华为路由基础:

目录

1.IP路由基础:

        01.一个IPv4地址有32 bit。

        02.IP地址分类 (有类编址):

        03.私网IP地址:

2.子网:

        01.为什么要划分子网?

        02.​编辑如何进行子网划分?

        03.练习:计算子网

3.ARP代理:

01.实验配置:

4.静态路由:

01.实验配置:

02.浮动静态路由:

5.使用路由器(物理接口、子接口)实现VLAN间通信:

01.原因:

02.实现vlan通信:

A.使用物理接口:

B.使用路由器子接口(单臂路由-逻辑):

01.实验1配置1:

02.实验2配置2:

6.使用(三层交换机)vlanif 技术实现VLAN间通信:

01.实验要求:

A.实验配置:

02.实验要求和配置:

7.RIP路由协议:是一种距离矢量路由协议

01.RIP1和RIP2版本区别:

02.RIP路由聚合:

03.了解:

04.实验要求+配置:

8.OSPF基础:

01.OSPF动态路由协议出现原因:

02.动态路由协议分类:

03.OSPF相关的基本概念:

A.链路状态路由协议 - LSA泛洪:

B.链路状态路由协议 - LSDB组建:

C.链路状态路由协议 - SPF计算:

04.OSPF基础术语:

A.区域

B.Router-ID(Router Identifier,路由器标识符):

C.度量值:

05.OSPF协议报文:

06.OSPF三大表项:

07.OSPF网络类型和时间:

A.OSPF的有四种网络类型,Broadcast、NBMA、P2MP和P2P。

B.修改hello时间为10秒,死亡时间为30秒:

08.OSPF路由类型:

A.各路由类型概念:

09.OSPF基本配置:​编辑

9.OSPF路由计算:

A.域间路由环路的产生:

B.区域间路由的防环机制 (1):

C.OSPF外部路由引入:

10.(vlink)虚连接的作用及配置:​编辑

11.OSPF特殊区域及其他特性:

.01.Stub区域(末梢区域):

A.基本原理:

B.stub配置:

02.Totally Stub区域(完全末梢区域):

A.基本原理:

B..Totally Stub配置:

03.二者区别:

04.NSSA区域与Totally NSSA区域:

A.出现原因:

B.NSSA区域与Totally NSSA区域基本配置:

05.OSPF路由汇总的类型:

A.ABR执行路由汇总基本配置:

B.ASBR执行路由汇总基本配置:

06.Silent-Interface:

A.基本配置:

07.OSPF报文认证:

A.基本配置:

12.影响OSPF建立邻居关系因素有哪些?

13.IS-IS(中间系统到中间系统)原理与配置:

01.IS-IS路由器的分类 :

02.路由渗透:

A.路由渗透配置:

03.ISIS基本配置:​编辑

14.双点双向重发布:

A.第一种解决次优路径和路由回馈(路由环路)问题:

B.第二种解决次优路径和路由回馈(路由环路)问题:

15.BGP:(前提——保证IGP全网可达)

01.基本概念:

02.BGP好处(优点):

03.BGP产生原因:

04.BGP 对等体:

05.TCP连接源地址(和基本配置联系在一起):

06.BGP报文和状态机:

07.BGP路由的生成(路由传递方式):

08.BGP聚合路由:

09.BGP通告原则4个:

10.基本配置:

16.BGP路径属性与路由反射器

01.BGP路径属性

02.BGP路由反射器(无需建立全互联)

A.路由反射规则:

B.反射器配置命令:

03.联盟和团体:


1.IP路由基础:

        01.一个IPv4地址有32 bit。

        02.IP地址分类 (有类编址):

        03.私网IP地址:

A类:10.0.0.0~10.255.255.255

B类:172.10.0.0~172.31.255.255

C类:192.168.0.0~192.168.255.255

除上述以外其余都为公网地址

2.子网:

        01.为什么要划分子网?

        目的:将一个网络号划分成多个子网,每个子网分配给一个独立的广播域。 如此一来广播域的规模更小、网络规划更加合理。 IP地址得到了合理利用。

        02.如何进行子网划分?

