最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

思科CCNP認(rèn)證BGP的建鄰配置與屬性詳解

  發(fā)布時(shí)間:2020-05-13 14:41:45   作者:冰鎮(zhèn)闊落   我要評(píng)論
這篇文章主要介紹了思科CCNP認(rèn)證BGP的建鄰配置與屬性,結(jié)合具體案例形式分析了思科CCNP認(rèn)證BGP的建鄰配置與屬性相關(guān)概念、原理、配置及相關(guān)操作注意事項(xiàng),需要的朋友可以參考下

本文講述了思科CCNP認(rèn)證BGP的建鄰配置與屬性。分享給大家供大家參考,具體如下:
 

BGP建鄰配置

BGP的宣告是依賴路由表的,宣告需要滿足
1:被宣告的路由必須在路由表中。
2:被宣告的路由必須和路由表中的前綴掩碼一致。

無(wú)論本地路由表中的條目是通過(guò)何種方式獲取的,均可宣告到BGP協(xié)議中。BGP協(xié)議宣告時(shí)必須和本地路由表中的記錄完全一致。
宣告:

 r1(config-router)#network 100.1.1.1 mask 255.255.255.255

路由表:
在這里插入圖片描述

IBGP默認(rèn)使用回環(huán)建鄰,EBGP默認(rèn)使用直連建鄰。

r2(config)#router bgp 1
r2(config-router)#bgp router-id 100.2.2.2 
r2(config-router)#neighbor 100.5.5.5 remote-as 2
r2(config-router)#neighbor 100.5.5.5 ebgp-multihop 

EBGP非直連建鄰修改跳數(shù):
EBGP建鄰沒(méi)有特殊情況一般使用直連建鄰,如果使用非直連建鄰需要修改跳數(shù),默認(rèn)情況下跳數(shù)為1(不修改跳數(shù)直接使用非直連建鄰會(huì)失敗)。

BGP的路由傳遞,傳遞的是BGP路由表中的路由信息。
BGP的路由表在收到路由以后需要檢驗(yàn)該路由的下一跳是否可達(dá),如果不可達(dá)該路由一定不優(yōu)。

使用對(duì)等體組建鄰BGP鄰居:(可以減少建鄰過(guò)程的重復(fù)操作步驟)

r1(config)#router bgp 1
r1(config-router)#bgp router-id 100.1.1.1
r1(config-router)#neighbor a peer-group 
r1(config-router)#neighbor a remote-as 1
r1(config-router)#neighbor a update-source lo0
r1(config-router)#neighbor 100.2.2.2 peer-group a
r1(config-router)#neighbor 100.3.3.3 peer-group a

BGP屬性

1:weight

cisco私有屬性,對(duì)于離開(kāi)AS的路由在路由器選擇哪一條最優(yōu),本臺(tái)路由器產(chǎn)生的路由weight值為32768,學(xué)習(xí)到的路由的weight值為0,不能傳遞。 適用于一臺(tái)路由器在多條路徑下的選路,無(wú)視鄰居屬性。

修改weight:
1>

r1(config)#router bgp 1
r1(config-router)#bgp router-id 100.1.1.1
r1(config-router)#neighbor 100.1.12.2 remote-as 1
r1(config-router)#neighbor 100.1.12.2 weight 4

//修改該鄰居所有傳遞過(guò)來(lái)的路由weight值為4.

2>

r1(config)#ip prefix-list b permit 100.5.5.5/32
r1(config)#route-map k permit 10
r1(config-route-map)#match ip address prefix-list b
r1(config-route-map)#set weight 3
r1(config-route-map)#exit 
r1(config)#route-map k permit 20
r1(config-route-map)#exit 
r1(config)#router bgp 1
r1(config-router)#neighbor 100.5.5.5 route-map k in  //只針對(duì)某一個(gè)路由修改weight值

weight的值的修改只能影響本路由器,不能影響到其他路由器,意味著如果AS只有一個(gè)出口,weight的選路是適用的,但是用多個(gè)出口路由器的情況下weight就不太適用。

2:origin

起源屬性,標(biāo)識(shí)該路由的來(lái)源方式,0表示宣告(i),1表示EGP學(xué)到(E),3表示其他手段得到(重發(fā)布 ? ),用 i > E > ? 的比較方式進(jìn)行選路。

修改方式:

r3(config)#ip prefix-list a permit 100.6.6.6/32
r3(config)#route-map org permit 10
r3(config-route-map)#match ip address prefix-list a
r3(config-route-map)#set origin incomplete 
r3(config-route-map)#exit 
r3(config)#route-map org permit 20
r3(config-route-map)#exit 
r3(config)#router bgp 1
r3(config-router)#neighbor 100.6.6.6 route-map org in //用in和out方向都行,適用于任何鄰居之間。
r3(config-router)#exit 

3:as path

一條路由在傳輸過(guò)程中經(jīng)歷了哪些AS(不算自己),順序是最近經(jīng)過(guò)的AS排前面,一個(gè)AS拒絕接收攜帶有自己AS號(hào)的路由,可用來(lái)防環(huán),也可用于選路,as path短的優(yōu)先。

