【網(wǎng)絡(luò)工程師配置篇】——BGP路由基礎(chǔ)配置(eNSP)


一杂曲、BGP路由功能介紹

???1、BGP(Border Gateway Protocol)是一種不同自治系統(tǒng)的路由設(shè)備之間進(jìn)行通信的外部網(wǎng)關(guān)協(xié)議(Exterior Gateway Protocol,EGP)荣病,其主要功能是在不同的自治系統(tǒng)(Autonomous Systems,AS)之間交換網(wǎng)絡(luò)可達(dá)信息,并通過(guò)協(xié)議自身機(jī)制來(lái)消除路由環(huán)路衡查。BGP 使用TCP協(xié)議作為傳輸協(xié)議,通過(guò) TCP 協(xié)議的可靠傳輸機(jī)制保證 BGP 的傳輸可靠性必盖。運(yùn)行 BGP 協(xié)議的 Router稱為 BGP Speaker拌牲,建立了 BGP 會(huì)話連接(BGP Session)的 BGP Speakers 之間被稱作對(duì)等體(BGP Peers)俱饿。

???2、BGP Speaker之間建立對(duì)等體的模式有兩種:IBGP(Internal BGP)和EBGP(External BGP)塌忽。IBGP 是指在相同 AS內(nèi)建立的 BGP 連接拍埠,EBGP是指在不同 AS 之間建立的 BGP連接。二者的作用簡(jiǎn)而言之就是:EBGP 是完成不同 AS 之間路由信息的交換土居,IBGP是完成路由信息在本 AS內(nèi)的傳遞枣购。


二、BGP應(yīng)用場(chǎng)景:

組建BGP網(wǎng)絡(luò)是為了實(shí)現(xiàn)網(wǎng)絡(luò)中不同AS之間的通信装盯。配置BGP的基本功能是組建BGP網(wǎng)絡(luò)最基本的配置過(guò)程坷虑,主要包括三部分:

1、創(chuàng)建BGP進(jìn)程:只有先創(chuàng)建BGP進(jìn)程埂奈,才能開(kāi)始配置BGP的所有特性迄损。

2、建立BGP對(duì)等體關(guān)系:只有成功建立了BGP對(duì)等體關(guān)系账磺,設(shè)備之間才能交換BGP消息芹敌。

3、引入路由:BGP協(xié)議本身不發(fā)現(xiàn)路由垮抗,只有引入其他協(xié)議的路由才能產(chǎn)生BGP路由氏捞。


三、實(shí)驗(yàn)配置:

??1.拓?fù)鋱D

???注意:缺省情況下冒版,BGP會(huì)自動(dòng)選取系統(tǒng)視圖下的Router ID作為BGP協(xié)議的Router ID液茎。如果選中的Router ID是物理接口的IP地址,當(dāng)IP地址發(fā)生變化時(shí)辞嗡,會(huì)引起路由的振蕩捆等。為了提高網(wǎng)絡(luò)的穩(wěn)定性,可以將Router ID手動(dòng)配置為L(zhǎng)oopback接口地址续室。


加入交流群696283186獲取更多實(shí)驗(yàn)詳細(xì)配置

? 2.實(shí)驗(yàn)?zāi)康模?/b>

????要使AS100網(wǎng)絡(luò)(R1:1.1.1.1)和AS200(R4:4.4.4.4)網(wǎng)絡(luò)路由可達(dá)栋烤。需要在所有router間運(yùn)行BGP協(xié)議,R1和R2挺狰、R3之間建立EBGP連接明郭,R2、R3和R4之間建立IBGP全連接丰泊。在AS200內(nèi)薯定,使用IGP協(xié)議來(lái)計(jì)算路由(該例使用OSPF作為IGP協(xié)議)。

??3.配置思路:

?????1)搭建好拓?fù)鋱D環(huán)境瞳购,標(biāo)出規(guī)劃好的IP地址

?????2)修改網(wǎng)絡(luò)設(shè)備默認(rèn)名稱话侄、配置好IP地址

?????3)配置基本OSPF(在AR2、AR3苛败、AR4內(nèi)做IBGP)

?????4)配置EBGP

??4.配置過(guò)程:

步驟一:修改網(wǎng)絡(luò)設(shè)備默認(rèn)名稱满葛、配置好IP地址

?1)配置各PC信息?(略)

?2)配置路由器AR1默認(rèn)名稱及接口IP

<Huawei>sys ???//進(jìn)入系統(tǒng)視圖模式

Enter system view, return user view with Ctrl+Z.

[Huawei]sysname AR1 ???//修改設(shè)備名稱

[AR1]int g0/0/0 ????//進(jìn)入接口

[AR1-GigabitEthernet0/0/0]ip add 192.168.12.1 24 ??//給接口配IP

[AR1-GigabitEthernet0/0/0]int g0/0/1

[AR1-GigabitEthernet0/0/1]ip add 192.168.13.1 24

[AR1-GigabitEthernet0/0/1]int loopback 0

[AR1-LoopBack0]ip add 192.168.1.1 32

2)配置路由器AR2默認(rèn)名稱及接口IP

<Huawei>sys

Enter system view, return user view with Ctrl+Z.

[Huawei]sysname AR2

[AR2]int g0/0/0

[AR2-GigabitEthernet0/0/0]ip add 192.168.12.2 24

[AR2-GigabitEthernet0/0/0]int g0/0/1

[AR2-GigabitEthernet0/0/1]ip add 192.168.24.2 24

[AR2-GigabitEthernet0/0/1]int loopback 0

[AR2-LoopBack0]ip add 192.168.2.2 32

3)配置路由器AR3默認(rèn)名稱及接口IP

<Huawei>sys

Enter system view, return user view with Ctrl+Z.

[Huawei]sysname AR3

[AR3]int g0/0/0

[AR3-GigabitEthernet0/0/0]ip add 192.168.13.3 24

[AR3-GigabitEthernet0/0/0]int g0/0/1

[AR3-GigabitEthernet0/0/1]ip add 192.168.34.3 24

[AR3-GigabitEthernet0/0/1]int loopback 0

[AR3-LoopBack0]ip add 192.168.3.3 32

4)配置路由器AR4默認(rèn)名稱及接口IP

<Huawei>sys

Enter system view, return user view with Ctrl+Z.

[Huawei]sysname AR4

[AR4]int g0/0/0

[AR4-GigabitEthernet0/0/0]ip add 192.168.34.4 24

[AR4-GigabitEthernet0/0/0]int g0/0/1

[AR4-GigabitEthernet0/0/1]ip add 192.168.24.4 24

[AR4-GigabitEthernet0/0/1]int loopback 0

[AR4-LoopBack0]ip add 192.168.4.4 32

步驟二径簿、配置基本OSPF(在AR2、AR3嘀韧、AR4內(nèi)做IBGP):

[if !supportLists]1)?[endif]R2

[AR2]ospf router-id 2.2.2.2 ???//使能OSPF篇亭,并配置router-id

[AR2-ospf-1]area 0 ????//配置area區(qū)域

[AR2-ospf-1-area-0.0.0.0]network 192.168.24.0 0.0.0.255 ???//發(fā)布AS內(nèi)網(wǎng)段

[AR2-ospf-1-area-0.0.0.0]network 192.168.2.2 0.0.0.0

[if !supportLists]2)?[endif]R3

[AR3]ospf router-id 3.3.3.3

[AR3-ospf-1]area 0

[AR3-ospf-1-area-0.0.0.0]network 192.168.34.0 0.0.0.255

[AR3-ospf-1-area-0.0.0.0]network 192.168.3.3 0.0.0.0

3)R4

[AR4]ospf router-id 4.4.4.4

[AR4-ospf-1]area 0

[AR4-ospf-1-area-0.0.0.0]network 192.168.24.0 0.0.0.255

[AR4-ospf-1-area-0.0.0.0]network 192.168.34.0 0.0.0.255

[AR4-ospf-1-area-0.0.0.0]network 192.168.4.4 0.0.0.0

?4)配置驗(yàn)證,配置IBGP后锄贷,同一個(gè)AS內(nèi)的網(wǎng)段可以互通译蒂,不同AS的網(wǎng)段不能互通

步驟三、配置EBGP

[if !supportLists]1)?[endif]R1:

[AR1]bgp 100

[AR1-bgp]router-id 1.1.1.1

[AR1-bgp]peer 192.168.12.2 as-number 200

[AR1-bgp]peer 192.168.13.3 as-number 200

[AR1-bgp]network 192.168.1.1 32

[if !supportLists]2)?[endif]R2:

[AR2]bgp 200 ????//創(chuàng)建bgp編號(hào)200 (AS200)

[AR2-bgp]router-id 2.2.2.2 ??//指定router-id

[AR2-bgp]peer 192.168.12.1 as-number 100 ??//和鄰居網(wǎng)絡(luò)建立鄰接關(guān)系

[AR2-bgp]peer 192.168.24.4 as-number 200 ??//和鄰居網(wǎng)絡(luò)建立鄰接關(guān)系

[AR2-bgp]peer 192.168.24.4 next-hop-local ??//要將BGP路由發(fā)送給192.168.24.4這個(gè)鄰居時(shí),將路由的下一跳設(shè)置成自己的地址,這個(gè)地址是與192.168.24.4建立鄰居所使用的源地址

該提示信息說(shuō)明BGP鄰居建立成功

[if !supportLists]3)?[endif]R3:

[AR3]bgp 200

[AR3-bgp]router-id 3.3.3.3

[AR3-bgp]peer 192.168.13.1 as-number 100

[AR3-bgp]peer 192.168.34.4 as-number 200

[AR3-bgp]peer 192.168.34.4 next-hop-local


4)R4:

[AR4]bgp 200

[AR4-bgp]router-id 4.4.4.4

[AR4-bgp]peer 192.168.24.2 as-number 200

[AR4-bgp]peer 192.168.34.3 as-number 200

[AR4-bgp]network 192.168.4.4 32

加入交流群696283186獲取更多實(shí)驗(yàn)詳細(xì)配置

配置EBGP后谊却,我們發(fā)現(xiàn)由BGP控制選路后柔昼,從AR4到AR1的報(bào)文走的是AR2這條路徑


四、配置驗(yàn)證:

1)查看不同AS之間的連通性:


通過(guò)Ping命令結(jié)果炎辨,我們發(fā)現(xiàn)在配置EBGP后捕透,相同AS與不同AS之間都可以互相通信

2)在AR1查看路由表:


在路由表可以發(fā)現(xiàn),EBGP目標(biāo)地址是192.168.4.4碴萧,下一跳是192.168.12.2乙嘀,說(shuō)明192.168.1.1與192.168.4.4之間的通信是經(jīng)過(guò)的路由器AR2。

3)查看抓包信息:


在AR1與AR2相連的接口開(kāi)啟抓包破喻,可以抓到AR4與AR1通信的TCMP報(bào)文虎谢,同時(shí)我們發(fā)現(xiàn)BGP的傳輸協(xié)議是TCP,端口號(hào)為179


加入交流群696283186獲取更多實(shí)驗(yàn)詳細(xì)配置

? ?在AR1與AR3相連的接口上開(kāi)啟抓包曹质,發(fā)現(xiàn)婴噩,在這里沒(méi)有AR4與AR1通信的信息,說(shuō)明羽德,通過(guò)BGP選路之后几莽,AR4要到AR1的數(shù)據(jù)會(huì)通過(guò)AR2發(fā)送。

?????至此玩般,BGP實(shí)驗(yàn)完成银觅,我們?cè)趯?shí)驗(yàn)中講到礼饱,BGP自動(dòng)完成了選路坏为,那么要怎么手動(dòng)控制選路呢?加入交流群696283186獲取更多實(shí)驗(yàn)詳細(xì)配置

總結(jié):BGP具有以下幾個(gè)特性:

1) 傳輸協(xié)議:TCP镊绪,端口號(hào)179匀伏;

2) BGP是外部路由協(xié)議,用來(lái)在AS之間傳遞路由信息蝴韭;

3) 是一種增強(qiáng)的路徑矢量路由協(xié)議够颠;

4) 擁有可靠的路由更新機(jī)制;

5) 具備豐富的Metric度量方法榄鉴;

6) 無(wú)環(huán)路協(xié)議設(shè)計(jì)履磨;

7) 為路由條目附帶多種屬性信息蛉抓;

8) 支持CIDR(無(wú)類別域間選路);

9) 豐富的路由過(guò)濾和路由策略剃诅;

10) 無(wú)須周期性更新巷送;

11) 路由更新時(shí)只發(fā)送增量路由;

12) 周期性發(fā)送KeepAlive報(bào)文矛辕,以保持TCP連通性笑跛;

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市聊品,隨后出現(xiàn)的幾起案子飞蹂,更是在濱河造成了極大的恐慌,老刑警劉巖翻屈,帶你破解...
    沈念sama閱讀 221,888評(píng)論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件陈哑,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡伸眶,警方通過(guò)查閱死者的電腦和手機(jī)芥颈,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,677評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)赚抡,“玉大人爬坑,你說(shuō)我怎么就攤上這事⊥砍迹” “怎么了盾计?”我有些...
    開(kāi)封第一講書人閱讀 168,386評(píng)論 0 360
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)赁遗。 經(jīng)常有香客問(wèn)我署辉,道長(zhǎng),這世上最難降的妖魔是什么岩四? 我笑而不...
    開(kāi)封第一講書人閱讀 59,726評(píng)論 1 297
  • 正文 為了忘掉前任哭尝,我火速辦了婚禮,結(jié)果婚禮上剖煌,老公的妹妹穿的比我還像新娘材鹦。我一直安慰自己,他們只是感情好耕姊,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,729評(píng)論 6 397
  • 文/花漫 我一把揭開(kāi)白布桶唐。 她就那樣靜靜地躺著,像睡著了一般茉兰。 火紅的嫁衣襯著肌膚如雪尤泽。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書人閱讀 52,337評(píng)論 1 310
  • 那天,我揣著相機(jī)與錄音坯约,去河邊找鬼熊咽。 笑死,一個(gè)胖子當(dāng)著我的面吹牛闹丐,可吹牛的內(nèi)容都是我干的网棍。 我是一名探鬼主播,決...
    沈念sama閱讀 40,902評(píng)論 3 421
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼妇智,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼滥玷!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起巍棱,我...
    開(kāi)封第一講書人閱讀 39,807評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤惑畴,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后航徙,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體如贷,經(jīng)...
    沈念sama閱讀 46,349評(píng)論 1 318
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,439評(píng)論 3 340
  • 正文 我和宋清朗相戀三年到踏,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了杠袱。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,567評(píng)論 1 352
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡窝稿,死狀恐怖楣富,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情伴榔,我是刑警寧澤纹蝴,帶...
    沈念sama閱讀 36,242評(píng)論 5 350
  • 正文 年R本政府宣布,位于F島的核電站踪少,受9級(jí)特大地震影響塘安,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜援奢,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,933評(píng)論 3 334
  • 文/蒙蒙 一兼犯、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧集漾,春花似錦切黔、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書人閱讀 32,420評(píng)論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)脓规。三九已至栽连,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背秒紧。 一陣腳步聲響...
    開(kāi)封第一講書人閱讀 33,531評(píng)論 1 272
  • 我被黑心中介騙來(lái)泰國(guó)打工绢陌, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人熔恢。 一個(gè)月前我還...
    沈念sama閱讀 48,995評(píng)論 3 377
  • 正文 我出身青樓脐湾,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親叙淌。 傳聞我的和親對(duì)象是個(gè)殘疾皇子秤掌,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,585評(píng)論 2 359

推薦閱讀更多精彩內(nèi)容