        例如:192.168.10.0/24网段

        划分子网后为:

子网1:192.168.10.0/25

子网2:192.168.10.128/25

新掩码:255.255.255.128

        03.练习:计算子网

3.ARP代理:

01.实验配置:

[R8-GigabitEthernet0/0/1]dis th
[V200R003C00]
#
interface GigabitEthernet0/0/1
 ip address 192.168.2.254 255.255.255.0 
 arp-proxy enable     //开启ARP代理

PC网关不填写——用ARP做代理     子网掩码必须填写255.255.0.0——做成同网段才行

4.静态路由:

ip route-static 目的网段 掩码  下一跳(必要时可以+出接口)

01.实验配置:

仅举例第5个要求,其他等同。。。

R4:

R2:

R1:

R6:

02.浮动静态路由:

还是拿上图举例:R2可以做浮动静态路由:

实验配置:

5.使用路由器(物理接口、子接口)实现VLAN间通信:

01.原因:

同VLAN且同网段的PC之间可直接进行通信,无需借助三层转发设备,该通信方式被称为二层通信。

VLAN之间需要通过三层通信实现互访,三层通信需借助三层设备。

02.实现vlan通信:
A.使用物理接口:

 弊端:路由器三层接口无法处理携带VLAN Tag的数据帧,因此交换机上联路由器的接口需配置为Access。

路由器的一个物理接口作为一个VLAN的网关,因此存在一个VLAN就需要占用一个路由器物理接口。

路由器作为三层转发设备其接口数量较少,方案的可扩展性太差。

B.使用路由器子接口(单臂路由-逻辑):

 好处:子接口不同于物理接口,可以终结携带VLAN Tag的数据帧。

基于一个物理接口创建多个子接口,将该物理接口对接到交换机的Trunk接口,即可实现使用一个物理接口为多个VLAN提供三层转发服务。

01.实验1配置1:

[R1]interface GigabitEthernet0/0/1.10

[R1-GigabitEthernet0/0/1.10]dot1q termination vid 10

[R1-GigabitEthernet0/0/1.10]ip address 192.168.10.254 24

[R1-GigabitEthernet0/0/1.10]arp broadcast enable

[R1]interface GigabitEthernet0/0/1.20

[R1-GigabitEthernet0/0/1.20]dot1q termination vid 20

[R1-GigabitEthernet0/0/1.20]ip address 192.168.20.254 24

[R1-GigabitEthernet0/0/1.20]arp broadcast enable

02.实验2配置2:

 VRRP+静态路由+子接口:

R2:

R3:

R1:

LSW1:

6.使用(三层交换机)vlanif 技术实现VLAN间通信:

vlanif 1:管理接口——访问外部

01.实验要求:

A.实验配置:

[SW1]vlan batch 10 20

[SW1] interface GigabitEthernet 0/0/1

[SW1-GigabitEthernet0/0/1] port link-type access

[SW1-GigabitEthernet0/0/1] port default vlan 10

[SW1] interface GigabitEthernet 0/0/2

[SW1-GigabitEthernet0/0/2] port link-type access

[SW1-GigabitEthernet0/0/2] port default vlan 20

[SW1]interface Vlanif 10

[SW1-Vlanif10]ip address 192.168.10.254 24

[SW1]interface Vlanif 20

[SW1-Vlanif20]ip address 192.168.20.254 24

02.实验要求和配置:

 VRRP+静态路由+vlanif

LSW4:

LSW2:

LSW3:

R4:

7.RIP路由协议:
是一种距离矢量路由协议

01.RIP1和RIP2版本区别:

02.RIP路由聚合:

路由聚合对RIPv1不起作用。RIPv2支持无类地址域间路由。    

缺省情况下,RIPv2启用路由聚合功能;当需要将所有VLSM路由广播出去时,可关闭RIPv2的路由聚合功能 。  

03.了解:

动态路由协议   发送地址  默认255.255.255.255
RIPV1 以广播进行发送路由信息 目标地址 255.255.255.255
RIPV2 以组播进行发送路由信息 目标地址 224.0.0.9

rip   更新端口号 UDP 520
 

RIP协议优先级:默认100

引入外部路由得到的开销:

RIP看跳数,增加跳数会增加cost 最大16跳

04.实验要求+配置:

R1:                                                                R3:               

      

R2:

       

