- 一、实验拓扑
- 二、实验需求
1、AS1中存在两个环回,一个地址为192.168.1.0/24,该地址不能在任何协议中宣告;
AS3中存在两个环回,一个地址为192.168.2.0/24,该地址不能在任何协议中宣告,最终要求这两个环回可以ping通;
2、整个AS2的IP地址为172.16.0.0/16,请合理划分;并且其内部配置OSPF协议
3、R1-R8的建邻环回用x.x.x.x/32表示;R2-R7上除了建邻环回,每个设备再划分一个业务网段;
4、AS间的骨干链路IP地址随意定制:
5、使用BGP协议让整个网络所有设备的环回可以互相访问。
- 三、实验思路
1、划分IP,并给各网络设备配置接口IP地址。
纵观整个网络拓扑,根据实验要求,区分业务地址段和建邻地址段进行划分,业务地址使用192.168.0.0/16网段,建邻网段使用172.16.0.0/16网段。
(1)AS1:主要为R1环回地址,192.168.1.0/24为业务地址,172.16.1.1/32为建邻地址。
(2)AS2:主要包括各路由器业务地址、建邻地址和骨干链路地址,具体如下:
骨干链路:将172.16.0.0/24划分为多个掩码为30子网,取前6个子网配置为各路由器间的互联地址;
R2环回,192.168.8.0/24为业务地址,172.16.1.2/32为建邻地址;
R3环回,192.168.3.0/24为业务地址,172.16.1.3/32为建邻地址;
R4环回,192.168.4.0/24为业务地址,172.16.1.4/32为建邻地址;
R5环回,192.168.5.0/24为业务地址,172.16.1.5/32为建邻地址;
R6环回,192.168.6.0/24为业务地址,172.16.1.6/32为建邻地址;
R7环回,192.168.7.0/24为业务地址,172.16.1.7/32为建邻地址。
(3)AS3:主要为R8环回地址,192.168.2.0/24为业务地址,172.16.1.9/32为建邻地址;
(4)为满足R1和R8业务网段互通需求,划分192.168.8.0/24为隧道地址。
2、AS2内部配置OSPF协议,用于实现BGP的TCP可达;
3、为AS1--AS3区域配置BGP协议,区分EBGP和IBGP区域建立连接,宣告AS2环回网段,配置R3、R6作为反射器,为下游传递路由。
4、在R1和R8之间建立隧道,配置静态路由,实现设备环回互相访问。
- 四、实验步骤
- 1、构建网络拓扑,按规划地址段配置各设备接口地址
[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]ip add 12.1.1.1 24
[R1-GigabitEthernet0/0/0]q
[R1]int LoopBack 0
[R1-LoopBack0]ip add 172.16.1.1 32
[R1-LoopBack0]int LoopBack 1
[R1-LoopBack1]ip add 192.168.1.1 24
[R2]int g0/0/0
[R2-GigabitEthernet0/0/0]ip add 12.1.1.2 24
[R2-GigabitEthernet0/0/0]int g0/0/1
[R2-GigabitEthernet0/0/1]ip add 172.16.0.1 30
[R2-GigabitEthernet0/0/1]int g0/0/2
[R2-GigabitEthernet0/0/2]ip add 172.16.0.21 30
[R2-GigabitEthernet0/0/2]q
[R2]int LoopBack 0
[R2-LoopBack0]ip add 172.16.1.2 32
[R2-LoopBack0]int LoopBack 1
[R2-LoopBack1]ip add 192.168.8.1 24
[R2-LoopBack1]q
[R3]int g0/0/0
[R3-GigabitEthernet0/0/0]ip add 172.16.0.2 30
[R3-GigabitEthernet0/0/0]
[R3-GigabitEthernet0/0/0]int g0/0/1
[R3-GigabitEthernet0/0/1]ip add 172.16.0.5 30
[R3-GigabitEthernet0/0/1]q
[R3]int LoopBack 0
[R3-LoopBack0]ip add 172.16.1.3 32
[R3-LoopBack0]int LoopBack 1
[R3-LoopBack1]ip add 192.168.3.1 24
[R3-LoopBack1]q
[R4]int g0/0/0
[R4-GigabitEthernet0/0/0]ip add 172.16.0.6 30
[R4-GigabitEthernet0/0/0]
[R4-GigabitEthernet0/0/0]int g0/0/1
[R4-GigabitEthernet0/0/1]ip add 172.16.0.9 30
[R4-GigabitEthernet0/0/1]q
[R4]int LoopBack 0
[R4-LoopBack0]ip add 172.16.1.4 32
[R4-LoopBack0]int LoopBack 1
[R4-LoopBack1]ip add 192.168.4.1 24
[R4-LoopBack1]q
[R5]int g0/0/0
[R5-GigabitEthernet0/0/0]ip add 172.16.0.22 30
[R5-GigabitEthernet0/0/0]int g0/0/1
[R5-GigabitEthernet0/0/1]ip add 172.16.0.17 30
[R5-GigabitEthernet0/0/1]q
[R5]int LoopBack 0
[R5-LoopBack0]ip add 172.16.1.5 32
[R5-LoopBack0]int LoopBack 1
[R5-LoopBack1]ip add 192.168.5.1 24
[R5-LoopBack1]q
[R6]int g0/0/0
[R6-GigabitEthernet0/0/0]ip add 172.16.0.18 30
[R6-GigabitEthernet0/0/0]int g0/0/1
[R6-GigabitEthernet0/0/1]ip add 172.16.0.13 30
[R6-GigabitEthernet0/0/1]q
[R6]int LoopBack 0
[R6-LoopBack0]ip add 172.16.1.6 32
[R6-LoopBack0]int LoopBack 1
[R6-LoopBack1]ip add 192.168.6.1 24
[R6-LoopBack1]q
[R7]int g0/0/0
[R7-GigabitEthernet0/0/0]ip add 172.16.0.14 30
[R7-LoopBack0]int g0/0/1
[R7-GigabitEthernet0/0/1]ip add 172.16.0.10 30
[R7-GigabitEthernet0/0/1]int g0/0/2
[R7-GigabitEthernet0/0/2]ip add 34.1.1.1 24
[R7-GigabitEthernet0/0/2]q
[R7]int LoopBack 0
[R7-LoopBack0]ip add 172.16.1.7 32
[R7-LoopBack0]int LoopBack 1
[R7-LoopBack1]ip add 192.168.7.1 24
[R7-LoopBack1]q
[R8]int g0/0/0
[R8-GigabitEthernet0/0/0]ip add 34.1.1.2 24
[R8-GigabitEthernet0/0/0]q
[R8]int LoopBack 0
[R8-LoopBack0]ip add 172.16.1.8 32
[R8-LoopBack0]int LoopBack 1
[R8-LoopBack1]ip add 192.168.2.1 24
[R8-LoopBack1]q
配置结果查询
- 2、AS2内部配置OSPF,实现AS2域内互通
[R2]ospf 1 router-id 172.16.1.2
[R2-ospf-1]area 0
[R2-ospf-1-area-0.0.0.0]network 172.16.0.0 0.0.255.255
[R3]ospf 1 router-id 172.16.1.3
[R3-ospf-1]area 0
[R3-ospf-1-area-0.0.0.0]network 172.16.0.0 0.0.255.255
[R4]ospf 1 router-id 172.16.1.4
[R4-ospf-1]area 0
[R4-ospf-1-area-0.0.0.0]network 172.16.0.0 0.0.255.255
[R5]ospf 1 router-id 172.16.1.5
[R5-ospf-1]area 0
[R5-ospf-1-area-0.0.0.0]network 172.16.0.0 0.0.255.255
[R6]ospf 1 router-id 172.16.1.6
[R6-ospf-1]area 0
[R6-ospf-1-area-0.0.0.0]network 172.16.0.0 0.0.255.255
[R7]ospf 1 router-id 172.16.1.7
[R7-ospf-1]area 0
[R7-ospf-1-area-0.0.0.0]network 172.16.0.0 0.0.255.255
检查邻居关系建立情况
3、AS 2内部建立BGP联盟,联盟AS为 AS 2,包含2个子AS为 AS 64512和AS 64513。R1和R2建立EBGP邻居,R7和R8建立EBGP邻居,R2和R4建立EBGP邻居,子AS内部建立IBGP全连接。
(1)R1上使用直连接口地址与R2建立EBGP邻居
[R1]bgp 1
[R1-bgp]peer 12.1.1.2 as-number 2
(2)R2上创建BGP进程运行在 AS 64512中,联盟ID为2,与R1和R5建立EBGP邻居,与R3和R4建立IBGP邻居,联盟内邻居AS为AS 64513
[R2]bgp 64512
[R2-bgp]confederation id 2
[R2-bgp]peer 12.1.1.1 as-number 1
[R2-bgp]confederation peer-as 64513
[R2-bgp]peer 172.16.1.3 as-number 64512
[R2-bgp]peer 172.16.1.3 connect-interface LoopBack 0
[R2-bgp]peer 172.16.1.3 next-hop-local
[R2-bgp]peer 172.16.0.22 as-number 64513
[R2-bgp]peer 172.16.0.22 next-hop-local
(3)R3创建BGP进程运行在AS 64512中,联盟ID为2,与R2和R4建立IBGP邻居
[R3-bgp]bgp 64512
[R3-bgp]confederation id 2
[R3-bgp]peer 172.16.1.2 as-number 64512
[R3-bgp]peer 172.16.1.2 connect-interface LoopBack 0
[R3-bgp]peer 172.16.1.4 as-number 64512
[R3-bgp]peer 172.16.1.4 connect-interface LoopBack 0
(4)R4创建BGP进程运行在AS 64512中,联盟ID为2,仅与R3建立IBGP邻居
[R4]bgp 64512
[R4-bgp]confederation id 2
[R4-bgp]peer 172.16.1.3 as-number 64512
[R4-bgp]peer 172.16.1.3 connect-interface LoopBack 0
(5)R5上创建BGP进程运行在 AS 64513中,联盟ID为2,与R2建立EBGP邻居,与R6建立IBGP邻居,联盟内的邻居AS号为 64512
[R5]bgp 64513
[R5-bgp]confederation id 2
[R5-bgp]confederation peer-as 64512
[R5-bgp]peer 172.16.0.21 as-number 64512
[R5-bgp]peer 172.16.0.21 next-hop-local
[R5-bgp]peer 172.16.1.6 as-number 64513
[R5-bgp]peer 172.16.1.6 connect-interface LoopBack 0
[R5-bgp]peer 172.16.1.6 next-hop-local
(6)R6创建BGP进程运行在AS 64513中,联盟ID为2,与R5和R7建立IBGP邻居
[R6]bgp 64513
[R6-bgp]confederation id 2
[R6-bgp]peer 172.16.1.5 as-number 64513
[R6-bgp]peer 172.16.1.5 connect-interface LoopBack 0
[R6-bgp]peer 172.16.1.7 as-number 64513
[R6-bgp]peer 172.16.1.5 connect-interface LoopBack 0
(7)R7上创建BGP进程运行在 AS 64513中,联盟ID为2,与R8建立EBGP邻居,与R6建立IBGP邻居。
[R7]bgp 64513
[R7-bgp]confederation id 2
[R7-bgp]peer 34.1.1.2 as-number 3
[R7-bgp]peer 172.16.1.6 as-number 64513
[R7-bgp]peer 172.16.1.6 connect-interface LoopBack 0
[R7-bgp]peer 172.16.1.6 next-hop-local
(8)R8上使用直连接口地址与R7建立EBGP邻居
[R8]bgp 3
[R8-bgp]peer 34.1.1.1 as-number 2
查询邻居关系
AS2内部各设备环回口 ping测试
4、此时邻居关系全部建立,但无法传递路由,原因是联盟内部IBGP水平分割导致的,R3从R2上学到的路由信息不可以再传递给R4,需要在R3上配置路由反射将R3学到的路由信息反射给R2和R4。同理,R6也需建立反射器,将路由信息反射给R5和R7。
[R3]bgp 64512
[R3-bgp]peer 172.16.1.2 reflect-client
[R3-bgp]peer 172.16.1.4 reflect-client
[R6]bgp 64513
[R6-bgp]peer 172.16.1.5 reflect-client
[R6-bgp]peer 172.16.1.7 reflect-client
5、宣告BGP网段地址,实现环回口互通
[R1-bgp]network 172.16.1.1 255.255.255.255
[R2-bgp]network 172.16.1.2 255.255.255.255
[R3-bgp]network 172.16.1.3 255.255.255.255
[R4-bgp]network 172.16.1.4 255.255.255.255
[R5-bgp]network 172.16.1.5 255.255.255.255
[R6-bgp]network 172.16.1.6 255.255.255.255
[R7-bgp]network 172.16.1.7 255.255.255.255
[R8-bgp]network 172.16.1.8 255.255.255.255
6、配置隧道,连通R1和R8业务地址
[R1]int Tunnel 0/0/0
[R1-Tunnel0/0/0]ip add 172.16.9.1 24
[R1-Tunnel0/0/0]tunnel-protocol gre
[R1-Tunnel0/0/0]source 172.16.1.1
[R1-Tunnel0/0/0]destination 172.16.1.8
[R8]int Tunnel 0/0/0
[R8-Tunnel0/0/0]ip add 172.16.9.8 24
[R8-Tunnel0/0/0]tunnel-protocol gre
[R8-Tunnel0/0/0]source 172.16.1.8
[R8-Tunnel0/0/0]destination 172.16.1.1
配置静态路由:
[R1]ip route-static 192.168.2.0 24 172.16.9.8
[R8]ip route-static 192.168.1.0 24 172.16.9.1
测试联通性: