一,实验要求
1、AS1存在两个环回接口,一个地址为192.168.1.0/24该地址不能在任何协议中宣告。AS3存在两个环回接口,一个地址为192.168.2.0/24该地址不能在任何协议中宣告,最终要求这两个环回接口可以互相通讯。AS1的另一个环回接口为10.0.0.0/24,AS3的另一个环回接口为11.0.0.0/24
2、整个AS2的IP地址为172.16.0.0/16,请合理划分。
3、AS之间的骨干链路IP地址随意定制。
4、使用BGP协议让整个网络所有设备的环回接口可以互相访问。
5、减少路由条目数量,避免环路出现。
二,实验分析
本实验想实现的功能就是AS2两边各有一个AS,AS2内部的的用户网段可以访问两边的域外路由;AS2中采用了联邦打破了BGP的水平分割,可以让每台路由器搬运路由,最终实现用户互访,在一个簇中,至少存在一个客户端,一个RR(路由反射器)
地址划分:
172.16.0.0./16
172.16.0.0./24 划分至30位——骨干链路
172.16.0.0/30
172.16.0.4/30
172.16.0.8/30
…
172.16.128.0/18 —— 建邻环回
172.16.128.2/32 R4
172.16.128.3/32 R5
172.16.128.4/32 R6
172.16.128.5/32 R7
172.16.192.0/18 —— 用户
172.16.192.0/24 R2
172.16.193.0/24 R3
172.16.194.0/24 R4
172.16.195.0/24 R5
172.16.196.0/24 R6
172.16.197.0/24 R7
三,实验步骤
配置IP地址并在AS2内起ospf
R2
[r2]ospf 1 router-id 2.2.2.2
[r2-ospf-1]area 0
[r2-ospf-1-area-0.0.0.0]network 172.16.64.1 0.0.0.0
[r2-ospf-1-area-0.0.0.0]network 172.16.128.6 0.0.0.0
[r2-ospf-1-area-0.0.0.0]network 172.16.192.1 0.0.0.0
[r2-ospf-1-area-0.0.0.0]network 172.16.64.21 0.0.0.0
R3
[r3]ospf 1 ro
[r3]ospf 1 router-id 3.3.3.3
[r3-ospf-1]area 0
[r3-ospf-1-area-0.0.0.0]network 172.16.64.2 0.0.0.0
[r3-ospf-1-area-0.0.0.0]network 172.16.64.5 0.0.0.0
[r3-ospf-1-area-0.0.0.0]network 172.16.128.1 0.0.0.0
[r3-ospf-1-area-0.0.0.0]network 172.16.193.1 0.0.0.0
R4
[r4]ospf 1 router-id 4.4.4.4
[r4-ospf-1]area 0
[r4-ospf-1-area-0.0.0.0]network 172.16.64.6 0.0.0.0
[r4-ospf-1-area-0.0.0.0]network 172.16.64.9 0.0.0.0
[r4-ospf-1-area-0.0.0.0]network 172.16.128.2 0.0.0.0
[r4-ospf-1-area-0.0.0.0]network 172.16.194.1 0.0.0.0
R5
[r5]ospf 1 router-id 5.5.5.5
[r5-ospf-1]area 0
[r5-ospf-1-area-0.0.0.0]network 172.16.64.22 0.0.0.0
[r5-ospf-1-area-0.0.0.0]network 172.16.64.17 0.0.0.0
[r5-ospf-1-area-0.0.0.0]network 172.16.128.3 0.0.0.0
[r5-ospf-1-area-0.0.0.0]network 172.16.195.1 0.0.0.0
R6
[r6]ospf 1 router-id 6.6.6.6
[r6-ospf-1]area 0
[r6-ospf-1-area-0.0.0.0]network 172.16.64.18 0.0.0.0
[r6-ospf-1-area-0.0.0.0]network 172.16.64.13 0.0.0.0
[r6-ospf-1-area-0.0.0.0]network 172.16.128.4 0.0.0.0
[r6-ospf-1-area-0.0.0.0]network 172.16.196.1 0.0.0.0
R7
[r7]ospf 1 router-id 7.7.7.7
[r7-ospf-1]area 0
[r7-ospf-1-area-0.0.0.0]network 172.16.64.14 0.0.0.0
[r7-ospf-1-area-0.0.0.0]network 172.16.64.10 0.0.0.0
[r7-ospf-1-area-0.0.0.0]network 172.16.128.5 0.0.0.0
[r7-ospf-1-area-0.0.0.0]network 172.16.197.1 0.0.0.0
建立EBGP关系
R1和R2,直连建邻
对R1
[r1]bgp 1
[r1-bgp]router-id 1.1.1.1
[r1-bgp]peer 12.1.1.2 as-number 2
[r1-bgp]peer 12.1.1.2 ebgp-max-hop 2
对R2
