39、BGP配置实验之基础配置

简介:

1、实验拓扑

wKiom1ZmgJei5oLXAAA-qzSmuQ8050.png

2、基础配置

R1配置

interface Loopback0

 ip address 1.1.1.1 255.255.255.0

interface Serial0/0

 ip address 13.1.1.1 255.255.255.0

interface Serial0/1

 ip address 12.1.1.1 255.255.255.0

router ospf 110

 router-id 1.1.1.1

 network 1.1.1.0 0.0.0.255 area 0

 network 12.1.1.0 0.0.0.255 area 0

 network 13.1.1.0 0.0.0.255 area 0


R2配置

interface Loopback0

 ip address 2.2.2.2 255.255.255.0

interface Serial0/0

 ip address 24.1.1.2 255.255.255.0

interface Serial0/1

 ip address 12.1.1.2 255.255.255.0

router ospf 110

 router-id 2.2.2.2

 network 2.2.2.0 0.0.0.255 area 0

 network 12.1.1.0 0.0.0.255 area 0


R3配置

interface Loopback0

 ip address 3.3.3.3 255.255.255.0

interface Serial0/0

 ip address 13.1.1.3 255.255.255.0

interface Serial0/1

 ip address 35.1.1.3 255.255.255.0

router ospf 110

 router-id 3.3.3.3

 network 3.3.3.0 0.0.0.255 area 0

 network 13.1.1.0 0.0.0.255 area 0


R4配置

interface Loopback0

 ip address 4.4.4.4 255.255.255.0

interface Serial0/0

 ip address 24.1.1.4 255.255.255.0


R5配置

interface Loopback0

 ip address 5.5.5.5 255.255.255.0

interface Serial0/1

 ip address 35.1.1.5 255.255.255.0


3、BGP邻居建立

IBGP建邻居用环回口,而默认源地址是物理接口,所以在使用环回口建邻居的时候,需要手动指定更新源,例如:neighbor 3.3.3.3 update-source lo 0(单向即可建立邻居,但是一般都是两边都只定更新源)

EBBP建邻居一般用物理接口,若用环回口,要改TTL值,即改为多跳,默认TTL值为1,例如:neighbor 3.3.3.3 ebgp-multihop 2(不指定值默认为255)


R4和R2物理接口建立EBGP邻居

R4配置

router bgp 4

 no synchronization

 bgp router-id 4.4.4.4

 neighbor 24.1.1.2 remote-as 1


R2配置

router bgp 1

 no synchronization

 bgp router-id 2.2.2.2

 neighbor 24.1.1.4 remote-as 4

wKiom1Zmc4yh81ejAAA-KWGhQtg330.png

R2和R3环回口建立IBGP邻居

R2配置

router bgp 1

 neighbor 3.3.3.3 remote-as 1

 neighbor 3.3.3.3 update-source Loopback0


R3配置

router bgp 1

 no synchronization

 bgp router-id 3.3.3.3

 neighbor 2.2.2.2 remote-as 1

 neighbor 2.2.2.2 update-source Loopback0


R3和R5环回口建立EBGP邻居

R3配置

router bgp 1

 neighbor 5.5.5.5 remote-as 5

 neighbor 5.5.5.5 ebgp-multihop 2

 neighbor 5.5.5.5 update-source Loopback0


R5配置

router bgp 5

 no synchronization

 bgp router-id 5.5.5.5

 neighbor 3.3.3.3 remote-as 1

 neighbor 3.3.3.3 ebgp-multihop 2

 neighbor 3.3.3.3 update-source Loopback0

wKioL1Zmet6BwjCDAAAsODS_JNA182.png

R3(config)#ip route 5.5.5.0 255.255.255.0 s0/1

R5(config)#ip route 3.3.3.0 255.255.255.0 s0/1

wKioL1Zme2ygtEnPAAAn_MzTIWI917.png


4、network通告网络

Network命令:

IGP发送hello包建邻居的同时通告接口所在网段。

BGP得先用neighbor建邻居,然后再用network通告路由,其通告的路由必须存在于路由表中,且其是精确匹配,例如:network 4.4.4.0 mask 255.255.255.0(路由表中必须存在该路由才能通告)


wKioL1ZmfIzC1_19AABMHsXHkGI106.png

R4(config)#router bgp 4

R4(config-router)#network 4.4.4.0 mask 255.255.255.0


5、控制层面

wKiom1Zmgoext1jJAAArVqne2eM770.png

wKiom1ZmgofA42SIAAAqdRyMha0290.png

wKioL1ZmgvejZYiBAAArK15cAZw024.png

wKiom1ZmgoiCK8xZAAANgqZNJXg969.png

BGP表中*表示可达,>代表最优,*>i后面的i表示是通过IBGP学到的,*> 后面的空格表示是自身通告或是通过EBGP学到的。

在R3的BGP表中我们可以看到* i4.4.4.0/24这样一条非最优路由。

同步:从IBGP学到路由,必须也可以通过IGP学到才放入路由表,传给其他邻居。

非最优路由:既不放入路由表,也不传给其他邻居。

造成非最优路由主要是应为:不同步、下一跳不可达。

解决不同步的方法:写静态路由或关闭同步.例如:no synchronization(现在默认都以关闭同步)

解决下一跳不可达的方法:写静态路由或在EBGP上修改下一跳。例如在R2上neighbor 3.3.3.3 next-hop-self。

由此可以看出,造成R3非最优路由的原因为下一跳不可达。在R2上修改下一跳即可。

R2(config)#router bgp 1                  

R2(config-router)#neighbor 3.3.3.3 next-hop-self

wKioL1Zmhq-QR4jZAAAu86WzdDo267.png此时该路由将被放入路由表并传给邻居。

wKioL1Zmhwuw253dAAAY_obYu84325.png

wKioL1ZmhwuRHrSJAAAr28V3bQg348.png

wKiom1Zmhs6z-UZqAAAZSMiM7zU531.png


6、数据层面

此时用R5的环回口ping 4.4.4.4。

wKioL1ZmiVrjHVTfAAAkrvO2Cjg200.png

此时不通,主要是因为路由黑洞造成的。R3、R5都有到4.4.4.0/24网络的路由,但是当R3将数据发往R1的时候,由于R1上并没有4.4.4.0/24的路由将其丢弃了。

wKioL1ZmiseB0C0AAABTn-oOGO0630.png

wKiom1ZmiljARCQgAACX14-oo1I201.png

wKioL1ZmisnSJMM5AABevxsSis8164.png

为解决该问题,我们采用FULL MESH的办法,建立全邻居关系,即R1、R2、R3两两间都互为邻居。

R1(config)#router bgp 1

R1(config-router)#bgp router-id 1.1.1.1

R1(config-router)#neighbor 2.2.2.2 remote-as 1

R1(config-router)#neighbor 2.2.2.2 update-source loopback 0

R1(config-router)#neighbor 3.3.3.3 remote-as 1

R1(config-router)#neighbor 3.3.3.3 update-source loopback 0


R2(config)#router bgp 1

R2(config-router)#neighbor 1.1.1.1 remote-as 1

R2(config-router)#neighbor 1.1.1.1 update-source loopback 0


R3(config)#router bgp 1

R3(config-router)#neighbor 1.1.1.1 remote-as 1

R3(config-router)#neighbor 1.1.1.1 update-source loopback 0

wKioL1ZmjfDAMJNCAAArAjusoHY753.png此时R1学到的路由是非最优路由,非最优路由:不同步(已关闭同步),下一跳不可达(修改下一跳)

R2(config)#router bgp 1 

R2(config-router)#neighbor 1.1.1.1 next-hop-self

wKioL1ZmjoaDPrnvAAB-eKv-6Yk401.png

此时数据包可以到达R4了,但是仍然不通。

wKioL1ZmiVrjHVTfAAAkrvO2Cjg200.png

此时主要是因为R4没有达到5.5.5.5的路由,我们需要在R5上将5.5.5.5通告进BGP。

R5(config)#router bgp 5

R5(config-router)#network 5.5.5.0 mask 255.255.255.0

此时R1、R2上的5.5.5.0/24路由为非最优路由,默认以关闭同步,我们需要在R3上修改下一跳。

R3(config)#router bgp 1

R3(config-router)#neighbor 1.1.1.1 next-hop-self 

R3(config-router)#neighbor 2.2.2.2 next-hop-self 

wKiom1Zmj6-wyEDKAAApLvMunHM774.png







      本文转自开源殿堂 51CTO博客,原文链接:http://blog.51cto.com/kaiyuandiantang/1720792,如需转载请自行联系原作者


相关文章
|
28天前
配置STP功能实验
在一个复杂的网络中,网络规划者由于冗余备份的需要,一般都倾向于在设备之间部署多条物理链路,其中一条作主用链路,其他链路作备份。这样就难免会形成环形网络,若网络中存在环路,可能会引起广播风暴和MAC表项被破坏。 网络规划者规划好网络后,可以在网络中部署STP协议预防环路。当网络中存在环路,STP通过阻塞某个端口以达到破除环路的目的。如图1所示,当前网络中存在环路,SwitchA、SwitchB、SwitchC和SwitchD都运行STP,通过彼此交互信息发现网络中的环路,并有选择的对某个端口进行阻塞,最终将环形网络结构修剪成无环路的树形网络结构,从而防止报文在环形网络中不断循环,避免设备由于重复
配置STP功能实验
|
9月前
|
数据安全/隐私保护 网络虚拟化 内存技术
实验3 交换机基本配置
实验3 交换机基本配置
133 0
|
10月前
|
网络虚拟化
VLAN 基础实验1: VLAN 基础配置
VLAN 基础实验1: VLAN 基础配置
42 0
VLAN 基础实验1: VLAN 基础配置
|
网络协议 网络虚拟化 网络架构
单臂路由的简介及详细配置步骤
单臂路由的详细配置步骤 1、单臂路由概述 单臂路由(router-on-a-stick)是指在路由器的一个接口上通过配置子接口(或“逻辑接口”,并不存在真正物理接口)的方式,实现原来相互隔离的不同VLAN(虚拟局域网)之间的互联互通。
903 1
|
数据安全/隐私保护 网络虚拟化 网络架构
|
网络协议 Shell 网络架构