一.实验拓扑
二.实验要求
1.AS 1中存在两个环回,环回地址为192.168.1.0/24,该地址不能在任何协议中宣告;
AS 3中存在两个环回,环回地址为192.168.2.0/24,该地址不能在任何协议中宣告,最终要求这两个环回可以ping通
2.整个AS 2的IP地址为172.16.0.0/16,请合理划分,并且其内部配置OSPF协议
3.R1-R8的建邻环回用x.x.x.x/32表示;R2-R7上除了建邻环回,每个设备再划分一个物业网段
4.AS间的骨干链路IP地址随意定制
5.使用BGP协议让整个网络所有设备的环回可以互相访问
三.实验思路、分析、步骤及操作
1.划分IP地址
(1)AS 2中有6条骨干链路,对172.16.0.0/16进行划分,为了防止浪费网络地址,把掩码拉到30
172.16.1.0/30——R2-R3
172.16.1.4/30——R3-R4
172.16.1.8/30——R5-R6
172.16.1.12/30——R6-R7
172.16.1.16/30——R2-R5
172.16.1.20/30——R4-R7
(2)划分R1-R8建邻环回x.x.x.x/32
172.16.0.1/32——R1
172.16.0.2/32——R2
172.16.0.3/32——R3
172.16.0.4/32——R4
172.16.0.5/32——R5
172.16.0.6/32——R6
172.16.0.7/32——R7
172.16.0.8/32——R8
(3)划分R2-R7的物业网段,对192.168.0.0/24进行划分
192.168.8.0/24——R2
192.168.3.0/24——R3
192.168.4.0/24——R4
192.168.5.0/24——R5
192.168.6.0/24——R6
192.168.7.0/24——R7
2.配置IP地址
(1)配置R1IP地址
[R1]interface GigabitEthernet0/0/0
[R1-GigabitEthernet0/0/0]ip address 12.1.1.1 24
[R1-GigabitEthernet0/0/0]interface LoopBack0
[R1-LoopBack0]ip address 172.16.0.1 32
[R1-LoopBack1]ip address 192.168.1.1 24
(2)配置R2IP地址
[R2-GigabitEthernet0/0/0]ip address 12.1.1.2 24
[R2-GigabitEthernet0/0/1]ip address 172.16.1.1 30
[R2-GigabitEthernet0/0/2]ip address 172.16.1.17 30
[R2-LoopBack0]ip address 172.16.0.2 32
[R2-LoopBack1]ip address 192.168.8.1 24
(3)配置R3IP地址
[R3-GigabitEthernet0/0/0]ip address 172.16.1.2 30
[R3-GigabitEthernet0/0/1]ip address 172.16.1.5 30
[R3-LoopBack0]ip address 172.16.0.3 32
[R3-LoopBack1]ip address 192.168.3.1 24
(4)配置R4IP地址
[R4-GigabitEthernet0/0/0]ip address 172.16.1.6 30
[R4-GigabitEthernet0/0/1]ip address 172.16.1.21 30
[R4-LoopBack0]ip address 172.16.0.4 32
[R4-LoopBack1]ip address 192.168.4.1 24
(5)配置R5IP地址
[R5-GigabitEthernet0/0/0]ip address 172.16.1.18 30
[R5-GigabitEthernet0/0/1]ip address 172.16.1.9 30
[R5-LoopBack0]ip address 172.16.0.5 32
[R5-LoopBack1]ip address 192.168.5.1 24
(6)配置R6IP地址
[R6-GigabitEthernet0/0/0]ip address 172.16.1.10 30
[R6-GigabitEthernet0/0/1]ip address 172.16.1.13 30
[R6-LoopBack0]ip address 172.16.0.6 32
[R6-LoopBack1]ip address 192.168.6.1 24
(7)配置R7IP地址
[R7-GigabitEthernet0/0/0]ip address 172.16.1.14 30
[R7-GigabitEthernet0/0/1]ip address 172.16.1.22 30
[R7-GigabitEthernet0/0/2]ip address 34.1.1.7 24
[R7-LoopBack0]ip address 172.16.0.7 32
[R7-LoopBack1]ip addres 192.168.7.1 24
(8)配置R8IP地址
[R8-GigabitEthernet0/0/0]ip addres 34.1.1.8 24
