HCIE-Security Day24:DSPN+NHRP+Mgre:实验(三)配置非shortcut方式DSPN(BGP路由协议)

目录

复习bgp的内容

bgp邻居建立过程

实验:配置非shortcut方式DSVPN(BGP路由协议)

需求和拓扑

操作步骤

1、配置地址和安全区域

2、配置安全策略

3、配置公网动态路由确保公网接口路由可达

4、配置tunnel

 5、配置ebgp

分析和验证

1、在pc3上ping pc2

2、检查spoke2的nhrp表


如果分支机构分布地域较远,处于不同的as域中,总部和分支机构的私有子网环境频繁变动,比如新增和删除。为了简化维护,as间建立ebgp来传递网络路由就比较适合。

复习bgp的内容

bgp邻居建立过程

bgp依托tcp传递协议数据来建立邻居关系。邻居关系是相对于router-id而言的,而tcp是基于ip的,所以bgp的route-id必须路由可达。

bgp的router-id是手工配置或者自动生成的。如果没有进行手工配置,那么就会使用逻辑接口的地址作为路由器的router-id。这个逻辑接口可以是loopback接口,也可以是tunnel接口。如果没有up的逻辑接口,才会使用地址最大的物理接口的ip地址。

bgp建立过程中全部使用单播报文。

缺省情况下,分支向hub发送nhrp注册报文的周期为1800s,这个注册会触发hub建立及维持nhrp映射,所以,当hub重启后,除非spoke也进行重启,否则不会立即发送nhrp注册消息, 从而hub的nhrp映射表还是空的。所以无法建立起spoke的公网地址和隧道地址的映射关系,bgp关系也就无法建立起来,而是停留在connect阶段,因为无法发送open消息。

如果在已经手动配置了注册的情况下,想通过再配一次触发注册是不行的,vrp会提示已经注册。

 手动在spoke节点的tunnel接口下 undo nhrp entry x.x.x.x x.x.x.x regester。将会触发取消注册报文的发送。

 取消后再配置才能触发注册消息发送。

紧随其后,bgp的open报文也会从hub开始发送,随后spoke也回复一个。

实验:配置非shortcut方式DSVPN(BGP路由协议)

需求和拓扑

某中小企业有总部(Hub)和两个分支(Spoke1和

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

信封同学

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值