高級路由交換技術(shù)(微課版)項目3 自治系統(tǒng)網(wǎng)絡(luò)互聯(lián)_第1頁
高級路由交換技術(shù)(微課版)項目3 自治系統(tǒng)網(wǎng)絡(luò)互聯(lián)_第2頁
高級路由交換技術(shù)(微課版)項目3 自治系統(tǒng)網(wǎng)絡(luò)互聯(lián)_第3頁
高級路由交換技術(shù)(微課版)項目3 自治系統(tǒng)網(wǎng)絡(luò)互聯(lián)_第4頁
高級路由交換技術(shù)(微課版)項目3 自治系統(tǒng)網(wǎng)絡(luò)互聯(lián)_第5頁
已閱讀5頁,還剩38頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

項目3自治系統(tǒng)間網(wǎng)絡(luò)互聯(lián)項目概述采用BGP實現(xiàn)企業(yè)網(wǎng)絡(luò)互聯(lián)互通;按照地理區(qū)域劃分自治系統(tǒng);優(yōu)化BGP協(xié)議配置,提升BGP協(xié)議的性能和安全。本項目要完成的網(wǎng)絡(luò)需求如下:

徐州分部揚州分部南京總部NJISP1ISP2ISP3YZXZISP5ISP4GO/0/0GO/0/0GO/0/1GO/0/1GO/0/1GO/0/1GO/0/1GO/0/0GO/0/0GO/0/0GO/0/0GO/0/2GO/0/0GO/0/0知識目標掌握BGP基本概念了解BGP協(xié)議報文理解BGP工作原理熟悉BGP基礎(chǔ)配置命令技能目標規(guī)劃BGP網(wǎng)絡(luò)參數(shù)配置設(shè)備基礎(chǔ)信息配置BGP基本功能優(yōu)化BGP配置學(xué)習(xí)目標3.1BGP基本概念動態(tài)路由協(xié)議劃分為內(nèi)部網(wǎng)關(guān)協(xié)議IGP和外部網(wǎng)關(guān)協(xié)議(ExteriorGatewayProtocol,EGP)。IGP作用于單一自治系統(tǒng)AS內(nèi)部,在AS內(nèi)的路由設(shè)備之間交換路由信息,用于實現(xiàn)AS內(nèi)部的網(wǎng)絡(luò)可達性,如OSPF、IS-IS協(xié)議等。EGP作用于不同AS之間,在不同AS之間交換路由信息,用于實現(xiàn)AS之間的網(wǎng)絡(luò)可達性。目前EGP中最常用的是BGP協(xié)議。路由協(xié)議靜態(tài)路由協(xié)議動態(tài)路由協(xié)議內(nèi)部網(wǎng)關(guān)協(xié)議外部網(wǎng)關(guān)協(xié)議距離矢量協(xié)議鏈路狀態(tài)協(xié)議BGPRIPv1IGRPOSPFIS-ISRIPv2EIGRP3.1BGP基本概念A(yù)S指的是一個邏輯上自包含的、自洽的IP網(wǎng)絡(luò)系統(tǒng),如運營商、大學(xué)、政企網(wǎng)絡(luò)等。不同的AS之間可能運行著不同的IGP路由協(xié)議。Internet上的每個AS都具有一個自治系統(tǒng)編號作為唯一標識,全球AS編號由互聯(lián)網(wǎng)分配號碼管理局(InternetAssignedNumbersAuthority,IANA)統(tǒng)一管理和分配。這些AS內(nèi)部運行IGP實現(xiàn)路由信息交換,達到AS內(nèi)連通。AS間的路由在BGP協(xié)議出現(xiàn)之前只能通過靜態(tài)路由實現(xiàn)互通。AS1AS2AS3IGPIGPIGPEGPEGPEGP3.1BGP基本概念BGP是一種能夠在不同的AS間交換路由信息的距離矢量類型動態(tài)路由協(xié)議。BGP傳遞的是AS之間海量的路由信息,AS之間的地位是對等的,意味著多個AS之間是去中心化的。BGP區(qū)別于IGP路由協(xié)議的另一個特點是其鄰居關(guān)系的建立是不需要直連的。BGP還具有強大的路由操控性,BGP對路由賦于了諸多屬性,包括本地優(yōu)先級,AS路徑,路由起源,多出口區(qū)分(Multi-Exit-Discirminator,MED)等AS1AS2AS3IGPIGPIGPEGPEGPEGPBGP所有報文都是單播報文,封裝于TCP報文中,TCP端口號為179。BGP報文由BGP頭部和BGPPDU兩部分組成,報文長度最短為19字節(jié),最長為4096字節(jié)。根據(jù)BGPPDU的不同,BGP報文分為5種報文,頭部格式相同,由:標記(Marker):長度為16字節(jié),用于檢查BGP對等體的同步信息是否完整,以及用于BGP驗證的計算。不使用驗證時所有比特均為1。長度(Length):長度為2字節(jié),用于表示BGP報文總長度,包括BGP頭部和BGPPDU的長度,以字節(jié)為單位,值為19~4096。類型(Type):長度為1字節(jié),用于表示BGP報文類型,值為1~5,分別表示Open報文、Update報文、Notification報文、Keepalive報文和Route-Refresh報文。以太頭部IP頭部(協(xié)議號6)TCP頭部(端口號179)BCP頭部BGPPDUFCS19B~4096B3.2

