BGP-综合实验

实验要求

  1. AS1中存在两个环回,一个地址为192.168.1.0/24,该地址不能在任何协议中宣告、AS3中存在两个环回,一个地址为192.168.2.0/24,该地址不能在任何协议中宣告,最终要求这两个环回可以ping通。
  2. R1-R8的建邻环回用X.X.X.X/32表示
  3. 整个AS2的IP地址为172.16.0.0/16,R3-R7上各有一个业务网段。请合理划分;并且其内部协议OSPF。
  4. AS间的骨干链路IP地址随意定制。
  5. 使用BGP协议让整个网络设备的环回可以互相访问;
  6. 减少路由条目数量,避免环路   

思路

按照图示配置各设备IP地址
启动BGP协议R1和R2之间建立EBGP邻居,R7和R8建立EBGP邻居关系,R2、R3、R4配置64512BGP联盟,R5、R6、R7配置64513BGP联盟,两个子AS建立EBGP邻居关系、子AS内建立IBGP全连接。
邻居关系建立完成后,除R1和R8其余全部宣告业务网段进BGP。
R1和R8之间采用VPN,创建隧道、隧道类型为GRE。
测试全网通

配置

1,配置ip

ip分配

业务网段

192.168.1.0 24

172.16.3.0 24

172.16.4.0 24

172.16.5.0 24

172.16.6.0 24

172.16.7.0 24

192.168.2.0 24

环回

1.1.1.1

2.2.2.2

3.3.3.3

。。。。

公网连接

172.16.1.0 30

172.16.1.4 30

。。。。

配置

例如

查看

最终结果如下

2,在AS2内建立ospf

由于都在网段172.16.0.0下,可进行统一宣告

配置

例如

r2到r7都如上配置

最后验证

3,配置bgp

配置

R1:

[r1]bgp 1

[r1-bgp]peer 12.1.1.2 as 2

[r1-bgp]

R2:

[r2]bgp 64512

[r2-bgp]confederation id 2

[r2-bgp]confederation peer-as 64513

[r2-bgp]peer 12.1.1.1 as-number 1

[r2-bgp]peer 3.3.3.3 as-number 64512

[r2-bgp]peer 3.3.3.3 connect-interface l0

[r2-bgp]peer 3.3.3.3 next-hop-local

[r2-bgp]peer 5.5.5.5 as-number 64513

[r2-bgp]peer 5.5.5.5 connect-interface l0

[r2-bgp]peer 5.5.5.5 ebgp-max-hop

[r2-bgp]peer 5.5.5.5 next-hop-local

R3:

[r3]bgp 64512

[r3-bgp]confederation id 2

[r3-bgp]peer 2.2.2.2 as-number 64512

[r3-bgp]peer 2.2.2.2 connect-interface l0

[r3-bgp]peer 4.4.4.4 as-number 64512

[r3-bgp]peer 4.4.4.4 connect-interface l0

R4:

[r4]bgp 64512

[r4-bgp]confederation id 2

[r4-bgp]peer 3.3.3.3 as-number 64512

[r4-bgp]peer 3.3.3.3 connect-interface l0

[r4-bgp]peer 3.3.3.3 next-hop-local

[r4-bgp]

R5:

[r5]bgp 64513

[r5-bgp]confederation id 2

[r5-bgp]confederation peer-as 64512

[r5-bgp]peer 2.2.2.2 as-number 64512

[r5-bgp]peer 2.2.2.2 connect-interface l0

[r5-bgp]peer 2.2.2.2 next-hop-local

[r5-bgp]peer 2.2.2.2 ebgp-max-hop

[r5-bgp]peer 6.6.6.6 as-number 64513

[r5-bgp]peer 6.6.6.6 connect-interface l0

[r5-bgp]peer 6.6.6.6 connect-interface l0

[r5-bgp]peer 6.6.6.6 next-hop-local

R6:

[r6]bgp 64513

[r6-bgp]confederation id 2

[r6-bgp]peer 5.5.5.5 as 64513

[r6-bgp]peer 5.5.5.5 connect-interface l0

[r6-bgp]peer 7.7.7.7 as 64513

[r6-bgp]peer 7.7.7.7 connect-interface l0

R7:

[r7]bgp 64513

[r7-bgp]confederation id 2

[r7-bgp]peer 6.6.6.6 as-number 64513

[r7-bgp]peer 6.6.6.6 connect-interface l0

[r7-bgp]peer 6.6.6.6 next-hop-local

[r7-bgp]peer 6.6.6.6 next-hop-local

[r7-bgp]peer 34.1.1.2 as-number 3

[r7-bgp]

R8:

[r8]bgp 3

[r8-bgp]peer 34.1.1.1 as-number 2
 

将R1和R8的环回口宣告进BGP


[R1]bgp 1
[R1-bgp]net 1.1.1.1 32

[R8]bgp 3
[R8-bgp]net 8.8.8.8 32

配置BGP路由反射器

配置反射器打破水平分割
R3和R6作为反射器,R4和R7作为客户端

[r3]bgp 64512

[r3-bgp]pe   

[r3-bgp]peer 4.4.4.4 reflect-client

[r6]bgp 64513

[r6-bgp]pe   

[r6-bgp]peer 7.7.7.7 re    

[r6-bgp]peer 7.7.7.7 reflect-client
 

检测结果

4,宣告业务网段

[r3]bgp 64512

[r3-bgp]net  

[r3-bgp]network 172.16.3.0 24

[r4]bgp 64512

[r4-bgp]net  

[r4-bgp]network 172.16.4.0 24

[r5]bgp 64513

[r5-bgp]net  

[r5-bgp]network 172.16.5.0 24

[r6]bgp 64513

[r6-bgp]net  

[r6-bgp]network 172.16.6.0 24

[r7]bgp 64513

[r7-bgp]net  

[r7-bgp]network 172.16.7.0 24

测试

5,汇总,防环

例如

r4,r5,r6,r7都如上配置

配置完后查看只剩一条172

6,使R1和R8业务网段互通。

配置VPN

手写静态:

[r1]ip route-static 192.168.2.0 24 10.1.1.2

[r8]ip route-static 192.168.1.0 24 10.1.1.1

检测

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值