8.OSPF基础:

是一种链路状态路由协议

01.OSPF动态路由协议出现原因:

由于静态路由由网络管理员手工配置,因此当网络发生变化时,静态路由需要手动调整,这制约了静态路由在现网大规模的应用。

02.动态路由协议分类:

03.OSPF相关的基本概念:
A.链路状态路由协议 - LSA泛洪:

运行链路状态路由协议的路由器之间首先会建立一个协议的邻居关系,然后彼此之间开始交互LSA(Link State Advertisement,链路状态通告)。

不再通告路由信息,而是LSA。

LSA描述了路由器接口的状态信息,例如接口的开销、连接的对象等。

常见的LSA类型:

B.链路状态路由协议 - LSDB组建:

每台路由器都会产生LSAs,路由器将接收到的LSAs放入自己的LSDB(Link State DataBase,链路状态数据库)。路由器通过LSDB,掌握了全网的拓扑。

路由器将LSA存放在LSDB中。

LSDB汇总了网络中路由器对于自己接口的描述。

 LSDB包含全网拓扑的描述

C.链路状态路由协议 - SPF计算:

每台路由器基于LSDB,使用SPF(Shortest Path First,最短路径优先)算法进行计算。

每台路由器都计算出一棵以自己为根的、无环的、拥有最短路径的“树”。有了这棵“树”,路由器就已经知道了到达网络各个角落的优选路径。

04.OSPF基础术语:
A.区域
B.Router-ID(Router Identifier,路由器标识符):

        Router-ID的设定可以通过手工配置的方式,或使用系统自动配置的方式。

自动选举router-id就不用配置router-id了

C.度量值:

        OSPF使用Cost(开销)作为路由的度量值。每一个激活了OSPF的接口都会维护一个接口Cost值,缺省时接口Cost值=100 Mbit/s /接口带宽。

05.OSPF协议报文:

06.OSPF三大表项:

A.邻居表:display ospf peer  

B.LSDB表:display ospf lsdb

C.OSPF路由表:display ospf routing  

07.OSPF网络类型和时间:
A.OSPF的有四种网络类型,Broadcast、NBMA、P2MP和P2P。

[R1-GigabitEthernet1/0/0] ospf network-type ?  

broadcast  Specify OSPF broadcast network   nbma        Specify OSPF NBMA network   p2mp        Specify OSPF point-to-multipoint network   p2p           Specify OSPF point-to-point network

一般情况下,链路两端的OSPF接口网络类型必须一致,否则双方无法建立邻居关系。

OSPF网络类型可以在接口下通过命令手动修改以适应不同网络场景

注意:不同的网络类型是否能建立邻接关系主要看hello时间需要一致
但是能不能正常到路由信息,主要看是否选举DR

因为没选举DR和BDR,所以相互之间没有路由 使他选举实现路由通信

B.修改hello时间为10秒,死亡时间为30秒:

interface g1/0/0

ospf timer hello 10

interface g1/0/0

ospf timer dead 30

C.修改ospf接口开销:
或者在OSPF进程中peer ....也可以

08.OSPF路由类型:

OSPF多区域:

有了多区域才有OSPF路由类型:

A.各路由类型概念:

区域内路由器(Internal Router):该类路由器的所有接口都属于同一个OSPF区域。

区域边界路由器ABR(Area Border Router):该类路由器的接口同时属于两个以上的区域,但至少有一个接口属于骨干区域。

骨干路由器(Backbone Router):该类路由器至少有一个接口属于骨干区域。

自治系统边界路由器ASBR(AS Boundary Router):该类路由器与其他AS交换路由信息。只要一台OSPF路由器引入了外部路由的信息,它就成为ASBR。

09.OSPF基本配置:

#配置R1的接口 [R1] interface LoopBack 0

[R1-LoopBack0] ip address 1.1.1.1 32

[R1-LoopBack0] interface GigabitEthernet 0/0/0

[R1-GigabitEthernet0/0/0] ip address 10.1.12.1 30

#配置R1 OSPF协议 [R1] ospf 1 router-id 1.1.1.1    

[R1-ospf-1] area 0  

  [R1-ospf-1-area-0.0.0.0] network 1.1.1.1 0.0.0.0

[R1-ospf-1-area-0.0.0.0] network 10.1.12.0 0.0.0.3

#配置R3的接口 [R3] interface LoopBack 0

[R3-LoopBack0] ip address 3.3.3.3 32

[R3-LoopBack0] interface GigabitEthernet 0/0/1

[R3-GigabitEthernet0/0/1] ip address 10.1.23.2 30

#配置R3 OSPF协议 [R3] ospf 1 router-id 3.3.3.3    

[R3-ospf-1] area 1  

  [R3-ospf-1-area-0.0.0.1] network 3.3.3.3 0.0.0.0

[R3-ospf-1-area-0.0.0.1] network 10.1.23.0 0.0.0.3

R2在这里就不再列出来了都一样。。。。

最后带源ping <R1>ping -a 1.1.1.1 3.3.3.3

network ....    反掩码

network 0.0.0.0 0.0.0.0 宣告所有接口

重置OSPF进程:<>resert ospf process

9.OSPF路由计算:

主要看区域间路由计算:

A.域间路由环路的产生:

B.区域间路由的防环机制 (1):

C.OSPF外部路由引入:

R2和R3会接收到:转换成4类LSA再通告出去

10.(vlink)虚连接的作用及配置:

[R2-ospf-1]ospf 1

[R2-ospf-1]area 1

[R2-ospf-1-area-0.0.0.1]vlink-peer 10.0.3.3

[R3-ospf-1]ospf 1

[R3-ospf-1]area 1

[R3-ospf-1-area-0.0.0.1]vlink-peer 10.0.2.2

在针对OSPF区域0进行区域认证,采用OSPF接口密文认证,

区域认证是特殊的接口认证

vlink属于骨干区域,所以里面设备即使是普通区域也要做区域0认证

11.OSPF特殊区域及其他特性:
 

.01.Stub区域(末梢区域):
A.基本原理:

Stub区域的ABR不向Stub区域内传播它接收到的AS外部路由,Stub区域中路由器的LSDB、路由表规模都会大大减小。

为保证Stub区域能够到达AS外部,Stub区域的ABR将生成一条缺省路由(使用3类LSA描述)。

配置Stub区域时需要注意下列几点:

骨干区域不能被配置为Stub区域。

Stub区域中的所有路由器都必须将该区域配置为Stub。

Stub区域内不能引入也不接收AS外部路由。

虚连接不能穿越Stub区域。

B.stub配置:

注意:Stub区域内所有的路由器都需要使能Stub特性。(都要配)

实验简介:

R1从外部引入多个外部网段,如果Area 2是普通区域,则R3将向该区域注入5类和4类LSA。

当把Area 2配置为Stub区域后: R3不会将5类LSA和4类LSA注入Area 2。

R3向Area 2发送用于描述缺省路由的3类LSA,Area 2内的路由器虽然不知道到达AS外部的具体路由,但是可以通过该默认路由到达AS外部。(就是R5生成一条默认路由,所以还是能通信)

实验结果:

02.Totally Stub区域(完全末梢区域):
A.基本原理:

Totally Stub区域既不允许AS外部路由在本区域内传播,也不允许区域间路由在本区域内传播。

Totally Stub区域内的路由器通过本区域ABR下发的缺省路由(使用3类LSA描述)到达其他区域,以及AS外部。

配置Totally Stub区域时需要注意: 与Stub区域配置的区别在于,在ABR上需要追加no-summary关键字。

B..Totally Stub配置:

实验简介:

当Area 2配置为Totally Stub区域后: R3不会将5类LSA和4类LSA注入Area 2。

R3不会将3类LSA注入Area 2,但是会向该区域注入一条使用3类LSA描述的缺省路由。

R5通过缺省路由到达AS外部网络和其他OSPF区域。

实验结果:

03.二者区别:
 

Stub区域,又称为末梢区域,通常用于自治系统的边界。

特点:

1.不允许4、5类LSA进入该区域,区域内LSDB只存在1、2、3类LSA。

2.可以传递域间明细路由(3类LSA)。

3.ABR会自动下发一条3类LSA的缺省路由

4.不能引入外部路由。

5.Stub区域内所有的路由器都需要使能Stub特性。

Totally Stub区域:又称为完全末梢区域。

特点:

1.不允许3、4、5类LSA进入该区域,区域内LSDB只存在1、2、3类LSA。

2.不能传递域间明细路由(3类LSA)。

3.ABR会自动下发一条3类LSA的缺省路由。

 4.同样不能引入外部路由。

04.NSSA区域与Totally NSSA区域:
A.出现原因:

OSPF规定Stub区域是不能引入外部路由的,这样可以避免大量外部路由引入造成设备资源消耗。

对于既需要引入外部路由又要避免外部路由带来的资源消耗的场景,Stub和Totally Stub区域就不能满足需求了。

NSSA区域能够引入外部路由,同时又不会学习来自OSPF网络其它区域引入的外部路由。 Totally NSSA与NSSA区域的配置区别在于前者在ABR上需要追加no-summary关键字。

优化4类和5类LSA产生7类LSA

B.NSSA区域与Totally NSSA区域基本配置:

05.OSPF路由汇总的类型:

在ABR执行路由汇总:对区域间的路由执行路由汇总。

在ASBR执行路由汇总:对引入的外部路由执行路由汇总。

A.ABR执行路由汇总基本配置:

B.ASBR执行路由汇总基本配置:

要求不允许出现路由黑洞。不能有明细路由

路由汇总后只向area0通告汇总后的路由——减轻设备压力 dis ospf lsdb

06.Silent-Interface:

Silent-Interface有以下特性:

Silent-Interface不会接收和发送OSPF报文。

Silent-Interface的直连路由仍可以发布出去。

A.基本配置:

特殊区域需要保持一直
接口不能配置silent interface

07.OSPF报文认证:

当两种认证方式都存在时,优先使用接口认证方式:

区域认证方式:一个OSPF区域中所有的路由器在该区域下的认证模式和口令必须一致。

接口认证方式:相邻路由器直连接口下的认证模式和口令必须一致。

区域认证是特殊的接口认证

区域认证要相互之间进行两者都要进行认证

A.基本配置:

******区域认证 与接口认证在认证下没有任何本质区别
ospf 1 router-id 1.1.1.1 
 area 0.0.39.16 
  authentication-mode md5 1 cipher %$%$i@aJV_Z&z37D40Hz3{T&"a(}%$%$    //设置区域认证
  network 0.0.0.0 255.255.255.255 
 

12.影响OSPF建立邻居关系因素有哪些?


1.router-id 不能冲突
2.认证类型参数保持一致
ospf认证
1.区域认证
2.接口认证
******区域认证 与接口认证在认证下没有任何本质区别
ospf 1 router-id 1.1.1.1 
 area 0.0.39.16 
  authentication-mode md5 1 cipher %$%$i@aJV_Z&z37D40Hz3{T&"a(}%$%$    //设置区域认证
  network 0.0.0.0 255.255.255.255 

3.掩码保持一致
4. hello 时间,死亡时间必须保持一致
5.区域必须保持一致
6.网络类型保持一致
 

13.IS-IS(中间系统到中间系统)原理与配置:

01.IS-IS路由器的分类 :

Level-1路由器:

它只与属于同一区域的Level-1和Level-1-2路由器形成邻接关系,这种邻接关系称为Level-1邻接关系。

Level-1路由器无法与Level-2路由器建立邻接关系。

Level-2路由器:

Level-2路由器它可以与同一或者不同区域的Level-2路由器或者Level-1-2路由器形成邻接关系。

Level-1-2路由器:

它可以与同一区域的Level-1和Level-1-2路由器形成Level-1邻接关系,也可以与其他区域的Level-2和Level-1-2路由器形成Level-2的邻接关系。

02.IS-IS支持的网络类型:
广播(Broadcast): 如Ethernet。

点到点(P2P): 如PPP、 HDLC等。

02.路由渗透:

缺省情况下,Level-1-2路由器不会将到达其他区域的路由通告本Level-1区域中。

通过路由渗透,可以将区域间路由通过Leve-1-2路由器传递到Level-1区域,此时Leve-1路由器可以学习到其他区域的详细路由,从而计算出最优路径。

A.路由渗透配置:

[R2] ip ip-prefix 1 permit 192.168.10.0 24   //做策略,为了引入特定的路由

[R2] isis 1

[R2-isis-1] import-route isis level-2 into level-1 filter-policy ip-prefix 1

[R3] ip ip-prefix 1 permit 192.168.20.0 24

[R3] isis 1

[R3-isis-1] import-route isis level-2 into level-1 filter-policy ip-prefix 1

路由渗透验证:
通过查看R1的路由表,我们可以看到新增了两条明细路由192.168.10.0/24以及192.168.20.0/24,两条路由的开销值均为30,当有数据包经由R1到达这两个网段时,不会产生次优路径。

03.ISIS基本配置:

[R1] isis 1

[R1-isis-1] is-level level-1

[R1-isis-1] network-entity 49.0001.0010.0100.1001.00

[R1-isis-1] quit

[R1] interface gigabitethernet 0/0/0

[R1-GigabitEthernet0/0/0] isis enable 1

[R1-GigabitEthernet0/0/0] interface gigabitethernet 0/0/1

[R1-GigabitEthernet0/0/1] isis enable 1

[R2] isis 1

[R2-isis-1] is-level level-1-2

[R2-isis-1] network-entity 49.0002.0020.0200.2002.00

[R2-isis-1] quit

[R2] interface gigabitethernet 0/0/0

[R2-GigabitEthernet0/0/0] isis enable 1

[R2-GigabitEthernet0/0/0] interface gigabitethernet 0/0/1

[R2-GigabitEthernet0/0/1] isis enable 1

R1的路由器等级需要设置为Level1,R2、R3的路由器等级需要设置为Level1/2。 R3的配置与R2相似,故不再重复展示。。。。。。。

[R4] isis 1

[R4-isis-1] is-level level-2

[R4-isis-1] network-entity 49.0002.0040.0400.4004.00

[R4-isis-1] quit

[R4] interface gigabitethernet 0/0/0

[R4-GigabitEthernet0/0/0] isis enable 1

[R4-GigabitEthernet0/0/0] interface gigabitethernet 0/0/1

[R4-GigabitEthernet0/0/1] isis enable 1

[R4-GigabitEthernet0/0/1] interface gigabitethernet 0/0/2

[R4-GigabitEthernet0/0/2] isis enable 1

R4、R5的路由器等级需要设置为Level2。 R5的配置与R4相似,故不再重复展示。。。。。。

14.双点双向重发布:

产生次优路径原因(外部路由引入的优先级问题):

产生环路原因:(由于某条链路速度较慢):

A.第一种解决次优路径和路由回馈(路由环路)问题:

 

B.第二种解决次优路径和路由回馈(路由环路)问题:

15.BGP:(前提——保证IGP全网可达)

要么改下一跳 要么再建立邻居

01.基本概念:

什么叫AS?(自治系统)
运行了同一组路由协议的集合。

 

动态路由协议可以按照工作范围分为IGP以及EGP。

IGP(内部网关协议) 工作在AS内。保证AS内的设备全网互通,有路由

e.g:RIP,OSPF,ISIS
EGP(边界网关协议) 工作在AS与AS之间。想把一个AS路由传到另外一个AS中去需要使用EGP的协议。现通常都是指    BGP。

BGP是EGP的一种。

传输协议:TCP,端口号179

02.BGP好处(优点):

无需周期性更新

路由更新:只发送增量路由

周期性发送keepAlive报文检测TCP的连通性

03.BGP产生原因:

有没有什么技术能够实现把一个AS的路由传到另外一个AS中去?
 单(双)点双向。

但是AS之间可能是不同的机构、公司,相互之间无法完全信任,使用IGP可能存在暴露AS内部的网络信息的风险。

为此在AS之间专门使用BGP(Border Gateway Protocol,边界网关协议)协议进行路由传递。

04.BGP 对等体:

BGP 的邻居

BGP存在两种对等体关系类型:EBGP及IBGP

EBGP(External BGP):位于不同自治系统的BGP路由器之间的BGP对等体关系。两台路由器之间要建立EBGP对等体关系,必须满足两个条件: 两个路由器所属AS不同(即AS号不同)。 IBGP(Internal BGP):位于相同自治系统的BGP路由器之间的BGP邻接关系。

05.TCP连接源地址(和基本配置联系在一起):

缺省情况下,BGP使用出接口作为TCP连接的本地接口。

在部署IBGP对等体关系时,建议使用Loopback地址作为更新源地址。Loopback接口非常稳定,而且可以借助AS内的IGP和冗余拓扑来保证可靠性。

在部署EBGP对等体关系时,通常使用直连接口的IP地址作为源地址,如若使用Loopback接口建立EBGP对等体关系,则应注意EBGP多跳问题。

06.BGP报文和状态机:

5种报文

6种状态机:

07.BGP路由的生成(路由传递方式):

BGP注入路由的方式有两种:

Network(精确注入)

import-route(当注入的路由条目很多时)

e.g   将: 直连路由 静态路由 OSPF路由 IS-IS路由 等协议的路由注入到BGP路由表中

08.BGP聚合路由:

09.BGP通告原则4个:

1.只发布最优路由。

有效=下一跳可达=有下一跳路由

2.从EBGP对等体获取的路由,会发布给所有对等体。

3.IBGP水平分割:从IBGP对等体获取的路由,不会发送给IBGP对等体。

简而言之:原则三中就是水平分割,会导致在IBGP中有一个BGP路由学习不到路由。

解决办法:采用AS内IBGP全互联模式(第三条原则可能会带来新的问题,为解决该问题可以采用AS内IBGP全互联的方式)

如果在实验中发现 IBGP 邻居学习不到路由:(全互联)再建立邻居关系(因为IBGP路由不能传递给IBGP邻居——防环)

4.BGP同步规则指的是:当一台路由器从自己的IBGP对等体学习到一条BGP路由时(这类路由被称为IBGP路由),它将不能使用该条路由或把这条路由通告给自己的EBGP对等体,除非它又从IGP协议(例如OSPF等,此处也包含静态路由)学习到这条路由,也就是要求IBGP路由与IGP路由同步。同步规则主要用于规避BGP路由黑洞问题。

10.基本配置:

实验:

 R4:

R1:

R2:

R3:

R5:

其中 next-hop-local命令看要求情况而定。。。。

最终实现通信,实验结束。。。。。。。

如果使用互联接口地址作为更新源地址建立EBGP对等体关系:

 peer 10.0.34.3  as-number 100

peer 10.0.34.4 as-number 200

直接互指对端IP无需考虑多跳(在EBGP建立邻居关系时考虑)。。。。源地址是否一致(都要考虑)。。。。

11.配置事项(重点):

若发现配置完成后无法通信(在保证邻居什么的都已全部建立成功没有失败情况下):

就查表看情况!!!!!!

问题1:路由器从EBGP邻居收到的路由信息,传递给IBGP邻居时,路由存在下一跳不可达问题

现象:能学习到该路由 但是无法进行传递

解决办法:该路由器传递路由信息给IBGP邻居时更改下一跳为本地接口

问题2:由于路由传递规则的存在——在同一AS中IBGP邻居路由不能传递给IBGP邻居,导致收不到路由信息(路由不可传递)

解决办法:让其与从EBGP邻居学习来的路由器与之建立邻居关系(IBGP邻居关系)

若存在下一跳不可达问题——更改下一跳为本地接口 直接在建立邻居关系的上游路由器中更改即可

16.BGP路径属性与路由反射器

01.BGP路径属性

具体自己看PPT。。。。。

02.BGP路由反射器(无需建立全互联)

有反射器只需要和反射器建立邻居关系

引入路由反射器之后存在两种角色:

RR(Route Reflector):路由反射器

Client:RR客户端

RR会将学习的路由反射出去,从而使得IBGP路由在AS内传播无需建立IBGP全互联。

将一台BGP路由器指定为RR的同时,还需要指定其Client。至于Client本身,无需做任何配置,它并不知晓网络中存在RR。

A.路由反射规则:

1.反射器会给所有设备包括其他反射器传路由除了IBGP
2.反射器从客户端收到路由会反射给客户端,非客户端,EBGP对等体
3.反射器从非客户端收到路由会反射给客户端和EBGP对等体

B.反射器配置命令:

e.g

03.联盟和团体:

看截图和对应拓扑吧。。。。。。。

第二部分完毕。。。。。

  • 18
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值