BGP汇总+认证

一、BGP 的宣告问题


1、在 BGP 协议中每台运行 BGP 的设备上,宣告本地直连路由
2、在 BGP 协议中运行 BGP 协议的设备来宣告.通过 IGP 学习到的,未运行 BGP 协议设备产2、生的路由;
在 BGP 协议中宣告本地路由表中路由条目时,将携带本地到达这些目标的 IGP 度量值;传递到 BGP 邻居处;其他 AS 设备便于选择离目标最近的 EBGP邻居;

若一台 BGP 设备,通过 IBGP邻居学习到一条路由,存在度量值;同时本地需要将这些路由传输给本地其他的 EBGP 邻居时,只能将度量取消,按0进行传输;导致选路参考值不优;

故,建议在一个 AS 中若需要 BGP 设备宣告某条路由,那么该 AS 内所有运行 BGP 协议的设备均宣告:--便于其他 AS的 BGP 设备判断自己的 EBGP 邻居,那台离目标更近

二、BGP 的自动汇总问题


当代的路由器设备,默认就关闭了 BGP 的自动汇总功能;

自动汇总规则与正常 BGP 协议邻居共享的路由,或在 BGP 协议通过 network 宣告命令产生的路由条目无关;
仅针对从 IGP 重发布到 BGP 的路由条目;

BGP 中的宣告可以理解为是逐条的重发布IGP路由到 BGP;

BGP 中中将 IGP 重发布到 BGP,可以理解为是批量的将IGP路由宣告到 BGP 协议;

但两种操作产生的路由条目其起源属性不同,宣告优于重发布;

在开启了自动汇总的前提下,重发布进入的路由将不携带子网掩码,按主类掩码进入:不携带本地到达目标的度量值,度量为0;若关闭自动汇总,进入路由将正常携带掩码且携带度量;此时和宣告路由仅起源属性不同:故建议不要开启自动汇总;


既然在一个 AS 中建议所有运行 BGP 协议的设备均宣告相同路由,那么若进行重发布配置,也建议所有运行 BGP 协议的设备均进行重发布;

三、BGP 的认证:

---邻居间进行身份核实的方法
[r1-bgp]peer 12.1.1.2 password  cipher  cisco123         邻居间需要秘钥一致,传递出去的秘钥必然被加密

四、BGP 的聚合(汇总)


1、不是 BGP 的标准汇总思路,i而是利用了 BGP 的宣告的特征来简化了汇总配置量;

宣告特征——本地路由表中任何方式产生的路由均可被 BGP 宣告;

不逐条宣告明细路由,仅在更新源 BGP 设备上配置一条到达聚合地址的空接口防环路由
然后将其宣告到 BGP 协议中;

在实际工程中,由于 AS 之间一定存在大量的 EBGP 邻居关系:因此仅汇总不能做到优选路径,必须在传递聚合条目的同时,再传递部分的明细路由来进行选路控制;

以上的汇总配置完成后,若还需要同时传输部分明细路由,再逐一宣告需要传递的明细路由即可;

  • 10
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值