BGP建鄰與宣告

2021-10-02 03:25:33 字數 2544 閱讀 5858

建立鄰居關係的配置由學習1-5環迴;r2-4ospf;

1) 建立鄰居關係的配置```

[r1]bgp 1

[r1-bgp]router-id 1.1.1.1

[r1-bgp]peer 12.1.1.2 as-number 2

[r2]bgp 2

[bgp]router-id 2.2.2.2

[r2-bgp]peer 12.1.1.1 as-number 1 //r1-2使用物理介面建鄰; **直連的ebgp鄰居,直接使用直連物理介面的ip位址來作為源、目位址;**

[r2-bgp]dis tcp status //檢視是否建鄰

tcpcb tid/soid local add:port foreign add:port vpnid state

b49ff9a8 6 /1 0.0.0.0:23 0.0.0.0:0 23553 listening

b4a00140 164/5 0.0.0.0:179 12.1.1.1:0 0 listening

b4a00284 164/7 12.1.1.2:179 12.1.1.1:50634 0 established

[r2-bgp]peer 3.3.3.3 as-number 2

[r2-bgp]peer 3.3.3.3 connect-inte***ce loopback 0

[r3]bgp 2

[r3-bgp]peer 2.2.2.2 as-number 2

[r3-bgp]peer 2.2.2.2 connect-inte***ce loopback 0//r2-3環迴建鄰;由於ibgp鄰居處於同乙個as,那麼他們之間正常存在大量的備份路徑,建議使用雙方的環迴介面來作為源、目ip位址建立鄰居關係;

[r3-bgp]peer 4.4.4.4 as-number 2

[r3-bgp]peer 4.4.4.4 connect-inte***ce loopback 0

[r4]bgp 2

[r4-bgp]peer 3.3.3.3 as-number 2 //r3-4環迴建鄰,ibgp鄰居關係建立 用環迴

[r4-bgp]peer 3.3.3.3 connect-inte***ce lo0

[r5]ip route-static 4.4.4.0 32 45.1.1.1

[r5]ip route-static 4.4.4.0 32 54.1.1.1 //ebgp鄰居存在多條鏈路,為了穩定性和可靠性,依然建議使用環迴介面來建立;ip可達問題-使用靜態路由

[r4]bgp 2

[r4-bgp]peer 5.5.5.5 as-number 3

[r4-bgp]peer 5.5.5.5 connect-inte***ce loopback 0 //r4-5建立鄰居關係

[r4-bgp]peer 5.5.5.5 ebgp-max-hop 2 // bgp協議中,ibgp鄰居關係間ttl值255,ebgp鄰居為1; 故使用環迴建立ebgp鄰居時,必須修改ttl值;

r5相同操作

[r4]bgp 2

[r4] peer 2.2.2.2 as-number 2

[r4] peer 2.2.2.2 connect-inte***ce loopback0

//r2同理,ibgp水平分割— 從乙個ibgp鄰居處學習到的路由條目不得傳遞給本地其他ibgp鄰居;故2-4需要建鄰

路由條目宣告;

[r4-bgp]peer 2.2.2.2 next-hop-local //asbr可以給與其相連的as內部的傳,r5傳r4,r4傳r3,但是r3不可傳r2,(ibgp水平分割的限制)

[r2-bgp]peer 4.4.4.4 next-hop-local //傳遞時ebgp不需要改屬性,ibgp要改屬性;eg:環迴1 由r2傳r4時需改優,r4傳r5不需要改優。

宣告剩餘的

[r2-bgp]network 2.2.2.0 24

[r3-bgp]network 3.3.3.0 24

[r4-bgp]network 4.4.4.0 24

動態BGP與靜態BGP

在阿里雲上選擇ecs的時候,發現有動態bgp和靜態bgp區分,靜態的要便宜些,搜了下區別如下 靜態bgp路由是指由網路運營商手動配置的路由資訊。當網路的拓撲結構或鏈路的狀態發生變化時,運營商需要手動去修改路由表中相關的靜態路由資訊。靜態路由資訊在預設情況下是私有的,不會傳遞給其他的路由器。靜態路由一...

都會網路國干BGP路由宣告

這兩天stim寫了很多不錯的關於bgp的文章,從整體上給大家做了精彩的論述,我來換個角度,從細節方面一步步給大家展示bgp的強大威力。我們知道在國干出口路由器上,肯定要有internet全網路由注入國內運營商的網路,internet是通過日本和俄羅斯兩條鏈路,我國暫時沒有直達北美的鏈路。無論從哪個方...

《BGP設計與實現》一2 4 理解內部BGP

bgp設計與實現 bgp被設計用來在internet上的一系列自治系統之間提供無環路的路徑。確保無環拓撲的機制就是as path屬性。考慮圖2 2,其中3個自治系統相互連線。如果as 65000中的路由器r1通告一條字首給as 65001中的r3,那麼在它傳送字首給r3時,它會把65000新增到這條...