HClP实验

一 实验要求

二、创建拓扑。

三、实验分析。

第一步:IP地址规划

172.16.0.0/16

172.16.0.0/24----骨干

172.16.0.0/30----R2-R3

172.16.0.4/30----R2-R5

172.16.0.8/30----R3-R4

172.16.0.12/30----R4-R7

172.16.0.16/30----R5-R6

172.16.0.20/30----R6-R7

…………----保留

172.16.1.0/24----R2环回

172.16.2.0/24----R3环回

172.16.3.0/24----R4环回

172.16.4.0/24----R5环回

172.16.5.0/24----R6环回

172.16.6.0/24----R7环回

…………----保留

第二步、接口IP地址配置

[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]ip add 12.0.0.1 24
[R1-GigabitEthernet0/0/0]int l0
[R1-LoopBack0]ip add 192.168.1.1 24
[R1-LoopBack0]int l1
[R1-LoopBack1]ip add 10.1.1.1 24
 
[R2]int g0/0/0
[R2-GigabitEthernet0/0/0]ip add 12.0.0.2 24
[R2-GigabitEthernet0/0/0]int g0/0/1
[R2-GigabitEthernet0/0/1]ip add 172.16.0.1 30
[R2-GigabitEthernet0/0/1]int g0/0/2
[R2-GigabitEthernet0/0/2]ip add 172.16.0.5 30
[R2]int l0
[R2-LoopBack0]ip add 172.16.1.1 24
[R2]int l1
[R2-LoopBack1]ip add 2.2.2.2 32
 
[R3]int g0/0/0
[R3-GigabitEthernet0/0/0]ip add 172.16.0.2 30
[R3-GigabitEthernet0/0/0]int g0/0/1
[R3-GigabitEthernet0/0/1]ip add 172.16.0.9 30
[R3]int l0
[R3-LoopBack0]ip add 172.16.2.1 24
[R3]int l1
[R3-LoopBack1]ip add 3.3.3.3 32
 
[R4]int g0/0/0
[R4-GigabitEthernet0/0/0]ip add 172.16.0.10 30
[R4-GigabitEthernet0/0/0]int g0/0/1
[R4-GigabitEthernet0/0/1]ip add 172.16.0.13 30
[R4]int l0
[R4-LoopBack0]ip add 172.16.3.1 24
[R4]int l1
[R4-LoopBack1]ip add 4.4.4.4 32
 
[R5]int g0/0/0
[R5-GigabitEthernet0/0/0]ip add 172.16.0.6 30
[R5-GigabitEthernet0/0/0]int g0/0/1
[R5-GigabitEthernet0/0/1]ip add 172.16.0.17 30
[R5]int l0
[R5-LoopBack0]ip add 172.16.4.1 24
[R5]int l1
[R5-LoopBack1]ip add 5.5.5.5 32
 
[R6]int g0/0/0
[R6-GigabitEthernet0/0/0]ip add 172.16.0.18 30
[R6-GigabitEthernet0/0/0]int g0/0/1
[R6-GigabitEthernet0/0/1]ip add 172.16.0.21 30
[R6]int l0
[R6-LoopBack0]ip add 172.16.5.1 24
[R6]int l1
[R6-LoopBack1]ip add 6.6.6.6 32
 
[R7]int g0/0/0
[R7-GigabitEthernet0/0/0]ip add 172.16.0.22 30
[R7-GigabitEthernet0/0/0]int g0/0/1
[R7-GigabitEthernet0/0/1]ip add 172.16.0.14 30
[R7-GigabitEthernet0/0/1]int g0/0/2
[R7-GigabitEthernet0/0/2]ip add 78.0.0.1 24
[R7]int l0
[R7-LoopBack0]ip add 172.16.6.1 24
[R7]int l1 
[R7-LoopBack1]ip add 7.7.7.7 32
 
[R8]int g0/0/0
[R8-GigabitEthernet0/0/0]ip add 78.0.0.2 24
[R8-GigabitEthernet0/0/0]int l0
[R8-LoopBack0]ip add 192.168.2.1 24
[R8-LoopBack0]int l1
[R8-LoopBack1]ip add 11.1.1.1 24

第三步、起OSPF,AS内部IGP跑通,全网可达

[R2]ospf 1 rou 2.2.2.2
[R2-ospf-1]a 0
[R2-ospf-1-area-0.0.0.0]net 172.16.0.1 0.0.0.0
[R2-ospf-1-area-0.0.0.0]net 172.16.0.5 0.0.0.0
[R2-ospf-1-area-0.0.0.0]net 172.16.1.1 0.0.0.0
[R2-ospf-1-area-0.0.0.0]net 2.2.2.2 0.0.0.0
 
