04 华为路由交换精英培训之BGP basic final.pptx_第1页
04 华为路由交换精英培训之BGP basic final.pptx_第2页
04 华为路由交换精英培训之BGP basic final.pptx_第3页
04 华为路由交换精英培训之BGP basic final.pptx_第4页
04 华为路由交换精英培训之BGP basic final.pptx_第5页
免费预览已结束,剩余52页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

华为路由交换精英培训,之BGPbasic,前言,BGP是BorderGatewayProtocol的简称。BGP是一种增强的路径矢量路由协议,同时BGP是拥有丰富的策略控制技术的外部网关协议。BGP多运行于AS与AS之间。,培训目标,理解BGP基本原理掌握BGP配置命令提升BGP排错能力加强BGP综合运用能力增强应试能力,BGP原理描述BGP配置命令BGP故障诊断BGP案例分析BGP备考建议,目录,原理,命令,案例,排障,建议,BGP原理描述,BGP原理描述BGP概述BGP基本概念BGP工作原理BGP与IGP交互BGP属性特点BGP选路规则BGP负载分担BGP扩展特性BGP配置命令BGP故障诊断BGP案例分析BGP备考建议,原理,命令,案例,排障,建议,BGP概述,原理,命令,案例,排障,建议,BGP概述外部网关协议使用TCP作为其传输层协议支持CIDR增量更新增强型的路径矢量路由协议无环路路由策略丰富可防止路由振荡易于扩展,BGP基本概念-自治系统AS,原理,命令,案例,排障,建议,R1,R2,R3,AS200,AS100,R4,自治系统AS由同一个技术管理机构管理、使用统一选路策略的一些路由器的集合。,BGP,RIPIS-ISOSPF,BGP基本概念-EBGP和IBGP,原理,命令,案例,排障,建议,R2,R3,R1,R4,AS100,AS200,AS300,IBGP,EBGP,EBGP,EBGP和IBGP当BGP运行于同一AS内部时,被称为IBGP当BGP运行于不同AS之间时,称为EBGP,BGP工作原理报文类型,原理,命令,案例,排障,建议,Open报文协商BGP参数Update报文交换路由信息Keepalive报文保持邻居关系Notification报文差错通知Route-Refresh报文用于在改变路由策略后请求对等体重新发送路由信息,BGP工作原理状态机,原理,命令,案例,排障,建议,Idle,Connect,OpenSent,OpenConfirm,Active,Establieshed,Start,TCPEstablished,ReceiveCorrectOpen,ReceiveCorrectKeepalive,Error,Error,Error,ConnectRetryTimeout,TCPFailed,TCPEstablished,Error,BGP工作原理对等体之间的交互原则,原理,命令,案例,排障,建议,BGP对等体交互路由原则:IBGP路由,只发布给EBGP对等体EBGP路由,发布给所有EBGP和IBGP对等体只将最优路由发布给对等体只发送更新的BGP路由,BGP工作原理数据库,原理,命令,案例,排障,建议,IP路由表(IP-RIB)全局路由信息库,包括所有IP路由信息BGP路由表(Loc-RIB)BGP路由信息库,包括本地BGPSpeaker选择的路由信息邻居表对等体邻居清单列表Adj-RIB-In对等体宣告给本地Speaker的未处理的路由信息库Adj-RIB-Out本地Speaker宣告给指定对等体的路由信息库,BGP工作原理BGP路由信息处理,原理,命令,案例,排障,建议,路径选择,从对等体来的更新信息,向对等体发送的更新信息,Adj-RIB-In,输入策略引擎,Loc-RIB,IP-RIB,输出策略引擎,Adj-RIB-Out,BGP与IGP交互BGP同步,原理,命令,案例,排障,建议,BGP同步在IBGP路由加入路由表并发布给EBGP对等体之前,会先检查IGP路由表。只有在IGP也知道这条IBGP路由时,它才会被加入到路由表,并发布给EBGP对等体,R1,R2,R4,EBGP,IBGP,IGP,R3,R5,EBGP,IGP,Area100,Area200,Area300,10.0.0.0/24,BGP属性特点,原理,命令,案例,排障,建议,BGP路由属性是一套参数,它是对特定的路由进一步的描述公认必遵所有BGP路由器都可以识别,且必须存在于Update消息中如果缺少这种属性,路由信息就会出错公认任意所有BGP路由器都可以识别,但不要求必须存在于Update消息中即就算缺少这类属性,路由信息也不会出错可选过渡在AS之间具有可传递性的属性BGP路由器可以不支持此属性,但它仍然会接收这类属性,并传递给其他对等体可选非过渡如果BGP路由器不支持此属性,则相应的这类属性会被忽略,且不会传递给其他对等体,BGP属性特点-Origin,原理,命令,案例,排障,建议,Origin属性用来定义路径信息的来源,该属性为公认必遵IGP通过路由始发AS的IGP得到的路由信息标识符为“i”EGP通过EGP得到的路由信息标识符为“e”Incomplete通过其他方式学习到的路由信息标识符为“?”,BGP属性特点-AS_Path,原理,命令,案例,排障,建议,AS_Path属性按矢量顺序记录某条路由从本地到目的地址所要经过的所有AS编号。该属性为公认必遵,R4,R5,IBGP,EBGP,EBGP,EBGP,10.0.0.0/24,Area100,Area300,Area400,AS_Path(300)NLRI10.0.0.0/24,AS_Path(400,300)NLRI10.0.0.0/24,AS_Path(300)NLRI10.0.0.0/24,AS_Path(300),AS_Path(400,300)NLRI10.0.0.0/24,AS_Path(300)NLRI10.0.0.0/24,BGP属性特点-Next_Hop,原理,命令,案例,排障,建议,Next_Hop属性记录了路由的下一跳信息,该属性为公认必遵,R2,R1,12.1.1.0/24,AS100,R3,.1,.2,10.0.0.0/24,IBGP,EBGP,AS200,Next_Hop12.1.1.1NLRI10.0.0.0/24,23.1.1.0/24,.1,.2,BGP属性特点-Local_Pref,原理,命令,案例,排障,建议,Local_Pref属性表明路由器的BGP优先级,用于判断流量离开AS时的最佳路由。该属性为公认任意,R2,R3,R1,R4,R5,R6,10.0.0.0/24,Area100,Area200,Area300,Area400,Local_Pref300NLRI10.0.0.0/24,Local_Pref200NLRI10.0.0.0/24,BGP属性特点-MED,原理,命令,案例,排障,建议,MED属性相当于IGP的代价值,用于判断流量进入AS时的最佳路由,即用来影响邻居AS流量进入本AS的最佳路径,该属性为可选非过渡,R1,R2,R3,R4,10.0.0.0/24,Area100,Area200,MED200NLRI10.0.0.0/24,MED300NLRI10.0.0.0/24,BGP属性特点-团体属性,原理,命令,案例,排障,建议,团体属性用于标识具有相同特征的BGP路由,该属性为可选过渡团体属性分为:自定义团体属性公共团体属性InternetNo_AdvertiseNo_ExportNo_Export_Subconfed,R3,R1,R2,Area200,Area100,10.0.0.0/24,R4,Area300,172.16.0.0/24,No_AdvertiseNLRI10.0.0.0/24,No_ExportNLRI172.16.0.0/24,No_ExportNLRI172.16.0.0/24,NoExportNLRI172.16.0.0/24,No_AdvertiseNLRI10.0.0.0/24,BGP选路规则,原理,命令,案例,排障,建议,当到达同一目的地存在多条路由时,BGP采取如下策略进行路由选择:如果此路由的下一跳不可达,忽略此路由优选协议首选值(PrefVal)最高的路由优选本地优先级(Local_Pref)最高的路由优选本地生成的路由优选AS路径(AS_Path)最短的路由比较Origin属性,依次优选Origin类型为IGP、EGP、Incomplete的路由优选MED值最低的路由优选从EBGP邻居学来的路由(EBGP路由优先级高于IBGP路由)优选到BGP下一跳IGPMetric较小的路由优选Cluster_List最短的路由优选RouterID最小的路由器发布的路由比较对等体的IPAddress,优选从具有较小IPAddress的对等体学来的路由,BGP扩展特性-安全特性,原理,命令,案例,排障,建议,BGP安全特性MD5GTSM限制从对等体接收的路由数量AS_Path长度保护,BGP扩展特性-路由衰减,原理,命令,案例,排障,建议,路由衰减用来解决路由不稳定的问题,半衰期,时间,惩罚值,抑制阀值,使用阀值,BGP配置命令,BGP原理描述BGP配置命令配置BGP的基本功能配置BGPLocal_Pref属性配置BGPMED属性配置BGP团体属性配置BGPAS_Path属性配置BGP负载分担优化BGP网络BGP故障诊断BGP案例分析BGP备考建议,原理,命令,案例,排障,建议,配置BGP的基本功能,假如你是公司A网络管理员,公司A网络如下图所示。现公司A要求如下:R1、R2与R3建立稳定的IBGP关系,R6与R7建立稳定的IBGP邻居关系;AS100与AS400,可以配置适当的静态路由;宣告10.0.X.0/24进入BGP网络;所有的EBGP邻居都建立邻居关系。,原理,命令,案例,排障,建议,R1,R2,R3,R4,R5,R6,R7,R8,10.0.1.0/24,10.0.0.0/24,10.0.2.0/24,AS100,AS200,AS300,AS400,AS500,Loopback02.2.2.2,Loopback03.3.3.3,Loopback01.1.1.1,Loopback06.6.6.6,Loopback07.7.7.7,配置BGP的基本功能(续),原理,命令,案例,排障,建议,bgp100peer1.1.1.1as-number100peer1.1.1.1connect-interfaceLoopBack0peer24.1.1.4as-number200#ipv4-familyunicastundosynchronizationpeer1.1.1.1enablepeer1.1.1.1next-hop-localpeer24.1.1.4enable#iproute-static1.1.1.1255.255.255.25512.1.1.1,bgp400peer46.1.1.4as-number200peer67.1.