BGP有条件打破IBGP水平分割1

 接BGP汇总+认证

1、BGP聚合
不是BGP自带的聚合配置,而是使用BGP的人,利用了BGP的配置原理设计一套配置极简的汇总命令;

BGP的宣告特点: 本地路由表中任何来源产生的路由均可宣告到BGP协议

2、bgp自带的汇总配置

先逐条宣告明细,最后进行汇总配置,自动产生空接口路由在发送汇总的同时再发送部分明细;

2、标准的 BGP 聚合配置
1)先逐条宣告所有的明细路由
2)再在更新源路由上进行聚合配置,自动产生空接口防环路由
[r5-bgp]aggregate 100.100.0.0  22   此时聚合与所有明细条目均传递

[r5-bgp]aggregate 100.100.0.0 22 detail-suppressed 仅传递聚合条目,所有明细路由被抑制

若需要在传递聚合条目的同时,再传递部分的明细路由;需要进行路径传递干涉策略;


3、路由传递干涉策略
1)抑制列表——先让设备将所有路由传递出去,再调用抑制策略

[r5]ip ip prefix a permit 100.100.1.0 24

[r5]route-policy a permit node 10
[r5-route-policy]if-match ip prefix a
[r5-route-policy]q
[r5]bgp 3
[r5-bgp]aggregate 100.100.0.0 22 suppress-policy a

被抑制调用时,表中允许的流量最终反而被抑制传输

2) Route-map 在BGP中将route-map 当分发列表用

[r5]ip ip prefix b permit 100.100.1.0 24

[r5]route-policy b deny node 10

[r5-route-policy]if-match ip-prefix b

[r5-route-policy]q
[r5]route-policy b permit node 20
[r5-route-policy]q
[r5]bgp 3
[r5-bgplpeer 4.4.4.4 route policy b ?

export    Specify export policy 控制层面的出项

import    Specify import policy 控制层面的入向

[r5-bgp]peer 4.4.4.4 route-policy b export

3)分发列表
[r5]ip ip-prefix c deny 100.100.1.0 24
[r5]ip ip prefix c permit 0.0.0.0 0 le 32
[r5]bgp 3
[r5-bgp]filter-policy ip-prefix c export(控制层面方向)

  • 9
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值