[R3]ospf 1 rou 3.3.3.3
[R3-ospf-1]a 0
[R3-ospf-1-area-0.0.0.0]net 172.16.0.2 0.0.0.0
[R3-ospf-1-area-0.0.0.0]net 172.16.0.9 0.0.0.0
[R3-ospf-1-area-0.0.0.0]net 172.16.2.1 0.0.0.0
[R3-ospf-1-area-0.0.0.0]net 3.3.3.3 0.0.0.0
 
[R4]ospf 1 rou 4.4.4.4
[R4-ospf-1]a 0
[R4-ospf-1-area-0.0.0.0]net 172.16.0.13 0.0.0.0
[R4-ospf-1-area-0.0.0.0]net 172.16.0.10 0.0.0.0
[R4-ospf-1-area-0.0.0.0]net 172.16.3.1 0.0.0.0
[R4-ospf-1-area-0.0.0.0]net 4.4.4.4 0.0.0.0
 
[R5]ospf 1 rou 5.5.5.5
[R5-ospf-1]a 0
[R5-ospf-1-area-0.0.0.0]net 172.16.0.17 0.0.0.0
[R5-ospf-1-area-0.0.0.0]net 172.16.0.6 0.0.0.0
[R5-ospf-1-area-0.0.0.0]net 172.16.4.1 0.0.0.0
[R5-ospf-1-area-0.0.0.0]net 5.5.5.5 0.0.0.0
 
[R6]ospf 1 rou 6.6.6.6
[R6-ospf-1]a 0
[R6-ospf-1-area-0.0.0.0]net 172.16.0.21 0.0.0.0
[R6-ospf-1-area-0.0.0.0]net 172.16.0.18 0.0.0.0
[R6-ospf-1-area-0.0.0.0]net 172.16.5.1 0.0.0.0
[R6-ospf-1-area-0.0.0.0]net 6.6.6.6 0.0.0.0
 
[R7]ospf 1 rou 7.7.7.7
[R7-ospf-1]a 0
[R7-ospf-1-area-0.0.0.0]net 172.16.0.22 0.0.0.0
[R7-ospf-1-area-0.0.0.0]net 172.16.0.14 0.0.0.0
[R7-ospf-1-area-0.0.0.0]net 172.16.6.1 0.0.0.0
[R7-ospf-1-area-0.0.0.0]net 7.7.7.7 0.0.0.0 

第四步、BGP协议

[R1]bgp 1
[R1-bgp]router-id 1.1.1.1
[R1-bgp]peer 12.0.0.2 as 2
 
[R2]bgp 64512
[R2-bgp]router-id 2.2.2.2    
[R2-bgp]confederation id 2
[R2-bgp]peer 12.0.0.1 as 1
[R2-bgp]peer 3.3.3.3 as 64512
[R2-bgp]peer 3.3.3.3 con l1
[R2-bgp]peer 3.3.3.3 next-hop-local
[R2-bgp]confederation peer-as 64513
[R2-bgp]peer 5.5.5.5 as 64513
[R2-bgp]peer 5.5.5.5 con l1
[R2-bgp]peer 5.5.5.5 ebgp-max-hop 
 
[R3]bgp 64512
[R3-bgp]router-id 3.3.3.3    
[R3-bgp]confederation id 2
[R3-bgp]peer 4.4.4.4 as 64512
[R3-bgp]peer 4.4.4.4 con l1
[R3-bgp]peer 2.2.2.2 as 64512
[R3-bgp]peer 2.2.2.2 con l1
 
[R4]bgp 64512
[R4-bgp]router-id 4.4.4.4
[R4-bgp]confederation id 2
[R4-bgp]confederation peer-as 64513
[R4-bgp]peer 7.7.7.7 as 64513
[R4-bgp]peer 7.7.7.7 con l1
[R4-bgp]peer 3.3.3.3 as 64512
[R4-bgp]peer 3.3.3.3 con l1
[R4-bgp]peer 7.7.7.7 ebgp-max-hop 
 
[R5]bgp 64513
[R5-bgp]router-id 5.5.5.5
[R5-bgp]confederation id 2
[R5-bgp]confederation peer-as 64512
[R5-bgp]peer 6.6.6.6 as 64513
[R5-bgp]peer 6.6.6.6 con l1
[R5-bgp]peer 2.2.2.2 as 64512
[R5-bgp]peer 2.2.2.2 con l1
[R5-bgp]peer 2.2.2.2 ebgp-max-hop 
 