1.7as-number400peer68.1.1.8as-number500#ipv4-familyunicastundosynchronizationpeer46.1.1.4enablepeer67.1.1.7enablepeer67.1.1.7next-hop-localpeer68.1.1.8enable,R3displaybgppeerBGPlocalrouterID:13.1.1.3LocalASnumber:100Totalnumberofpeers:2Peersinestablishedstate:2PeerVASMsgRcvdMsgSentOutQUp/DownStatePrefRcv1.1.1.1410057000:02:55Established134.1.1.442005346000:40:28Established2,配置BGPLocal_Pref属性,公司A为了实现链路的充分利用,需要对网络进行调整,现公司A需求如下:R1通过R3到达网络10.0.2.0/24,在R2上进行配置。,原理,命令,案例,排障,建议,R1displayiprouting-tableDestination/MaskProtoPreCostFlagsNextHopInterface10.0.1.0/24IBGP2550RD2.2.2.2GigabitEthernet0/0/010.0.2.0/24IBGP2550RD2.2.2.2GigabitEthernet0/0/0./省略部分输出,配置BGPLocal_Pref属性(续),原理,命令,案例,排障,建议,bgp100peer24.1.1.4as-number200ipv4-familyunicastundosynchronizationpeer24.1.1.4enablepeer24.1.1.4route-policy10import#route-policy10permitnode10if-matchip-prefix10applylocal-preference50route-policy10permitnode20ipip-prefix10index10permit10.0.2.024greater-equal24less-equal32,R1displaybgprouting-tableNetworkNextHopMEDLocPrfPrefValPath/Ogn*10.0.0.0/240.0.0.000i*i10.0.1.0/242.2.2.21000200400i*i3.3.3.31000200400i*i10.0.2.0/243.3.3.31000200400500i*i2.2.2.2500200400500i./省略部分输出,该网络是否有问题?,配置BGPMED属性,网络10.0.0.0/24与网络10.0.1.0/24互通时往返路径不一致,且非最优:要求在R6进行配置,不允许修改AS_Path。,原理,命令,案例,排障,建议,tracert-a10.0.0.110.0.1.1112.1.1.270ms50ms50ms224.1.1.460ms80ms60ms346.1.1.690ms100ms80ms467.1.1.7110ms110ms90ms,R4displaybgprouting-tableNetworkNextHopMEDLocPrfPrefValPath/Ogn*10.0.0.0/2424.1.1.20100i*34.1.1.30100i*10.0.1.0/2446.1.1.60400i*47.1.1.700400i*10.0.2.0/2446.1.1.60400500i*47.1.1.70400500i,配置BGPMED属性(续),原理,命令,案例,排障,建议,bgp400peer46.1.1.4as-number200ipv4-familyunicastundosynchronizationpeer46.1.1.4enablepeer46.1.1.4route-policyMEDexport#route-policyMEDpermitnode10if-matchip-prefix10applycost100route-policyMEDpermitnode20ipip-prefix10index10permit10.0.1.024greater-equal24less-equal24,tracert-a10.0.0.110.0.1.1112.1.1.230ms40ms30ms224.1.1.470ms60ms60ms347.1.1.7130ms90ms80ms,R4displaybgprouting-tableNetworkNextHopMEDLocPrfPrefValPath/Ogn*10.0.0.0/2424.1.1.20100i*34.1.1.30100i*10.0.1.0/2446.1.1.70400i*47.1.1.61000400i*10.0.2.0/2446.1.1.60400500i*47.1.1.70400500i,现公司A对AS500进行了调整,增加了部分网段,且需要对网络10.0.3.0/24进行控制,需求如下:网络10.0.3.0/24不能被AS100、AS200和AS300访问,需在R8上配置。