一、BGP简介
BGP定义:
边界网关协议BGP(Border Gateway Protocol)是一种实现自治系统AS(Autonomous System)之间的路由可达,并选择优选路由的距离矢量路由协议。
BGP属性:
可支持ipv4和ipv6单播,也支持vpnv6等。
BGP的三张表:
- Neighbor table邻居表 show ip bgp summary/neighbors
- BGP table转发数据库 show ip bgp
- IP routing table路由表 show ip route bgp
BGP优点:
BGP从多方面保证了网络的安全性、灵活性、稳定性、可靠性和高效性:
- BGP采用认证和GTSM(通用TTL安全保护机制,Generalized TTL Security Mechanism)的方式,保证了网络的安全性。
- BGP提供了丰富的路由策略,能够灵活地进行路由选路,并且能指导邻居按策略发布路由。 BGP提供了路由聚合和路由衰减功能用于防止路由振荡,有效提高了网络的稳定性。
- BGP使用TCP作为其传输层协议(端口号为179),并支持BGP与BFD联动、BGP Tracking和BGP GR和NSR,提高了网络的可靠性。
- 在邻居数目多、路由量大且大部分邻居具有相同出口策略的场景下,BGP使用按组打包技术极大地提高了BGP打包发包性能。
BGP特点:
- 无类别路径矢量 -----距离矢量的升级版---AS--BY--AS
- 使用单播更新来发送所有信息;基于TCP 179端口工作
- 增量更新--仅触发无周期
- 具有丰富的属性来取代IGP中度量进行选路----多个参数控制协议
- 可以在进项和出项对流量实施强大的策略--可控性
- 默认不被用于负载均衡-----通过各种选路规则仅仅产生一条最佳路径
- BGP支持认证和聚合(汇总)
BGP的4种报文格式:
类型 | 报文名称 |
---|---|
1 | 打开(OPEN)报文 |
2 | 更新(UPDATE)报文 |
3 | 通知(NOTIFICATION)报文 |
4 | 保活(KEEPALIVE)报文 |
BGP路由传递规则:
- 从EBGP学习到的路由会传递给所有的IBGP邻居
- 从IBGP学习到的路由不会传递给任何IBGP邻居(在AS内部避免环路)
- 从IBGP学习到的路由会不会传递给EBGP邻居,看是否开启了同步功能
- 若开启了同步功能,则会查看从IBGP学习到的路由是否存在于IGP路由表中,存在则传递给EBGP,不存在则不传递给EBGP
- 若关闭了同步功能,则直接传递给EBGP
二、BGP的工作过程
- 基于IGP协议实现IP可达
- 指定邻居关系,通过三次握手,建立TCP的会话通道。之后,所有BGP的数据包都将基于TCP会话通道来进行传递。
- 使用open报文和keep live报文进行邻居关系的建立。之后将邻居关系收集到一张表中 --- 邻居表。
- 通过update报文去传递路由信息。传递的路由信息中主要包含目标网络号,掩码信息,以及各种路径属性。之后,设备会将所有自己发出的以及收到的路由信息记录在一张表中 --- BGP表。
- 之后,将BGP表中最优路径加载到路由表中。
- 收敛完成后,BGP将周期使用keep live报文进行保活。保活时间默认为180s,周期发送时间默认为保活时间的1/3,即60s。
- 若出现错误信息,将使用notification报文进行告警。
- 若发生结构突变,则将使用这个updat报文进行触发更新。
三、BGP的路由黑洞
由于BGP协议支持非直连建邻,故可能出现BGP协议跨越未运行BGP协议的路由器。导致BGP路由传递后,控制层面可达,但是数据层面,在经过未运行BGP协议的路由器时无法通过。形成路由黑洞。
- 物理、逻辑拓扑全连 -- 物理链路直连、或者vpn
- 邻居关系全连 – 网络中所有设备运行BGP
- BGP重发布到IGP(LAB)
- MPLS 多协议标签交换--- 推荐做法
为了避免路由黑洞的情况产生,BGP提出了同步机制 --- 即一台路由器从自己的IBGP对等体学习到一条BGP路由时,他将不能把他通告给自己的EBGP对等体,除非他又从IGP协议当中学习到这条路由。
