Aplicar una configuración compartida a muchos vecinos BGP a la vez. Además de ahorrar tiempo de configuración, su beneficio real es que el router calcula la política de salida una sola vez y la replica a todos los miembros del grupo.
El patrón
- Crear el peer group con un nombre.
- Aplicar las políticas una vez al grupo (remote-as, password, route-maps, etc.).
- Agregar vecinos al grupo.
- Todos los miembros heredan la configuración del grupo.
Configuracion
1. Crea el peer group
- Comandos:
R1(config-router)# neighbor <name-peer-group> peer-group - Ejemplo:
R1(config-router)# neighbor PEERS_ISP peer-group
2. Aplica configuración al grupo (se hereda por todos los miembros)
- Comandos:
R1(config-router)# neighbor <nombre-grupo> remote-as <as>
R1(config-router)# neighbor <nombre-grupo> password <clave>
- Ejemplo:
R1(config-router)# neighbor PEERS_ISP remote-as 200
R1(config-router)# neighbor PEERS_ISP password Clave123
3. Agrega un vecino al grupo
- Comandos:
R1(config-router)# neighbor <ipv4-vecino> peer-group <nombre-grupo> - Ejemplo:
R1(config-router)# neighbor 203.0.113.1 peer-group PEERS_ISP
R1(config-router)# neighbor 203.0.113.2 peer-group PEERS_ISP
R1(config-router)# neighbor 203.0.113.3 peer-group PEERS_ISP
Outbound compartido, inbound puede variar
Los miembros del grupo deben compartir la misma política outbound (que es la que se calcula una vez y se replica). Sin embargo, pueden tener políticas inbound distintas: cada vecino puede llevar su propio route-map
inaplicado individualmente.
Ejemplo
Un grupo llamado PEERS_ISP con remote-as, clave y route-map de salida comunes, y tres vecinos agregados:
R1(config)# router bgp 65001
R1(config-router)# neighbor PEERS_ISP peer-group
R1(config-router)# neighbor PEERS_ISP remote-as 65002
R1(config-router)# neighbor PEERS_ISP password ClaveComun
R1(config-router)# neighbor 203.0.113.1 peer-group PEERS_ISP
R1(config-router)# neighbor 203.0.113.2 peer-group PEERS_ISP
R1(config-router)# neighbor 203.0.113.3 peer-group PEERS_ISP
Los tres vecinos heredan remote-as 65002, la clave.
Peer templates
En IOS-XE moderno, los peer groups fueron en parte reemplazados por peer templates (session templates y policy templates), más flexibles. Los peer groups siguen siendo lo clásico y ampliamente enseñado.
Verificación
-
Ver los miembros del grupo y su estado:
R1# show ip bgp peer-group <nombre-grupo> -
Confirmar que los vecinos del grupo llegaron a Established:
R1# show ip bgp summary
En la salida, los vecinos del peer group aparecen con la configuración heredada y su estado de sesión.