1、AS1中存在两个环回,一个地址为192.168.1.0/24,该地址不能在任何协议中宣告,
As3中存在两个环回,一个地址为192.168.2.0/24,该地址不能在任何协议中宣告,最终要求这两个环回可以ping通;
2、整个AS2的IP地址为172.16.0.0/16,请合理划分;并且其内部配置osPF协议
- R1-R8的建邻环回用x.x.x.x/32表示;R2-R7上除了建邻环回,每个设备再划分一个业务网段
- AS间的骨干链路IP地址随意定制;
- 使用BGP协议让整个网络所有设备的环回可以互相访问;
实验思路:
- 分配IP地址,并配置好相关IP地址:
172.16.00000000.0/24----业务环回
172.16.0.00000001/32--R2--172.16.0.1 32
172.16.0.00000010/32--R3--172.16.0.2 32
172.16.0.00000011/32--R4--172.16.0.3 32
172.16.0.00000100/32--R5--172.16.0.4 32
172.16.0.00000101/32--R6--172.16.0.5 32
172.16.0.00000110/32--R7--172.16.0.6 32
172.16.00000001.0/24----建邻环回---172.16.1.0 24
172.16.1.00001000/32--R1---172.16.1.8 32
172.16.1.00000001/32--R2---172.16.1.1 32
172.16.1.00000010/32--R3---172.16.1.2 32
172.16.1.00000011/32--R4---172.16.1.3 32
172.16.1.00000100/32--R5---172.16.1.4 32
172.16.1.00000101/32--R6---172.16.1.5 32
172.16.1.00000110/32--R7---172.16.1.6 32
172.16.1.00000111/32--R8---172.16.1.7 32
172.16.00000010.0/24----R2-R3
172.16.2.0 24
172.16.00000011.0/24----R3-R4
172.16.3.0 24
172.16.00000100.0/24----R4-R7
172.16.4.0 24
172.16.00000101.0/24----R6-R7
172.16.5.0 24
172.16.00000110.0/24----R5-R6
172.16.6.0 24
172.16.00000111.0/24----R2-R5
172.16.7.0 24
二、在as2中配置ospf协议让其网通
三、配置BGP:R1-R2上用EBGP,as 65412-65413内用IBGP
R7-R8上用EBGP。
注意在as 65413-65412 内部要在r3、r6上 配置反射器(或者全连接)
四、用隧道完成部宣告也可以完成ping通
实验步骤:
- 按以下拓扑图配置IP地址
2、用ospf配置as2的设备,让其as2的全网通
[r2]ospf 1 router-id 2.2.2.2
[r2-ospf-1]a 0
[r2-ospf-1-area-0.0.0.0]net 172.16.2.0 0.0.0.255
[r2-ospf-1-area-0.0.0.0]net 172.16.7.0 0.0.0.255
[r2-ospf-1-area-0.0.0.0]net 172.16.1.1 0.0.0.0
[r2-ospf-1-area-0.0.0.0]net 172.16.0.1 0.0.0.0
[r3]ospf 1 router-id 3.3.3.3
[r3-ospf-1]a 0
[r3-ospf-1-area-0.0.0.0]net 172.16.3.0 0.0.0.255
[r3-ospf-1-area-0.0.0.0]net 172.16.1.2 0.0.0.0
[r3-ospf-1-area-0.0.0.0]net 172.16.2.0 0.0.0.255
[r3-ospf-1-area-0.0.0.0]net 172.16.0.2 0.0.0.0
[r4]ospf 1 router-id 4.4.4.4
[r4-ospf-1]a 0
[r4-ospf-1-area-0.0.0.0]net 172.16.4.0 0.0.0.255
[r4-ospf-1-area-0.0.0.0]net 172.16.1.3 0.0.0.0
[r4-ospf-1-area-0.0.0.0]net 172.16.3.0 0.0.0.255
[r4-ospf-1-area-0.0.0.0]net 172.16.0.3 0.0.0.0
[r5]ospf 1 ro 5.5.5.5
[r5-ospf-1]a 0
[r5-ospf-1-area-0.0.0.0]net 172.16.6.0 0.0.0.255
[r5-ospf-1-area-0.0.0.0]net 172.16.1.4 0.0.0.0
[r5-ospf-1-area-0.0.0.0]net 172.16.7.0 0.0.0.255
[r5-ospf-1-area-0.0.0.0]net 172.16.0.4 0.0.0.0
r6]ospf 1 ro 6.6.6.6
[r6-ospf-1]a 0
[r6-ospf-1-area-0.0.0.0]net 172.16.5.0 0.0.0.255
[r6-ospf-1-area-0.0.0.0]net 172.16.1.5 0.0.0.0
[r6-ospf-1-area-0.0.0.0]net 172.16.6.0 0.0.0.255
[r6-ospf-1-area-0.0.0.0]net 172.16.0.5 0.0.0.0
查看一下r7的路由表并ping一下看是否通
- 配置bgp,使as1 as2as3通,在r3和r6上配置反射器避免出现环路水平分割(也可以用IBGP全连接),并用bgp宣告自己设备的业务网段
[r2-bgp]dis th
[V200R003C00]
#
bgp 65412
confederation id 2
confederation peer-as 65413
