ensp--ip--有关bgp综合实验

1、AS1中存在两个环回,一个地址为192.168.1.0/24,该地址不能在任何协议中宣告,

As3中存在两个环回,一个地址为192.168.2.0/24,该地址不能在任何协议中宣告,最终要求这两个环回可以ping通;

2、整个AS2的IP地址为172.16.0.0/16,请合理划分;并且其内部配置osPF协议

  1. R1-R8的建邻环回用x.x.x.x/32表示;R2-R7上除了建邻环回,每个设备再划分一个业务网段
  2. AS间的骨干链路IP地址随意定制;
  3. 使用BGP协议让整个网络所有设备的环回可以互相访问;

实验思路:

  • 分配IP地址,并配置好相关IP地址:

172.16.00000000.0/24----业务环回

172.16.0.00000001/32--R2--172.16.0.1 32

172.16.0.00000010/32--R3--172.16.0.2 32

172.16.0.00000011/32--R4--172.16.0.3 32

172.16.0.00000100/32--R5--172.16.0.4 32

172.16.0.00000101/32--R6--172.16.0.5 32

172.16.0.00000110/32--R7--172.16.0.6 32

172.16.00000001.0/24----建邻环回---172.16.1.0 24

172.16.1.00001000/32--R1---172.16.1.8 32

172.16.1.00000001/32--R2---172.16.1.1 32

172.16.1.00000010/32--R3---172.16.1.2 32

172.16.1.00000011/32--R4---172.16.1.3 32

172.16.1.00000100/32--R5---172.16.1.4 32

172.16.1.00000101/32--R6---172.16.1.5 32

172.16.1.00000110/32--R7---172.16.1.6 32

172.16.1.00000111/32--R8---172.16.1.7 32

172.16.00000010.0/24----R2-R3

172.16.2.0 24

172.16.00000011.0/24----R3-R4

172.16.3.0 24

172.16.00000100.0/24----R4-R7

172.16.4.0 24

172.16.00000101.0/24----R6-R7

172.16.5.0 24

172.16.00000110.0/24----R5-R6

172.16.6.0 24

172.16.00000111.0/24----R2-R5

172.16.7.0 24

二、在as2中配置ospf协议让其网通

三、配置BGP:R1-R2上用EBGP,as 65412-65413内用IBGP

      R7-R8上用EBGP。

注意在as 65413-65412 内部要在r3、r6上 配置反射器(或者全连接)

四、用隧道完成部宣告也可以完成ping通

实验步骤:

  1. 按以下拓扑图配置IP地址

2、用ospf配置as2的设备,让其as2的全网通

[r2]ospf 1 router-id  2.2.2.2

[r2-ospf-1]a 0

[r2-ospf-1-area-0.0.0.0]net 172.16.2.0 0.0.0.255

[r2-ospf-1-area-0.0.0.0]net 172.16.7.0 0.0.0.255

[r2-ospf-1-area-0.0.0.0]net 172.16.1.1 0.0.0.0

[r2-ospf-1-area-0.0.0.0]net 172.16.0.1 0.0.0.0

[r3]ospf 1 router-id 3.3.3.3

[r3-ospf-1]a 0

[r3-ospf-1-area-0.0.0.0]net 172.16.3.0 0.0.0.255

[r3-ospf-1-area-0.0.0.0]net 172.16.1.2 0.0.0.0

[r3-ospf-1-area-0.0.0.0]net 172.16.2.0 0.0.0.255

[r3-ospf-1-area-0.0.0.0]net 172.16.0.2 0.0.0.0

[r4]ospf 1 router-id 4.4.4.4

[r4-ospf-1]a 0

[r4-ospf-1-area-0.0.0.0]net 172.16.4.0 0.0.0.255

[r4-ospf-1-area-0.0.0.0]net 172.16.1.3 0.0.0.0

[r4-ospf-1-area-0.0.0.0]net 172.16.3.0 0.0.0.255

[r4-ospf-1-area-0.0.0.0]net 172.16.0.3 0.0.0.0

[r5]ospf 1 ro 5.5.5.5

[r5-ospf-1]a 0

[r5-ospf-1-area-0.0.0.0]net 172.16.6.0 0.0.0.255

[r5-ospf-1-area-0.0.0.0]net 172.16.1.4 0.0.0.0

[r5-ospf-1-area-0.0.0.0]net 172.16.7.0 0.0.0.255

[r5-ospf-1-area-0.0.0.0]net 172.16.0.4 0.0.0.0

r6]ospf 1 ro 6.6.6.6

[r6-ospf-1]a 0

[r6-ospf-1-area-0.0.0.0]net 172.16.5.0 0.0.0.255

[r6-ospf-1-area-0.0.0.0]net 172.16.1.5 0.0.0.0

[r6-ospf-1-area-0.0.0.0]net 172.16.6.0 0.0.0.255

[r6-ospf-1-area-0.0.0.0]net 172.16.0.5 0.0.0.0

查看一下r7的路由表并ping一下看是否通

  1. 配置bgp,使as1 as2as3通,在r3和r6上配置反射器避免出现环路水平分割(也可以用IBGP全连接),并用bgp宣告自己设备的业务网段

[r2-bgp]dis th

[V200R003C00]

