ENSP构建BGP综合实验

  • 一、实验拓扑

  • 二、实验需求

1、AS1中存在两个环回,一个地址为192.168.1.0/24,该地址不能在任何协议中宣告;

       AS3中存在两个环回,一个地址为192.168.2.0/24,该地址不能在任何协议中宣告,最终要求这两个环回可以ping通;

2、整个AS2的IP地址为172.16.0.0/16,请合理划分;并且其内部配置OSPF协议

3、R1-R8的建邻环回用x.x.x.x/32表示;R2-R7上除了建邻环回,每个设备再划分一个业务网段;

4、AS间的骨干链路IP地址随意定制:

5、使用BGP协议让整个网络所有设备的环回可以互相访问。

  • 三、实验思路

1、划分IP,并给各网络设备配置接口IP地址。

纵观整个网络拓扑,根据实验要求,区分业务地址段和建邻地址段进行划分,业务地址使用192.168.0.0/16网段,建邻网段使用172.16.0.0/16网段。

 (1)AS1:主要为R1环回地址,192.168.1.0/24为业务地址,172.16.1.1/32为建邻地址。

 (2)AS2:主要包括各路由器业务地址、建邻地址和骨干链路地址,具体如下:

       骨干链路:将172.16.0.0/24划分为多个掩码为30子网,取前6个子网配置为各路由器间的互联地址;

      R2环回,192.168.8.0/24为业务地址,172.16.1.2/32为建邻地址;

     R3环回,192.168.3.0/24为业务地址,172.16.1.3/32为建邻地址;

     R4环回,192.168.4.0/24为业务地址,172.16.1.4/32为建邻地址;

     R5环回,192.168.5.0/24为业务地址,172.16.1.5/32为建邻地址;

     R6环回,192.168.6.0/24为业务地址,172.16.1.6/32为建邻地址;

     R7环回,192.168.7.0/24为业务地址,172.16.1.7/32为建邻地址。

 (3)AS3:主要为R8环回地址,192.168.2.0/24为业务地址,172.16.1.9/32为建邻地址;

 (4)为满足R1和R8业务网段互通需求,划分192.168.8.0/24为隧道地址。

2、AS2内部配置OSPF协议,用于实现BGP的TCP可达;

3、为AS1--AS3区域配置BGP协议,区分EBGP和IBGP区域建立连接,宣告AS2环回网段,配置R3、R6作为反射器,为下游传递路由。

4、在R1和R8之间建立隧道,配置静态路由,实现设备环回互相访问。

  • 四、实验步骤
  • 1、构建网络拓扑,按规划地址段配置各设备接口地址

[R1]int g0/0/0

[R1-GigabitEthernet0/0/0]ip add 12.1.1.1 24

[R1-GigabitEthernet0/0/0]q

[R1]int LoopBack 0

[R1-LoopBack0]ip add 172.16.1.1 32

[R1-LoopBack0]int LoopBack 1

[R1-LoopBack1]ip add 192.168.1.1 24

[R2]int g0/0/0

[R2-GigabitEthernet0/0/0]ip add 12.1.1.2 24

[R2-GigabitEthernet0/0/0]int g0/0/1

[R2-GigabitEthernet0/0/1]ip add 172.16.0.1 30

[R2-GigabitEthernet0/0/1]int g0/0/2

[R2-GigabitEthernet0/0/2]ip add 172.16.0.21 30

[R2-GigabitEthernet0/0/2]q

[R2]int LoopBack 0

[R2-LoopBack0]ip add 172.16.1.2 32

[R2-LoopBack0]int LoopBack 1

[R2-LoopBack1]ip add 192.168.8.1 24

[R2-LoopBack1]q

[R3]int g0/0/0

[R3-GigabitEthernet0/0/0]ip add 172.16.0.2 30

[R3-GigabitEthernet0/0/0]

[R3-GigabitEthernet0/0/0]int g0/0/1

[R3-GigabitEthernet0/0/1]ip add 172.16.0.5 30

[R3-GigabitEthernet0/0/1]q

[R3]int LoopBack 0

[R3-LoopBack0]ip add 172.16.1.3 32

[R3-LoopBack0]int LoopBack 1

[R3-LoopBack1]ip add 192.168.3.1 24

[R3-LoopBack1]q

[R4]int g0/0/0

[R4-GigabitEthernet0/0/0]ip add 172.16.0.6 30

[R4-GigabitEthernet0/0/0]

[R4-GigabitEthernet0/0/0]int g0/0/1

[R4-GigabitEthernet0/0/1]ip add 172.16.0.9 30

[R4-GigabitEthernet0/0/1]q

[R4]int LoopBack 0

[R4-LoopBack0]ip add 172.16.1.4 32

[R4-LoopBack0]int LoopBack 1

[R4-LoopBack1]ip add 192.168.4.1 24

[R4-LoopBack1]q

[R5]int g0/0/0

[R5-GigabitEthernet0/0/0]ip add 172.16.0.22 30

[R5-GigabitEthernet0/0/0]int g0/0/1

[R5-GigabitEthernet0/0/1]ip add 172.16.0.17 30

[R5-GigabitEthernet0/0/1]q

[R5]int LoopBack 0

[R5-LoopBack0]ip add 172.16.1.5 32

[R5-LoopBack0]int LoopBack 1

[R5-LoopBack1]ip add 192.168.5.1 24

[R5-LoopBack1]q

[R6]int g0/0/0

[R6-GigabitEthernet0/0/0]ip add 172.16.0.18 30

[R6-GigabitEthernet0/0/0]int g0/0/1

[R6-GigabitEthernet0/0/1]ip add 172.16.0.13 30

[R6-GigabitEthernet0/0/1]q

[R6]int LoopBack 0

[R6-LoopBack0]ip add 172.16.1.6 32

[R6-LoopBack0]int LoopBack 1

[R6-LoopBack1]ip add 192.168.6.1 24

[R6-LoopBack1]q

[R7]int g0/0/0

[R7-GigabitEthernet0/0/0]ip add 172.16.0.14 30

[R7-LoopBack0]int g0/0/1

[R7-GigabitEthernet0/0/1]ip add 172.16.0.10 30

[R7-GigabitEthernet0/0/1]int g0/0/2

[R7-GigabitEthernet0/0/2]ip add 34.1.1.1 24

[R7-GigabitEthernet0/0/2]q

[R7]int LoopBack 0

[R7-LoopBack0]ip add 172.16.1.7 32

[R7-LoopBack0]int LoopBack 1

[R7-LoopBack1]ip add 192.168.7.1 24

[R7-LoopBack1]q

[R8]int g0/0/0

[R8-GigabitEthernet0/0/0]ip add 34.1.1.2 24

[R8-GigabitEthernet0/0/0]q

[R8]int LoopBack 0

[R8-LoopBack0]ip add 172.16.1.8 32

[R8-LoopBack0]int LoopBack 1

[R8-LoopBack1]ip add 192.168.2.1 24

[R8-LoopBack1]q

配置结果查询

  • 2、AS2内部配置OSPF,实现AS2域内互通

[R2]ospf 1 router-id 172.16.1.2

[R2-ospf-1]area 0

[R2-ospf-1-area-0.0.0.0]network 172.16.0.0 0.0.255.255

[R3]ospf 1 router-id 172.16.1.3

[R3-ospf-1]area 0

[R3-ospf-1-area-0.0.0.0]network 172.16.0.0 0.0.255.255

[R4]ospf 1 router-id 172.16.1.4

[R4-ospf-1]area 0

[R4-ospf-1-area-0.0.0.0]network 172.16.0.0 0.0.255.255

[R5]ospf 1 router-id 172.16.1.5

[R5-ospf-1]area 0

[R5-ospf-1-area-0.0.0.0]network 172.16.0.0 0.0.255.255

[R6]ospf 1 router-id 172.16.1.6

[R6-ospf-1]area 0

[R6-ospf-1-area-0.0.0.0]network 172.16.0.0 0.0.255.255

[R7]ospf 1 router-id 172.16.1.7

[R7-ospf-1]area 0

[R7-ospf-1-area-0.0.0.0]network 172.16.0.0 0.0.255.255

检查邻居关系建立情况

      3、AS 2内部建立BGP联盟,联盟AS为 AS 2,包含2个子AS为 AS 64512和AS 64513。R1和R2建立EBGP邻居,R7和R8建立EBGP邻居,R2和R4建立EBGP邻居,子AS内部建立IBGP全连接。