四、BGP的防环机制
- EBGP之间使用as-path进行防环
- IBGP之间使用水平分割法则防环
水平分割:从IBGP路由之间,只能传递一跳;
IBGP水平分割
- 本地从一个IBGP邻居处学习到的路由条目,不得传递给本地的其他IBGP邻居;
- AS-BY-AS在一个AS内部条目传递的过程中,默认不会修改任何的属性;
- 由于BGP可以非直连建立邻居关系,故在一个AS内部,可以通过与多台运行BGP协议的路由器建立BGP邻居关系,来稳定关系网络;因此在一个AS内部运行BGP协议的设备,正常均存在EBGP邻居(均同时连接其他AS)
- 在IBGP水平分割的限制下,虽然避免了IBGP的环路产生,但同时也使得AS内部为了能够传递路由条目,必须两两间建立IBGP邻居关系,邻居关系成指数上升,配置量巨大;
解决水平分割:联邦、路由反射器:
在一个AS中一台设备运行了BGP协议,那么正常应该都连接了其他的AS,存在EBGP邻居关系;又由于IBGP的水平分割规则,导致从外部学习到的路由传递给本地AS时,需要和本AS中所有运行BGP协议的设备逐一建立IBGP邻居关系;----两两间均为IBGP邻居关系,建立数量成指数上升;
所谓有条件的打破,是指在保障无环的前提下消除IBGP水平分割机制;--AS-BY-AY
1、反射器
反射器简介:
无论客户端还是非客户端都必须是RR的IBGP邻居; 由RR作为中心点与多个客户端、非客户端构成一个簇(组);在一个簇内存在一台RR和至少一台客户端;也可以一台RR和多个客户端、多个非客户端;或者一个RR与多个客户端,没有非客户端
反射规则:
不优路由不能被传递,自然也不能被反射
- RR从一个EBGP邻居处学习到的路由,可以传输给客户端、非客户端,已经本地的其他EBGP邻居;
- RR从一个客户端学习到的路由,可以传递给本地其他的客户端、非客户端、其他的EBGP邻居;
- RR从一个非客户端学习到的路由,可以传递给本地的其他客户端、EBGP邻居;不能传递给其他的非客户端;
反射器代码:
[r3-bgp]peer 2.2.2.2 reflect-client 邻居2.2.2.2成为本地的客户端,同时本地成为RR
2、联邦
联邦定义:
- 将一个AS,逻辑的分为多个小AS;对外依然遵循大AS号传递规则
- 但小AS间为联邦内的EBGP邻居关系,可以像EBGP关系一样传递路由,但默认不对属性进行修改
规则:
- 所有操作基于小AS号进行;
- AS内所有设备需要定义自己所在的大AS号
- 小AS间的BGP设备需要告知对端的小AS号
代码:
[r3]bgp 64512
[r3-bgp]router-id 3.3.3.3
[r3-bgp]confederation id 2 申明本地的大AS号
[r3-bgp]confederation peer-as 64513 告知本地直连的其他小AS号,若没有直连到其他小
AS不用配置
[r3-bgp]peer 2.2.2.2 as-number 64512
[r3-bgp]peer 2.2.2.2 connect-interface LoopBack 0
[r3-bgp]peer 4.4.4.4 as-number 64513
[r3-bgp]peer 4.4.4.4 connect-interface LoopBack 0
[r3-bgp]peer 4.4.4.4 ebgp-max-hop
五、BGP基本配置
BGP邻居关系建立:
1、直连的EBGP邻居关系建立
[r1]bgp 1 启动BGP协议,启动时需要键入AS号;没有多进程概念
[r1-bgp]router-id 1.1.1.1 建议配置RID;若不配置将自动生成—规则同OSPF相同
[r1-bgp]peer 12.1.1.2 as-number 2 对端IP地址,及对端所在的AS编号
2、IBGP邻居关系建立,在一个AS内部,拓扑正常较为复杂;建议使用环回接口地址作为源、目标ip地址;存在备份链路,同时可以多条物理链路传递
[r2]bgp 2
[r2-bgp]peer 3.3.3.3 as-number 2
对端环回接口ip地址,及对端所在AS号
切记:一旦使用环回接口建立BGP的邻居关系;必须将源地址也修改为环回接口
