

已阅读5页,还剩61页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
copyright 2003, 港湾网络培训中心bhbin 5-1 copyright 2003, 港湾网络培训中心bhbin 5-2 提纲 bgp基本概念 bgp属性 bgp报文 bgp的基本配置 大规模网络bgp部署 copyright 2003, 港湾网络培训中心bhbin 5-3 自治系统与路由协议的分类 as 100 as 101 外部路由协议 bgp 内部路由协议 rip igrp,eigrp ospf is-is 自治系统的定义为:拥有同一选路策 略、在同一技术管理部门下运行的一 组路由器的集合。 copyright 2003, 港湾网络培训中心bhbin 5-4 bgp属于egp,用来在as之间传递路由信 息 是一种距离向量路由协议,从设计上可以 避免路由环路 为路由附带属性信息 支持无类别域间路由(cidr) 丰富的路由策略和过滤功能 bgp基本概念 copyright 2003, 港湾网络培训中心bhbin 5-5 一个as允许数据包通过本系统到达其它as 一个as有多个连接到其它as 进和出一个as的数据流必须可以被灵活控制 当至少有一个下述条件存在时: 何时需要使用bgp copyright 2003, 港湾网络培训中心bhbin 5-6 isp-1 isp-2 为什么as之间需要bgp isp-3 copyright 2003, 港湾网络培训中心bhbin 5-7 何时不需要使用bgp 当有一个下述条件存在时: 只有一个连接到internet或一个as 多个连接到多个as,但不为其它as传递流量 路由策略对你的as不是特别重要 路由器内存和cpu的处理能力不足以处理大量的 bgp更新 在as之间的带宽比较低 可以使用静态路由替代 copyright 2003, 港湾网络培训中心bhbin 5-8 isp-1 不用bgp的情况1 copyright 2003, 港湾网络培训中心bhbin 5-9 isp-1 不用bgp的情况2 isp-2 非过渡as copyright 2003, 港湾网络培训中心bhbin 5-10 bgp邻居(neighbor,peer) 邻居(neighbor,peer) as 65000 neighbors as 65500 neighbors a 建立tcp连接用来交换bgp路由信息 copyright 2003, 港湾网络培训中心bhbin 5-11 ibgp ibgp as4 as3 as2 as1 igp igp ibgp 属于同一个as内部 邻居可以是非直连路由器 copyright 2003, 港湾网络培训中心bhbin 5-12 as 100 使ibgp连接更可靠 用loopback接口地址建立bgp peer 保持存在igp备份路径 loopback接口不会出down掉 copyright 2003, 港湾网络培训中心bhbin 5-13 ibgp ebgp as4 as3 as2 as1 igp igp ebgp 属于不同的as内部 邻居一般情况是直连路由器 ebgp ebgp copyright 2003, 港湾网络培训中心bhbin 5-14 as1 as2 as3 ibgp igp igp ebgp ebgp a b c bgp与igp的同步 bgp路由器不向ebgp邻居通过从ibgp邻居学来的 路由,直到它的igp路由表中存在这条路由 /16 /16 ibgp全连接 copyright 2003, 港湾网络培训中心bhbin 5-15 bgp与igp的同步2 方法一.将bgp路由重分布到igp中去 缺点:bgp路由庞大,igp无法处理 方法二.ibgp路由器全网状连接,关闭同步功能 缺点:ibgp连接数量过多,管理复杂 copyright 2003, 港湾网络培训中心bhbin 5-16 bgp工作过程1 建立邻居关系 交换路由信息 n1 n2 n3 n4 n3,n4 n1,n2 n1,n2, n3,n4 n1,n2, n3,n4 copyright 2003, 港湾网络培训中心bhbin 5-17 bgp工作过程2 路由发生变化 撤销n1 n1,n2, n3,n4 n1,n2, n3,n4 稳定状态 n2, n3,n4 n2, n3,n4 copyright 2003, 港湾网络培训中心bhbin 5-18 bgp路由处理原则 多条路径时,bgp speaker只选最优的给自己使用 bgp speaker只把自己使用的路由通告给邻居 bgp speaker从ebgp获得的路由会向它所有的bgp邻居通告 bgp speaker从ibgp获得的路由不向它的ibgp邻居通告 bgp speaker从ibgp获得的路由是否通告给它的ebgp邻居 依bgp同步的情况决定 连接建立后, bgp speaker把自己所有的bgp路由通告给新 的邻居 copyright 2003, 港湾网络培训中心bhbin 5-19 bgp对于一个路由的处理模型 输入 策略机 决策 过程 加入 路由表 输出 策略机 根据属性过滤 和设置属性 从邻居 接收路由 选择最 佳路由 安装 路由 发送路由 给邻居 引入 策略机 路由表 bgp 路由 igp 路由 copyright 2003, 港湾网络培训中心bhbin 5-20 