BGP综合实验

一.实验拓扑

二.实验要求

1.AS 1中存在两个环回,环回地址为192.168.1.0/24,该地址不能在任何协议中宣告;
  AS 3中存在两个环回,环回地址为192.168.2.0/24,该地址不能在任何协议中宣告,最终要求这两个环回可以ping通
2.整个AS 2的IP地址为172.16.0.0/16,请合理划分,并且其内部配置OSPF协议
3.R1-R8的建邻环回用x.x.x.x/32表示;R2-R7上除了建邻环回,每个设备再划分一个物业网段
4.AS间的骨干链路IP地址随意定制
5.使用BGP协议让整个网络所有设备的环回可以互相访问

三.实验思路、分析、步骤及操作

1.划分IP地址

(1)AS 2中有6条骨干链路,对172.16.0.0/16进行划分,为了防止浪费网络地址,把掩码拉到30

172.16.1.0/30——R2-R3

172.16.1.4/30——R3-R4

172.16.1.8/30——R5-R6

172.16.1.12/30——R6-R7

172.16.1.16/30——R2-R5

172.16.1.20/30——R4-R7

(2)划分R1-R8建邻环回x.x.x.x/32

172.16.0.1/32——R1

172.16.0.2/32——R2

172.16.0.3/32——R3

172.16.0.4/32——R4

172.16.0.5/32——R5

172.16.0.6/32——R6

172.16.0.7/32——R7

172.16.0.8/32——R8

(3)划分R2-R7的物业网段,对192.168.0.0/24进行划分

192.168.8.0/24——R2

192.168.3.0/24——R3

192.168.4.0/24——R4

192.168.5.0/24——R5

192.168.6.0/24——R6

192.168.7.0/24——R7

2.配置IP地址

(1)配置R1IP地址

[R1]interface GigabitEthernet0/0/0

[R1-GigabitEthernet0/0/0]ip address 12.1.1.1 24

[R1-GigabitEthernet0/0/0]interface LoopBack0

[R1-LoopBack0]ip address 172.16.0.1 32

[R1-LoopBack1]ip address 192.168.1.1 24

(2)配置R2IP地址

[R2-GigabitEthernet0/0/0]ip address 12.1.1.2 24

[R2-GigabitEthernet0/0/1]ip address 172.16.1.1 30

[R2-GigabitEthernet0/0/2]ip address 172.16.1.17 30

[R2-LoopBack0]ip address 172.16.0.2 32

[R2-LoopBack1]ip address 192.168.8.1 24

(3)配置R3IP地址

[R3-GigabitEthernet0/0/0]ip address 172.16.1.2 30

[R3-GigabitEthernet0/0/1]ip address 172.16.1.5 30

[R3-LoopBack0]ip address 172.16.0.3 32

[R3-LoopBack1]ip address 192.168.3.1 24

(4)配置R4IP地址

[R4-GigabitEthernet0/0/0]ip address 172.16.1.6 30

[R4-GigabitEthernet0/0/1]ip address 172.16.1.21 30

[R4-LoopBack0]ip address 172.16.0.4 32

[R4-LoopBack1]ip address 192.168.4.1 24

(5)配置R5IP地址

[R5-GigabitEthernet0/0/0]ip address 172.16.1.18 30

[R5-GigabitEthernet0/0/1]ip address 172.16.1.9 30

[R5-LoopBack0]ip address 172.16.0.5 32

[R5-LoopBack1]ip address 192.168.5.1 24

(6)配置R6IP地址

[R6-GigabitEthernet0/0/0]ip address 172.16.1.10 30

[R6-GigabitEthernet0/0/1]ip address 172.16.1.13 30

[R6-LoopBack0]ip address 172.16.0.6 32

[R6-LoopBack1]ip address 192.168.6.1 24

(7)配置R7IP地址

[R7-GigabitEthernet0/0/0]ip address 172.16.1.14 30

[R7-GigabitEthernet0/0/1]ip address 172.16.1.22 30

[R7-GigabitEthernet0/0/2]ip address 34.1.1.7 24

[R7-LoopBack0]ip address 172.16.0.7 32