[R8-LoopBack0]ip addres 172.16.0.8 32
[R8-LoopBack1]ip address 192.168.2.1 24
3.AS 2内部配置OSPF协议
(1)在R2上配置OSPF协议
[R2]ospf 1 router-id 2.2.2.2
[R2-ospf-1]area0
[R2-ospf-1-area-0.0.0.0]network 172.16.1.0 0.0.0.3
[R2-ospf-1-area-0.0.0.0]network 172.16.1.16 0.0.0.3
[R2-ospf-1-area-0.0.0.0]network 172.16.0.2 0.0.0.0
[R2-ospf-1-area-0.0.0.0]network 192.168.8.0 0.0.0.255
(2)在R3上配置OSPF协议
[R3]ospf 1 router-id 3.3.3.3
[R3-ospf-1]area0
[R3-ospf-1-area-0.0.0.0]network 172.16.1.0 0.0.0.3
[R3-ospf-1-area-0.0.0.0]network 172.16.1.4 0.0.0.3
[R3-ospf-1-area-0.0.0.0]network 172.16.0.3 0.0.0.0
[R3-ospf-1-area-0.0.0.0]network 192.168.3.0 0.0.0.255
(3)在R4上配置OSPF协议
[R4]ospf 1 router-id 4.4.4.4
[R4-ospf-1]area0
[R4-ospf-1-area-0.0.0.0]network 172.16.1.4 0.0.0.3
[R4-ospf-1-area-0.0.0.0]network 172.16.1.20 0.0.0.3
[R4-ospf-1-area-0.0.0.0]network 172.16.0.4 0.0.0.0
[R4-ospf-1-area-0.0.0.0]network 192.168.4.0 0.0.0.255
(4)在R5上配置OSPF协议
[R5]ospf 1 router-id 5.5.5.5
[R5-ospf-1]area0
[R5-ospf-1-area-0.0.0.0]network 172.16.1.16 0.0.0.3
[R5-ospf-1-area-0.0.0.0]network 172.16.1.8 0.0.0.3
[R5-ospf-1-area-0.0.0.0]network 172.16.0.5 0.0.0.0
[R5-ospf-1-area-0.0.0.0]network 192.168.5.0 0.0.0.255
(5)在R6上配置OSPF协议
[R6]ospf 1 router-id 6.6.6.6
[R6-ospf-1]area0
[R6-ospf-1-area-0.0.0.0]network 172.16.1.8 0.0.0.3
[R6-ospf-1-area-0.0.0.0]network 172.16.1.12 0.0.0.3
[R6-ospf-1-area-0.0.0.0]network 172.16.0.6 0.0.0.0
[R6-ospf-1-area-0.0.0.0]network 192.168.6.0 0.0.0.255
(6)在R7上配置OSPF协议
[R7]ospf 1 router-id 7.7.7.7
[R7-ospf-1]area0
[R7-ospf-1-area-0.0.0.0]network 172.16.1.12 0.0.0.3
[R7-ospf-1-area-0.0.0.0]network 172.16.1.20 0.0.0.3
[R7-ospf-1-area-0.0.0.0]network 172.16.0.7 0.0.0.0
[R7-ospf-1-area-0.0.0.0]network 192.168.7.0 0.0.0.255
测试:查看R2、R3、R4、R5、R6、R7的OSPF路由表(以R6为例)
4.在AS 2内部建立BGP联盟,联盟AS为AS 2,包含两个子AS,为AS 64512 和AS 64513 。R1和R2建立EBGP邻居,R7和R8建立EBGP邻居,R2和R5建立EBGP邻居,子AS内部建立IBGP全连接。
(1)R1上使用直连接口地址配置与R2的EBGP邻居,AS编号为真实AS
[R1]bgp 1
[R1-bgp]peer 12.1.1.2 as-number 2
[R1-bgp]ipv4-family unicast
[R1-bgp-af-ipv4]peer 12.1.1.2 enable
(2)在R2上创建BGP进程运行在AS 64512中,联盟ID 为 2,与R1和R5建立EBGP邻居,与R3建立IBGP邻居,联盟内邻居AS为AS 64513(一个路由同时有IBGP和EBGP两种邻居关系,则需要变更IBGP邻居的下一跳为本机。R5虽然是R2的EBGP,但由于是联盟内的EBGP,仍然需要配置下一跳变更为本机,并且修改最大跳数)
[R2]bgp 64512
[R2-bgp]confederation id 2
[R2-bgp]confederation peer-as 64513
[R2-bgp]peer 12.1.1.1 as-number 1
[R2-bgp]peer 172.16.0.3 as-number 64512
