码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • BGP联盟实验


    目录

    实验拓扑

    实验需求

    实验解法

    6,按照图示配置 IP 地址,R2,R3,R4,R5 分别配置 Loopback0 口地址作为 OSPF 的 Router_id 和 IBGP 邻居地址,地址格式为 X.X.X.X/32,X 为设备编号。R1 上配置 Loopback 口模拟业务网段

    7,AS 200 内部配置 OSPF,仅用于实现 BGP 的 TCP 可达

    步骤1:在R2-----R5上创建ospf进程,并宣告网段

    8,AS 200 内部建立 BGP 联盟,联盟 AS 为 AS 200,包含 2个 子 AS 为 AS 65001 和 AS 65002。R1 和 R2 建立 EBGP 邻居,R4 和 R6 建立 EBGP 邻居,R2 和 R4 建立 EBGP 邻居,子 AS 内部建立 IBGP 全连接

    9,R1 把业务网段宣告进 BGP,要求 AS 200 内部所有路由器都能够学习到该业务网段路由

    10,通过配置团体属性,使 192.168.0.0/24 网段路由只能传递至 AS 200

    11,效果查看BGP AS200区域中即存在192.168.0.0的网段,也存在192.168.1.0的网段,而不同区域AS300只有一条192.168.1.0的网段

    12,总结,联盟的子区域AS相当于私有的地址,不会对共有的as区域进行使用,只会在联盟内的as内传输网段,BGP联盟是未来减少IBGP的连接数请求,当IBGP对等体数目很多时,对网络资源和CPU资源的消耗都很大。利用联盟和路由反射可以解决这一问题。


    实验拓扑

    拓扑下载连接:

    BGP联盟实验

    图1-1

    注:如无特别说明,描述中的R1或SW1对应拓扑中设备名称末尾数字为1的设备,R2或SW2对应拓扑中设备名称末尾数字为2的设备,以此类推


    实验需求

    1.按照图示配置 IP 地址,R2,R3,R4,R5 分别配置 Loopback0 口地址作为 OSPF 的 Router_id 和 IBGP 邻居地址,地址格式为 X.X.X.X/32,X 为设备编号。R1 上配置 Loopback 口模拟业务网段

    2.AS 200 内部配置 OSPF,仅用于实现 BGP 的 TCP 可达

    3.AS 200 内部建立 BGP 联盟,联盟 AS 为 AS 200,包含 2个 子 AS 为 AS 65001 和 AS 65002。R1 和 R2 建立 EBGP 邻居,R4 和 R6 建立 EBGP 邻居,R2 和 R4 建立 EBGP 邻居,子 AS 内部建立 IBGP 全连接

    4.R1 把业务网段宣告进 BGP,要求 AS 200 内部所有路由器都能够学习到该业务网段路由

    5.通过配置团体属性,使 192.168.0.0/24 网段路由只能传递至 AS 200


    实验解法

    6,按照图示配置 IP 地址,R2,R3,R4,R5 分别配置 Loopback0 口地址作为 OSPF 的 Router_id 和 IBGP 邻居地址,地址格式为 X.X.X.X/32,X 为设备编号。R1 上配置 Loopback 口模拟业务网段

    R1

    1. SYS
    2. System View: return to User View with Ctrl+Z.
    3. [H3C]sysn r1
    4. [r1]int g0/0
    5. [r1-GigabitEthernet0/0]ip add 100.1.1.1 24
    6. [r1-LoopBack0]int loo 0
    7. [r1-LoopBack0]ip add 192.168.0.1 24
    8. [r1-LoopBack0]int loo 1
    9. [r1-LoopBack1]ip add 192.168.1.1 24

    R2

    1. sys
    2. System View: return to User View with Ctrl+Z.
    3. [H3C]sysn r2
    4. [r2]int g0/0
    5. [r2-GigabitEthernet0/0]ip add 100.1.1.2 24
    6. [r2-GigabitEthernet0/0]int g0/2
    7. [r2-GigabitEthernet0/2]ip add 100.3.3.2 24
    8. [r2-GigabitEthernet0/2]int g0/1
    9. [r2-GigabitEthernet0/1]ip add 100.2.2.2 24
    10. [r2-GigabitEthernet0/1]int loo 0
    11. [r2-LoopBack0]ip add 2.2.2.2 32

    R3

    1. sys
    2. System View: return to User View with Ctrl+Z.
    3. [H3C]sysn r3
    4. [r3]int g0/0
    5. [r3-GigabitEthernet0/0]ip add 100.3.3.3 24
    6. [r3-GigabitEthernet0/0]int g0/1
    7. [r3-GigabitEthernet0/1]ip add 100.5.5.3 24
    8. [r3-GigabitEthernet0/1]int loo 0
    9. [r3-LoopBack0]ip add 3.3.3.3 32