[r2]bgp 64512
[r2-bgp]confederation id 2
[r2-bgp]peer 12.1.1.1 as-number 1
[r2-bgp]peer 12.1.1.1 ebgp-max-hop 2
R7和R8,直连建邻
对R7
[r7]bgp 64513
[r7-bgp]router-id 7.7.7.7
[r7-bgp]confederation id 2
[r7-bgp]peer 78.1.1.2 as-number 3
[r7-bgp]peer 78.1.1.2 ebgp-max-hop 2
对R8
[r8]bgp 3
[r8-bgp]router-id 8.8.8.8
[r8-bgp]peer 78.1.1.1 as-number 2
[r8-bgp]peer 78.1.1.1 ebgp-max-hop 2
R2-R4使用联邦,虚拟AS号64512
R2
[r2]bgp 64512
[r2-bgp]confederation id 2
[r2-bgp]peer 172.16.128.1 as-number 64512
[r2-bgp]peer 172.16.128.1 next-hop-local
[r2-bgp]peer 172.16.128.1 connect-interface LoopBack 0
R3
[r3]bgp 64512
[r3-bgp]confederation id 2
[r3-bgp]peer 172.16.128.6 as-number 64512
[r3-bgp]peer 172.16.128.6 next-hop-local
[r3-bgp]peer 172.16.128.6 connect-interface LoopBack 0
[r3-bgp]peer 172.16.128.2 as-number 64512
[r3-bgp]peer 172.16.128.2 next-hop-local
[r3-bgp]peer 172.16.128.2 connect-interface LoopBack 0
R4
[r4]bgp 64512
[r4-bgp]confederation id 2
[r4-bgp]peer 172.16.128.1 as-number 64512
[r4-bgp]peer 172.16.128.1 next-hop-local
[r4-bgp]peer 172.16.128.1 connect-interface LoopBack 0
R2和R5,R4和R7建立联邦内的AS之间的邻居关系
R2
[r2]64512
[r2-bgp]confederation peer-as 64513
[r2-bgp]peer 172.16.128.3 as-number 64513
[r2-bgp]peer 172.16.128.3 ebgp-max-hop 2
[r2-bgp]peer 172.16.128.3 connect-interface LoopBack 0
R5
[r5]64513
[r5-bgp]confederation peer-as 64512
[r5-bgp]peer 172.16.128.6 as-number 64512
[r5-bgp]peer 172.16.128.6 ebgp-max-hop 2
[r5-bgp]peer 172.16.128.6 connect-interface LoopBack 0
R4
[r4]bgp 64512
[r4-bgp]confederation peer-as 64513
[r4-bgp]peer 172.16.128.5 as-number 64513
[r4-bgp]peer 172.16.128.5 ebgp-max-hop 2
[r4-bgp]peer 172.16.128.5 connect-interface LoopBack 0
R7
[r7]bgp 64513
[r7-bgp]confederation peer-as 64512
[r7-bgp]peer 172.16.128.2 as-number 64512
[r7-bgp]peer 172.16.128.2 ebgp-max-hop 2
[r7-bgp]peer 172.16.128.2 connect-interface LoopBack 0
配置R1的环回和R8的环回能够互访
R1
[r1]bgp 1
[r1-bgp]network 1.1.1.1 32
R8
[r1]bgp 3
[r1-bgp]network 8.8.8.8 32
R3做路由反射器,R4为客户端
[r3]bgp 64512
[r3-bgp]peer 172.16.128.2 reflect-client
R6做路由反射器,R7为客户端
[r6]bgp 64513
[r6-bgp]peer 172.16.128.5 reflect-client
AS2的路由宣告自己的客户端网段
R2
[r2]bgp 64512
[r2-bgp]network 172.16.192.1 24
R3
[r3]bgp 64512
[r3-bgp]network 172.16.193.1 24
R4
[r4]bgp 64512
[r4-bgp]network 172.16.194.1 24
R5
[r5]bgp 64513
[r5-bgp]network 172.16.195.1 24
R6
[r6]bgp 64513
[r6-bgp]network 172.16.196.1 24
R7
[r7]bgp 64513
[r7-bgp]network 172.16.197.1 24
四,实验结果
R1 ping R5
R8 ping R3
R1 ping R8
R1与R8未宣告的环回接口之间的通讯