可按照路由的ip地址过滤 可依照路由经过的as-path过滤 可以依照路由的各种属性过滤 可以依照路由到来的接口过滤 可以按照过滤的结果设置路由的属性 bgp强大的路由策略功能 copyright 2003, 港湾网络培训中心bhbin 5-21 提纲 bgp基本概念 bgp属性 bgp报文 bgp的基本配置 大规模网络bgp部署 copyright 2003, 港湾网络培训中心bhbin 5-22 bgp属性特征 公认(well-known) vs 可选(optional) 必遵(mandatory) vs 自决(discretionary) 过渡(transitive) vs 非过渡(non-transitive) 部分(partial) bgp属性是描述一个路由特性的一组参数,bgp根 据路由的属性选择最佳路由, 属性域可包含多种类型,且长度可变,便于扩展 。类别包括: 一般是下面的4类: 1.公认必遵well-known mandatory 2.公认自决 well-known discretionary 3. 可选过渡optional transitive 4. 可选非过渡optional non-transitive copyright 2003, 港湾网络培训中心bhbin 5-23 公认well-knownvs可选optional 公认well-known 属性必须被bgp设备支持,被广播到其它邻 居 公认必遵well-known mandatory属性必须出现在所有的更新 消息中 公认自决well-known discretionary属性可以出现在更新消息 中 可以被某些bgp实现支持,可以是私有的,不必被每个bgp 实现支持; 被识别出的optional属性被公布到其它的邻居 可选传递optional transitive属性如果没有被识别,标记为部 分的属性,并被公布到其它邻居 可选非传递optional non-transitive属性如果没有被识别, 丢弃 copyright 2003, 港湾网络培训中心bhbin 5-24 9. originator-id 10. cluster-list 11. destination pref (mci) 12. advertiser (baynet) 13. rcid-path (baynet) 14. mp_reach_nlri 15. mp_unreach_nlri 16. extended_communities origin as-path next hop med local-preference atomic-aggregate aggregator community bgp属性 copyright 2003, 港湾网络培训中心bhbin 5-25 igp: 路由是用“network”命令注入到bgp路由表中的 incomplete: 路由是用“redistribute”命令注入到bgp路由表中的 egp: 路由是通过egp得知的 (由于igp比incomplete人为操纵的程度更高,因此在选路时拥有较高的优先级 ) as1 ebgp igp(ospf) /8 rtb rta origin 属性 copyright 2003, 港湾网络培训中心bhbin 5-26 ibgp ibgp ibgp ebgp ebgp as2 as5 as1 as path: as sequ 4 1 /8 /8: as sequ 4 1 as sequ 3 2 1 as4 as3 as-path 属性 as sequence copyright 2003, 港湾网络培训中心bhbin 5-27 ibgp ibgp ibgp as4 as3 as-path 属性 as set /8 as2 /8 as1 /8 as5 /8: 4 1 2 3 as seq 4, as set 1 2 3 copyright 2003, 港湾网络培训中心bhbin 5-28 next-hop属性 as3 as4 /8 ebgp next hop设为自己 ibgp next hop不变 (前提是未配next-hop-self) as2 as1 /8 next hop: /8 /8 next hop: //8 next hop: /8 /8 next hop: /8 copyright 2003, 港湾网络培训中心bhbin 5-29 med(multi-exit-distinguisher)属性 next hop: /8 ra rc as1 as2 优选较低的; 除非配置了“always-compare-med”,其它时 候永远只比较来自同一as的路径; 不跨as传播; 通过route-map来设定。 