BGP協(xié)議報文版本(Version):長度為1字節(jié),表示協(xié)議的版本號,目前BGP版本號為4。我的自治系統(tǒng)(MyAutonomousSystem):長度為2字節(jié),表示發(fā)送者自己的AS號。保持時間(HoldTime):長度為1字節(jié),表示BGP鄰居的失效時間。BGPID(BGPIdentifier):長度為4字節(jié),以發(fā)送者的RouterID表示??蛇x參數(shù)長度(OptionalParametersLength):長度為1字節(jié),表示可選參數(shù)字段的長度,單位為字節(jié)。如果值為0,表示沒有可選參數(shù)。(6)可選參數(shù)(OptionalParameters):BGP可選參數(shù)列表,每一個可選參數(shù)都以TLV格式描述。(1)Open報文版本保持時間我的自治系統(tǒng)BGPID可選參數(shù)長度可選參數(shù)88883.2

BGP協(xié)議報文版本(Version):長度為1字節(jié),表示協(xié)議的版本號,目前BGP版本號為4。我的自治系統(tǒng)(MyAutonomousSystem):長度為2字節(jié),表示發(fā)送者自己的AS號。保持時間(HoldTime):長度為1字節(jié),表示BGP鄰居的失效時間。BGPID(BGPIdentifier):長度為4字節(jié),以發(fā)送者的RouterID表示??蛇x參數(shù)長度(OptionalParametersLength):長度為1字節(jié),表示可選參數(shù)字段的長度,單位為字節(jié)。如果值為0,表示沒有可選參數(shù)。(6)可選參數(shù)(OptionalParameters):BGP可選參數(shù)列表,每一個可選參數(shù)都以TLV格式描述。(1)Open報文3.2

BGP協(xié)議報文不可用路由長度(UnfeasibleRoutesLength):長度為2字節(jié),表示撤銷路由字段的長度,單位為字節(jié),其值為0時,表示沒有撤銷的路由。撤銷路由(WithdrawnRoutes):包含所有要撤銷的路由條目列表。路徑屬性總長度(TotalPathAttributeLength):長度為2字節(jié),表示路徑屬性字段的長度,單位為字節(jié),其值為0時,表示沒有路徑屬性。路徑屬性明細(PathAttributes):包含要更新的路由屬性列表,按屬性類型號從小到大排列,填寫更新路由的所有屬性,每個屬性采用TLV格式描述。網(wǎng)絡(luò)層可達信息(NetworkLayerReachabilityInformation):包含要更新的路由條目列表。(2)Update報文不可用路由長度撤銷路由路徑屬性總長度路徑屬性網(wǎng)絡(luò)層可達信息3.2