,原理,命令,案例,排障,建议,配置BGP团体属性,R4displaybgprouting-tableNetworkNextHopMEDLocPrfPrefValPath/Ogn*10.0.3.0/2446.1.1.60400500i*47.1.1.70400500i,10.0.2.0/2410.0.3.0/2410.0.4.0/24,配置BGP团体属性(续),原理,命令,案例,排障,建议,bgp500peer68.1.1.6as-number400ipv4-familyunicastpeer68.1.1.6enablepeer68.1.1.6route-policyCOMMexportpeer68.1.1.6advertise-community#route-policyCOMMpermitnode10if-matchip-prefix10applycommunityno-exportroute-policyCOMMpermitnode20#ipip-prefix10index10permit10.0.3.024greater-equal24less-equal24,R4displayiprouting-tableDestination/MaskProtoPreCostFlagsNextHopInterface10.0.0.0/24EBGP2550D24.1.1.2GigabitEthernet0/0/110.0.1.0/24EBGP2550D47.1.1.7Ethernet0/0/1./此处省略,R6displaybgprouting-tablecommunityNetworkNextHopMEDLocPrfPrefValCommunity*10.0.3.0/2468.1.1.800no-export,R7displaybgprouting-tablecommunityNetworkNextHopMEDLocPrfPrefValCommunity*10.0.3.0/2467.1.1.600no-export,10.0.2.0/2410.0.3.0/2410.0.4.0/24,现公司A网络需要对AS300进行路径优化,需求如下:R5不接收起源来自AS100和AS400的EBGP路由,不能使用ACL、前缀列表,请在R5上配置;为了访问外部网络,R5可以经由缺省BGP路由进行访问,请在R4上进行配置。,原理,命令,案例,排障,建议,配置BGPAS_Path属性,10.0.2.0/2410.0.3.0/2410.0.4.0/24,原理,命令,案例,排障,建议,配置BGPAS_Path属性(续),bgp300peer45.1.1.4as-number200#ipv4-familyunicastundosynchronizationpeer45.1.1.4enablepeer45.1.1.4route-policyAS_PATHimport#route-policyAS_PATHpermitnode10if-matchas-path-filterAS_Filter#ipas-path-filterAS_Filterdeny_100|400$ipas-path-filterAS_Filterpermit.*,bgp200peer45.1.1.5as-number300#ipv4-familyunicastundosynchronizationpeer45.1.1.5default-route-advertise,R5displayiprouting-tableDestination/MaskProtoPreCostFlagsNextHopInterface0.0.0.0/0EBGP2550D45.1.1.4GigabitEthernet0/0/010.0.2.0/0EBGP2550D45.1.1.4GigabitEthernet0/0/010.0.4.0/0EBGP2550D45.1.1.4GigabitEthernet0/0/0,10.0.2.0/2410.0.3.0/2410.0.4.0/24,现公司A需要对路由器R1,现需求如下:在R1上实现必要的负载分担,不能修改原配置。,原理,命令,案例,排障,建议,配置BGP负载分担,R1displayiprouting-tableprotocolbgpDestination/MaskProtoPreCostFlagsNextHopInterface10.0.1.0/24IBGP2550RD2.2.2.2GigabitEthernet0/0/010.0.2.0/24IBGP2550RD3.3.3.3GigabitEthernet0/0/110.0.4.0/24IBGP2550RD2.2.2.2GigabitEthernet0/0/0,原理,命令,案例,排障,建议,配置BGP负载分担(续),bgp100ipv4-familyunicastmaximumload-balancingibgp2,R1-bgpdisplayiprouting-tableprotocolbgpRouteFlags:R-relay,D-downloadtofib-Publicroutingtable:BGPDestinations:3Routes:5BGProutingtablestatus:Destinations:3Routes:5Destination/MaskProtoPreCostFlagsNextHopInterface10.0.1.0/24IBGP2550RD2.2.2.2GigabitEthernet0/0/0IBGP2550RD3.3.3.3GigabitEthernet0/0/110.0.2.0/24IBGP2550RD3.3.3.3GigabitEthernet0/0/110.0.4.0/24IBGP2550RD2.2.2.2GigabitEthernet0/0/0IBGP2550RD3.3.3.3GigabitEthernet0/0/1,10.0.2.0/2410.0.3.0/2410.0.4.0/24,现公司A需要加固自己的网络,现需求如下:AS100采用MD5认证,密码为Huawei;R6与R8之间使能GTSM功能,配置合理跳数,且对其不合法报文。