    R4

    1. sys
    2. System View: return to User View with Ctrl+Z.
    3. [H3C]sysn r4
    4. [r4]int g0/0
    5. [r4-GigabitEthernet0/0]ip add 100.2.2.4 24
    6. [r4-GigabitEthernet0/0]int g0/2
    7. [r4-GigabitEthernet0/2]ip add 100.4.4.4 24
    8. [r4-GigabitEthernet0/2]int g0/1
    9. [r4-GigabitEthernet0/1]ip add 100.6.6.4 24
    10. [r4-GigabitEthernet0/1]int loo 0
    11. [r4-LoopBack0]ip add 4.4.4.4 32

    R5

    1. sys
    2. System View: return to User View with Ctrl+Z.
    3. [H3C]sysn r5
    4. [r5]int g0/1
    5. [r5-GigabitEthernet0/1]ip add 100.5.5.5 24
    6. [r5-GigabitEthernet0/1]int g0/0
    7. [r5-GigabitEthernet0/0]ip add 100.4.4.5 24
    8. [r5-GigabitEthernet0/0]int loo 0
    9. [r5-LoopBack0]ip add 5.5.5.5 32

    R6

    1. sys
    2. System View: return to User View with Ctrl+Z.
    3. [H3C]sysn r6
    4. [r6]int g0/0
    5. [r6-GigabitEthernet0/0]ip add 100.6.6.6 24
    6. [r6-GigabitEthernet0/0]int loo 0

    7,AS 200 内部配置 OSPF,仅用于实现 BGP 的 TCP 可达

    步骤1:在R2-----R5上创建ospf进程,并宣告网段

    R2

    1. [r2-LoopBack0]ospf 1 rou 2.2.2.2
    2. [r2-ospf-1]a 0
    3. [r2-ospf-1-area-0.0.0.0]netw 2.2.2.2 0.0.0.0
    4. [r2-ospf-1-area-0.0.0.0]netw 100.2.2.0 0.0.0.255
    5. [r2-ospf-1-area-0.0.0.0]netw 100.3.3.0 0.0.0.255

    R3

    1. [r3]ospf 1 rou 3.3.3.3
    2. [r3-ospf-1]a 0
    3. [r3-ospf-1-area-0.0.0.0]netw 100.3.3.0 0.0.0.255
    4. [r3-ospf-1-area-0.0.0.0]netw 100.5.5.0 0.0.0.255
    5. [r3-ospf-1-area-0.0.0.0]netw 3.3.3.3 0.0.0.0

    R4

    1. [r4-LoopBack0]ospf 1 rou 4.4.4.4
    2. [r4-ospf-1]a 0
    3. [r4-ospf-1-area-0.0.0.0]netw 4.4.4.4 0.0.0.0
    4. [r4-ospf-1-area-0.0.0.0]netw 100.2.2.0 0.0.0.255
    5. [r4-ospf-1-area-0.0.0.0]netw 100.4.4.0 0.0.0.255

    R5

    1. [r5-LoopBack0]ospf 1 rou 5.5.5.5
    2. [r5-ospf-1]a 0
    3. [r5-ospf-1-area-0.0.0.0]netw 5.5.5.5 0.0.0.0
    4. [r5-ospf-1-area-0.0.0.0]netw 100.5.5.0 0.0.0.255
    5. [r5-ospf-1-area-0.0.0.0]netw 100.4.4.0 0.0.0.255

    8,AS 200 内部建立 BGP 联盟,联盟 AS 为 AS 200,包含 2个 子 AS 为 AS 65001 和 AS 65002。R1 和 R2 建立 EBGP 邻居,R4 和 R6 建立 EBGP 邻居,R2 和 R4 建立 EBGP 邻居,子 AS 内部建立 IBGP 全连接

    R1

    1. [r1-LoopBack1]bgp 100
    2. [r1-bgp-default]pe 100.1.1.2 as 200
    3. [r1-bgp-default]add ipv4 un
    4. [r1-bgp-default-ipv4]pe 100.1.1.2 en

    R2

    1. [r2-ospf-1-area-0.0.0.0]bgp 65001
    2. [r2-bgp-default]confederation id 200
    3. [r2-bgp-default]con peer-as 65002
    4. [r2-bgp-default]pe 3.3.3.3 as 65001
    5. [r2-bgp-default]pe 3.3.3.3 connect-interface LoopBack 0
    6. [r2-bgp-default]pe 100.1.1.1 as 100
    7. [r2-bgp-default]pe 100.2.2.4 as 65002
    8. [r2-bgp-default]address-family ipv4 un
    9. [r2-bgp-default-ipv4]pe 3.3.3.3 en
    10. [r2-bgp-default-ipv4]pe 3.3.3.3 next-hop-local
    11. [r2-bgp-default-ipv4]pe 100.1.1.1 en
    12. [r2-bgp-default-ipv4]pe 100.2.2.4 en
    13. [r2-bgp-default-ipv4]pe 100.2.2.4 next-hop-local

    R3

    1. [r3]bgp 65001
    2. [r3-bgp-default]con id 200
    3. [r3-bgp-default]con pe 65002
    4. [r3-bgp-default]pe 2.2.2.2 as 65001
    5. [r3-bgp-default]pe 2.2.2.2 con LoopBack 0
    6. [r3-bgp-default]add ipv4 un
    7. [r3-bgp-default-ipv4]pe 2.2.2.2 next-hop-local

    R4

    1. [r4-ospf-1-area-0.0.0.0]bgp 65002
    2. [r4-bgp-default]con id 200
    3. [r4-bgp-default]con pe 65001
    4. [r4-bgp-default]pe 5.5.5.5 as 65002
    5. [r4-bgp-default]pe 5.5.5.5 con LoopBack 0
    6. [r4-bgp-default]pe 100.2.2.2 as 65001
    7. [r4-bgp-default]pe 100.6.6.6 as 300
    8. [r4-bgp-default]add ipv4 un
    9. [r4-bgp-default-ipv4]pe 5.5.5.5 en
    10. [r4-bgp-default-ipv4]pe 5.5.5.5 nex
    11. [r4-bgp-default-ipv4]pe 100.2.2.2 en
    12. [r4-bgp-default-ipv4]pe 100.2.2.2 nex
    13. [r4-bgp-default-ipv4]pe 100.6.6.6 en

    R5

    1. [r5]bgp 65002
    2. [r5-bgp-default]con id 200
    3. [r5-bgp-default]con pe 65001
    4. [r5-bgp-default]pe 4.4.4.4 as 65002
    5. [r5-bgp-default]add ipv4 unicast
    6. [r5-bgp-default-ipv4]pe 4.4.4.4 en
    7. [r5-bgp-default-ipv4]pe 4.4.4.4 nex

    R6

    1. [r6]bgp 300
    2. [r6-bgp-default]pe 100.6.6.4 as 200
    3. [r6-bgp-default]add ipv4 unicast
    4. [r6-bgp-default-ipv4]pe 100.6.6.4 en

    9,R1 把业务网段宣告进 BGP,要求 AS 200 内部所有路由器都能够学习到该业务网段路由

    R1

    1. [r1]bgp 100
    2. [r1-bgp-default]add ipv4 un
    3. [r1-bgp-default-ipv4]netw 192.168.0.0 24
    4. [r1-bgp-default-ipv4]netw 192.168.1.0 24

    10,通过配置团体属性,使 192.168.0.0/24 网段路由只能传递至 AS 200

    ​R1

    1. [r1]acl ba 2000
    2. [r1-acl-ipv4-basic-2000]rule per so 192.168.0.0 0.0.0.255
    3. [r1-acl-ipv4-basic-2000]route-po han per node 10
    4. [r1-route-policy-han-10]if-match ip add acl 2000
    5. [r1-route-policy-han-10]app community no-export
    6. [r1-route-policy-han-10]route-po han per node 20
    7. [r1-route-policy-han-20]q
    8. [r1]bgp 100
    9. [r1-bgp-default]add ipv4 un
    10. [r1-bgp-default-ipv4]pe 100.1.1.2 route-po han ex
    11. [r1-bgp-default-ipv4]pe 100.1.1.2 advertise-community

    R2

    1. [r2]bgp 65001
    2. [r2-bgp-default]add ipv4 un
    3. [r2-bgp-default-ipv4]pe 100.2.2.4 advertise-community

    11,效果查看BGP AS200区域中即存在192.168.0.0的网段,也存在192.168.1.0的网段,而不同区域AS300只有一条192.168.1.0的网段

    R2-R4

      

    R6

    12,总结,联盟的子区域AS相当于私有的地址,不会对共有的as区域进行使用,只会在联盟内的as内传输网段,BGP联盟是未来减少IBGP的连接数请求,当IBGP对等体数目很多时,对网络资源和CPU资源的消耗都很大。利用联盟和路由反射可以解决这一问题。

  • 相关阅读:
    C ++ 类 | 类与函数(Function)_5
    网络教学管理系统
    蔚蓝资源包和数据分析
    无需搭建环境,零门槛带你体验Open-Sora文生视频应用
    高压配电安全监测系统:确保电力系统的稳定运行
    前端路由vue-router的基本使用
    AR人脸道具SDK解决方案,实现道具与人脸的自然融合
    java基于微信小程序的个人管理软件 uniapp 小程序
    【无标题】
    速盾:cdn与云服务区别有哪些方面?
  • 原文地址:https://blog.csdn.net/h320758724/article/details/127574028
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号