BGP協(xié)議報文不可用路由長度(UnfeasibleRoutesLength):長度為2字節(jié),表示撤銷路由字段的長度,單位為字節(jié),其值為0時,表示沒有撤銷的路由。撤銷路由(WithdrawnRoutes):包含所有要撤銷的路由條目列表。路徑屬性總長度(TotalPathAttributeLength):長度為2字節(jié),表示路徑屬性字段的長度,單位為字節(jié),其值為0時,表示沒有路徑屬性。路徑屬性明細(PathAttributes):包含要更新的路由屬性列表,按屬性類型號從小到大排列,填寫更新路由的所有屬性,每個屬性采用TLV格式描述。網(wǎng)絡(luò)層可達信息(NetworkLayerReachabilityInformation):包含要更新的路由條目列表。(2)Update報文3.2

BGP協(xié)議報文Notification報文用于處理BGP進程中的各種錯誤。錯誤碼(ErrorCode):長度為1字節(jié),描述錯誤的類型,非特定的錯誤類型用0表示。錯誤子碼(ErrorSubcode):長度為1字節(jié),描述錯誤類型下的錯誤細節(jié)編號,非特定的錯誤細節(jié)編號用0表示。數(shù)據(jù)(Data):長度不定,描述錯誤具體內(nèi)容,用于診斷錯誤的原因。(3)Notification報文版本8888錯誤子碼數(shù)據(jù)3.2

BGP協(xié)議報文BGP會周期性的向?qū)Φ润w發(fā)送Keepalive報文,用來保持連接的有效性。BGP發(fā)送Keepalive報文的周期默認為60秒,保持時間默認為180秒,即如果180秒沒有收到對端的Keepalive報文,則刪除與對端的BGP連接。Keepalive報文只有BGP報頭,沒有BGPPDU,所以其報文長度固定為19字節(jié)。。(4)Keepalive報文3.2

BGP協(xié)議報文地址族標識(AddressFamilyIdentifier,AFI):長度為2字節(jié),表示地址族ID,值為1表示IPv4地址族,值為2表示IPv6地址族。保留位(Reserved):長度為1字節(jié),所有比特為0,在接收報文時,此字段被忽略。子地址族標識(SubsequentAddressFamilyIdentifer,SAFI):長度為1字節(jié),表示地址族詳細信息,值為1表示單播路由,值為2表示組播路由。Route-Refresh報文用于及時觸發(fā)BGP路由器重新發(fā)布Update報文,且報文中包含所有BGP路由。(5)Route-Refresh報文8888地址族標識子地址族標識保留位內(nèi)部網(wǎng)絡(luò)R1R2AS65002②Route-Refresh報文③Update報文①應(yīng)用新的路由策略④新的BGP路由3.2

BGP協(xié)議報文地址族標識(AddressFamilyIdentifier,AFI):長度為2字節(jié),表示地址族ID,值為1表示IPv4地址族,值為2表示IPv6地址族。保留位(Reserved):長度為1字節(jié),所有比特為0,在接收報文時,此字段被忽略。子地址族標識(SubsequentAddressFamilyIdentifer,SAFI):長度為1字節(jié),表示地址族詳細信息,值為1表示單播路由,值為2表示組播路由。(5)Route-Refresh報文BGP在建立鄰居關(guān)系和交換路由信息的過程中,會經(jīng)歷六種不同的狀態(tài),分別是Idle、Connect、Active、OpenSent、OpenConfirm和Established。在每種狀態(tài)中,BGP都會發(fā)送和接收報文并進入下一種狀態(tài),這個過程被稱為BGP有限狀態(tài)機。IdleConnectOpenSentOpenConfirmEstablieshedActiveConnectRetryTimeoutTCPFailedTCPEstablishedTCPEstablishedReceiveCorrectOpenReceiveCorrectKeepaliveStartErrorErrorErrorError3.2

BGP狀態(tài)機BGP在建立鄰居關(guān)系和交換路由信息的過程中,會經(jīng)歷六種不同的狀態(tài),分別是Idle、Connect、Active、OpenSent、OpenConfirm和Established。在每種狀態(tài)中,BGP都會發(fā)送和接收報文并進入下一種狀態(tài),這個過程被稱為BGP有限狀態(tài)機。3.2

BGP狀態(tài)機IdleConnectOpenSentOpenConfirmEstablieshedActiveConnectRetryTimeoutTCPFailedTCPEstablishedTCPEstablishedReceiveCorrectOpenReceiveCorrectKeepaliveStartErrorErrorErrorErrorBGP在建立鄰居關(guān)系和交換路由信息的過程中,會經(jīng)歷六種不同的狀態(tài),分別是Idle、Connect、Active、OpenSent、OpenConfirm和Established。在每種狀態(tài)中,BGP都會發(fā)送和接收報文并進入下一種狀態(tài),這個過程被稱為BGP有限狀態(tài)機。3.2

BGP狀態(tài)機IdleConnectOpenSentOpenConfirmEstablieshedActiveConnectRetryTimeoutTCPFailedTCPEstablishedTCPEstablishedReceiveCorrectOpenReceiveCorrectKeepaliveStartErrorErrorErrorErrorBGP在建立鄰居關(guān)系和交換路由信息的過程中,會經(jīng)歷六種不同的狀態(tài),分別是Idle、Connect、Active、OpenSent、OpenConfirm和Established。在每種狀態(tài)中,BGP都會發(fā)送和接收報文并進入下一種狀態(tài),這個過程被稱為BGP有限狀態(tài)機。3.2

BGP狀態(tài)機IdleConnectOpenSentOpenConfirmEstablieshedActiveConnectRetryTimeoutTCPFailedTCPEstablishedTCPEstablishedReceiveCorrectOpenReceiveCorrectKeepaliveStartErrorErrorErrorErrorBGP在建立鄰居關(guān)系和交換路由信息的過程中,會經(jīng)歷六種不同的狀態(tài),分別是Idle、Connect、Active、OpenSent、OpenConfirm和Established。在每種狀態(tài)中,BGP都會發(fā)送和接收報文并進入下一種狀態(tài),這個過程被稱為BGP有限狀態(tài)機。3.2

BGP狀態(tài)機IdleConnectOpenSentOpenConfirmEstablieshedActiveConnectRetryTimeoutTCPFailedTCPEstablishedTCPEstablishedReceiveCorrectOpenReceiveCorrectKeepaliveStartErrorErrorErrorErrorBGP在建立鄰居關(guān)系和交換路由信息的過程中,會經(jīng)歷六種不同的狀態(tài),分別是Idle、Connect、Active、OpenSent、OpenConfirm和Established。在每種狀態(tài)中,BGP都會發(fā)送和接收報文并進入下一種狀態(tài),這個過程被稱為BGP有限狀態(tài)機。3.2

BGP狀態(tài)機IdleConnectOpenSentOpenConfirmEstablieshedActiveConnectRetryTimeoutTCPFailedTCPEstablishedTCPEstablishedReceiveCorrectOpenReceiveCorrectKeepaliveStartErrorErrorErrorErrorBGP使用TCP作為承載協(xié)議來保證可靠性。TCP采用單播建立連接,因此BGP只能通過手動方式指定鄰居,而且鄰居可以跨越多臺路由設(shè)備,不需要物理上直接相連。InternalBGP(IBGP)對等體:兩個建立BGP鄰居關(guān)系的路由設(shè)備屬于同一個AS。ExternalBGP(EBGP)對等體:兩個建立BGP鄰居關(guān)系的路由設(shè)備屬于不同的AS。在BGP形成鄰居后,對等體間會交換所有路由信息,采用增量更新機制,即只有在路由有變化時才發(fā)送Update報文。通過相互發(fā)送Keepalive報文來維持鄰居關(guān)系。3.3

BGP工作原理(1)

