一、实验拓扑
二、实验需求
1.AS1中存在两个环回,一个地址为192.168.1.0/24,该地址不能在任何协议中宣告
2.AS3中存在两个环回,一个地址为192.168.2.0/24,该地址不能在任何协议中宣告,最终要求这两个环回可以ping通
3.整个AS2的IP地址为172.16.0.0/16,请合理划分,并且内部配置OSPF协议
4.R1-R8的建邻环回用X.X.X.X/32表示,R2-R7上除了建邻环回,每个设备再划分一个业务网段
5.AS间的骨干链路IP地址随意制定
6.使用BGP协议让整个网络所有设备的环回可以相互访问
三、实验思路
1.根据实验需求在AS2中根据172.16.0.0/16划分设备与链路的IP地址,然后再相应配置其他设备的IP地址
R1:
L0:172.16.0.1/32---建邻
L1:192.168.1.0/24---业务
R2:
L0:172.16.0.2/32---建邻
L1:172.16.1.0/24---业务
R3:
L0:172.16.0.3/32---建邻
L1:172.16.2.0/24---业务
R4:
L0:172.16.0.4/32---建邻
L1:172.16.3.0/24---业务
R5:
L0:172.16.0.5/32---建邻
L1:172.16.4.0/24---业务
R6:
L0:172.16.0.6/32---建邻
L1:172.16.5.0/24---业务
R7:
L0:172.16.0.7/32---建邻
L1:172.16.6.0/24---业务
R8:
L0:172.16.0.8/32---建邻
L1:192.168.2.0/24---业务
R2-R3间链路:172.16.7.0/24
R3-R4间链路:172.16.8.0/24
R2-R5间链路:172.16.9.0/24
R4-R7间链路:172.16.14.0/24
R5-R6间链路:172.16.10.0/24
R6-R7间链路:172.16.11.0/24
2.在AS 2中配置OSPF协议
3.配置BGP协议,AS 2内部建立BGP联盟,包含2个子AS为 AS 64512和AS 64513。R1和R2建立EBGP邻居,R2和R5建立EBGP邻居,R7和R8建立EGBP邻居,子AS内部建立IBGP全连接
4.按要求宣告网段,不宣告AS 2内建邻网段
5.在R1和R8上创建GRE Tunnel口,配置源地址和目的地址,隧道地址为10.1.1.0/24,并配置静态路由,实现网络互通
四、实验步骤
1.配置IP地址
R1:
R2:
R3:
R4:
R5:
R6:
R7:
R8:
2.在AS 2中配置OSPF协议
[R2]ospf 1 router-id 2.2.2.2
[R2-ospf-1]area 0
[R2-ospf-1-area-0.0.0.0]network 172.16.0.0 0.0.255.255
[R3]ospf 1 router-id 3.3.3.3
[R3-ospf-1]area 0
[R3-ospf-1-area-0.0.0.0]network 172.16.0.0 0.0.255.255
[R4]ospf 1 router-id 4.4.4.4
[R4-ospf-1]area 0
[R4-ospf-1-area-0.0.0.0]network 172.16.0.0 0.0.255.255
[R5]ospf 1 router-id 5.5.5.5
[R5-ospf-1]area 0
[R5-ospf-1-area-0.0.0.0]network 172.16.0.0 0.0.255.255
[R6]ospf 1 router-id 6.6.6.6
[R6-ospf-1]area 0
[R6-ospf-1-area-0.0.0.0]network 172.16.0.0 0.0.255.255
[R7]ospf 1 router-id 7.7.7.7
[R7-ospf-1]area 0
[R7-ospf-1-area-0.0.0.0]network 172.16.0.0 0.0.255.255
查看:
3.配置BGP
[R1]bgp 1
[R1-bgp]peer 12.1.1.2 as-number 2
[R2]bgp 64512
[R2-bgp]confederation id 2
[R2-bgp]peer 12.1.1.1 as-number 1
[R2-bgp]confederation peer-as 64513
[R2-bgp]peer 172.16.0.3 as-number 64512
[R2-bgp]peer 172.16.0.3 connect-interface l0
[R2-bgp]peer 172.16.0.3 next-hop-local
[R2-bgp]peer 172.16.9.5 as-number 64513
[R2-bgp]peer 172.16.9.5 next-hop-local
[R3]bgp 64512
[R3-bgp]confederation id 2
[R3-bgp]peer 172.16.0.2 as-number 64512
[R3-bgp]peer 172.16.0.2 connect-interface l0
[R3-bgp]peer 172.16.0.4 as-number 64512
[R3-bgp]peer 172.16.0.4 connect-interface l0
[R3-bgp]peer 172.16.0.2 reflect-client
[R3-bgp]peer 172.16.0.4 reflect-client
[R4]bgp 64512
[R4-bgp]peer 172.16.0.3 as-number 64512
[R4-bgp]peer 172.16.0.3 connect-interface l0
[R5]bgp 64513
[R5-bgp]confederation id 2
[R5-bgp]confederation peer-as 64512
[R5-bgp]peer 172.16.9.2 as-number 64512
[R5-bgp]peer 172.16.0.6 as-number 64513
[R5-bgp]peer 172.16.0.6 connect-interface l0
[R5-bgp]peer 172.16.0.6 next-hop-local
[R6]bgp 64513
[R6-bgp]confederation id 2
[R6-bgp]peer 172.16.0.5 as-number 64513
[R6-bgp]peer 172.16.0.5 connect-interface l0
[R6-bgp]peer 172.16.0.7 as-number 64513
[R6-bgp]peer 172.16.0.7 connect-interface l0
[R6-bgp]peer 172.16.0.5 reflect-client
[R6-bgp]peer 172.16.0.7 reflect-client
[R7]bgp 64513
[R7-bgp]confederation id 2
[R7-bgp]confederation peer-as 64512
[R7-bgp]peer 172.16.0.6 as-number 64513
[R7-bgp]peer 172.16.0.6 connect-interface l0
[R7-bgp]peer 172.16.0.6 next-hop-local
[R7-bgp]peer 34.1.1.8 as-number 3
[R8]bgp 3
[R8-bgp]peer 34.1.1.7 as-number 2
4.宣告网段
[R2]bgp 64512
[R2-bgp]network 172.16.1.0 24
[R3]bgp 64512
[R3-bgp]network 172.16.2.0 24
[R4]bgp 64512
[R4-bgp]network 172.16.3.0 24
[R5]bgp 64513
[R5-bgp]network 172.16.4.0 24
[R6]bgp 64513
[R6-bgp]network 172.16.5.0 24
[R7]bgp 64513
[R7-bgp]network 172.16.6.0 24
例如:
5.在R1和R8上宣告建领网段,配置GRE
[R1]bgp 1
[R1-bgp]network 172.16.0.1 32
[R1]int tunnel 0/0/0
[R1-Tunnel0/0/0]ip add 10.1.1.1 24
[R1-Tunnel0/0/0]tunnel-protocol gre
[R1-Tunnel0/0/0]source 172.16.0.1
[R1-Tunnel0/0/0]destination 172.16.0.8
[R8]bgp 3
[R8-bgp]network 172.16.0.8 32
[R8]int tunnel 0/0/0
[R8-Tunnel0/0/0]ip add 10.1.1.8 24
[R8-Tunnel0/0/0]tunnel-protocol gre
[R8-Tunnel0/0/0]source 172.16.0.8
[R8-Tunnel0/0/0]destination 172.16.0.1
6.配置静态路由,实现网络互通
[R1]ip route-static 192.168.2.0 24 10.1.1.8
[R8]ip route-static 192.168.1.0 24 10.1.1.1
测试: