BGP实验知识总结

一、BGP的概念

BGP——边界网关路由协议,属于无类别的路径矢量协议,工作在一个AS内部(AS是自治系统,可以理解成联通和电信这种管理域)
BGP协议本身不产生路由,而是转发本地路由表中来自其他协议生成的路由条目,也不会计算最佳路径。

AS号
标准 16位二进制构成 0-65535 其中1-64511公有 64512-65535私有。
扩展 32位二进制构成。
AS号跟ospf的进程号不一样,进程号只有本地意义,而AS号是唯一的。
https://www.cidr-report.org(一个管理AS的网址)

二、BGP特点

1)无类别路径矢量 -----距离矢量的升级版—AS–BY–AS
2)使用单播更新来发送所有信息;基于TCP 179端口工作
3)增量更新–仅触发无周期
4)具有丰富的属性来取代IGP中度量进行选路----多个参数控制协议
5)可以在进项和出项对流量实施强大的策略–可控性
6)默认不被用于负载均衡-----通过各种选路规则仅仅产生一条最佳路径
7)BGP支持认证和聚合(汇总)

IGP协议不选择使用TCP的原因:
1)TCP传输效率较低
2)TCP传输占用资源较大
3)TCP协议只能实现单播,所以,BGP无法通过组播或者广播的形式发 送,则将导致BGP协议无法自动发现邻居关系,只能手工指定。

三、BGP的数据包

Open仅负责邻居关系的建立,正常进收发一次即可;携带route-id
Keeplive保活 周期1min查询邻居关系是否存在;实际保活TCP会话;hold time 默认3min
Update携带路由条目 目标网络号+各种属性
Notification出现错误数据时收发;

四、BGP的工作过程

1、配置完成后,邻居间单播TCP三次握手,目标端口179,建立TCP的会话;之后所有的BGP协议数据包基于该会话进行传输;

会话建立后,邻居间正常收发一次open报文建立BGP的邻居关系,生成邻居表;

BGP协议的open报文中将携带本地的RID生成方式和OSPF一致;仅需要本地及本地所有邻居唯一即可;

邻居关系建立后,默认每1min,使用keeplive周期保活邻居关系(周期保活TCP会话)

2、邻居关系建立后,管理员选择性将本地路由表中通过任意来源获取的路由条目,向BGP协议中进行宣告;使用updata数据包进行邻居间路由共享;之后生成BGP表;—装载本地发出及接收到的所有路由条目;
默认将最优路径加载于路由表中(最优-仅仅基于BGP的选路规则,不一定为最佳路径;BGP默认不支持负载均衡)
3、收敛完成,仅keeplive周期保活即可;

4、若出现错误信息,邻居间将使用Notification报文进行报错操作

结构突变

1)新增 — 本地使用updata向本地所有邻居告知,前提该路由不被已经发出的聚合路由包含
2)断开 —本地使用updata向本地所有邻居告知,前提该路由不被已经发出的聚合路由包含
只有到聚合条目中包含的所有明细路由均在本地失效,才告知邻居删除聚合条目
3)无法沟通 — holdtime为3min,连续3次未收到邻居的keeplive;断开邻居关系、TCP会话,删除从该邻居处学习到的所有路由;

五、名词解释

邻居—直连 因为BGP协议中存在非直连邻居的需求,故BGP邻居称为毗邻关系;

EBGP邻居关系 ---- 外部BGP邻居关系,建邻的两台设备处于不同的AS中
IBGP邻居关系 ---- 内部BGP邻居关系,建邻的两台设备处于相同的AS中

六、BGP的路由黑洞问题

非直连建邻使得控制层面路由条目可传递,递归计算路由可达;
而实际数据层面流量在经过没有运行BGP协议的路由器时无法通过,最终有去无回

  1. 物理、逻辑拓扑全连 – 物理链路直连、或者vpn
  2. 邻居关系全连 – 网络中所有设备运行BGP
  3. BGP重发布到IGP(LAB)
  4. MPLS 多协议标签交换— 推荐做法

七、BGP的防环机制—水平分割

1、EBGP水平分割—解决EBGP环路

依赖了BGP路由条目中的一种AS-PATH属性来进行防环,BGP协议在传递路由条目的过程中,将记录所有经过的AS的编号,如果接收到的路由条目中,若存在本地的AS号将拒绝该条目进入