[R7-LoopBack1]ip addres 192.168.7.1 24

(8)配置R8IP地址

[R8-GigabitEthernet0/0/0]ip addres 34.1.1.8 24 

[R8-LoopBack0]ip addres 172.16.0.8 32

[R8-LoopBack1]ip address 192.168.2.1 24

3.AS 2内部配置OSPF协议

(1)在R2上配置OSPF协议

[R2]ospf 1 router-id 2.2.2.2

[R2-ospf-1]area0

[R2-ospf-1-area-0.0.0.0]network 172.16.1.0 0.0.0.3

[R2-ospf-1-area-0.0.0.0]network 172.16.1.16 0.0.0.3

[R2-ospf-1-area-0.0.0.0]network 172.16.0.2 0.0.0.0

[R2-ospf-1-area-0.0.0.0]network 192.168.8.0 0.0.0.255

(2)在R3上配置OSPF协议

[R3]ospf 1 router-id 3.3.3.3

[R3-ospf-1]area0

[R3-ospf-1-area-0.0.0.0]network 172.16.1.0 0.0.0.3

[R3-ospf-1-area-0.0.0.0]network 172.16.1.4 0.0.0.3

[R3-ospf-1-area-0.0.0.0]network 172.16.0.3 0.0.0.0

[R3-ospf-1-area-0.0.0.0]network 192.168.3.0 0.0.0.255

(3)在R4上配置OSPF协议

[R4]ospf 1 router-id 4.4.4.4

[R4-ospf-1]area0

[R4-ospf-1-area-0.0.0.0]network 172.16.1.4 0.0.0.3

[R4-ospf-1-area-0.0.0.0]network 172.16.1.20 0.0.0.3

[R4-ospf-1-area-0.0.0.0]network 172.16.0.4 0.0.0.0

[R4-ospf-1-area-0.0.0.0]network 192.168.4.0 0.0.0.255

(4)在R5上配置OSPF协议

[R5]ospf 1 router-id 5.5.5.5

[R5-ospf-1]area0

[R5-ospf-1-area-0.0.0.0]network 172.16.1.16 0.0.0.3

[R5-ospf-1-area-0.0.0.0]network 172.16.1.8 0.0.0.3

[R5-ospf-1-area-0.0.0.0]network 172.16.0.5 0.0.0.0

[R5-ospf-1-area-0.0.0.0]network 192.168.5.0 0.0.0.255

(5)在R6上配置OSPF协议

[R6]ospf 1 router-id 6.6.6.6

[R6-ospf-1]area0

[R6-ospf-1-area-0.0.0.0]network 172.16.1.8 0.0.0.3

[R6-ospf-1-area-0.0.0.0]network 172.16.1.12 0.0.0.3

[R6-ospf-1-area-0.0.0.0]network 172.16.0.6 0.0.0.0

[R6-ospf-1-area-0.0.0.0]network 192.168.6.0 0.0.0.255

(6)在R7上配置OSPF协议

[R7]ospf 1 router-id 7.7.7.7

[R7-ospf-1]area0

[R7-ospf-1-area-0.0.0.0]network 172.16.1.12 0.0.0.3

[R7-ospf-1-area-0.0.0.0]network 172.16.1.20 0.0.0.3

[R7-ospf-1-area-0.0.0.0]network 172.16.0.7 0.0.0.0

[R7-ospf-1-area-0.0.0.0]network 192.168.7.0 0.0.0.255

测试:查看R2、R3、R4、R5、R6、R7的OSPF路由表(以R6为例)

4.在AS 2内部建立BGP联盟,联盟AS为AS 2,包含两个子AS,为AS 64512 和AS 64513 。R1和R2建立EBGP邻居,R7和R8建立EBGP邻居,R2和R5建立EBGP邻居,子AS内部建立IBGP全连接。

(1)R1上使用直连接口地址配置与R2的EBGP邻居,AS编号为真实AS

[R1]bgp 1

[R1-bgp]peer 12.1.1.2  as-number 2

[R1-bgp]ipv4-family unicast

[R1-bgp-af-ipv4]peer 12.1.1.2 enable

(2)在R2上创建BGP进程运行在AS 64512中,联盟ID 为 2,与R1和R5建立EBGP邻居,与R3建立IBGP邻居,联盟内邻居AS为AS 64513(一个路由同时有IBGP和EBGP两种邻居关系,则需要变更IBGP邻居的下一跳为本机。R5虽然是R2的EBGP,但由于是联盟内的EBGP,仍然需要配置下一跳变更为本机,并且修改最大跳数)