[R2-bgp]peer 172.16.0.3 connect-interface LoopBack0 //环回口建邻
[R2-bgp]peer 172.16.0.3 next-hop-local
[R2-bgp]peer 172.16.0.5 as-number 64513
[R2-bgp]peer 172.16.0.5 connect-interface LoopBack0 //环回口建邻
[R2-bgp]peer 172.16.0.5 next-hop-local //修改下一跳为本机
[R2-bgp]peer 172.16.0.5 ebgp-max-hop //修改EBGP的最大跳数
[R2-bgp]ipv4-family unicast
[R2-bgp-af-ipv4]peer 12.1.1.1 enable
[R2-bgp-af-ipv4]peer 172.16.0.3 enable
[R2-bgp-af-ipv4]peer 172.16.0.5 enable
(3)在R3创建BGP进程运行在AS 64512中,联盟ID为2,与R2和R4建立IBGP邻居,并建立路由反射器
[R3]bgp 64512
[R3-bgp]confederation id 2
[R3-bgp]peer 172.16.0.2 as-number 64512
[R3-bgp]peer 172.16.0.2 connect-interface LoopBack0
[R3-bgp]peer 172.16.0.4 as-number 64512
[R3-bgp]peer 172.16.0.4 connect-interface LoopBack0
[R3-bgp]peer 172.16.0.2 reflect-client //建立R3对R2的反射器
[R3-bgp]peer 172.16.0.4 reflect-client //建立R3对R4的反射器
[R3-bgp]ipv4-family unicast
[R3-bgp-af-ipv4]peer 172.16.0.2 enable
[R3-bgp-af-ipv4]peer 172.16.0.4 enable
(4)在R4创建BGP进程运行在AS 64512中,联盟ID为2,仅与R3建立IBGP邻居(仅和R3建立IBGP邻居还要做以R3为路由反射器,防止网络地址学不全;或者R4与R2和R3建立IBGP邻居);因为在R2与R5建立EBGP邻居,所以R4与R7是否建立EBGP邻居都可以(如果R4与R7要建立EBGP邻居,但由于是联盟内的EBGP,仍然需要配置下一跳变更为本机,并且修改最大跳数)
[R4]bgp 64512
[R4-bgp]confederation id 2
[R4-bgp]peer 172.16.0.3 as-number 64512
[R4-bgp]peer 172.16.0.3 connect-interface LoopBack0
[R4-bgp]peer 172.16.0.7 as-number 64513
[R4-bgp]peer 172.16.0.7 connect-interface LoopBack0
[R4-bgp]peer 172.16.0.7 next-hop-local
[R4-bgp]peer 172.16.0.7 ebgp-max-hop
[R4-bgp]ipv4-family unicast
[R4-bgp-af-ipv4]peer 172.16.0.3 enable
[R4-bgp-af-ipv4]peer 172.16.0.7 enable
(5)在R5创建BGP进程运行在AS 64513中,联盟ID为2,与R6建立IBGP邻居(仅和R6建立IBGP邻居还要做以R6为路由反射器,防止网络地址学不全;或者R5与R6和R7建立IBGP邻居),与R2建立EBGP邻居(R2虽是R5的EBGP邻居,但由于是联盟内的EBGP,仍然需要配置下一跳为本机,并且修改最大跳数)
[R5]bgp 64513
[R5-bgp]confederation id 2
[R5-bgp]peer 172.16.0.6 as-number 64513
[R5-bgp]peer 172.16.0.6 connect-interface LoopBack0
[R5-bgp]peer 172.16.0.6 next-hop-local
[R5-bgp]peer 172.16.0.2 as-number 64512
[R5-bgp]peer 172.16.0.2 connect-interface LoopBack0
[R5-bgp]peer 172.16.0.2 next-hop-local
[R5-bgp]peer 172.16.0.2 ebgp-max-hop
[R5-bgp]ipv4-family unicast
[R5-bgp-af-ipv4]peer 172.16.0.6 enable
[R5-bgp-af-ipv4]peer 172.16.0.2 enable
(6)在R6创建BGP进程运行在AS 64516中,联盟ID为2,与R5和R7建立IBGP邻居,并建立路由反射器
[R6]bgp 64513
[R6-bgp]confederation id 2
[R6-bgp]peer 172.16.0.5 as-number 64513
[R6-bgp]peer 172.16.0.5 connect-interface LoopBack0
[R6-bgp]peer 172.16.0.7 as-number 64513