建立鄰居關(guān)系內(nèi)部網(wǎng)絡(luò)內(nèi)部網(wǎng)絡(luò)R1R2R3R4EBGPEBGPIBGPAS65001AS65002AS65003BGP路由設(shè)備會同時擁有兩張路由表:1.IP路由表:存放普通路由的路由表。IP路由表的路由信息只能從IGP協(xié)議和手工配置獲得,并且只能傳遞給運行IGP協(xié)議的其他路由器。2.BGP路由表:運行BGP之后創(chuàng)建的路由表。BGP路由表的路由信息只能傳遞給BGP協(xié)議,如果兩臺BGP鄰居的BGP路由表為空,就不會有任何路由傳遞。3.3

BGP工作原理(2)

通告BGP路由內(nèi)部網(wǎng)絡(luò)10.1.1.0/24AS65001R1R2R3R7R4R5R6AS65002AS65003×本地路由:BGP的路由不是從鄰居學(xué)習(xí)到的而是手工導(dǎo)入的。BGP可以通過import-route命令或network命令將IGP路由導(dǎo)入至BGP本地路由表。無論是從本地路由還是從鄰居學(xué)習(xí)到的BGP路由信息,都會封裝在Update報文中通告給鄰居。BGP路由通告需要遵守如下規(guī)則:存在多條有效路由時,BGP路由器只將自己選出的最優(yōu)的路由發(fā)布給鄰居。BGP路由設(shè)備通過EBGP獲得的最優(yōu)路由會發(fā)布給所有的BGP鄰居,包括EBGP鄰居和IBGP鄰居。BGP路由器通過IBGP獲得的最優(yōu)路由不會再發(fā)布給其他的IBGP鄰居,以防止路由環(huán)路。3.3

BGP工作原理(2)

通告BGP路由內(nèi)部網(wǎng)絡(luò)10.1.1.0/24AS65001R1R2R3R7R4R5R6AS65002AS65003×路由器將分為這三種角色:(1)路由反射器(RR):允許把從IBGP鄰居學(xué)到的路由反射到其他BGP鄰居的路由器,類似于OSPF中的DR。客戶機(Client):與RR形成反射關(guān)系的路由器,在AS內(nèi)部只與RR建立鄰居關(guān)系,客戶機之間不需要建立鄰居關(guān)系,類似于OSPF中的DROther。非客戶機(Non-Client):既不是RR也不是客戶機的路由器。3.3

BGP工作原理(3)BGP路由反射器R1R2R3R4R5R6非客戶機RR客戶機客戶機非客戶機AS100AS200EBGP路由客戶機路由非客戶機路由在存在路由反射器的BGP網(wǎng)絡(luò)中,RR的路由反射規(guī)則如下:規(guī)則1:從EBGP鄰居學(xué)到的路由,發(fā)布給所有其他EBGP鄰居和IBGP鄰居,即全反射。規(guī)則2:從客戶機學(xué)到的路由,發(fā)布給所有EBGP鄰居和其他IBGP鄰居,即全反射。規(guī)則3:從非客戶機IBGP鄰居學(xué)到的路由,發(fā)布給所有EBGP鄰居和此RR的所有客戶機,不會發(fā)布給其他非客戶機IBGP鄰居,即水平分割原則。3.3

BGP工作原理(3)BGP路由反射器R1R2R3R4R5R6非客戶機RR客戶機客戶機非客戶機AS100AS200EBGP路由客戶機路由非客戶機路由3.4

BGP常用路徑屬性屬性特性對應(yīng)的BGP屬性公認必遵所有BGP路由器都可以識別這一屬性,在更新路由條目時update報文一定攜帶origin、as-path、net-hop公認任意所有BGP路由器都可以識別這一屬性,在更新路由條目時update報文不一定攜帶local_pref、atomic_aggregate可選傳遞所有BGP路由器不一定能識別這一屬性,不識別也能將這一屬性通告出去community、aggregator可選非傳遞所有BGP路由器不一定能識別這一屬性,不識別就不會將這一屬性通告出去MED、cluster_list、orginator_IDBGP協(xié)議的屬性在路由選擇和路由策略中起著至關(guān)重要的作用,能實現(xiàn)提供最優(yōu)路由和防環(huán)功能。3.4