修改方式:

r3(config)#ip prefix-list o permit 100.5.5.5/32
r3(config)#route-map as permit 10
r3(config-route-map)#match ip address prefix-list o
r3(config-route-map)#set as-path prepend ?
  <1-4294967295>  AS number
  <1.0-XX.YY>     AS number
  last-as         Prepend last AS to the as-path
r3(config-route-map)#set as-path prepend 2  
r3(config-route-map)#exit 
r3(config)#route-map as permit 20
r3(config-route-map)#exit 

我們一般在選路當(dāng)中添加AS會(huì)重復(fù)添加已經(jīng)歷的AS,一般不會(huì)添加沒(méi)有經(jīng)歷的AS。
適用于任何鄰居之間,in和out方向都行。

neighbor x.x.x.x allows-in 允許和具有自己相同的AS路由進(jìn)入本AS。 //打破防環(huán),在本路由器上使用。
neighbor x.x.x.x as-override 把具有和其他相同AS號(hào)的路由放入這個(gè)AS。 //鄰居路由器上使用。

4:next-hop

到達(dá)路由的下一跳路由器ip地址,IBGP之間傳路由next-hop不變,為0的時(shí)候會(huì)修改為更新源地址,EBGP之間傳路由next-hop修改為更新源地址。
下一跳為0的優(yōu)于其他路徑。

修改方式:

r3(config)#ip prefix-list e permit 100.8.8.8/32
r3(config)#route-map p permit 10
r3(config-route-map)#match ip address prefix-list e
r3(config-route-map)#set ip next-hop 10.1.23.3
r3(config-route-map)#exit 
r3(config)#route-map p permit 20
r3(config-route-map)#exit 

修改下一跳的方向無(wú)所謂,鄰居無(wú)所謂均可。

5:local_pref

與weight相同也是選路屬性。
不能在EBGP鄰居之間傳遞,可以在IBGP鄰居之間傳遞,值越高越優(yōu)先(默認(rèn)100),常用于當(dāng)本AS有多個(gè)出口路由器時(shí),選擇擁有l(wèi)ocal值大的路由器作為出口路由器。也可以是到達(dá)一個(gè)網(wǎng)段有多個(gè)出口路徑時(shí),選擇local值大的路徑。

修改方式:
1>
修改路由器的默認(rèn)local-pref值,該路由器通過(guò)給IBGP鄰居的路由都會(huì)攜帶修改后的local值。

r3(config)#router bgp 1
r3(config-router)#bgp default local-preference 100
r3(config-router)#exit 

2> 通過(guò)route-map 修改某路由的local-pref值,EBGP只能在in方向。IBGP可以是in,也可以是out方向。

   r3(config)#ip prefix-list t permit 100.9.9.9/32
    r3(config)#route-map i permit 10    
    r3(config-route-map)#match ip address prefix-list t
    r3(config-route-map)#set local-preference 120
    r3(config-route-map)#exit 
    r3(config)#route-map i permit 20 
    r3(config-route-map)#exit 
    r3(config)#router bgp 1
    r3(config-router)#neighbor 100.9.9.9 route-map i in
    r3(config-router)#exit 

6:MED

選路屬性,本質(zhì)就是metric,默認(rèn)為0,一般只能用于自同一個(gè)AS發(fā)出路由的不同路徑med值比較。
用于選擇流入AS的入口路由器,可以在兩個(gè)AS之間傳遞,不能傳給第三個(gè)AS,越低越好。
一般用于影響對(duì)方AS,如果在本AS使用和local等同(注意med不能在路由器上修改默認(rèn)值)。

修改方式:

r3(config)#ip prefix-list y permit 100.1.12.1/32
r3(config)#route-map r permit 10
r3(config-route-map)#match ip address prefix-list y
r3(config-route-map)#set metric 10 
r3(config-route-map)#exit 
r3(config)#route-map r permit 20
r3(config-route-map)#exit 
r3(config)#router bgp 1
r3(config-router)#neighbor 10.1.12.1 route-map r in
r3(config-router)#exit 

bgp always-compare-med //開(kāi)啟比較不同AS的med
ip bgp-community new-format //開(kāi)啟擴(kuò)展格式匹配

7:atomic-aggregate

用來(lái)警告下游路由器路由聚合后產(chǎn)生的路由路徑丟失。
BGP支持向BGP鄰居傳送重疊路由,可以選擇多種方式。
as-set命令會(huì)使得該屬性消失。

1> 明細(xì)和粗略都公布
aggregate-address 10.0.0.0 255.0.0.0

2> 只公布明細(xì)
aggregate-address 10.0.0.0 255.0.0.0 suppress-map

3> 只公布沒(méi)有重疊的as-path
aggregate-address 10.0.0.0 255.0.0.0 summary-only as-set

4> 聚合后公布聚合后的路由
aggregate-address 10.0.0.0 255.0.0.0 summary-only

5> 明細(xì)和粗略都不公布

8:aggregator

用來(lái)通告匯總路由的匯聚路由器 BPR-ID(cisco),方便尋找匯總者。

9:community——團(tuán)體屬性

目的是為了更好地表示是BGP路由,標(biāo)識(shí)格式為x : y

團(tuán)體值的設(shè)置不能在EBGP之間(IBGP之間可以)。它的傳遞可以在IBGP之間也可以在EBGP之間。
standard(做路由標(biāo)識(shí)) extended(MPLS VPN),可讀性好。