(1)R1上使用直连接口地址与R2建立EBGP邻居

[R1]bgp 1

[R1-bgp]peer 12.1.1.2 as-number 2

(2)R2上创建BGP进程运行在 AS 64512中,联盟ID为2,与R1和R5建立EBGP邻居,与R3和R4建立IBGP邻居,联盟内邻居AS为AS 64513

[R2]bgp 64512

[R2-bgp]confederation id 2

[R2-bgp]peer 12.1.1.1 as-number 1

[R2-bgp]confederation peer-as 64513

[R2-bgp]peer 172.16.1.3 as-number 64512

[R2-bgp]peer 172.16.1.3 connect-interface LoopBack 0

[R2-bgp]peer 172.16.1.3 next-hop-local

[R2-bgp]peer 172.16.0.22 as-number 64513

[R2-bgp]peer 172.16.0.22 next-hop-local

(3)R3创建BGP进程运行在AS 64512中,联盟ID为2,与R2和R4建立IBGP邻居

[R3-bgp]bgp 64512

[R3-bgp]confederation id 2

[R3-bgp]peer 172.16.1.2 as-number 64512

[R3-bgp]peer 172.16.1.2 connect-interface LoopBack 0

[R3-bgp]peer 172.16.1.4 as-number 64512

[R3-bgp]peer 172.16.1.4 connect-interface LoopBack 0

(4)R4创建BGP进程运行在AS 64512中,联盟ID为2,仅与R3建立IBGP邻居

[R4]bgp 64512

[R4-bgp]confederation id 2

[R4-bgp]peer 172.16.1.3 as-number 64512

[R4-bgp]peer 172.16.1.3 connect-interface LoopBack 0

 (5)R5上创建BGP进程运行在 AS 64513中,联盟ID为2,与R2建立EBGP邻居,与R6建立IBGP邻居,联盟内的邻居AS号为 64512

[R5]bgp 64513

[R5-bgp]confederation id 2

[R5-bgp]confederation peer-as 64512

[R5-bgp]peer 172.16.0.21 as-number 64512

[R5-bgp]peer 172.16.0.21 next-hop-local

[R5-bgp]peer 172.16.1.6 as-number 64513

[R5-bgp]peer 172.16.1.6 connect-interface LoopBack 0

[R5-bgp]peer 172.16.1.6 next-hop-local

 (6)R6创建BGP进程运行在AS 64513中,联盟ID为2,与R5和R7建立IBGP邻居

[R6]bgp 64513

[R6-bgp]confederation id 2

[R6-bgp]peer 172.16.1.5 as-number 64513

[R6-bgp]peer 172.16.1.5 connect-interface LoopBack 0

[R6-bgp]peer 172.16.1.7 as-number 64513

[R6-bgp]peer 172.16.1.5 connect-interface LoopBack 0

   

(7)R7上创建BGP进程运行在 AS 64513中,联盟ID为2,与R8建立EBGP邻居,与R6建立IBGP邻居。

[R7]bgp 64513

[R7-bgp]confederation id 2

[R7-bgp]peer 34.1.1.2 as-number 3

[R7-bgp]peer 172.16.1.6 as-number 64513

[R7-bgp]peer 172.16.1.6 connect-interface LoopBack 0

[R7-bgp]peer 172.16.1.6 next-hop-local

(8)R8上使用直连接口地址与R7建立EBGP邻居

[R8]bgp 3

[R8-bgp]peer 34.1.1.1 as-number 2

查询邻居关系

AS2内部各设备环回口 ping测试

4、此时邻居关系全部建立,但无法传递路由,原因是联盟内部IBGP水平分割导致的,R3从R2上学到的路由信息不可以再传递给R4,需要在R3上配置路由反射将R3学到的路由信息反射给R2和R4。同理,R6也需建立反射器,将路由信息反射给R5和R7。

[R3]bgp 64512

[R3-bgp]peer 172.16.1.2 reflect-client

[R3-bgp]peer 172.16.1.4 reflect-client

[R6]bgp 64513

[R6-bgp]peer 172.16.1.5 reflect-client

[R6-bgp]peer 172.16.1.7 reflect-client

5、宣告BGP网段地址,实现环回口互通

[R1-bgp]network 172.16.1.1 255.255.255.255

[R2-bgp]network 172.16.1.2 255.255.255.255

[R3-bgp]network 172.16.1.3 255.255.255.255

[R4-bgp]network 172.16.1.4 255.255.255.255

[R5-bgp]network 172.16.1.5 255.255.255.255

[R6-bgp]network 172.16.1.6 255.255.255.255

[R7-bgp]network 172.16.1.7 255.255.255.255

[R8-bgp]network 172.16.1.8 255.255.255.255

6、配置隧道,连通R1和R8业务地址

[R1]int Tunnel 0/0/0

[R1-Tunnel0/0/0]ip add 172.16.9.1 24

[R1-Tunnel0/0/0]tunnel-protocol gre

[R1-Tunnel0/0/0]source 172.16.1.1

[R1-Tunnel0/0/0]destination 172.16.1.8

[R8]int Tunnel 0/0/0

[R8-Tunnel0/0/0]ip add 172.16.9.8 24

[R8-Tunnel0/0/0]tunnel-protocol gre

[R8-Tunnel0/0/0]source 172.16.1.8

[R8-Tunnel0/0/0]destination 172.16.1.1

配置静态路由:

[R1]ip route-static 192.168.2.0 24 172.16.9.8

[R8]ip route-static 192.168.1.0 24 172.16.9.1

测试联通性:

  • 33
    点赞
  • 25
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值