rb rd med = 50 med = 200 med = 120 /16 copyright 2003, 港湾网络培训中心bhbin 5-30 本地优先(local-preference)属性 as2 as5 as1 /8 as4 as3 local pref = 200 local pref = 100 /8: local pref 200 local pref 100 ra rb rc 优先级值最高的路径 优先,该值在bgp 路由器上配置,只 发到ibgp邻居 copyright 2003, 港湾网络培训中心bhbin 5-31 团体community 一组有相同性质的目的地,一种给路由打标记的方法 ,用来实现路由过滤和路由选择 表示为:aa:nn 长度为4个字节 两个公认的community: no-export :不通告给as外的bgp 邻居 no-advertise:不通告给任何bgp邻居 copyright 2003, 港湾网络培训中心bhbin 5-32 团体属性 as3as4 /8 /8 /8 匹配1:80 匹配1:80 匹配1:100 团体属性作用: 增加策略的灵活性 as4只需要b类路径as3需要所有路径 设置团体属性: a类路径: /8 1:100 b类路径: /8 1:80 b类路径: /8 1:80 as1 as2 copyright 2003, 港湾网络培训中心bhbin 5-33 bgp路由选择过程 如果下一跳不可到达,路由被忽略 优选local-preference最大的路由 优选最短as-path的路由 优选最低origin类型的路由( igp 指定bgp邻居和邻居的的as号码,激活与其它路 由器的会话 neighbor | remote-as 配置本地bgp发送网络路由 network|mask copyright 2003, 港湾网络培训中心bhbin 5-44 bgp路由来源导入igp路由 router bgp 1 redistribute ospf as1 ebgp igp(ospf) /8 rtb rta copyright 2003, 港湾网络培训中心bhbin 5-45 bgp的路由来源人为规定 ip route router bgp 1 network /8 把人为规定的静态路由注 入到rtb的bgp路由表中 as1 ebgp igp(ospf) /8 rtb rta copyright 2003, 港湾网络培训中心bhbin 5-46 as100 rtb rta as101 loopback1: loopback2: rtc bgp基本配置图1 copyright 2003, 港湾网络培训中心bhbin 5-47 配置 ebgp router b in as100 interface vlan v1 ip address 40 router bgp 100 network mask neighbor remote-as 101 router c in as101 interface vlan v1 ip address 40 router bgp 101 network mask neighbor remote-as 100 copyright 2003, 港湾网络培训中心bhbin 5-48 配置ibgp router a interface loopback 1 ip address 55 router bgp 100 network neighbor remote-as 100 neighbor update-source loopback 1 neighbor remote-as 100 neighbor update-source loopback 1 router b interface loopback 1 ip address 55 router bgp 100 network neighbor remote-as 100 neighbor update-source loopback 1 neighbor remote-as 100 neighbor update-source loopback 1 copyright 2003, 港湾网络培训中心bhbin 5-49 show ip bgp router a(config)# sh ip bgp bgp table version is 0, local router id is status codes: s suppressed, d damped, h history, * valid, best, i - internal origin codes: i - igp, e - egp, ? - incomplete network next hop metric localprf path * 0 i * i 0 100 i total number of prefixes 2 从ibgp邻居得 到该路由 始发as内部路由 copyright 2003, 港湾网络培训中心bhbin 5-50 show ip bgp summary router a(config)# sh ip bgp sum bgp router identifier , local as number 100 1 bgp as-path entries 0 bgp community entries neighbor v as msgrcvd msgsent tblver inq outq up/down state/pfxrcd 4 100 7 9 0 0 0 00:03:20 1 4 100 0 0 0 0 0 00:01:30 active total number of neighbors 2 已建立连接 邻居未建立 copyright 2003, 港湾网络培训中心bhbin 5-51 show ip bgp neighbors router a(config)# sho ip bgp nei bgp neighbor is , remote as 100, local