[R6-bgp]peer 172.16.0.7 connect-interface LoopBack0
[R6-bgp]peer 172.16.0.5 reflect-client
[R6-bgp]peer 172.16.0.7 reflect-client
[R6-bgp]ipv4-family unicast
[R6-bgp-af-ipv4]peer 172.16.0.5 enable
[R6-bgp-af-ipv4]peer 172.16.0.7 enable
(7)在R7上创建BGP进程运行在AS 64513中,联盟ID 为 2,与R4和R8建立EBGP邻居(因为R2与R5已经相互建立EBGP邻居,所以R4与R7是否建立EBGP邻居都可以),与R6建立IBGP邻居,联盟内邻居AS为AS 64512(一个路由同时有IBGP和EBGP两种邻居关系,则需要变更IBGP邻居的下一跳为本机。如果R4与R7要建立EBGP邻居,但由于是联盟内的EBGP,仍然需要配置下一跳变更为本机,并且修改最大跳数)
[R7]bgp 64513
[R7-bgp]confederation id 2
[R7-bgp]peer 34.1.1.8 as-number 3
[R7-bgp]confederation peer-as 64512
[R7-bgp]peer 172.16.0.6 as-number 64513
[R7-bgp]peer 172.16.0.6 connect-interface LoopBack0
[R7-bgp]peer 172.16.0.6 next-hop-local
[R7-bgp]peer 172.16.0.4 as-number 64512
[R7-bgp]peer 172.16.0.4 connect-interface LoopBack0
[R7-bgp]peer 172.16.0.4 next-hop-local
[R7-bgp]peer 172.16.0.4 ebgp-max-hop
[R7-bgp]ipv4-family unicast
[R7-bgp-af-ipv4]peer 34.1.1.8 enable
[R7-bgp-af-ipv4]peer 172.16.0.6 enable
[R7-bgp-af-ipv4]peer 172.16.0.4 enable
(8)R8上使用直连接口地址配置与R7的EBGP邻居,AS编号为真实AS
[R8]bgp 3
[R8-bgp]peer 34.1.1.7 as-number 2
[R8-bgp]ipv4-family unicast
[R8-bgp-af-ipv4]peer 34.1.1.7 enable
测试:查看各路由器BGP邻居是否建立起来(以R2和R7为例)
5.把R2、R3、R4、R5、R6、R7的物业网段宣告进BGP中
[R2]bgp 64512
[R2-bgp]network 192.168.8.0 24
[R3]bgp 64512
[R3-bgp]network 192.168.3.0 24
[R4]bgp 64512
[R4-bgp]network 192.168.4.0 24
[R5]bgp 64513
[R5-bgp]network 192.168.5.0 24
[R6]bgp 64513
[R6-bgp]network 192.168.6.0 24
[R7]bgp 64513
[R7-bgp]network 192.168.7.0 24
测试:查看BGP路由表(以R1、R2为例)
R2业务pingR6业务
6.配置GRE协议,隧道口只有在全网通的情况下才能建立成功,然后12.1.1.0/24和34.1.1.0/24网段AS 2并不认识,所以不能用12.1.1.0/24和34.1.1.0/24去封装源目IP地址和目标IP地址(可以配置静态缺省);因为R1的建邻地址172.16.0.1/32和R8的建邻地址172.16.0.8/32没有用于建邻,宣告建邻地址可以和公网ping通,所以可以用建邻地址去封装源目IP地址和目标IP地址
(1)在R1上配置隧道
[R1]interface Tunnel 0/0/0
[R1-Tunnel0/0/0]ip address 10.1.1.1 24
[R1-Tunnel0/0/0]tunnel-protocol gre
[R1-Tunnel0/0/0]source 172.16.0.1
[R1-Tunnel0/0/0]description 172.16.0.8
[R1]bgp 1
[R1-bgp]network 172.16.0.1 32
(2)在R8上配置隧道
[R8]interface Tunnel 0/0/0
[R8-Tunnel0/0/0]ip address 10.1.1.8 24
[R8-Tunnel0/0/0]tunnel-protocol gre
[R8-Tunnel0/0/0]source 172.16.0.8
[R8-Tunnel0/0/0]description 172.16.0.1
[R8]bgp 1
[R8-bgp]network 172.16.0.8 32
7.配置明细路由,把两端的私网搞通(因为隧道和BGP走的方式不一样,所以隧道和BGP中的业务网段不能相互ping通)
[R1]ip route-static 192.168.2.0 24 10.1.1.8
[R8]ip route-static 192.168.1.0 24 10.1.1.1