[r2-bgp]peer 3.3.3.3 connect-interface LoopBack 0
3、EBGP邻居间存在多条物理链路时,也建议使用环回接口地址来建立
- IP可达,建议静态路由
- 正常环回做为源、目ip地址建立邻居关系
- 默认IBGP邻居间数据包的TTL值为255,EBGP邻居间TTL为1;故一旦使用环回建立ebgp邻居关系,必须修改TTL值,否则无法建立
[r4-bgp]peer 5.5.5.5 ebgp-max-hop 2
BGP的宣告:
运行BGP协议的路由器可以宣告本地路由表中通过任何协议获取到的路由条目—静态、IGP、直连; 而本地通过BGP协议学习到的路由,只要在本地依然优秀,将继续将向本地的其他BGP邻居传输;
注意:宣告时,宣告的条目必须同本地路由表中的记录完全一致
[r1-bgp]network 1.1.1.0 24
补充:
当建邻配置完成后,邻居间通过三次握手,建立TCP的会话
[r2]display tcp status
当TCP会话建立后,邻居间BGP协议将正常收发一次open报文,建立BGP邻居关系;生成邻居表:
[r2]display bgp peer
一旦进行宣告配置,条目将加载于本地的BGP表中;--装载本地发出及接收到的所有路由信息
[r1]display bgp routing-table 查看BGP表
状态-- * 可用 > 优秀 *>同时存在—可以加表(路由表) 可以传递(传递给本地的其他BGP邻居),状态处若出现i代表该条目是本地通过IBGP邻居学习到的
基于AS-BY-AS规则,条目在一个AS内部传递时将不修改条目属性;导致通过IBGP邻居学习到的BGP路由可能出现下一跳不可达;导致条目不优;
[r2-bgp]peer 3.3.3.3 next-hop-local 将BGP路由传递给本地的邻居3.3.3.3时修改下一跳
地址为本地与3.3.3.3建立邻居关系的源ip地址
当路由条目传递给本地的EBGP邻居时,属性将自动发生变化,包括下一跳地址;
六、BGP的聚合
1、简化的汇总
宣告特征:
本地路由表中任何方式产生的路由均可被BGP宣告
不逐条宣告明细路由,仅在更新源BGP设备上配置一条到达聚合地址的空接口防环路由,然后将其宣告到BGP协议中;
在实际工程中,由于AS之间一定存在大量的EBGP邻居关系;因此仅汇总不能做到优选路径,必须在传递聚合条目的同时,再传递部分的明细路由来进行选路控制;
2、标准的BGP聚合配置
- 先逐条宣告所有的明细路由
- 再在更新源路由上进行聚合配置,自动产生空接口防环路由
[r5-bgp]aggregate 100.100.0.0 22 此时聚合与所有明细条目均传递
[r5-bgp]aggregate 100.100.0.0 22 detail-suppressed 仅传递聚合条目,所有明细路由被抑制
注:若需要在传递聚合条目的同时,再传递部分的明细路由;需要进行路径传递干涉策略
七、路由传递干涉策略
1、抑制列表
先让设备将所有路由传递出去,再调用抑制策略
[r5]ip ip-prefix a permit 100.100.1.0 24
[r5]route-policy a permit node 10
[r5-route-policy]if-match ip-prefix a
[r5-route-policy]q
[r5]bgp 3
[r5-bgp]aggregate 100.100.0.0 22 suppress-policy a
被抑制调用时,表中允许的流量最终反而被抑制传输
2、Route-map
在BGP中将route-map当分发列表用
[r5]ip ip-prefix b permit 100.100.1.0 24
[r5]route-policy b deny node 10
[r5-route-policy]if-match ip-prefix b
[r5-route-policy]q
[r5]route-policy b permit node 20
[r5-route-policy]q
[r5]bgp 3
[r5-bgp]peer 4.4.4.4 route-policy b ?