2、IBGP水平分割—解决IBGP环路由中的一种机制

本地从一个IBGP邻居处学习到的路由条目,不得传递给本地的其他IBGP邻居,AS-BY-AS在一个AS内部条目传递的过程中,默认不会修改任何的属性

由于BGP可以非直连建立邻居关系,故在一个AS内部,可以通过与多台运行BGP协议的路由器建立BGP邻居关系,来稳定关系网络;因此在一个AS内部运行BGP协议的设备,正常均存在EBGP邻居(均同时连接其他AS)
在IBGP水平分割的限制下,虽然避免了IBGP的环路产生,但同时也使得AS内部为了能够传递路由条目,必须两两间建立IBGP邻居关系,邻居关系成指数上升,配置量巨大;
后期可以依赖打破水平分割的机制来解决—联邦、路由反射器

八、配置相关问题

建立BGP邻居关系
[r1]bgp 1 启动时需要定义AS号,没有多进程概念;一台设备只能在一个AS中工作
[r1-bgp]router-id 1.1.1.1 建议配置RID;RID的生成规则同OSPF;
[r1-bgp]peer 12.1.1.2 as-number 2

建议使用路由器的环回接口地址建邻居
这时需要修改本端的源为环回,否则将自动使用本地的物理出口作为源
[r2-bgp]peer 3.3.3.3 connect-interface LoopBack 0

TTL相关注意事项:
默认IBGP邻居间的数据包TTL值为255,EBGP邻居间TTL值为1
因此若使用环回来建立EBGP邻居关系,TTL不够;故必须修改TTL为2
[r4-bgp]peer 5.5.5.5 ebgp-max-hop 2

[r1]display bgp peer 可以查看邻居关系是否建好

宣告路由:
被宣告的路由如果可优可达就可以传递,或者加载到路由表
[r1]bgp 1
[r1-bgp]network 1.1.1.0 24 逐条宣告,也可以使用重发布

[r1]display bgp routing-table 查看bgp的路由表

[r1]display  bgp routing-table
 Total Number of Routes: 1

      Network            NextHop        MED        LocPrf    PrefVal Path/Ogn

 *>   1.1.1.0/24            0.0.0.0         0                     0      i

状态   目标网络号                        属性

* 可用
> 优秀 

说明:只有某条路由可用和优秀,才有加表的能力和传递的资格
使用 "i" 标识该条目通过本地的IBGP邻居学习
一条条目可用且优秀才能传输给本地的其他邻居;才能加载到本地的路由表中;

在做得过程中可能会遇到路由不优的问题,可能是下一跳不可达问题—因为AS-BY-AS规则 使得下一跳地址在一个AS内部传递时,默认不修改;故通过本地的IBGP邻居学习到的路由,大多下一跳不可达
[r2-bgp]peer 3.3.3.3 next-hop-local R2将路由传输给3.3.3.3时,修改下一跳地址为R2

九、BGP的自动汇总问题

当代的路由器设备,默认就关闭了BGP的自动汇总功能;仅针对从IGP重发布到BGP的路由条目。

BGP中的宣告可以理解为是逐条的重发布IGP路由到BGP;
BGP中中将IGP重发布到BGP,可以理解为是批量的将IGP路由宣告到BGP
协议; 但两种操作产生的路由条目其起源属性不同,宣告优于重发布;

==注意:==在开启了自动汇总的前提下,重发布进入的路由将不携带子网掩码,按主类掩码进入;不携带本地到达目标的度量值,度量为0;若关闭自动汇总,进入路由将正常携带掩码,且携带度量;此时和宣告路由仅起源属性不同;故建议不要开启自动汇总;

AS中建议所有运行BGP协议的设备均宣告相同路由,重发布也一样

十、BGP的认证 —邻居间进行身份核实的方法;

[r1-bgp]peer 12.1.1.2 password cipher 123456 邻居间需要秘钥一致,传递出去的秘钥必然被加密

十一、BGP的聚合(汇总)

1、简化的汇总配置量

不逐条宣告明细路由,仅在更新源BGP设备上配置一条到达聚合地址的空接口防环路由,然后将其宣告到BGP协议中

2、标准的BGP聚合配置

1)先逐条宣告所有的明细路由
2)再在更新源路由上进行聚合配置,自动产生空接口防环路由
[r5-bgp]aggregate 100.100.0.0 22 此时聚合与所有明细条目均传递
[r5-bgp]aggregate 100.100.0.0 22 detail-suppressed 仅传递聚合条目,所有明细路由被抑制
若需要在传递聚合条目的同时,再传递部分的明细路由;需要进行路径传递干涉策略;

3、路由传递干涉策略

1)抑制列表 – 先让设备将所有路由传递出去,再调用抑制策略
[r5]ip ip-prefix a permit 100.100.1.0 24
[r5]route-policy a permit node 10
[r5-route-policy]if-match ip-prefix a
[r5-route-policy]q
[r5]bgp 3 
[r5-bgp]aggregate 100.100.0.0 22 suppress-policy a
被抑制调用时,表中允许的流量最终反而被抑制传输

2)Route-map  在BGP中将route-map当分发列表用
[r5]ip ip-prefix b permit 100.100.1.0 24      
[r5]route-policy b deny node 10
[r5-route-policy]if-match ip-prefix b
[r5-route-policy]q
[r5]route-policy b permit node 20
[r5-route-policy]q
[r5]bgp 3 
[r5-bgp]peer 4.4.4.4 route-policy b ?
  export  Specify export policy  控制层面的出项
  import  Specify import policy  控制层面的入向
[r5-bgp]peer 4.4.4.4 route-policy b export

3)分发列表
[r5]ip ip-prefix c deny 100.100.1.0 24 
[r5]ip ip-prefix c permit 0.0.0.0 0 le 32
[r5]bgp 3
[r5-bgp]filter-policy ip-prefix c export(控制层面方向)

4)前缀列表 – BGP协议中可以直接将前缀列表作为分发列表调用
[r5]ip ip-prefix d deny 100.100.1.0 24
[r5]ip ip-prefix d permit 0.0.0.0 0 le 32
[r5]bgp 3 
[r5-bgp]peer  4.4.4.4 ip-prefix d export

十二、有条件的打破IBGP水平分割

背景情况:
在一个AS中一台设备运行了BGP协议,那么正常应该都连接了其他的AS,存在EBGP邻居关系;又由于IBGP的水平分割规则,导致从外部学习到的路由传递给本地AS时,需要和本AS中所有运行BGP协议的设备逐一建立IBGP邻居关系;----两两间均为IBGP邻居关系,建立数量成指数上升;
基于这样的问题出现了路由反射器联邦技术解决

1、路由反射器

角色:RR反射器 客户端 非客户端
无论客户端还是非客户端都必须是RR的IBGP邻居; 由RR作为中心点与多个客户端、非客户端构成一个簇(组);在一个簇内存在一台RR和至少一台客户端;也可以一台RR和多个客户端、多个非客户端;或者一个RR与多个客户端,没有非客户端;

反射规则:不优路由不能被传递,自然也不能被反射

1、RR从一个EBGP邻居处学习到的路由,可以传输给客户端、非客户端,已经本地的其他EBGP邻居;
2、RR从一个客户端学习到的路由,可以传递给本地其他的客户端、非客户端、其他的EBGP邻居;
3、RR从一个非客户端学习到的路由,可以传递给本地的其他客户端、EBGP邻居;不能传递给其他的非客户端;
配置:
[r3-bgp]peer 2.2.2.2 reflect-client 邻居2.2.2.2成为本地的客户端,同时本地成为RR

2、联邦

将一个AS,逻辑的分为多个小AS;对外依然遵循大AS号传递规则;
但小AS间为联邦内的EBGP邻居关系,可以像EBGP关系一样传递路由,但默认不对属性进行修改;
注意
1)所有操作基于小AS号进行;
2)AS内所有设备需要定义自己所在的大AS号
3)小AS间的BGP设备需要告知对端的小AS号

[r3]bgp 64512
[r3-bgp]router-id 3.3.3.3
[r3-bgp]confederation id 2   申明本地的大AS号
[r3-bgp]confederation peer-as 64513  告知本地直连的其他小AS号,若没有直连到其他小
AS不用配置
[r3-bgp]peer  2.2.2.2 as-number 64512
[r3-bgp]peer  2.2.2.2 connect-interface LoopBack 0
[r3-bgp]peer  4.4.4.4 as-number 64513
[r3-bgp]peer  4.4.4.4 connect-interface LoopBack 0
[r3-bgp]peer  4.4.4.4 ebgp-max-hop 2  小ebgp也要修改TTL值

注:在实际工程中,反射器与联邦技术协同工作在一个网络拓扑中

两个有用的查看命令

[r1]display bgp routing-table peer 10.1.1.2 received-routes
仅查看本地从邻居10.1.1.2接收到BGP路由
[r1]display bgp routing-table peer 10.1.1.2advertised-routes
仅查看本地发送给邻居10.1.1.2的BGP路由

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值