BGP常用路徑屬性(1)公認必遵Origin:起源屬性,表示一條路由如何成為BGP路由用于控制選路(i>e>?)i:BGP路由通過network命令注入?:BGP路由通過import命令注入e:早期EGP路由RTARTDOSPF200.0.0.0/243.3.3.31.1.1.12.2.2.24.4.4.4EBGPEBGPnetworkimportAS100AS200RTCRTB<RTA>displaybgprouting-tableNetwork*>200.0.0.0*NextHop10.1.12.210.1.13.3MED11LocPrfPrefVal00Path/Ogn200i200?3.4

BGP常用路徑屬性(1)公認必遵AS_Path:用來標識BGP路由所經(jīng)過的AS號,BGP路由表AS列表最左的為相鄰的AS號,最右邊為起始AS號。有序記錄經(jīng)過AS號路由發(fā)送給EBGP鄰居時,才添加本AS號到AS-path用于AS間防環(huán)不接收AS-path當中包含自AS號的路由用于選擇最優(yōu)路由(控制選路)每個AS號計數(shù)為1,AS-path越短越優(yōu)10.0.1.0/24R1R2R4R3AS

100AS

400AS

200AS

300①②③④BGPUpdateBGPUpdateAS_Path:400300200100NLRI:10.0.1.0/243.4

BGP常用路徑屬性(1)公認必遵Next_hop:用于生成BGP路由的下一跳。本地始發(fā)BGP路由發(fā)送給IBGP鄰居下一跳不變;從IBGP學(xué)習(xí)的BGP路由發(fā)送給EBGP鄰居下跳變?yōu)楸镜馗略吹刂?;從EBGP學(xué)習(xí)的路由發(fā)送給IBGP鄰居下一跳默認不變。R2R3R1AS100IBGP.112.1.1.0/24.2.123.1.1.0/24.210.0.0.0/24Next_Hop12.1.1.1NLRI10.0.0.0/24R2R3R1AS100EBGP.112.1.1.0/24.2.123.1.1.0/24.210.0.0.0/24Next_Hop23.1.1.1NLRI10.0.0.0/24IBGPAS200R2R3R1AS100IBGP.112.1.1.0/24.2.123.1.1.0/24.210.0.0.0/24Next_Hop12.1.1.1NLRI10.0.0.0/24AS200EBGP3.4

BGP常用路徑屬性(2)公認任意Local_Pref:用于判斷流量離開AS時的最佳路由(也可以說判斷進入AS路由的最優(yōu)方式)。用于選擇最優(yōu)路由僅在本AS內(nèi)部有效(IBGP對等體之間有效)默認100,越大越優(yōu),范圍:0-2^32ISP1ISP2bgp65001ipv4-familyunicast

defaultlocal-preference200InternetR1S1R2EBGPEBGP企業(yè)網(wǎng)絡(luò)(AS65001)NextHop:R1Local_Pref:200NextHop:R2Local_Pref:200IBGPIBGP3.4

BGP常用路徑屬性(3)可選傳遞Community:用于進行路由的策略控制、路徑選擇、服務(wù)分級、過濾和匯總。

分為:基本團體屬性和拓展團體屬性(MPLSVPN中使用的RT、RD值)。第一種基本團體屬性為自定義團體屬性:標記路由,方便為相同特性路由做統(tǒng)一處理(類似IGP的tag)。

格式:NN:MM如:100:100、200:200、300:300RTD4.4.4.4RTC3.3.3.3RTA1.1.1.1RTB2.2.2.2AS10AS11AS12AS13EBGPEBGPEBGP10.1.11.0/24Community11:1210.1.11.0/24Community11:123.4

BGP常用路徑屬性(3)可選傳遞Community:用于進行路由的策略控制、路徑選擇、服務(wù)分級、過濾和匯總。第二種基本團體屬性為公認團體屬性: internet:缺省屬性,所有路由都屬于Internet,此屬性的路由可以通告給所有的BGP鄰居 no-advertise:用于限制路由的傳播范圍,不會將這條路由發(fā)布給其他的BGP鄰居 no-export:通常用于限制路由的傳播范圍,防止其被傳播到其他AS no-export-subconfed:在聯(lián)盟中使用,不傳出聯(lián)盟內(nèi)的第三個AS3.4

