HCIP第十三天笔记(BGP的过滤)

1.BGP的路由过滤

1.通过路由策略来进行过滤

        1.抓取流量

ip ip-prefix aa permit 172.16.1.0 24

        2.配置路由策略

         3.在GBP进程中进行调用

 2.通过前缀列表进行过滤

 3.通过filter-policy进行过滤

 2.BGP社团属性

 BGP社团属性就是类似于路由的一个标记,本质上由32位2进制构成

  1. 直接使用十进制
  2. 十六位二进制:十六位二进制,一条BGP路由当中不一定只打一个社团属性,可以打多个

 在BGP当中,定义了几个公有的社团属性:

 配置社团属性策略:

 自定义社团属性

 1.做路由策略

 2.在发布路由时调用路由策略

 3.根据社团属性抓取流量

 4.根据抓取到的流量配置策略

 

 5.在BGP进程中调用路由策略

 MPLS--多协议标签交换技术

包交换

包交换数组组成数据包,之后,在各个网络节点中不断传递,最终达到目标。

包交换转发效率不高的问题:

 标签交换

 包交换的变更

 1,进程交换--- process switching --- 最早期的包交换---每-个数据包都需要先查看路由表,之后再看ARP缓存表来确定二层封装内容。
2,快速包交换(fast switching) --- 基于流的包交换--- - -次路由,多次交换---当-股数据流来到设备上,我们只针对第一个数据包执行路由过程,将路由的结果和数据包特征(五元组)记录在缓存当中。之后,数据流中的其他数据来到设备将直接对比缓存中的五元组,相同,则直接按照转发方式进行转发二不在进行路由过程。
3,思科的特快交换技术--- Cisco Express Forwading ---简称CEF技术。主要是将路由表和ARP缓存表中的内容进行预读取(就是将该递归的进行递归运算,该查ARP缓存表的提前查好),之后将结果记录在CEF表中,而CEF表是支持硬件转发的,所以,可以 极大的提升路由的转发效率。


虽然CEF技术是思科的私有技术,但是各大厂商也基于其思路设计出了属于自己特快交换
技术。华为设备在进行路由转发时就基于FIB (转发信息表),这个表是支持硬件转发
的。
虽然标签交换无法替代包交换成为主流的转发技术,但是,依然和包交换在共同的发展, MPLS就是包交换和标签交换共同发展的产物,主要因为在一些领域下, 标签交换可以做到更好: 

用于解决BGP的路由黑洞

MPLS VPN

mpls TE--流量工程--简单理解流量工程就是控制流量转发路径

 所有运行标签交换的路由器组成的转发网络,我们可以看做是一个MPLS网络,我们将之称之为MPLS域。我们将这些运行了MPLS 的设备称之为LSR---标签交换路由器

基于标签交换前提首先得有标签,标签是每台LSR基于本地路由表中的路由条目来生成的。我们将所有具有相同特征(所有匹配到同一条路由条目的数据包)的数据包称之为FEC---等价转发类。同一个FEC需要配置同一个标签。

每台LSR将自己的标签和FEC的映射信息记录在本地的一-张表中,这张表被称为---LIB (标签信息表)。之后,将和FIB表进行结合,生成LFIB表---标签转发信息表。


在整个过程中,LSR设备除了需要自己分配标签以外还需要知道其他L SR设备针对同一个
FEC分配的标签,所以,标签交换和包交换一样也分为两个层面---控制层面,数据层面

 

包交换

  1. 控制层面:路由协议的数据流方向,目的是为了获取未知网段的路由信息,生成路由表
  2. 数据层面:设备基于已经完善的路由表(FIB)来转发具体的数据信息,其方向正好和控制层流量相反

标签交换

  1. 控制层面:基于FEC分配标签,并获取其他LSR对同一个FEC分配的标签,之后记录生成FIB表,之后结合FIB生成LFIB表。这个过程基于静态来完成,也可以基于动态协议来完成---LDP协议--标签分发协议
  2. 数据层面:基于LFIB表,根据标签分发

 Label--20位 --0--2的20次方。我们将标签号的取值范围称为标签空间,每台LSR设备的标签空间都是独立的。

其中: 0-15  特殊标签值,我们分配的时候不能直接分配,因为每个特殊的含义;

16-1023  一般应用于 静态LSP搭建

1024-2的20次方   应用于LDP等动态标签交换协议来分配时使用

EXP---占3位,做策略使用的---一般000可以理解为优先级,优先级高则可以优先转发

S--占1位,栈底位  标签不止可以打一个,可以打多个,我们将多个标签的有序集合称为标签栈,如果存在多个标签,需要使用这个标记位进行标识。如果是最后一个标签,则该位置1,如果不是,则置为0.

TTL--生存时间,和三层TTL值为一样,主要目的是为了防止数据包在环路中无限循环下去,数据来到入站LSR时,将把三层的TTL值复制到标签中,在MPLS域中每经过一次转发,TTL减1,之后,在出站 LSR上弹出标签,再将标签中的TTL值复制到三层包头中。

构建静态LSP

 

  • 1
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值