeiro
Em sessões intraconfed o processo BGP usa o AS Público
falso, privado
Em sessões intraconfed qual comando identifica o AS Publico
bgp confederation identifier {{public_as}}
Em sessões intraconfed qual comando identifica os AS privados com os quais devem ser aceitas sessões
bgp confederation peer {{private_as1}} {{private_as2}}
Não há necessidade de eBGP multihop em sessões intraconfed eBGP
falso, sim existe a necessidade caso o peer não esteja diretamente conectado
Uma migração para confederation pode ser feita gradualmente
falso, todos os routers precisam ser reconfigurados
Em sessões intraconfed não há necessidade de listar o AS do processo como bgp confed peer
verdadeiro
No IOSXR o comando commit best-effort é usado para ?
Aplicar apenas a parte da configuração que é válida, ignorando erros
BGP Prefix Limit é ativado por default em todos os sistemas cisco
falso, apenas no IOS-XR
Qual limite de neighbors do IOS XR ?
4000
Quais as ações possíveis e a default para quando um peer excede a quantidade de prefixos
Possíveis, warning only e cease peering
default é cease.
IOS XR ainda possui discard-extra-paths, IOS XE não
Qual feature é equivalente ao soft configuration inboud
route refresh
Qual a diferença entre route-refresh e soft reconfiguration inbound
soft reconf cria uma database por neighbor, route refresh não
Feature que permite informar o neghbor quais prefixos serão filtrados fazendo com que tais prefixos não sejam enviados
Outbound route filter
neighbor 10.0.255.9 capability orf prefix-list both
Considere um router sem peer group com 150k rotas e 3 peers, quantos NRLI deverão ser gerados ?
450k
Featura que permite que neighbors com as mesmas policies de saída sejam agrupados automaticamente.
dynamic groups
Um neighbor somente pode herdar configurações diretamente de 1 session template porém indiretamente de até 7
verdadeiro
Uma session template herdará configurações de apenas outras N session templates
falso, uma session template herda configurações de apenas outra 1 session template
Uma policy template herdará configurações de apenas outras N policy templates
verdadeiro
Uma rota recebida em um RR de um RR Client será anunciada para outros RR Clients e para outros iBGP peers
verdadeiro
Uma rota recebida em um RR de um iBGP Peer será anunciada para outros RR Clients e para outros iBGP peers
Falso, será anunciada para outros RR Clients mas não para outros iBGP peers
Em um cenário de confed o atributo next_hop é alterado quando um prefixo é anunciado entre SubAses
falso, não é modificado
Em um cenário de confed o atributo local_pref é mantido quando um prefixo é anunciado entre SubAses
verdadeiro
Em um cenário de confed o atributo med é mantido quando um prefixo é anunciado entre SubAses
verdadeiro
O Atributo AS_CONFED_SEQUENCE é equivalente a qual outro atributo
AS Path
O AS_CONFED_SEQUENCE mais curto influencia a escolha do melhor caminho dentro de um Confed AS
falso
Dentro de qual opção do header TCP vai o hash MD5 do update BGP ?
option 19
MD5 hash also is calculated over IP and TCP headers, BGP authentication will work over devices performing Network Address Translation (NAT) or Port Address Translation (PAT)
false, will not work
Sempre que uma senha for configurada as sessões BGP devem ser reiniciadas
Falso, se a configuração da senha for feita em ambos os lados dentro da janela de 180 sec, não há necessidade de reiniciar.
Em qual dos métodos RTBH source ou destination o uRPF é combinado com blackhole ?
source
Qual feature é usada para reduzir processamento causado por rotas instáveis
route flap dampening
Qual parametro do route dampening se refere ao intervalo de tempo no qual o penalty cai pela metade?
Qual tempo default ?
half-life, 15 min
Qual parametro do route dampening limite para no qual a rota passa a ser suprimida?
Qual valor default ?
Suppress limit, 2000
Qual intervalo default de keepalives BGP
60 secs
Qual intervalo entre execuções de scan BGP
60 secs
Qual o advertisement timer para neighbors eBGP e iBGP ?
30 secs e 0
even if the IP routing table indicates that the neighbor is no longer reachable, BGP will not trigger the convergence process until the BGP session hold-down timer expires.
true
BGP convergence can also be improved to some extent by:
Configuring a larger scan time interval for the BGP scanner process.
Configuring a larger advertisement interval between BGP neighbors.
Configuring smaller keepalive and hold-down timers.
falso.
BGP convergence can also be improved to some extent by:
Configuring a smaller scan time interval for the BGP scanner process.
Configuring a smaller advertisement interval between BGP neighbors.
Configuring smaller keepalive and hold-down timers.
Complete:
___________ is an optimization technique available on Cisco ____ Software platforms.
characteristics:
Supported on Cisco _____ Software only
Splits BGP functionality into three process types with several instances:
BGP process manager (one instance)
BGP RIB process (one instance per address family)
BGP speaker process (up to 15 instances)
Used to reduce the impact that a fault in one address family has on another address family
Must be enabled
Distributed BGP, IOS XR
Distributed BGP is used to reduce the impact that a fault in one address family has on another address family,
true
____ ______ is a method for maximizing the use of available bandwidth in the network between the endpoints of a TCP connection.
PMTU discovery
The default TCP MSS for BGP traffic is____ bytes. Enabling path MTU discovery, and thus using a higher MSS for BGP traffic, can improve BGP convergence because____ packets are required to send BGP updates.
536, fewer
The default input hold queue is platform-dependent and is __ on Cisco IOS Software platforms and____ on Cisco IOS XE Software platforms. Setting the length of an interface to 1000 will normally resolve problems that are caused by input queue drops of TCP ACKs.
75, 375
Qual comando aumenta o tamanho da input queue para evitar drops durante a troca de updates bgp ?
R2(config-if)#hold-queue 1000 in
BGP dynamic neighbors are configured using a range of IP addresses and BGP peer templates.
False.
BGP dynamic neighbors are configured using a range of IP addresses and BGP peer group.
Comandos que configuram peers dinamicos, limitados a 200 peers e para um range de 172.16.0.0/24
bgp listen limit 200
bgp listen range 172.16.0.0/24 peer-group IX-PEERS
Origin code:
Egp > igp > incomplete
Falso
Igp > egp > incomplete
Na pratica igp > incomplete
Feature que permite instalar duas ou mais rotas como best na bgp table
Bgp multi path
Bgp multipath por default nao considera prefixos vindos de asn distintos como elegiveis ao multipath
Verdadeiro
Bgp add path é uma capability
Verdadeiro
O bgp multi path permite a um route reflector anunciar duas ou mais rotas
Falso, esse é o add parh