[R2]bgp 64512

[R2-bgp]confederation id 2

[R2-bgp]confederation peer-as 64513

[R2-bgp]peer 12.1.1.1 as-number 1

[R2-bgp]peer 172.16.0.3 as-number 64512

[R2-bgp]peer 172.16.0.3 connect-interface LoopBack0 //环回口建邻

[R2-bgp]peer 172.16.0.3 next-hop-local

[R2-bgp]peer 172.16.0.5 as-number 64513

[R2-bgp]peer 172.16.0.5 connect-interface LoopBack0 //环回口建邻

[R2-bgp]peer 172.16.0.5 next-hop-local //修改下一跳为本机

[R2-bgp]peer 172.16.0.5 ebgp-max-hop //修改EBGP的最大跳数

[R2-bgp]ipv4-family unicast

[R2-bgp-af-ipv4]peer 12.1.1.1 enable

[R2-bgp-af-ipv4]peer 172.16.0.3 enable

[R2-bgp-af-ipv4]peer 172.16.0.5 enable

(3)在R3创建BGP进程运行在AS 64512中,联盟ID为2,与R2和R4建立IBGP邻居,并建立路由反射器

[R3]bgp 64512

[R3-bgp]confederation id 2

[R3-bgp]peer 172.16.0.2 as-number 64512

[R3-bgp]peer 172.16.0.2 connect-interface LoopBack0

[R3-bgp]peer 172.16.0.4 as-number 64512

[R3-bgp]peer 172.16.0.4 connect-interface LoopBack0

[R3-bgp]peer 172.16.0.2 reflect-client //建立R3对R2的反射器

[R3-bgp]peer 172.16.0.4 reflect-client //建立R3对R4的反射器

[R3-bgp]ipv4-family unicast

[R3-bgp-af-ipv4]peer 172.16.0.2 enable

[R3-bgp-af-ipv4]peer 172.16.0.4 enable

(4)在R4创建BGP进程运行在AS 64512中,联盟ID为2,仅与R3建立IBGP邻居(仅和R3建立IBGP邻居还要做以R3为路由反射器,防止网络地址学不全;或者R4与R2和R3建立IBGP邻居);因为在R2与R5建立EBGP邻居,所以R4与R7是否建立EBGP邻居都可以(如果R4与R7要建立EBGP邻居,但由于是联盟内的EBGP,仍然需要配置下一跳变更为本机,并且修改最大跳数)

[R4]bgp 64512

[R4-bgp]confederation id 2

[R4-bgp]peer 172.16.0.3 as-number 64512

[R4-bgp]peer 172.16.0.3 connect-interface LoopBack0

[R4-bgp]peer 172.16.0.7 as-number 64513

[R4-bgp]peer 172.16.0.7 connect-interface LoopBack0

[R4-bgp]peer 172.16.0.7 next-hop-local

[R4-bgp]peer 172.16.0.7 ebgp-max-hop

[R4-bgp]ipv4-family unicast

[R4-bgp-af-ipv4]peer 172.16.0.3 enable

[R4-bgp-af-ipv4]peer 172.16.0.7 enable

(5)在R5创建BGP进程运行在AS 64513中,联盟ID为2,与R6建立IBGP邻居(仅和R6建立IBGP邻居还要做以R6为路由反射器,防止网络地址学不全;或者R5与R6和R7建立IBGP邻居),与R2建立EBGP邻居(R2虽是R5的EBGP邻居,但由于是联盟内的EBGP,仍然需要配置下一跳为本机,并且修改最大跳数)

[R5]bgp 64513

[R5-bgp]confederation id 2

[R5-bgp]peer 172.16.0.6 as-number 64513

[R5-bgp]peer 172.16.0.6 connect-interface LoopBack0

[R5-bgp]peer 172.16.0.6 next-hop-local

[R5-bgp]peer 172.16.0.2 as-number 64512

[R5-bgp]peer 172.16.0.2 connect-interface LoopBack0

[R5-bgp]peer 172.16.0.2 next-hop-local

[R5-bgp]peer 172.16.0.2 ebgp-max-hop

[R5-bgp]ipv4-family unicast

[R5-bgp-af-ipv4]peer 172.16.0.6 enable

[R5-bgp-af-ipv4]peer 172.16.0.2 enable

(6)在R6创建BGP进程运行在AS 64516中,联盟ID为2,与R5和R7建立IBGP邻居,并建立路由反射器

[R6]bgp 64513

[R6-bgp]confederation id 2

[R6-bgp]peer 172.16.0.5 as-number 64513

[R6-bgp]peer 172.16.0.5 connect-interface LoopBack0

[R6-bgp]peer 172.16.0.7 as-number 64513

[R6-bgp]peer 172.16.0.7 connect-interface LoopBack0

[R6-bgp]peer 172.16.0.5 reflect-client

[R6-bgp]peer 172.16.0.7 reflect-client

[R6-bgp]ipv4-family unicast

[R6-bgp-af-ipv4]peer 172.16.0.5 enable

[R6-bgp-af-ipv4]peer 172.16.0.7 enable

(7)在R7上创建BGP进程运行在AS 64513中,联盟ID 为 2,与R4和R8建立EBGP邻居(因为R2与R5已经相互建立EBGP邻居,所以R4与R7是否建立EBGP邻居都可以),与R6建立IBGP邻居,联盟内邻居AS为AS 64512(一个路由同时有IBGP和EBGP两种邻居关系,则需要变更IBGP邻居的下一跳为本机。如果R4与R7要建立EBGP邻居,但由于是联盟内的EBGP,仍然需要配置下一跳变更为本机,并且修改最大跳数)

[R7]bgp 64513

[R7-bgp]confederation id 2

[R7-bgp]peer 34.1.1.8 as-number 3

[R7-bgp]confederation peer-as 64512

[R7-bgp]peer 172.16.0.6 as-number 64513

[R7-bgp]peer 172.16.0.6 connect-interface LoopBack0

[R7-bgp]peer 172.16.0.6 next-hop-local

[R7-bgp]peer 172.16.0.4 as-number 64512

[R7-bgp]peer 172.16.0.4 connect-interface LoopBack0

[R7-bgp]peer 172.16.0.4 next-hop-local

[R7-bgp]peer 172.16.0.4 ebgp-max-hop

[R7-bgp]ipv4-family unicast

[R7-bgp-af-ipv4]peer 34.1.1.8 enable

[R7-bgp-af-ipv4]peer 172.16.0.6 enable

[R7-bgp-af-ipv4]peer 172.16.0.4 enable

(8)R8上使用直连接口地址配置与R7的EBGP邻居,AS编号为真实AS

[R8]bgp 3

[R8-bgp]peer 34.1.1.7  as-number 2

[R8-bgp]ipv4-family unicast

[R8-bgp-af-ipv4]peer 34.1.1.7 enable

测试:查看各路由器BGP邻居是否建立起来(以R2和R7为例)

5.把R2、R3、R4、R5、R6、R7的物业网段宣告进BGP中

[R2]bgp 64512

[R2-bgp]network 192.168.8.0 24

[R3]bgp 64512

[R3-bgp]network 192.168.3.0 24

[R4]bgp 64512

[R4-bgp]network 192.168.4.0 24

[R5]bgp 64513

[R5-bgp]network 192.168.5.0 24

[R6]bgp 64513

[R6-bgp]network 192.168.6.0 24

[R7]bgp 64513

[R7-bgp]network 192.168.7.0 24

测试:查看BGP路由表(以R1、R2为例)

R2业务pingR6业务

6.配置GRE协议,隧道口只有在全网通的情况下才能建立成功,然后12.1.1.0/24和34.1.1.0/24网段AS 2并不认识,所以不能用12.1.1.0/24和34.1.1.0/24去封装源目IP地址和目标IP地址(可以配置静态缺省);因为R1的建邻地址172.16.0.1/32和R8的建邻地址172.16.0.8/32没有用于建邻,宣告建邻地址可以和公网ping通,所以可以用建邻地址去封装源目IP地址和目标IP地址

(1)在R1上配置隧道

[R1]interface Tunnel 0/0/0

[R1-Tunnel0/0/0]ip address 10.1.1.1 24

[R1-Tunnel0/0/0]tunnel-protocol gre

[R1-Tunnel0/0/0]source 172.16.0.1

[R1-Tunnel0/0/0]description 172.16.0.8

[R1]bgp 1

[R1-bgp]network 172.16.0.1 32

(2)在R8上配置隧道

[R8]interface Tunnel 0/0/0

[R8-Tunnel0/0/0]ip address 10.1.1.8 24

[R8-Tunnel0/0/0]tunnel-protocol gre

[R8-Tunnel0/0/0]source 172.16.0.8

[R8-Tunnel0/0/0]description 172.16.0.1

[R8]bgp 1

[R8-bgp]network 172.16.0.8 32

7.配置明细路由,把两端的私网搞通(因为隧道和BGP走的方式不一样,所以隧道和BGP中的业务网段不能相互ping通)

[R1]ip route-static 192.168.2.0 24 10.1.1.8

[R8]ip route-static 192.168.1.0 24 10.1.1.1

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值