as 100, internal link bgp version 4, remote router id bgp state = established, up for 00:00:06 last read 00:00:06 hold time is 180, keepalive interval is 60 seconds neighbor capabilities: route refresh: advertised and received (old and new) address family ipv4 unicast: advertised and received received 2 messages, 0 notifications, 0 in queue sent 4 messages, 0 notifications, 0 in queue1, 0 in queue2 route refresh request: received 0, sent 0 minimum time between advertisement runs is 0 seconds copyright 2003, 港湾网络培训中心bhbin 5-52 for address family: ipv4 unicast community attribute sent to this neighbor (both) 1 accepted prefixes connections established 3; dropped 2 last reset due to cease/administratively reset. local host: , local port: 179 foreign host: , foreign port: 3099 nexthop: read thread: on write thread: off show ip bgp neighbors (续) copyright 2003, 港湾网络培训中心bhbin 5-53 提纲 bgp基本概念 bgp属性 bgp报文 bgp的基本配置 大规模网络bgp部署 copyright 2003, 港湾网络培训中心bhbin 5-54 bgp聚合只通告聚合路由 as200 /20 rtb rta /24 /24 /24 /24 as100 rta(config-router-bgp)#aggregate-address summary-only /20 rta#sh ip bgp network next hop metric localprf path * /22 i s /24 i s /24 i s /24 i rta copyright 2003, 港湾网络培训中心bhbin 5-55 全网状ibgp 带来的问题 13 个路由器 = 78 ibgp 会话 ibgp 会话数 = n(n-1)/2 copyright 2003, 港湾网络培训中心bhbin 5-56 全网状ibgp 避免路由循环 扩展性差 大量tcp会话 浪费带宽和设备资源 解决办法: 路由反射器route reflectors 联盟confederation copyright 2003, 港湾网络培训中心bhbin 5-57 as 65000 a a x c b route reflector as 65000 c a b 路由反射器的行为 保持ibgp 路由的属性 copyright 2003, 港湾网络培训中心bhbin 5-58 路由反射器的规则 route reflector client cluster nonclient originator-id cluster id 概念 rr 从clients和nonclients收路由更新 从 client收到的更新,反射到 nonclients 和 clients 从 nonclient收到的更新,反射到 clients 从 ebgp邻居收到的更新,反射到 所 有nonclients 和 clients rr client client nonclient as100 client as200 copyright 2003, 港湾网络培训中心bhbin 5-59 减轻反射器的负担
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 公司晨会活动策划方案
- 公司日常团建活动方案
- 公司秋游团建活动方案
- 公司日行万步策划方案
- 公司节日策划活动方案
- 2025年休闲体育管理师考试试卷及答案
- 2025年现代物流管理课程试题及答案
- 2025年手语翻译人才能力考试试卷及答案
- 2025年技术经济与管理专业综合考试试题及答案
- 幼儿园装修合同
- 医疗质量管理工具培训
- 留学机构合作协议书范本
- 太极拳教学合同协议
- 2024慢性鼻窦炎诊断和治疗指南解读课件
- 大国工匠精神课件
- 人工智能时代的教育评价体系构建
- 超星尔雅学习通《大学生创业基础(清华大学)》2025章节测试附答案
- 《内河运输船舶重大事故隐患判定标准》知识培训
- 路灯安全培训
- T-GDEIIA 56-2024 垂直起降低空航空器起降场基础设施配置技术要求
- 浙江省宁波市慈溪市2023年部编版小升初考试语文试卷(原卷版+解析)
评论
0/150
提交评论