BGP常用路徑屬性(4)可選非傳遞MED:用于判斷流量進入AS時的最佳路由,類似于IGP的度量值。只在鄰居的AS內(nèi)有效默認為0,越小越優(yōu)配置時在本AS發(fā)出路由時添加運營商(AS100)企業(yè)網(wǎng)絡(luò)(AS65001)R3R2R1S1EBGPEBGPNextHop:R1MED:100NextHop:R2MED:0丟棄下一跳不可達的路由。。優(yōu)選協(xié)議首選值(PrefVal)最高的路由。優(yōu)選本地優(yōu)先級(Local_Preference)最高的路由。依次優(yōu)選手動聚合>自動聚合>network方式引入的路由>import-route方式引入的路由>從對等體學(xué)到的路由。優(yōu)選AS_Path最短的路由。依次優(yōu)選起源類型為IGP>EGP>Incomplete的路由。對于來自同一AS的路由,優(yōu)選MED值小的路由。依次優(yōu)選從EBGP>IBGP學(xué)來的路由。優(yōu)選AS內(nèi)部IGP的度量值最小的路由。優(yōu)選Orginator_ID最小的路由。優(yōu)選BGP鄰居RouterID最小的路由器發(fā)布的路由。優(yōu)選具有較小IP地址的鄰居學(xué)來的路由。3.5

BGP路由選擇原則InternetISP1ISP2EBGPEBGP2.2.2.21.1.1.1bgp65001ipv4-familyunicast

peer1.1.1.1

preferred-value

100企業(yè)網(wǎng)絡(luò)(AS65001)NextHop:ISP1PrefVal:100NextHop:ISP2PrefVal:0R1[Huawei]bgp

as-number啟動BGP,指定本地AS號。as-number為自治系統(tǒng)號。[Huawei-bgp]router-id

router-id配置本地路由器標識,指定本地RouterID。router-id

是路由器的ID號,用來在BGP協(xié)議中標識不同的路由器。[Huawei-bgp]peer

ip-address

as-number

as-number配置對等體的IP地址及其所屬的AS號。3.6

BGP基礎(chǔ)配置(1)基本功能配置[Huawei-bgp]peer

ip-address

connect-interface{ip-source-address|interface-typeinterface-number|interface-typeinterface-numberip-source-address}配置BGP對等體之間建立TCP連接會話的源接口和源地址。當使用Loopback接口或子接口IP地址建立BGP連接時,建議對等體兩端同時配置該命令,以保證兩端連接的正確性。如果僅有一端配置該命令,可能因為兩端所使用的接口不一致而導(dǎo)致BGP連接建立失敗。[Huawei-bgp]peerip-addressnext-hop-local配置向IBGP對等體通告路由時,把下一跳屬性設(shè)為自身的IP地址。默認情況下,BGP在向EBGP對等體通告路由時,將下一跳屬性修改為自已的IP地址;

但在向IBGP對等體通告路由時,保持路由的下一跳屬性不變直接傳遞路由。(1)基本功能配置3.6

BGP基礎(chǔ)配置[Huawei-bgp]import-route[direct|isisprocess-id|ospfprocess-id|rip

process-id|static]

將RIP、OSPF、IS-IS、靜態(tài)路由和直連路由等協(xié)議的路由引入到BGP路由表中,需要指定協(xié)議進程號。[Huawei-bgp]network

ip-address[mask|mask-length]將指定前綴和掩碼的一條路由引入到BGP路由表中,該方式比import-route方式更精確。如果沒有指定掩碼或掩碼長度,則按有類地址處理;確保要引入的本地路由必須存在于本地的IP路由表中。(2)BGP路由引入配置3.6

BGP基礎(chǔ)配置BGP協(xié)議支持通過以下兩種方式引入路由:一種是通過import-route方式引入;另一種是通

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論