本文歡迎轉(zhuǎn)載,轉(zhuǎn)載請(qǐng)注明出處和作者橄仍。
前面說(shuō)的RIP韧涨、EIGRP、OSPF動(dòng)態(tài)路由協(xié)議侮繁,都是IGP-內(nèi)部網(wǎng)關(guān)協(xié)議虑粥,是作用在一個(gè)自治域里面的。而B(niǎo)GP是EGP-外部網(wǎng)關(guān)協(xié)議宪哩,作用在不同自治域之間的娩贷。這里引入了一個(gè)自治域(AS)的概念。
AS的定義:autonomous system自治系統(tǒng),是指網(wǎng)絡(luò)中使用相同路由協(xié)議或遵循相同路由管理策略的一組路由器锁孟。
簡(jiǎn)單來(lái)說(shuō)彬祖,可以理解為,一個(gè)AS就是一個(gè)企業(yè)的內(nèi)部網(wǎng)絡(luò)(包含這個(gè)企業(yè)的總部罗岖、分支機(jī)構(gòu))涧至,因?yàn)橐粋€(gè)企業(yè)內(nèi)部使用私網(wǎng)地址,使用同一組IGP來(lái)維護(hù)統(tǒng)一的路由策略桑包。不同的企業(yè)內(nèi)網(wǎng)歸到不同的AS南蓬,各自各維護(hù)不同的路由策略,各自分開(kāi)管理哑了。
BGP分為EBGP與IBGP赘方,其中EBGP主要是用于配置AS之間的BGP路由的,IBGP主要用來(lái)在AS內(nèi)部傳遞從EBGP學(xué)到的外部路由的弱左。(Packet Tracer不支持配置IBGP窄陡,需要使用GNS3或者WEB IOU等更高級(jí)的模擬器)
BGP有一大堆的理論,基本上是CCNP拆火、CCIE課程的重點(diǎn)跳夭,所以這里短短一篇CCNA級(jí)別的文章,肯定無(wú)法涵蓋所有內(nèi)容的(包括BGP的13條選路優(yōu)先級(jí)規(guī)則们镜、路由黑洞币叹、路由反射器、MPLS VPN等)模狭,說(shuō)起來(lái)非常地復(fù)雜颈抚,等后面有機(jī)會(huì)講CCNP的內(nèi)容的時(shí)候再作闡述。
而如果不是從事運(yùn)營(yíng)商網(wǎng)絡(luò)崗位工作嚼鹉,或者是在網(wǎng)絡(luò)集成商的工作贩汉,基本上是沒(méi)有機(jī)會(huì)給你配置那么復(fù)雜的BGP的驱富。
一般企業(yè)內(nèi)部網(wǎng)絡(luò),只會(huì)在出口路由器通過(guò)默認(rèn)路由的方式指向ISP(運(yùn)營(yíng)商)匹舞,對(duì)內(nèi)將默認(rèn)路由重分布到內(nèi)部的動(dòng)態(tài)路由協(xié)議中(如OSPF)褐鸥,然后ISP將與該企業(yè)對(duì)接的那個(gè)網(wǎng)段(公網(wǎng)地址段)宣告到它的BGP進(jìn)程里面,等公網(wǎng)里面的其他運(yùn)行BGP的路由器能夠?qū)W習(xí)到到該公司的路由策菜,實(shí)現(xiàn)企業(yè)訪問(wèn)公網(wǎng)與公網(wǎng)能夠訪問(wèn)該企業(yè)的公網(wǎng)IP而已晶疼,企業(yè)與ISP的路由器連建立BGP鄰居都不用。因?yàn)镮SP的路由器有大量的公網(wǎng)路由又憨,而一般企業(yè)的那些路由器性能肯定扛不住那么大量的公網(wǎng)路由條目學(xué)習(xí)進(jìn)來(lái)的翠霍。
1、網(wǎng)絡(luò)拓?fù)?/h2>
這里R1蠢莺、R3模擬兩間不同公司出口路由器寒匙,ISP1、ISP2模擬兩間不同的運(yùn)營(yíng)商躏将。
2锄弱、預(yù)配置命令
R1:
en
conf t
host R1
int lo 0
ip add 1.1.1.1 255.255.255.0
no shut
int se2/0
ip add 12.1.1.1 255.255.255.0
clock rate 64000
no shut
int se3/0
ip add 13.1.1.1 255.255.255.0
clo rate 64000
no shut
ISP1:
en
conf t
host ISP1
int lo 0
ip add 2.2.2.2 255.255.255.0
no shut
int se2/0
ip add 12.1.1.2 255.255.255.0
no shut
int se3/0
ip add 24.1.1.2 255.255.255.0
clock rate 64000
no shut
ISP2:
en
conf t
host ISP2
int lo 0
ip add 3.3.3.3 255.255.255.0
no shut
int se2/0
ip add 13.1.1.3 255.255.255.0
no shut
int se3/0
ip add 34.1.1.3 255.255.255.0
clock rate 64000
no shut
R4:
en
conf t
host R4
int lo 0
ip add 4.4.4.4 255.255.255.0
no shut
int se2/0
ip add 24.1.1.4 255.255.255.0
no shut
int se3/0
ip add 34.1.1.4 255.255.255.0
no shut
int fa0/0
ip add 192.168.1.254 255.255.255.0
no shut
3、配置EBGP
R1:
en
conf t
router bgp 100
nei 12.1.1.2 remote 200
nei 13.1.1.3 remote 300
//與相鄰的ISP路由器建立BGP鄰居
network 14.23.112.0 mask 255.255.255.0
network 183.233.112.0 mask 255.255.255.0
network 1.1.1.0 mask 255.255.255.0
//將需要通過(guò)BGP向外傳遞的網(wǎng)段祸憋,宣告進(jìn)BGP路由進(jìn)程
ISP1:
en
conf t
router bgp 200
nei 12.1.1.1 remote 100
nei 24.1.1.4 remote 400
network 12.1.1.0 mask 255.255.255.0
network 24.1.1.0 mask 255.255.255.0
network 2.2.2.0 mask 255.255.255.0
ISP2:
en
conf t
router bgp 300
nei 13.1.1.1 remote 100
nei 34.1.1.4 remote 400
network 13.1.1.0 mask 255.255.255.0
network 34.1.1.0 mask 255.255.255.0
network 3.3.3.0 mask 255.255.255.0
R4:
en
conf t
router bgp 400
nei 24.1.1.2 remote 200
nei 34.1.1.3 remote 300
network 24.1.1.0 mask 255.255.255.0
network 34.1.1.0 mask 255.255.255.0
network 4.4.4.0 mask 255.255.255.0
然后可以查看bgp鄰居的建立情況
show ip bgp summary
查看路由表会宪,能夠?qū)W到其他AS域的路由。
ping進(jìn)行測(cè)試蚯窥。
這是完全基于外網(wǎng)掸鹅,走的EBGP的實(shí)驗(yàn),也就是說(shuō)拦赠,完全是用在不同自治域之間的BGP巍沙。
IBGP在packet tracer模擬器里面不支持,并且一般中小型企業(yè)根本用不上荷鼠。