如若有报文丢弃时,能记录log信息。,原理,命令,案例,排障,建议,优化BGP网络,10.0.2.0/2410.0.3.0/2410.0.4.0/24,原理,命令,案例,排障,建议,优化BGP网络(续),10.0.2.0/2410.0.3.0/2410.0.4.0/24,bgp100peer2.2.2.2passwordcipherHuaweipeer3.3.3.3passwordcipherHuawei,R1displaybgppeer2.2.2.2verbose|inAuthenticationAuthenticationtypeconfigured:MD5,gtsmdefault-actiondropgtsmlogdrop-packetall#bgp500peer68.1.1.6valid-ttl-hops1,R8displaybgppeer68.1.1.6verbose|inGTSMGTSMhasbeenenabled,valid-ttl-hops:1,BGP故障诊断,BGP原理描述BGP配置命令BGP故障诊断BGP案例分析BGP备考建议,原理,命令,案例,排障,建议,原理,命令,案例,排障,建议,全网运行BGP之后,R1和R2发现不能相互ping各自的网段。你如何分析、解决此故障?,BGP故障诊断,故障排除流程,由于本次主讲BGP,非BGP部分,假设没有问题BGP邻居状态无法到达Established状态IGP不通ACL过滤了TCP的179端口邻居的RouterID冲突配置的邻居的AS号错误用Loopback口建立邻居时没有配置peerconnect-interface用Loopback口建立EBGP邻居未配置peerebgp-max-hoppeervalid-ttl-hops配置错误。对端发送的路由数量是否超过peerroute-limit命令设定的值。对端配置了peerignore两端的地址族不匹配,原理,命令,案例,排障,建议,故障排除流程(续),BGP邻居关系正常的情况下,但是BGP路由表没有该表项下一跳地址是否可达入口策略是否进行了限制接收前缀条目是否进行了限制对端出口策略是否进行了限制该前缀在对端BGP路由表中是否最优对端是否配置了active-route-advertise,原理,命令,案例,排障,建议,故障排除流程(续),BGP邻居关系正常的情况下,BGP路由表存在某些表项不是最优根据选路原则,某些表项不是最优某些前缀是否为抑制状态,原理,命令,案例,排障,建议,BGP案例分析,BGP原理描述BGP配置命令BGP故障诊断BGP案例分析案例1案例2BGP备考建议,原理,命令,案例,排障,建议,公司B网络部分拓扑如下图所示,现公司B要求如下:S1的G0/0/1、G0/0/2、G0/0/3属于VLAN10,该部分已经配置完成;S1与R1、R1与R2通过直连接口建立EBGP邻居关系;R2与R3通过直连接口建立IBGP邻居关系;R2和R3的环回接口在AS300中进行通告;由于业务需要,G0/0/2和G0/0/3实施端口隔离(该部分配置已经完成);请确保网络能够正常互访。,原理,命令,案例,排障,建议,案例1,原理,命令,案例,排障,建议,S1的G0/0/1、G0/0/2、G0/0/3属于VLAN10,该部分已经配置完成,interfaceVlanif10ipaddress123.1.1.254255.255.255.0#interfaceGigabitEthernet0/0/1portlink-typeaccessportdefaultvlan10#interfaceGigabitEthernet0/0/2portlink-typeaccessportdefaultvlan10#interfaceGigabitEthernet0/0/3portlink-typeaccessportdefaultvlan10,G0/0/1,G0/0/2,G0/0/3,案例1预配,原理,命令,案例,排障,建议,R2displaybgppeerBGPlocalrouterID:12.1.1.2LocalASnumber:300Totalnumberofpeers:2Peersinestablishedstate:2PeerVASMsgRcvdMsgSentOutQUp/DownStatePrefRcv12.1.1.14100152152002:28:16Established0123.1.1.3430082830001:19:53Established1,S1与R1、R1与R2通过直连接口建立EBGP邻居关系;R2与R3通过直连接口建立IBGP邻居关系。,bgp100peer12.1.1.2as-number300peer123.1.1.254as-number200#ipv4-familyunicastundosynchronizationpeer12.1.1.2enablepeer123.1.1.254enable,bgp300peer12.1.1.1as-number100peer123.1.1.3as-number300#ipv4-familyunicastundosynchronizationnetwork2.2.2.2255.255.255.255peer12.1.1.1enablepeer123.1.1.3enable,bgp200peer123.1.1.1as-number100#ipv4-familyunicastundosynchronizationpeer123.1.1.1enable,bgp300peer123.1.1.2as-number300#ipv4-familyunicastundosynchronizationnetwork3.3.3.3255.255.255.255network4.4.4.4255.255.255.255peer123.1.1.2enable,案例1需求1,原理,命令,案例,排障,建议,R3displaybgprouting-tableBGPLocalrouterIDis45.1.1.4Statuscodes:*-valid,-best,d-damped,h-history,i-internal,s-suppressed,S-StaleOrigin:i-IGP,e-EGP,?-incompleteTotalNumberofRoutes:2NetworkNextHopMEDLocPrfPrefValPath/Ogn*i2.2.2.2/32123.1.1.201000i*3.3.3.3/320.0.0.000i,R2和R3的环回接口在AS300中进行通告。,bgp300ipv4-familyunicastundosynchronizationnetwork2.2.2.2255.255.255.255,bgp300ipv4-familyunicastundosynchronizationnetwork3.3.3.3255.255.255.255,案例1需求2,原理,命令,案例,排障,建议,tracert3.3.3.31123.1.1.25430ms40ms40ms2123.1.1.150ms60ms60ms312.1.1.270ms40ms50ms4123.1.1.25460ms60ms150ms./省略部分输出,由于业务需要,G0/0/2和G0/0/3实施端口隔离(该部分配置已经完成);请确保网络能够正常互访,bgp200ipv4-familyunicastpeer123.1.1.1route-policychangenexthopimport#route-policychangenexthoppermitnode10if-matchip-prefix10applyip-addressnext-hop123.1.1.3#route-policychangenexthoppermitnode20#ipip-prefix10index10permit3.3.3.332,tracert-a2.2.2.23.3.3.31123.1.1.25450ms40ms30ms2123.1.1.3110ms70ms70ms,interfaceVlanif10arp-proxyinner-sub-vlan-proxyenable#interfaceGigabitEthernet0/0/2port-isolateenablegroup1#interfaceGigabitEthernet0/0/3port-isolateenablegroup1,ping123.1.1.3PING123.1.1.3:56databytes,pressCTRL_CtobreakReplyfrom123.1.1.3:bytes=56Sequence=1ttl=254time=80msReplyfrom123.1.1.3:bytes=56Sequence=2ttl=254time=60msReplyfrom123.1.1.3:bytes=56Sequence=3ttl=254time=60msReplyfrom123.1.1.3:bytes=56Sequence=4ttl=254time=40msReplyfrom123.1.1.3:bytes=56Sequence=5ttl=254time=20ms,案例1需求3,公司C网络如下图所示,现需求如下:R5与R3和R4建立EBGP邻居关系,通告10.0.X.0/24,将传递给AS300的路由10.0.0.0/24标记community为400:1;其他各相连路由器间建立BGP邻居关系;该路由不能穿越AS300且R4需继承原有的community属性,禁用过滤,在R4上操作;AS100和AS200访问网络10.0.1.0/24时,优选经过AS300的路径。,原理,命令,案例,排障,建议,案例2,原理,命令,案例,排障,建议,R4displaybgprouting-tablecommunityNetworkNextHopMEDLocPrfPrefValCommunity*10.0.0.0/2445.1.1.500,R5与R3和R4建立EBGP邻居关系,并通告10.0.0.0/24,该路由在传递给AS300时标记community为400:1;其他各相连路由器间建立BGP邻居关系,bgp400ipv4-familyunicastundosynchronizationnetwork10.0.0.0255.255.255.0network10.0.1.02

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论