設(shè)置必須在IBGP之間可以用in也可以用out。

傳遞設(shè)置:
 

neighbor x.x.x.x send-community both/standard/extended
//團(tuán)體屬性如果需要傳遞必須開(kāi)啟該指令。

查看:
 

show ip bgp 10.1.1.1 //查看路由詳情,可以看到團(tuán)體值
show ip bgp community //該命令可以查看所有具有團(tuán)體值的路由
show ip bgp community //查看某團(tuán)體值的所有路由

匹配設(shè)置:
使用正則表達(dá)式進(jìn)行匹配。
在這里插入圖片描述
ip community-list ? //專用的community匹配工具
ip community-list expanded k permit 111
用community匹配完成后route-map 調(diào)用即可。

子屬性:
1> internet 默認(rèn)屬性,可以給任何BGP發(fā)送 //不對(duì)攜帶團(tuán)體值的路由做任何限制。
2> no_export 只能在一個(gè)AS內(nèi)傳遞,可以在聯(lián)盟內(nèi)傳遞,該屬性就是限制攜帶團(tuán)體值的路由傳遞給EBGP鄰居,聯(lián)盟的EBGP除外。

場(chǎng)景:
在這里插入圖片描述
 

正常情況下,a去b的流量走電信和聯(lián)通之間的線路。但當(dāng)該條線路故障時(shí),會(huì)走AS這條線路,影響AS內(nèi)部的網(wǎng)路。在AS上設(shè)置no_export后,a去b的流量即使經(jīng)過(guò)AS,但AS會(huì)將其丟棄,保證AS內(nèi)部的正常流量通信。

3> no_advertise 不在IBGP、EBGP鄰居間傳遞,禁止傳遞給任何鄰居。
4> local_as 不向任何EBGP鄰居發(fā)送包括聯(lián)盟的EBGP鄰居。

10:originator-id

路由反射使用,是路由發(fā)起者產(chǎn)生的一個(gè)32比特的值,該值是本地路由器發(fā)起者的RID,如果路由發(fā)起者從屬性上看到自己的RID,說(shuō)明有環(huán)路就忽略。

場(chǎng)景:
 

在這里插入圖片描述
 

RR為反射器。 當(dāng)有一條路由從a發(fā)出到RR上時(shí),a會(huì)給該條路由標(biāo)記一個(gè)32比特的值,當(dāng)這條路由再次回到a上時(shí),若發(fā)現(xiàn)該值,即自己的RID,則表示出現(xiàn)環(huán)路了,a會(huì)自動(dòng)將該條路由丟棄以達(dá)到防環(huán)的目的。

11:cluster-list

路由反射使用,是路由經(jīng)過(guò)反射器簇ID的一個(gè)序號(hào),如果反射器在屬性里看到自己的簇ID,就說(shuō)明有環(huán)路就忽略。

場(chǎng)景:
 

在這里插入圖片描述
 

當(dāng)a路由從RR 1中發(fā)出時(shí),會(huì)給a的屬性中添加上RR1的簇ID,經(jīng)過(guò)RR2、3上會(huì)添加上RR2、3的簇ID,再次回到RR1時(shí),RR1發(fā)現(xiàn)屬性中存在自己的簇ID,就表示出現(xiàn)了環(huán)路,會(huì)將a這條路由丟棄。并且采用originator-id不能解決該場(chǎng)景的環(huán)路問(wèn)題。

反射器:

反射器可以反射客戶端之間,客戶端與非客戶端之間的路由,但是不能反射非客戶端之間的路由。

只需在服務(wù)器端定義誰(shuí)是客戶端,未定義的即為非客戶端。
 

neighbor 10.3.3.3 route-reflector-client
//在反射服務(wù)端上指定反射客戶端,未指定的就是非客戶端

反射器的缺點(diǎn):
 

反射器收到兩個(gè)或兩個(gè)以上到達(dá)同一目標(biāo)的路徑時(shí)需要判斷出最優(yōu)的路由,然后反射給客戶端,這樣會(huì)導(dǎo)致這些設(shè)備喪失多條路徑判斷最優(yōu)路徑的權(quán)利。

場(chǎng)景:
 

在這里插入圖片描述

相關(guān)文章

最新評(píng)論

上饶县| 贡山| 将乐县| 洛宁县| 祁东县| 青川县| 钟山县| 兰考县| 黄浦区| 阳江市| 浦城县| 绥芬河市| 淄博市| 夏津县| 镇赉县| 镇江市| 惠安县| 山东| 云浮市| 敦化市| 新竹县| 玉龙| 永州市| 平陆县| 怀化市| 阳泉市| 东安县| 沙田区| 镇巴县| 泸溪县| 德令哈市| 钟祥市| 宜川县| 咸宁市| 甘谷县| 嘉兴市| 常宁市| 延安市| 高淳县| 西峡县| 仁寿县|