目录
题目
需求(所要实现的功能):
(1)R2-7每台路由器均存在一个环回接口用于建立邻居;同时还存在一个环回来代表连接用户的接口;最终这些连接用户的接口网络需要可以和R1/8的环回通讯
(2)AS2网段地址172.16.0.0/16,减少路由条目数量
网络部署思路:
1、拓扑设计 -- IP地址规划
2、实施
【1】拓扑的搭建
【2】配置
「1」底层--所有节点拥有合法ip地址
AR1
AR2
AR3
AR4
AR5
AR6
AR7
AR8
「2」路由
AS2中除EBGP接口外所有IP可达
例:
AR2
AR3
「3」策略 -- 优化 安全 规则
1、GP邻居关系建立
(1)直连的EBGP邻居关系建立
例,AR1与AR2之间的关系建立
[r1]bgp 1
[r1-bgp]router-id 1.1.1.1
[r1-bgp]peer 12.1.1.2 as-number 2
[r2]bgp 2
[r2-bgp]router-id 1.1.2.1
[r2-bgp]peer 12.1.1.1 as-number 1
(2)IBGP邻居关系建立
在AS2中,AR2/3/4、AR5/6/7各为一个联邦,且为有条件的打破IBGP水平分割,则将AR3和AR4设置为RR
联邦配置
例:AR2和AR3之间
[r2]bgp 642512
[r2-bgp]router-id 2.2.2.2
[r2-bgp]confederation id 2
[r2-bgp]peer 172.16.0.3 as-number 64512
[r2-bgp]peer 172.16.0.3 connect-interface LoopBack 0
[r3]bgp 642512
[r3-bgp]router-id 3.3.3.3
[r3-bgp]confederation id 2
[r3-bgp]peer 172.16.0.2 as-number 64512
[r3-bgp]peer 172.16.0.2 connect-interface LoopBack 0
AR2和AR5之间
[r2]bgp 642512
[r2-bgp]confederation id 2
[r2-bgp]confederation peer-as 64513
[r2-bgp]peer 172.16.0.5 as-number 64513
[r2-bgp]peer 172.16.0.5 connect-interface LoopBack 0
[r2-bgp]peer 172.16.0.5 ebgp-max-hop 2
[r5]bgp 642513
[r5-bgp]router-id 5.5.5.5
[r5-bgp]confederation id 2
[r5-bgp]confederation peer-as 64512
[r5-bgp]peer 172.16.0.2 as-number 64512
[r5-bgp]peer 172.16.0.2 connect-interface LoopBack 0
[r5-bgp]peer 172.16.0.2 ebgp-max-hop 2
RR设置
AR3
[r3]bgp 642512
[r2-bgp]peer 172.16.0.2 reflect-client
AR6
[r6]bgp 642513
[r6-bgp]peer 172.16.0.5 reflect-client
查看 邻居表
例 AR2
AR6
2、BGP的宣告
[r1-bgp]network 1.1.1.0 24
AR1宣告之后在AR2上可以看到1.1.1.0/24的路由,状态为优秀
在AR3上也可以看到11.1.1.0/24的路由,状态为不优
基于AS-BY-AS规则,条目在一个AS内部传递时将不修改条目属性;导致通过IBGP邻居学习到的BGP路由可能出现下一跳不可达;导致条目不优
[r2-bgp]peer 172.16.0.3 next-hop-local 将BGP路由传递给本地的邻居1.1.3.1时修改下一跳地址为本地与1.1.3.1建立邻居关系的源ip地址
同理AR7也要设置
为达到减少路由条目的目的 在AR2上添加一个空接口,然后再在bgp上宣告
[r2]ip route-static 172.16.128.0 17 NULL 0
[r2]bgp 64512
[r2-bgp]network 172.16.128.0 17
查看bgp路由表
例 AR2
AR6
「4」测试
「5」排错
【3】 维护
【4】升级