[R6]bgp 64513
[R6-bgp]router-id 6.6.6.6    
[R6-bgp]confederation id 2    
[R6-bgp]peer 7.7.7.7 as 64513
[R6-bgp]peer 7.7.7.7 con l1
[R6-bgp]peer 5.5.5.5 as 64513
[R6-bgp]peer 5.5.5.5 con l1
 
[R7]bgp 64513
[R7-bgp]router-id 7.7.7.7    
[R7-bgp]confederation id 2
[R7-bgp]confederation peer-as 64512
[R7-bgp]peer 6.6.6.6 as 64513
[R7-bgp]peer 6.6.6.6 con l1
[R7-bgp]peer 4.4.4.4 as 64512
[R7-bgp]peer 4.4.4.4 con l1
[R7-bgp]peer 78.0.0.2 as 3
[R7-bgp]peer 4.4.4.4 ebgp-max-hop 
[R7-bgp]peer 6.6.6.6 next-hop-local
 
[R8]bgp 3
[R8-bgp]router-id 8.8.8.8
[R8-bgp]peer 78.0.0.1 as 2

第五步、BGP宣告、不宣告路由实现互相访问1、路由反射器

原因:根据IBGP的防环机制,路由在IBGP对等体之间仅能传一跳。联邦为了克服防环机制,所以在一个AS内部再划分AS,使部分AS之间建立EBGP对等体,但是成员AS号的内部,按理最多只能存在两台路由器,否则第三台路由器依然接受不到,针对这种情况我们就需要使用路由反射器,使得路由继续传递。

验证:

R1宣告路由,查看R3和R4学习情况

[R1]bgp 1
[R1-bgp]net 10.1.1.0 24

之前我们配置了修改下一跳的命令所以R3此时优可加表

R4什么也没有,和我们分析相同,配置路由反射器再查看 

[R3]bgp 64512
[R3-bgp]peer 2.2.2.2 reflect-client 

很明显R4学到了优可加表

根据这张实验图中其实我们反射器一个客户就可以了,也可以继续添加,将路由反射器都配置一下 

[R3-bgp]peer 4.4.4.4 reflect-client
[R6]bgp 64513
[R6-bgp]peer 7.7.7.7 reflect-client 
[R6-bgp]peer 5.5.5.5 reflect-client 

优选R2的路由

[R2-bgp]peer 5.5.5.5 next-hop-local

宣告环回路由

[R2]bgp 64512
[R2-bgp]net 172.16.1.0 24
 
[R3]bgp 64512
[R3-bgp]net 172.16.2.0 24
 
[R4]bgp 64512
[R4-bgp]net 172.16.3.0 24
 
[R5]bgp 64513
[R5-bgp]net 172.16.4.0 24
 
[R6]bgp 64513
[R6-bgp]net 172.16.5.0 24
 
[R7]bgp 64513
[R7-bgp]net 172.16.6.0 24

3)、路由聚合,在R2和R7上做

首先查看R1和R8学到的路由

在R2上 

[R2]bgp 64512
[R2-bgp]aggregate 172.16.0.0 21 detail-suppressed 

在R7上 

[R7]bgp 64513
[R7-bgp]aggregate 172.16.0.0 21 detail-suppressed

[R2]ip ip-prefix aa deny 172.16.4.0 24
[R2]ip ip-prefix aa deny 172.16.5.0 24
[R2]ip ip-prefix aa permit 172.16.0.0 21 greater-equal 24 less-equal 24
[R2]route-policy aa permit node 10
[R2-route-policy]if-match ip-prefix aa
[R2-route-policy]q
[R2]bgp 64512
[R2-bgp]aggregate 172.16.0.0 21 suppress-policy aa

[R7]ip ip-prefix aa deny 172.16.2.0 24
[R7]ip ip-prefix aa deny 172.16.3.0 24
[R7]ip ip-prefix aa permit 172.16.0.0 21 greater-equal 24 less-equal 24
[R7]route-policy aa permit node 10
[R7-route-policy]if-match ip-prefix aa
[R7-route-policy]q
[R7]bgp 64513
[R7-bgp]aggregate 172.16.0.0 21 suppress-policy aa

 3)题目要求我们不可以宣告路由,又想实现联通,使用tunnel隧道

前提,删除前方重发布

在R1和R8上配置

再静态指向一下 

[R1]ip route-static 192.168.2.0 255.255.255.0 10.0.0.2
 
[R8]ip route-static 192.168.1.0 255.255.255.0 10.0.0.1

环回测试

  • 21
    点赞
  • 13
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值