网络安全从入门到入狱(路由器bgp篇)

BGP是什么:

BGP是便捷网关协议,任何厂商都支持BGP
BGP基于tcp协议,端口号是179,特点是可靠,并且可以承载大批量的路由信息,支持大规模的网络,bgp有丰富的路由策略,也能够灵活的进行路由选路和精细化控制,
一般情况下,bgp用于超大型网络.

AS是什么:
as是自制系统,用于标识一组网络和路由器,
公有AS 号:1-64511
私有AS:64512-65534

bgp邻居类型:
EBGP 不同的as之间用EBGP,即外部邻居
IBGP 相同的as之间用IBGP,即内部邻居

bgp报文:

open 建立邻居关系
keepalive 维护邻居关系
update 更新路由
notification 错误报文
route-refresh 重新发送报文信息

BGP的状态

idle 初始化
connect TCP链接
active 活跃状态
opensent open报文已发送
opencomfirm open报文确认状态
established 链接建立状态

配置命令:

bgp as号码                             //创建并进入as
 router-id									//配置router-id
 peer IP地址 as as号码			//指定邻居IP地址和as号
 peer IP地址 connect-interface lookback 0  //使用loopback的ip创建邻居
 peer 邻居的IP地址 next-hop-local            //传递路由的时候修改路由的下一跳
 network IP地址 子网掩码             //将路由表中的条目搬进bgp路由表
 peer IP地址 reflect-client           //指定该ip为自己的客户机进行反射
 dis bgp peer                        	//查看bgp邻居表
 dis bgp routing-table 				//查看bgp路由
 confederation id as号             //配置联盟号码
 confederation peer-as as号     //指定联盟内的邻居子as号

bgp水平分割

BGP具有水平分割属性,用以防止路由的环路,但是也会造成网络不通,此时可以使用路由反射或者联盟的方式进行解决.
但此时也要记得在客户机上配置下一跳地址修改,否则反射的路由不可使用

配置命令

peer IP地址 reflect-client       //指定客户机

bgp联盟

在有多个设备的时候,我们也可以通过配置联盟来解决水平分割带来的问题
将多台路由器路由器规划到一个联盟之中.
配置命令:

confederation id 1-64512 //配置联盟号
confederation peer-as  64513-65535 //配置子 AS号

BGP的属性:
origin 起源
as_path 路由路径
next_hop 定义下一跳
local_pref 本地优先级
community
med 多出口鉴定器
prefval 协议首选值

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值