华为查看mpls的命令_【干货】BGP 路由黑洞怎么办?MPLS 来解决!

拓扑图:

9e7c1d02ed5b6c2835ee33368d90cacf.png

BGP 路由黑洞的由来:

基本配置思路:

1、接口IP地址、loopback 0地址

2、配置IGP

3、配置BGP

R1配置如下:

interface GigabitEthernet0/0/0

 ip address 10.1.12.1 255.255.255.0

#

interface LoopBack0

 ip address 1.1.1.1 255.255.255.255

#

bgp 100

 peer 10.1.12.2 as-number 200

 network 1.1.1.1 255.255.255.255

R2配置如下:

interface GigabitEthernet0/0/0

 ip address 10.1.12.2 255.255.255.0

interface GigabitEthernet0/0/1

 ip address 10.1.23.2 255.255.255.0

interface LoopBack0

 ip address 2.2.2.2 255.255.255.255

#

bgp 200

 peer 4.4.4.4 as-number 200

 peer 4.4.4.4 connect-interface LoopBack0

 peer 10.1.12.1 as-number 100

#                                        

ospf 1

 area 0.0.0.0

  network 2.2.2.2 0.0.0.0

  network 10.1.12.2 0.0.0.0

  network 10.1.23.2 0.0.0.0

R3配置如下:

interface GigabitEthernet0/0/0

 ip address 10.1.23.3 255.255.255.0

#

interface GigabitEthernet0/0/1

 ip address 10.1.34.3 255.255.255.0

#

interface LoopBack0

 ip address 3.3.3.3 255.255.255.255

#

ospf 1

 area 0.0.0.0

  network 3.3.3.3 0.0.0.0

  network 10.1.23.3 0.0.0.0

  network 10.1.34.3 0.0.0.0

R4配置如下:

interface LoopBack0

 ip address 4.4.4.4 255.255.255.255

interface LoopBack40

 ip address 40.40.40.40 255.255.255.255

bgp 200

 peer 2.2.2.2 as-number 200

 peer 2.2.2.2 connect-interface LoopBack0

 network 40.40.40.40 255.255.255.255    

#

ospf 1

 area 0.0.0.0

  network 4.4.4.4 0.0.0.0

  network 10.1.34.4 0.0.0.0

查看BGP路由:

在R1上查看:

dbc6dece895ede05bcb5c24af928c259.png

在R2上查看:

7c16174262d296abc54d7b40b9c6ea0e.png

在R4上查看:

79c410da74d11d9dcf8d9bc04a6bbee4.png

以上,表明,R1 、R2、R4已互相学习到BGP路由了。

现在,将在R1上ping 学习到的EBGP路由40.40.40.40,并且在R3的G0/0/0接口和G0/0/1接口抓包

14285b4fed82c2564f868c91f0965a6f.png

R3的G0/0/0的抓包情况:

结果显示,表明有收到源地址10.1.12.1,目的40.40.40.40的ICMP 请求报文。

这里没有看到ICMP 应答报文。

8c13218e6c0213987ded0bad9168b48a.png

R3的G0/0/1的抓包情况:

dcda0004399994f1c038a27209004bee.png

说明R3并没有向R4转发ICMP请求报文,及收到R4的ICMP响应报文。

在R3查看路由:  //没有1.1.1.1 和40.40.40.40的路由条目。

32550efca1fd935e749937bec717a96a.png

这就是路由黑洞。

原因是:

R2与R4建立IBGP,可能互相学习各自的BGP 路由,因是BGP邻居的建立是通过TCP建立的,BGP邻居互传路由是通告封装到TCP,再封装到IP里面的。所以对于R3来说,是学习不到这里40.40.40.40 的路由的,除非R4也跟R3建立IBGP。

解决方案:

用MPLS 解决BGP 路由黑洞。

基本配置:

