HCIP5实验(BGP)

简介: HCIP5实验(BGP)


要求:


1.AS1存在两个环回,一个地址为192.168.1.0/24该地址不能在任何协议中宣告

AS3存在两个环回,一个地址为192.168.2.0/24该地址不能在任何协议中宣告

最终要求这两个环回可以互相通讯

AS的另一个环回为10.1.1.0/24,AS3的另一个环回为10.1.2.0/24

2.整个AS2的IP地址为172.16.0.0进行合理划分

3.AS的骨干链路IP地址随意定制

4.使用BGP协议让整个网络所有设备的环回可以相互访问

5.减少路由条目,避免环路出现


配置思路:

1.划分并配置IP地址        2.AS2区域用ospf建立邻居

R2
ospf 1 router-id 2.2.2.2
area 0.0.0.0
network 172.16.1.1 0.0.0.0
network 172.16.2.1 0.0.0.0
network 172.16.6.1 0.0.0.0
R3
ospf 1 router-id 3.3.3.3
area 0.0.0.0
network 172.16.2.2 0.0.0.0
network 172.16.3.1 0.0.0.0
network 172.16.4.1 0.0.0.0
R4
ospf 1 router-id 4.4.4.4
area 0.0.0.0
network 172.16.4.2 0.0.0.0
network 172.16.5.1 0.0.0.0
network 172.16.134.1 0.0.0.0
R5
ospf 1 router-id 5.5.5.5
area 0.0.0.0
network 172.16.6.2 0.0.0.0
network 172.16.129.1 0.0.0.0
network 172.16.130.1 0.0.0.0
R6
ospf 1 router-id 6.6.6.6
area 0.0.0.0
network 172.16.130.2 0.0.0.0
network 172.16.131.1 0.0.0.0
network 172.16.132.1 0.0.0.0
R7
ospf 1 router-id 7.7.7.7
area 0.0.0.0
network 172.16.132.2 0.0.0.0
network 172.16.133.1 0.0.0.0
network 172.16.134.2 0.0.0.0
3.建立BGP邻居,宣告路由
R1
bgp 1
router-id 1.1.1.1
peer 12.1.1.2 as-number 2
network 10.1.1.0 255.255.255.0
R2
bgp 64172
router-id 2.2.2.2
confederation id 2 生明本地的大AS
confederation peer-as 64513
告知本地直连的其他小AS号,若没有直连到其他小AS不用配置
peer 12.1.1.1 as-number 1
peer 172.16.3.1 as-number 64172 小AS间的BGP设备需要告知对端的小AS号
peer 172.16.3.1 connect-interface LoopBack1 采用环回建邻
peer 172.16.3.1 next-hop-local
将路由传递给本地的邻居时修改下一跳地址为本地与建立邻居关系的源ip地址
peer 172.16.129.1 as-number 64513
peer 172.16.129.1 ebgp-max-hop 255 修改TTL值,否则无法建立邻居
peer 172.16.129.1 connect-interface LoopBack1
network 172.16.1.0 255.255.255.0
 
R3
bgp 64172
router-id 3.3.3.3
confederation id 2
peer 172.16.1.1 as-number 64172
peer 172.16.1.1 connect-interface LoopBack1
peer 172.16.1.1 reflect-client 应用路由反射器打破IBGP水平分割
peer 172.16.5.1 as-number 64172
peer 172.16.5.1 connect-interface LoopBack1
network 172.16.3.0 255.255.255.0
R4
bgp 64172
router-id 4.4.4.4
confederation id 2
confederation peer-as 64513
peer 172.16.3.1 as-number 64172
peer 172.16.3.1 connect-interface LoopBack1
peer 172.16.133.1 as-number 64513
peer 172.16.133.1 ebgp-max-hop 255
peer 172.16.133.1 connect-interface LoopBack1
network 172.16.5.0 255.255.255.0
R5
bgp 64513
router-id 5.5.5.5
confederation id 2
confederation peer-as 64172
peer 172.16.1.1 as-number 64172
peer 172.16.1.1 ebgp-max-hop 255
peer 172.16.1.1 connect-interface LoopBack1
peer 172.16.131.1 as-number 64513
peer 172.16.131.1 connect-interface LoopBack1
peer 172.16.131.1 reflect-client
network 172.16.129.0 255.255.255.0
 
