首页 > 其他分享 >HCIP-BGP反射器与联邦实验

HCIP-BGP反射器与联邦实验

时间:2023-04-11 14:58:42浏览次数:42  
标签:24 反射器 network 0.0 number BGP 172.16 peer HCIP

 

 配置:

一、进行IP地址划分

将as2区域内部划分成一个网段

172.16.0.0/16

MA网段

172.16.0.0/24

172.16.1.0/24

172.16.2.0/24

172.16.3.0/24

172.16.4.0/24

172.16.5.0/24

 

用户网段(环回地址)

172.16.6.0/24

172.16.7.0/24

172.16.8.0/24

172.16.9.0/24

172.16.10.0/24

......

 

二、使用ospf使IGP内部即AS2内部可以相互通讯

r2
ospf 1 router-id 2.2.2.2
area 0.0.0.0
network 172.16.0.0 0.0.0.255
network 172.16.4.0 0.0.0.255
network 172.16.6.0 0.0.0.255

r3
ospf 1 router-id 3.3.3.3
area 0.0.0.0
network 172.16.0.0 0.0.0.255
network 172.16.1.0 0.0.0.255
network 172.16.7.0 0.0.0.255

r4
ospf 1 router-id 4.4.4.4
area 0.0.0.0
network 172.16.1.0 0.0.0.255
network 172.16.5.0 0.0.0.255
network 172.16.8.0 0.0.0.255

 

三、建立R1与R2的EBGP

r1
bgp 1
peer 12.0.0.2 as-number 2

r2
bgp 64512                             //这里要用大as里的联邦小号
confederation id 2                   //通知R2在AS2之内
peer 12.0.0.1 as-number 1

r7与r8同理

 

四、进行IBGP之间的建立

r2:
confederation peer-as 64513                  //宣布AS2内部EBGP对等体进程号
peer 172.16.7.1 as-number 64512              //IGP内部尽量用环回地址建邻,可以使邻居关系更稳定
peer 172.16.7.1 connect-interface LoopBack0  //转换成自己的环回接口建邻
peer 172.16.9.1 as-number 64513
peer 172.16.9.1 ebgp-max-hop 255             //EBGP非直连连接默认ttl值1,需要改大
peer 172.16.9.1 connect-interface LoopBack0
r3:
bgp 64512
confederation id 2
peer 172.16.6.1 as-number 64512
peer 172.16.8.1 as-number 64512
peer 172.16.8.1 connect-interface LoopBack0
r4:
bgp 64512
confederation id 2
confederation peer-as 64513
peer 172.16.7.1 as-number 64512
peer 172.16.7.1 connect-interface LoopBack0
peer 172.16.11.1 as-number 64513
peer 172.16.11.1 ebgp-max-hop 255
peer 172.16.11.1 connect-interface LoopBack0
r5:
bgp 64513
confederation id 2
confederation peer-as 64512
peer 172.16.6.1 as-number 64512
peer 172.16.6.1 ebgp-max-hop 255
peer 172.16.6.1 connect-interface LoopBack0
peer 172.16.10.1 as-number 64513
peer 172.16.10.1 connect-interface LoopBack0
r6:
bgp 64513
confederation id 2
peer 172.16.9.1 as-number 64513
peer 172.16.9.1 connect-interface LoopBack0
peer 172.16.11.1 as-number 64513
peer 172.16.11.1 connect-interface LoopBack0 
R7:
bgp 64513
confederation id 2
confederation peer-as 64512
peer 78.0.0.2 as-number 3
peer 172.16.8.1 as-number 64512
peer 172.16.8.1 ebgp-max-hop 255
peer 172.16.8.1 connect-interface LoopBack0
peer 172.16.10.1 as-number 64513
peer 172.16.10.1 connect-interface LoopBack0

 

五、建立反射器

在r1上发布路由

network 10.0.0.0 255.255.255.0

将r2的下一跳改成自己的,这样后面的路由才可以收到

r2: peer 172.16.7.1 next-hop-local

将r3作为RR,r2作为客户

r3: peer 172.16.6.1 reflect-client

这样R4路由也就可以学到R3发送的路由

同理,我们也将R6设为RR反射器,R5作为客户

r6:peer 172.16.9.1 reflect-client

为了可以ping通,r8而需发送一段路由

network 11.0.0.0 255.255.255.0

下来按照相同的的步骤,将 R7的下一跳地址也改为自身

peer 172.16.8.1 next-hop-local

peer 172.16.10.1 next-hop-local

 

将IGP内所有环回进行汇总宣告

172.16.6.0-172.16.11.0--->172.16.0.0/20

 