R2#

mpls  lsr-id 2.2.2.2

mpls

mpls ldp

int g0/0/1

mpls

mpls ldp

R3#

mpls lsr-id 3.3.3.3

mpls

mpls ldp

int g0/0/0

mpls

mpls ldp

int g0/0/1

mpls

mpls ldp

R4#

mpls lsr-id 4.4.4.4

mpls

mpls ldp

int g0/0/0

mpls

mpls ldp

未配置:route recursive-lookup  tunnel

R1 ping40.40.40.40的情况如下:

e7fd7ca306aeed9b6ebbd67fe9aa9b61.png

关键配置:

在R2、R3、R4上都配置如下命令:

route recursive-lookup  tunnel

R1可以ping 40.40.40.40

81990b3bad2d1795ea3b7e47fca3d91e.png

bd6ad99b54c9fb1b553a1db2ca83abc8.gif

以上,就是今日思博为你带来的“现网案例”,希望对你能有所启发,如果你想做一名网络工程师,也想拥有华为认证!请添加微信:SPOTO123456,或扫一扫联系小编:)

b3482451de16cb17114a0b48819e32c0.png

最后,送你一份学习资料合集,入群即可免费获得

· 华为资料合集

· 网络电子书合集

· 每日一案例帮你学

· ......

每天为你推送常用技术讲解+实战干货解析+现网案例复盘。让你能比同行的人获得更高速的成长,且这个成长真实可见。

8d8a64395515874d6458ba705f6a2909.png

我知道爱学习的你“在看” 6e4a142a5350d4a06424fe9a38c71a17.gif
1、课程简介 本课程为华为HCNP进阶级资深网络工程师培训课程,学习课程前请先完成CCNA或HCNA课程学习,或有NA同等水平。本课程为本人在机构授课期间现场录制,视频清晰无水印,语音清晰,授课风格有趣。课程主要介绍思科主流的交换技术与路由技术,学习完本课程后你将具有相应的技能水平,能够对中大型企业网络或校园网络的网络架构有更加深入的了解以及各技术所应用场景,清楚技术特点,还能够对中大型企业网或校园网等网络进行设计,维护,故障处理等。在课程最后有综合实验,如果在学习完成后可无需查看资料或课件命令即能完成80%以上的实验需求及功能,则代表你已具有一定的技术水平,可认为你是一名资深级的网络工程师。2、讲师简介 ·         钟海林 | 老钟 | HELY ·         7年IT从业经验,4年网络及安全技术授课经验·         曾负责广州移动DCN网络改造及设计,深圳三诺电子网络改造·         擅长网络技术与安全技术,精通各大厂商网络产品与安全产品·         授课风格风骚有趣,擅长从实践中总结理论知识,不讲废话,直奔主题3、课程目标 掌握思科路由交换技术,包括交换模块的HSRP,MSTP,ARP检测,DHCP检测等技术以及路由技术模块的OSPF,EIGRP,BGP,ISIS协议等。4、课程对象 具有CCNA、HCNA、CCNA认证或具有同等技术水平的人员及其他同级别认证等人员5、课程特色 课程内容精准,知识点精准,不废话,直接干!老师讲课语音清晰,且视频清晰无水印。课程内容没有晦涩难懂的名词及数学公式或逻辑概念等,完全适合零基础,且涉及的知识点通过现实中的一些实例做对比,简化问题。6、课程内容 ·         交换技术:MSTP,HSRP,VRRP,DHCP检测,ARP检测·         路由技术:RIP,OSPF,ISIS,BGP ·         综合实验 7、课程预览 8、了解更多 ·         思科CCNP高级交换课程 https://edu.csdn.net/course/detail/24001·         思科CCNP高级路由课程 https://edu.csdn.net/course/detail/24009·         思科IPS防御系统视频课程 https://edu.csdn.net/course/detail/20392·         思科ASA防火墙视频课程 https://edu.csdn.net/course/detail/20388·         华为防火墙视频课程 https://edu.csdn.net/course/detail/203919、注意事项 ·         本课程仅用于自学,不得用于商业用途·         课程内所讲解技术只能用于模拟环境,若使用在其他环境造成的任何问题本人不负责
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值