R6
bgp 64513
router-id 6.6.6.6
confederation id 2
peer 172.16.129.1 as-number 64513
peer 172.16.129.1 connect-interface LoopBack1
peer 172.16.133.1 as-number 64513
peer 172.16.133.1 connect-interface LoopBack1
network 172.16.131.0 255.255.255.0
R7
bgp 64513
router-id 7.7.7.7
confederation id 2
confederation peer-as 64172
peer 78.1.1.2 as-number 3
peer 172.16.5.1 as-number 64172
peer 172.16.5.1 ebgp-max-hop 255
peer 172.16.5.1 connect-interface LoopBack1
peer 172.16.131.1 as-number 64513
peer 172.16.131.1 connect-interface LoopBack1
peer 172.16.131.1 next-hop-local
network 172.16.133.0 255.255.255.0
 
R8
bgp 3
router-id 8.8.8.8
peer 78.1.1.1 as-number 2
network 10.1.2.0 255.255.255.0
4.路由汇总
1.先逐条宣告所有的明细路由
2.再在更新源路由上进行聚合配置,自动产生空接口防环路由
[r2-bgp]aggregate 172.16.0.0 16 此时聚合与所有明细条目均传递
[r2-bgp]aggregate 172.16.0.0 detail-suppressed 仅传递聚合条目,所有明细路由被抑制
R7也需配置
4.应用GRE,并配置静态路由实现,R1环回10.1.1.1与R8环回10.1.2.1互通
R1
interface Tunnel0/0/0
ip address 192.168.3.1 255.255.255.0
tunnel-protocol gre
source 10.1.1.1
destination 10.1.2.1
ip route-static 192.168.2.0 255.255.255.0 10.1.2.1
R8
interface Tunnel0/0/0
ip address 192.168.3.2 255.255.255.0
tunnel-protocol gre
source 10.1.2.1
destination 10.1.1.1
ip route-static 192.168.1.0 255.255.255.0 10.1.1.1

测试:

相关文章
|
JavaScript
TypeScript工具类 Partial 和 Required 的详细讲解
TypeScript工具类 Partial 和 Required 的详细讲解
|
1月前
|
人工智能 Kubernetes Cloud Native
AI内容引用机制解析:从数据特征到结构化改造的4个关键动作
本文基于Princeton研究与570+次实测,揭示AI引用内容的底层逻辑:结构化表达(问题-答案分层)、数据溯源(标注来源/版本/测试条件)和可信度建设(权威标准+确定性表述)是三大关键。实证表明,规范改造可使引用率提升6倍以上。
224 2
|
2月前
|
SQL 运维 监控
接口又变了:前后端互相折磨的真实原因
本文剖析接口变更失控的八大根源:契约缺失、文档滞后、需求模糊、版本缺位、口径混乱、监控不足、维护缺位与运维脱节。强调接口应作为核心契约产品,通过前置评审、规范命名、兼容设计、统一文档、指标监控及专业运维保障,实现稳定交付。
|
机器学习/深度学习 算法 计算机视觉
详解机器视觉性能指标相关概念——混淆矩阵、IoU、ROC曲线、mAP等
详解机器视觉性能指标相关概念——混淆矩阵、IoU、ROC曲线、mAP等
1552 0
|
消息中间件 存储 缓存
MQ 学习日志(五) 如何保证消息的幂等性
如何保证消息的幂等性 简述
436 0
MQ 学习日志(五) 如何保证消息的幂等性
嵌入式中利用软件实现定时器的两种方法分析
嵌入式中利用软件实现定时器的两种方法分析
426 0
|
存储 缓存 人工智能
Kotlin 学习笔记(六)—— Flow 数据流学习实践指北(二)StateFlow 与 SharedFlow(上)
Kotlin 学习笔记(六)—— Flow 数据流学习实践指北(二)StateFlow 与 SharedFlow(上)
362 0
|
JavaScript
vue-cli3+webpack不兼容js库的时候,如何解决
A项目传统项目,调用第三方提供的方法,实现了签名功能(主要是因为签名资质),项目B是vue-ci3+webpack。项目B需要实现新功能,也用到签名,把签名代码集成了过来。调用第三方接口失败,各种排查问题。最后定位到问题在于,调用第三方方法,生成数据包的时候,数据包解析出来多了几个Null。
265 0
|
弹性计算 运维 Kubernetes
乘风破浪的云原生
一项新技术或者一套新的技术理念,之所以能被广泛接受和快速发展,是因为有愿意相信并真正去落地实践的公司,是他们在为整个时代探索着云计算更大的技术价值!正是因为这些创新者们愿意接纳一些新的改变,并以此去撬动更大的想象空间,我们才经历了一个如此蓬勃和充满可能的时代。他们才是真的乘风破浪!
448 0
乘风破浪的云原生