export Specify export policy 控制层面的出项
import Specify import policy 控制层面的入向
[r5-bgp]peer 4.4.4.4 route-policy b export
3、分发列表
[r5]ip ip-prefix c deny 100.100.1.0 24
[r5]ip ip-prefix c permit 0.0.0.0 0 le 32
[r5]bgp 3
[r5-bgp]filter-policy ip-prefix c export(控制层面方向)
4、前缀列表
BGP协议中可以直接将前缀列表作为分发列表调用
[r5]ip ip-prefix d deny 100.100.1.0 24
[r5]ip ip-prefix d permit 0.0.0.0 0 le 32
[r5]bgp 3
[r5-bgp]peer 4.4.4.4 ip-prefix d export
八、BGP的属性
1、路由属性主要分为4大类
公认属性:
- 公认必遵(Well-known mandatory )
- 公认可选(Well-known di scretionary )
公认属性是所有运行BGP协议的系统都必须识别和支持的属性。
其中,公认必遵属性是BGP UPDATE消息中必须包含的属性。
公认可选则是BGP UPDATE消息中可以自由选择是否包含的属性。
可选属性:
- 可选过渡(Optional transitive)
- 可选非过渡(Optional non-transitive )
可选属性并不要求所有运行BGP协议的系统都识别。
如果属性是可选过渡的,那么,即使运行BGP的系统不能识别该属性,也要接受该属性并将其转发给它的对等体。
而如果属性是可选非过渡的,运行BGP的系统可以忽略包含该属性的消息并且不向它的对等体转发。
2、属性详述
1)PrefVal(优先级)---私有属性(华为)
传播范围 不传播
默认值 0-65535
大/小 优 大
本地所有通过4.4.4.4邻居学习到的BGP路由,优先级全部修改为1;
[r3]bgp 2
[r3-bgp]peer 4.4.4.4 preferred-value 1
负载分担:访问不同目标时,让路由器选择不同的路径;起到所有路径被使用效果;
路由策略来实现—在BGP路由控制层面传递的过程中,抓取路由修改属性
[r3]ip ip-prefix p permit 1.1.1.0 24 抓住网络号
[r3]route-policy p permit node 10 定制策略
[r3-route-policy]if-match ip-prefix p 匹配流量
[r3-route-policy] apply preferred-value 1 修改优先级属性
[r3-route-policy]q
[r3]route-policy p permit node 20 由于路由策略存在分发列表的功能,必须考虑空表
[r3-route-policy]q
[r3]bgp 2
[r3-bgp]peer 4.4.4.4 route-policy p import 和邻居传递路由的控制层面方向调用;
优先级不传播的特性,只能在本地的入方向调用;
2)LocPrf 本地优先级---用于干涉IBGP邻居关系下选路最常用属性
传播范围 整个AS内部-IBGP邻居间
默认值 100(0-255)
大/小 优 大
[r4-bgp]default local-preference 1 本地传递路由给本地所有IBGP邻居时,修改属性为1;
负载分担:
[r3]ip ip-prefix l permit 1.1.1.0 24
[r3]route-policy l permit node 10
[r3-route-policy]apply local-preference 101
[r3-route-policy]if-match ip-prefix l
[r3-route-policy]q
[r3]route-policy l permit node 20
[r3-route-policy]q
[r3]bgp 2
[r3-bgp]peer 4.4.4.4 route-policy l import 可以在IBGP邻居关系间的出或入方向调用
3)优先本地下一跳
本地在bgp协议中宣告本地路由表中的IGP路由时,在本地的BGP表中下一跳地址为0.0.0.0;而通过BGP从其他邻居处学习到的路由,下一跳地址正常不为0.0.0.0;本地优选0.0.0.0的路由传递给本地的其他BGP邻居 ;
4)AS-PATH – 记录条目经过的所有AS编号
- 注意AS号的添加,一定是在EBGP邻居间进行的;
- 优选经过的AS号数量最少的路径;同时该属性用于EBGP水平分割,接收到路由条目中若存在本地的AS号将拒绝接收;
- 可以人为的在EBGP邻居关系间,增加AS号的数量来干涉选路;修改A路径,优选B路径;