#

bgp 65412

 confederation id 2

 confederation peer-as 65413

 peer 12.1.1.1 as-number 1

 peer 172.16.1.2 as-number 65412

 peer 172.16.1.2 connect-interface LoopBack1

 peer 172.16.1.4 as-number 65413

 peer 172.16.1.4 ebgp-max-hop 255

 peer 172.16.1.4 connect-interface LoopBack1

 #

 ipv4-family unicast

  undo synchronization

  network 172.16.0.0 255.255.255.0

  network 172.16.0.1 255.255.255.255

  peer 12.1.1.1 enable

  peer 172.16.1.2 enable

  peer 172.16.1.2 next-hop-local

  peer 172.16.1.4 enable

  peer 172.16.1.4 next-hop-local

[r3-bgp]dis th

[V200R003C00]

#

bgp 65412

 confederation id 2

 peer 172.16.1.1 as-number 65412

 peer 172.16.1.1 connect-interface LoopBack1

 peer 172.16.1.3 as-number 65412

 peer 172.16.1.3 connect-interface LoopBack1

 #

 ipv4-family unicast

  undo synchronization

  network 172.16.0.2 255.255.255.255

  peer 172.16.1.1 enable

  peer 172.16.1.1 reflect-client

  peer 172.16.1.3 enable

  peer 172.16.1.3 reflect-client

#

return

[r3-bgp]

[r4-bgp]dis th

[V200R003C00]

#

bgp 65412

 confederation id 2

 peer 172.16.1.2 as-number 65412

 peer 172.16.1.2 connect-interface LoopBack1

 #

 ipv4-family unicast

  undo synchronization

  network 172.16.0.3 255.255.255.255

  peer 172.16.1.2 enable

#

return

[r4-bgp]

[r5-bgp]dis th

[V200R003C00]

#

bgp 65413

 confederation id 2

 confederation peer-as 65412

 peer 172.16.1.1 as-number 65412

 peer 172.16.1.1 ebgp-max-hop 255

 peer 172.16.1.1 connect-interface LoopBack1

 peer 172.16.1.5 as-number 65413

 peer 172.16.1.5 connect-interface LoopBack1

 #

 ipv4-family unicast

  undo synchronization

  network 172.16.0.4 255.255.255.255

  peer 172.16.1.1 enable

  peer 172.16.1.1 next-hop-local

  peer 172.16.1.5 enable

  peer 172.16.1.5 next-hop-local

#

return

[r5-bgp

[r6-bgp]dis th

[V200R003C00]

#

bgp 65413

 confederation id 2

 peer 172.16.1.4 as-number 65413

 peer 172.16.1.4 connect-interface LoopBack1

 peer 172.16.1.6 as-number 65413

 peer 172.16.1.6 connect-interface LoopBack1

 #

 ipv4-family unicast

  undo synchronization

  network 172.16.0.5 255.255.255.255

  peer 172.16.1.4 enable

  peer 172.16.1.4 reflect-client

  peer 172.16.1.6 enable

  peer 172.16.1.6 reflect-client

#

return

[r6-bgp]

[r8-bgp]dis th

[V200R003C00]

#

bgp 3

[r7]bgp 65413

[r7-bgp]dis th

[V200R003C00]

#

bgp 65413

 confederation id 2

 peer 34.1.1.8 as-number 3

 peer 172.16.1.5 as-number 65413

 peer 172.16.1.5 connect-interface LoopBack1

 #

 ipv4-family unicast

  undo synchronization

  network 172.16.0.6 255.255.255.255

  peer 34.1.1.8 enable

  peer 172.16.1.5 enable

  peer 172.16.1.5 next-hop-local

#

return

[r7-bgp]

 peer 34.1.1.7 as-number 2

 ipv4-family unicast

  undo synchronization

  network 172.16.1.7 255.255.255.255

  peer 34.1.1.7 enable

return

[r8-bgp]

查看设备的路由表,和bgp的邻居建立状态,这里以r2为例d

测试一下看是否可以通我们用r1的环回口(建邻)来ping一下r8的环回口(建邻)

如何在r1和r8的192.168.1.0 和192.168.2.0在该地址不能在任何协议中宣告,最终要求这两个环回可以ping通;

这里用隧道解决,在r1和r8上配置隧道口,并且配置静态路由让私网可以通。

这里以r8的配置为列:

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值