R2[bgp]: network 172.16.0.0 255.255.240.0

六、使用隧道tunnel使192.168.1.0和192.168.2.0不能宣告且联通

 

 

 

写静态

R1:ip route-static 192.168.2.0 255.255.255.0 99.0.0.2

R8: ip route-static 192.168.1.0 255.255.255.0 99.0.0.1

 

标签:24,反射器,network,0.0,number,BGP,172.16,peer,HCIP
From: https://www.cnblogs.com/wxy1787880204/p/17306177.html

相关文章

  • Chrome 发布首个 WebGPU 实现
    Chrome团队宣布,经过多年的开发,他们终于发布了WebGPU实现,目前已在Chrome113Beta中默认启用。WebGPU可用于在Web上进行高性能3D图形和数据并行计算。WebGPU初始版本可以在ChromeOS、macOS和Windows上使用,对其他平台的支持将于今年晚些时候推出。WebGPU是由......
  • HCIP-BGP的基本配置
    BGP基本配置BGP建邻的基本配置使用直连接口IP地址建立EBGP对等体关系 1、启动BGP协议[r1]bgp100-----启动BGP进程,且标准本设备所在的AS号2、设置Rid[r1-bgp]router-id1.1.1.13、配置BGP对等体,并指定对等体所在的AS号[r1-bgp]peer12.0.0.2as-number200[r1]dis......
  • HCIP-路由策略实验
      实验要求:利用重发布技术与路由策略满足路由无环且避免选路不佳 实验思路:一、配置IP地址[r1]intg0/0/0[r1-GigabitEthernet0/0/0]ipa192.168.12.124[r1]intg0/0/1[r1-GigabitEthernet0/0/1]ipa192.168.13.124[r1-GigabitEthernet0/0/1]intl0[r1-Loop......
  • HCIP-路由策略
    路由策略控制层流量-----路由协议传递路由信息产生的流量数据层流量-----设备访问目的地址是产生的流量所谓的路由策略-----在控制层面转发流量的过程中,截取流量,之后修改流量再转发或者不转发,最终达到影响路由器路由表的生成,干涉选路的效果。 抓流量ACL列表[r3-......
  • HCIP华为认证H12-821题库(有全套题库,亲测900分)
    61、(多选题)以下关于漫游的描述,以下说法正确的是?A、实现无线漫游的AP必须有信号覆盖交叠区B、实现无线漫游的AP必须处在同一个扩展服务集(ESS)C、实现无线漫游的AP必须处在同一个基本服务集(BSS)D、实现无线漫游的AP不需要有信号覆盖交叠区正确答案是:AB解析:实现无线漫游的AP必须有......
  • HCIP-ICT实战进阶12-接入安全技术介绍
    HCIP-ICT实战进阶12-接入安全技术介绍HCIP最后一篇理论博客了,这个搞完我再考虑要不要把系统集成也整一份博客,还是把HCIP实验的博客整理整理,这学期争取去国科那边接接项目吧.0前言在这篇博客中,我将介绍常见的以太网交换安全技术,包括端口隔离、端口安全、MAC地址表安......
  • HCIP-ICT实战进阶11-虚拟路由网关协议VRRP
    HCIP-ICT实战进阶11-虚拟路由网关协议VRRP0回顾链路聚合是为了做什么?通过多条线路实现冗余备份,可以实现N+M备份,同时链路聚合可以提升网络速度.二层环境通过各种生成树协议(多为MSTP)避免环路.在IGP协议中,三层环境可以通过自身算法实现冗余备份比如SPF算法.......
  • HCIP-ICT实战进阶10-BFD原理与配置
    HCIP-ICT实战进阶10-BFD原理与配置0引言之前学习的比如链路聚合、STP、RSTP、MSTP以及一些路由协议,所有的协议都可以实现一种能力:冗余备份网络中如果真的发生了设备的故障或者是链路故障,则以上的各种协议需要检测到故障,然后进行网络的链路切换.生成树协议发生故障生成树......
  • HCIP-OSPF实验
      实验要求:1.R4为ISP,其上只能配置IP地址;R4与其他所有直连设备间均使用公有IP2.R3-R5/6/7为MGRE环境,R3为中心站点3.整个OSPF环境IP基于172.16.0.0/16划分4.所有设备......
  • HCIP-Datacom-Core 1.4 OSPF Stub区域与NSSA区域
    前言:HCIP-core的OSPF实验拓扑就更新完啦1.4.1实验介绍实现OSPFStub区域的配置实现OSPFNSSA区域的配置描述Type7LSA的内容描述Type7LSA与Type5LSA......