- 因为人为操作只能添加,不能减少;
- 可以干涉到EBGP关系/IBGP关系选路,但只能在EBGP关系设备间配置;
ip ip-prefix as index 10 permit 1.1.1.0 24
route-policy as permit node 10
if-match ip-prefix as
apply as-path 3 4 5 additive
#
route-policy as permit node 20
bgp 2
peer 12.1.1.1 route-policy as import
- 出向调用为 x 3 4 5 X代表实际经过过的AS
- 入向调用为 3 4 5 X X代表实际经过过的AS
- 新增AS号处于列表的最左端;
- 注:以上配置方式,若网络后端真实存在AS3/4/5.那么由于EBGP水平分割,将导致这些路由无法被学习;
- 解决方案:重复添加实际已经经过的AS编号来增加数量
[r2-route-policy]apply as-path 1 1 1 additive
5)起源属性 – 该条目的来源—通过什么方法进入到BGP协议的
ORIGIN标示路径信息的来源,是公认必遵属性。
ORIGIN可以是以下三种值:
- IGP: 表示网络层可达信息来源于AS内部
- EGP :表示网络层可达信息通过AS外部学习
- INCOMPLETE:表示网络层可达信息来源无法确定
[r3]ip ip-prefix o permit 1.1.1.0 24
[r3]route-policy o permit node 10
[r3-route-policy]if-match ip-prefix o
[r3-route-policy]apply origin egp 2 编写对端设备的AS号
[r3-route-policy]q
[r3]route-policy o permit node 20
[r3-route-policy]q
[r3]bgp 2
[r3-bgp]peer 2.2.2.2 route-policy o import
控制层面流量的入或出接口调用均可;
用dis BGP rout 可查看其属性
在路由选择的时候,ORIGIN 中,IGP 优于EGP,EGP 优于INCOMPLETE
6)MED -多出口鉴别属性
- BGP协议默认没有度量值,没有cost;所谓的MED就是人为的在路由条目中编写一个cost数值,干涉选路;
- 可用于干涉EBGP/IBGP关系下的选路;最常用于干涉EBGP关系选路;
- 常常用于AS1干涉AS2对AS1的选路;
<r1>ping -r -a 1.1.1.1 3.3.3.3
[r1]ip ip-prefix med permit 1.1.1.0 24
[r1]route-policy med permit node 10
[r1-route-policy]if-match ip-prefix med
[r1-route-policy]apply cost 2
[r1-route-policy]q
[r1]route-policy med permit node 20
[r1-route-policy]q
[r1]bgp 1
[r1-bgp]peer 12.1.1.2 route-policy med export
九、BGP选路规则
选路前提:同步被关闭、下一跳可达、均最优“>”
- 优选协议首选值(Preference Value)最高的路由(私有属性,仅本地有效,默认0,华为特有)(思科为weight,默认32768,越大越好)
- 优选本地优先级(Local_Pref)最高的路由(默认100)
- 路由生成方式:Aggregate(手动汇总)>summary automatic(自动汇总)>Network>import>从对等体学到的
- AS路径(AS_Path)最短的路由
- 比较Origin code(起源属性),IGP>EGP>incomplete。
- 优选MED值最小的路由(默认0,越小越优)
- 优选从EBGP邻居学来的路由(EBGP>IBGP)
- BGP优选达到下一跳IGP Cost较小的路由(最近的IBGP邻居)
- 对于EBGP邻居关系来说选举较老的(建立较早的路由条目为最佳路由。比较稳定)
- 选举BGP路由器ID最小的
- 选取邻居IP地址最小的
注意:
- BGP的max path(默认1)改掉的话,比到第8条停止,如果前八条都一样,实行负载均衡。
- 如果特定NLRI的最佳路由是从选举过程中第一步到第八步之间选举出来的,那么BGP仅将这条路由放入路由表,因为这条路由就是最佳的路由。
- 如果特定NLRI的最佳路由是第八步之后确定的,那么BGP就会考虑许多将多条BGP路由放入IP路由表中。
- 即使BGP将多条路由放入路由表中,BGP也仍只会为每个NLRI选择一条路径作为最佳路由,而且该最佳路由就是BGP向邻居通告的那一条最佳路由。