成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

BGP管理距離和后門路由、條件注入及屬性

網絡 網絡管理
在兩個AS間可以存在一條單獨鏈路交換相互間的數據量,但并不通告給其他AS,此時對于這條鏈路兩端路由器可以加入network192.1.12.2backdoor即可,如下我們向大家介紹BGP管理距離和后門路由、條件注入及屬性的相關知識。

一)、管理距離和后門路由

distancebgpexternalinternallocal修改EBGPIBGPlocalbgp的AD從而對選路產生影響;

在兩個AS間可以存在一條單獨鏈路交換相互間的數據量,但并不通告給其他AS,此時對于這條鏈路兩端路由器可以加入network192.1.12.2backdoor即可,稱為"后門路由":backdoor屬性是使router優選從IGP學過來的路由而不是優選從IBGP鄰居學過來的路由,因為缺省情況下EBGP鄰居的AD為20,會始終優先選擇,而不會選擇其他AD的IGP路由協議傳過來的路由。

后門路由用于一些特殊的情況將IGP路由的優先級調高于EBGP,下面看一種比較特殊的情況

例如如上拓撲結構,BB2中的199.172.0.0網段,通過重分布進入OSPF路由。在R5和R3上將會學到來自R4的IGP路由,同時R5做為R4的IBGP鄰居將會學到一條IBGP的路由,由于IBGP路由管理距離大,在R5上對于選路沒有影響,但對于R3而言,它將學到一條來自R5的EBGP路由,同時收到R4的IGP路由,此時,R3將把199.172.0.0的下一跳定義為R5,此時就產生了環路了。解決此問題的方法就是在R5和R3上的neighbor后掛接backdoor參數:neiip-addressbackdoor

產生這種現象的原因無非是BGP學習條目時候next-hop屬性,默認的下一跳規則如下,自己產生的路由的下一跳為0.0.0.0,收到來自EBGP路由將下一跳改為EBGP對端的IP,對IBGP通告時不修改下一跳的值。但是可以通過next-hop-self修改此規則,將對IBGP也通告下一跳地址為自己。另可以采用next-hop-unchanged,防止收到EBGP路由后,修改下一跳的值,例如如上環路問題,也可通過在R5和R4上宣告Next-hop-unchanged來解決對于下一跳屬性,還可以使用route-map來更改。

二)、條件路由注入

Bgpinject-maproutemap-nameexist-maproutemap-name[copy-attributes]

對于如上的拓撲結構,AS100遵循***出口原則,即172.16.1.0走R2->R4172.16.2.0走R3->R5

有如下配置方法:

1.MED,在AS200上設置MED,使AS100識別

2.AS-PathPrepend,R4通告給R2的2.0路由,加長AS-path,同理R5

3.使用條件路由注入

首先左邊as300,有更為細化的172.16.1.0/24的路由

那么,在as100內收到172.16.0.0/16的路由,正常可能不是走r2-4的***路徑,可能是從r3-5ebgp走的

那么條件路由注入(bgpinject-maproute-mapnameexist-maproute-mapname)的含義就是:

當r2bgp表中出現了172.16.0.0/16bgp路由,并且下一跳的路由更新源為192.168.24.4(r4)的時候,強行插入一個172.16.1.0/24的更為細化的bgp路由進入你的as100IBGP

這樣,你的r1的ibgp路由選擇就會發生變化,他會從r2r3同時受到172.16.0.0/16和172.16.1.0/24,但是根據路由的最長匹配原則,他會選擇r2宣告的172.16.1.0/24去往as300。配置如下:

R2:

routerbgp100

bgpinject-mapAS200-specificexist-mapAS200-aggregate/*調用路由圖

neighbor192.168.12.1remot-as100

nei192.168.12.1send-community

nei192.168.23.3remot-as100

nei192.168.23.3send-community

nei192.168.24.4remot-as200

nei192.168.24.4send-community

ipbgp-communitynex-format/*支持BGP新的團體屬性格式

ipprefix-listAS200-R4permit192.168.24.4/32/*做路由器接口地址的前綴列表

ippreAggregatepre172.16.0.0/16/*做類的匯總條目的前綴列表

ippreSpecificper172.16.1.0/24/*做明細條目的前綴列表

route-mapAS200-specficper10/*做路由圖AS200-specfic并匹配所有

setipaddpreSpecific/*設置ip地址為Specific的前綴條目

setcommunity100:200no-export/*設置團體屬性為no-export(不宣告給下一跳as以外的其他as)

route-mapAS200-aggregateper10/*做路由圖AS200-aggregate

matipaddpreAggregate/*匹配Aggregate前綴的路由條目

matiproute-sourceAS200-R4/*匹配路由源是AS200-R4的鄰居學到的路由條目

總體調用過程理解為:匹配第二個路由圖所匹配的條目(172.16.0.0/16和192.168.24.4/32),將其設置成***個路由圖的屬性(172.16.1.0/24并且no-export)

達到的效果就是:當r2bgp表中出現了172.16.0.0/16bgp路由,并且下一跳的路由更新源為192.168.24.4(r4)的時候,強行插入一個172.16.1.0/24的更為細化的bgp路由進入你的as100IBGP

這樣,你的r1的ibgp路由選擇就會發生變化,他會從r2r3同時受到172.16.0.0/16和172.16.1.0/24,但是根據路由的最長匹配原則,他會選擇r2宣告的172.16.1.0/24去往as300

關于試驗,偶沒做出來效果,網絡搜索也沒查證到相關試驗資料,有高手路過看到跪求指點。

三)、local_as屬性:

如果AS8的路由器Day將進行遷移,假設為Day和Night合并為AS9,而不修改AS141~AS143的路由器(他們依舊認為Day屬于AS8),這種遷移需要加入一個loca-as參數,即將Day的BGP進程改為9后,對指向的鄰居做如下修改:neighbor192.1.12.2remot-as200

neighbor192.1.12.2local-as8

但是8上的AS-Path將會為89…..在做As_path過濾時需要添加這個local-as可以在local-as后加入no-prepend參數修改這個屬性。

R6--R2--R4連接,R6為BGP6,R2為BGP12,R4為BGP345,將R2遷移至BGP6內,以下配置:

R2(config)#norouterb12

R2(config)#routerb6

R2(config-router)#bro2.2.2.2

R2(config-router)#noau

R2(config-router)#nosy

R2(config-router)#nei192.1.24.4remot345

R2(config-router)#nei192.1.26.6remot6

*Mar102:25:01.939:%BGP-3-NOTIFICATION:receivedfromneighbor192.1.24.42/2(peerinwrongAS)2bytes0006

R2(config-router)#nei192.1.24.4local-as?

<1-65535>ASnumberusedaslocalAS

<cr>

R2(config-router)#nei192.1.24.4local-as12

查看BGP鄰居建立情況:

R2#showipbsu

NeighborVASMsgRcvdMsgSentTblVerInQOutQUp/DownState/PfxRcd

1.1.1.141200000neverIdle

192.1.24.443458710000:02:140

192.1.26.64688000neverActive

可以發現,沒有配置nei192.1.24.4local-as12前,R4上關于R2的鄰居關系還是BGP12的EBGP鄰居,但是R2已經改變了BGP的AS號,所以鄰居關系報錯,(peerinwrongAS)

配置nei192.1.24.4local-as12之后,R2就成功的過渡到AS6內,在AS6內成功的與R4建立鄰居關系。

【編輯推薦】

  1. 簡述BGP知識點
  2. 路由器故障:BGP鄰居無法建立
  3. 路由器故障:應用BGP協議VSI狀態關閉
  4. 網絡支架BGP協議詳解
責任編輯:于爽 來源: 分享
相關推薦

2013-03-12 09:28:53

后門路由鏈路路由器路由器連接

2010-06-25 15:07:10

BGP路由協議

2014-01-07 09:18:35

路由器后門后門Netgear路由器

2015-02-10 09:32:20

BGP路由器

2010-06-18 14:18:44

BGP路由協議

2014-11-18 09:09:39

路由器路由算法跳數

2009-12-23 16:10:14

2009-12-22 14:22:14

BGP路由

2013-10-21 11:37:03

騰達Tenda路由器

2009-06-09 10:44:45

思科BGP后門鏈路驗證過程

2025-05-22 10:21:57

網絡ITBGP

2010-07-09 10:28:48

距離向量路由協議

2010-07-05 16:28:18

BGP路由協議

2010-07-12 16:07:14

BGP路由協議

2011-03-14 17:26:29

BGP

2011-08-23 09:54:26

路由BGP

2015-02-03 16:09:35

2010-06-10 16:16:42

BGP路由協議

2010-06-18 15:03:12

BGP路由協議

2011-10-14 10:44:01

MPLSVPNMP-BGP
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成年人黄色免费视频 | 4h影视| 午夜精品久久久久久久99黑人 | 国产女人第一次做爰毛片 | 国产精品3区 | 国产精品美女一区二区三区 | 最新av中文字幕 | 91高清视频在线 | 欧美三级电影在线播放 | 欧美日韩成人在线 | 成人在线观看免费 | 久久国产精品-国产精品 | 亚洲精色| 日本一区二区高清不卡 | 中文字幕在线观看国产 | 免费亚洲视频 | 成人午夜激情 | 免费在线黄色av | 亚洲高清在线播放 | www狠狠爱com | 欧美精品电影一区 | 亚洲午夜精品一区二区三区他趣 | 在线观看第一页 | 伊人狠狠干| 久久精品国产一区二区电影 | 国产一区二区三区四区五区3d | 国产伦精品一区二区三区精品视频 | 成人精品一区亚洲午夜久久久 | 日本不卡一区二区 | 中文字幕日韩一区 | 日本中文字幕在线观看 | 国产成人精品一区二区三区在线 | 国产精品一区2区 | 国产精品九九九 | 久视频在线 | 天堂男人av | h免费观看 | 国产一区2区 | 天天夜夜人人 | 日韩a在线观看 | 天天操夜夜操 |