- 博客(7)
- 资源 (8)
- 收藏
- 关注
原创 BGP路由过滤 团体属性
R4上配置: peer 10.0.14.1 加上了 团体 no export 属性 且配置了peer 10.0.14.1 advertise-community 。 R1 传递给R2上的路由必须也配置Peer 10.0.12.2 advertise-community ,不然 R4传给R1的路由到R2上 仍然不包含团体属性no-export,仍然会通告到其他自治域中。R2上配置peer 1
2017-10-28 22:41:36 2099
原创 BGP 路由通告原则 路由黑洞及解决方法
**强调内容*BGP 路由通告原则:缺省情况下,BGP不发布任何本地路由。 只有明确通告的网络才会发送给邻居; 通告的网络必须能够精确地在路由表中找到; 多条路径时,只选择最优的给自己使用; 只把自己使用的最优路由通告给邻居; 从EBGP学习到的路由会通告给所有邻居;*强调内容* 从IBGP学习到的路由默认不会通告给IBGP(BGP水平分割原则); 华为VRP5.7 之前的版本,把IP
2017-10-27 17:28:03 22324 3
转载 理解BGP reflector
缺省情况下,路由器从它的一个IBGP对等体那里接收到的路由条目不会被该路由器再传递给其他IBGP对等体,这个原则称为BGP水平分割原则,该原则的根本作用是防止AS内部的BGP路由环路。IBGP:邻居间不一定要直接相连,只要IP通即可配置;不配置reflector 与联盟时,要保证IBGP全互连。此全互连不一定是直接相连,非直接相连也可。如下图所示。 AR1 与AR2、AR3分别建立IBGP邻居
2017-10-26 15:53:41 4735 1
转载 BGP团体属性控制路由传递方法
1 背景 R1属于AS 100,R2、R3和R4属于AS编号为200的一个联盟,R5属于AS300.在联盟AS200中,R2和R4属于成员AS 2001,R3 属于成员AS2002。全网路由器使用直连接口建立BGP邻居关系。需要实现BGP团体属性来实现下面的需求: 10.0.100.2/32这条路由只能够被AS200的路由器接收到,不能被AS300中的路由器接收;10.0.100.3/32这条路
2017-10-25 16:29:55 6196
原创 Route-Policy 路由策略 实例详解
1 试验目的: 熟悉Route-policy 原理 2 试验拓扑 3 测试 ACL (deny +route)-policy(permit) R5 配置: acl number 2000 rule 5 deny source 172.16.2.0 0.0.0.255 rule 10 deny source 172.16.1.0 0.0.0.255 rule 15 pe
2017-10-23 14:59:20 7538
原创 通过GRE 使非骨干区域连接到骨干区域
通过非Vlink方法实现非骨干区域与骨干区域互通试验拓扑: R2的配置:interface Tunnel0/0/0 ip address 1.1.1.1 255.255.255.0 tunnel-protocol gre source 10.0.23.2 destination 10.0.23.3ospf 1 router-id 10.0.2.2 area 0.0.0.0
2017-10-20 15:09:15 974
原创 使用Filter-policy Route-policy ACL 实现对RIP路由发布的控制
1. 试验目的 加深 对 Filter-policy 与 Route-policy ACL 理解R1 上配置 acl number 2000 step 10 rule 2 deny source 1.1.1.0 0.0.0.255 rule 5 permit source 1.1.0.0 0.0.255.255 // 这条策略包含rule 2,如没有rule2 则1.1.
2017-10-16 15:46:01 3220
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人