peer 12.1.1.1 as-number 1
peer 172.16.1.2 as-number 65412
peer 172.16.1.2 connect-interface LoopBack1
peer 172.16.1.4 as-number 65413
peer 172.16.1.4 ebgp-max-hop 255
peer 172.16.1.4 connect-interface LoopBack1
#
ipv4-family unicast
undo synchronization
network 172.16.0.0 255.255.255.0
network 172.16.0.1 255.255.255.255
peer 12.1.1.1 enable
peer 172.16.1.2 enable
peer 172.16.1.2 next-hop-local
peer 172.16.1.4 enable
peer 172.16.1.4 next-hop-local
[r3-bgp]dis th
[V200R003C00]
#
bgp 65412
confederation id 2
peer 172.16.1.1 as-number 65412
peer 172.16.1.1 connect-interface LoopBack1
peer 172.16.1.3 as-number 65412
peer 172.16.1.3 connect-interface LoopBack1
#
ipv4-family unicast
undo synchronization
network 172.16.0.2 255.255.255.255
peer 172.16.1.1 enable
peer 172.16.1.1 reflect-client
peer 172.16.1.3 enable
peer 172.16.1.3 reflect-client
#
return
[r3-bgp]
[r4-bgp]dis th
[V200R003C00]
#
bgp 65412
confederation id 2
peer 172.16.1.2 as-number 65412
peer 172.16.1.2 connect-interface LoopBack1
#
ipv4-family unicast
undo synchronization
network 172.16.0.3 255.255.255.255
peer 172.16.1.2 enable
#
return
[r4-bgp]
[r5-bgp]dis th
[V200R003C00]
#
bgp 65413
confederation id 2
confederation peer-as 65412
peer 172.16.1.1 as-number 65412
peer 172.16.1.1 ebgp-max-hop 255
peer 172.16.1.1 connect-interface LoopBack1
peer 172.16.1.5 as-number 65413
peer 172.16.1.5 connect-interface LoopBack1
#
ipv4-family unicast
undo synchronization
network 172.16.0.4 255.255.255.255
peer 172.16.1.1 enable
peer 172.16.1.1 next-hop-local
peer 172.16.1.5 enable
peer 172.16.1.5 next-hop-local
#
return
[r5-bgp
[r6-bgp]dis th
[V200R003C00]
#
bgp 65413
confederation id 2
peer 172.16.1.4 as-number 65413
peer 172.16.1.4 connect-interface LoopBack1
peer 172.16.1.6 as-number 65413
peer 172.16.1.6 connect-interface LoopBack1
#
ipv4-family unicast
undo synchronization
network 172.16.0.5 255.255.255.255
peer 172.16.1.4 enable
peer 172.16.1.4 reflect-client
peer 172.16.1.6 enable
peer 172.16.1.6 reflect-client
#
return
[r6-bgp]
[r8-bgp]dis th
[V200R003C00]
#
bgp 3
[r7]bgp 65413
[r7-bgp]dis th
[V200R003C00]
#
bgp 65413
confederation id 2
peer 34.1.1.8 as-number 3
peer 172.16.1.5 as-number 65413
peer 172.16.1.5 connect-interface LoopBack1
#
ipv4-family unicast
undo synchronization
network 172.16.0.6 255.255.255.255
peer 34.1.1.8 enable
peer 172.16.1.5 enable
peer 172.16.1.5 next-hop-local
#
return
[r7-bgp]
peer 34.1.1.7 as-number 2
ipv4-family unicast
undo synchronization
network 172.16.1.7 255.255.255.255
peer 34.1.1.7 enable
return
[r8-bgp]
查看设备的路由表,和bgp的邻居建立状态,这里以r2为例d
测试一下看是否可以通我们用r1的环回口(建邻)来ping一下r8的环回口(建邻)
如何在r1和r8的192.168.1.0 和192.168.2.0在该地址不能在任何协议中宣告,最终要求这两个环回可以ping通;
这里用隧道解决,在r1和r8上配置隧道口,并且配置静态路由让私网可以通。
这里以r8的配置为列: