IT评测·应用市场-qidao123.com技术社区

标题: 路由交换网络专题 | 第七章 | BGP练习 | 次优路径 | Route-Policy | BGP认证 [打印本页]

作者: 熊熊出没    时间: 3 天前
标题: 路由交换网络专题 | 第七章 | BGP练习 | 次优路径 | Route-Policy | BGP认证

  
  1. // BGP区域配置: 用作环回口创建BGP对等体
  2. // “ipv4-family unicast”是指进入BGP的IPv4单播地址族视图。
  3. // 配置完后仅仅只在IPV4地址簇下建立对等体。*
  4. [AR3]bgp 100
  5. [AR3-bgp]peer 1.1.1.1 as-number 100
  6. [AR3-bgp]ipv4-family unicast
  7. [AR3-bgp-af-ipv4]peer 1.1.1.1 enable
复制代码
(1)为了淘汰 ospf 报文泛洪影响,在 SW1 配置克制接口功能。

     
  
  1. [SW1]ospf 1
  2. [SW1-ospf-1]silent-interface Vlanif 10
复制代码
   (2)在交换机 SW1 的 g0/0/2 接口配 ospf 克制接口会有什么作用,为什么?

     
    (3)在交换机 SW1 的 vlanif 10 逻辑接口配 ospf 克制接口会有什么作用,为什么?

     
    (4)在 R2 和 R3 上配置下发默认路由,R2 作为主路由网关。

     
  
  1. // always如果本身没有默认路由,是需要加上的;如果本身有则不需要加;
  2. // 比如AR3和AR2有到AR1的默认路由
  3. [AR2]ospf
  4. [AR2-ospf-1]default-route-advertise always
  5. [AR2]ospf
  6. [AR3-ospf-1]default-route-advertise always
  7. // R2作为主网关可以下发的时候修改其cost值,cost越小越优,可以将R3cost值改高
  8. [AR3-ospf-1]default-route-advertise always cost 3
复制代码
  
    (5)怎样防止因为 R2 或 R3 的路由引入造成的次优路由题目?

     

   
  
  1. // 现在两个路由器中引入IBGP路由,相互引入;引入IBGP路由需要加 permit-ibgp
  2. [AR3-ospf-1]import-route bgp permit-ibgp
  3. [AR2-ospf-1]import-route bgp permit-ibgp
  4. [AR2-bgp]import-route ospf 1
  5. [AR3-bgp]import-route ospf 1
复制代码
  
  
  1. // 匹配ACL,动作拒绝
  2. [AR2]acl 2000
  3. [AR2-acl-basic-2000]rule deny source 10.10.10.0 0.0.0.255
  4. [AR2-acl-basic-2000]rule deny source 10.10.20.0 0.0.0.255
  5. [AR2-acl-basic-2000]rule permit
  6. // 分别在OSPF中进行过滤,因为次优路径都是从OSPF区域传递过来的。
  7. // 在接收的方向进行过滤,因为从过滤先从内部过来的次优路径的路由。
  8. [AR2-ospf-1]filter-policy 2000 import
  9. [AR3-ospf-1]filter-policy 2000 import
  10. // AR3同理
复制代码
  
   

    (6)R2 与 R3 仅引入服务器路由到 OSPF 域。

     
  
  1. [AR1]int lo 1
  2. [AR1-LoopBack1]ip ad 100.100.100.100 32
  3. [AR1]bgp 100
  4. [AR1-bgp]network 100.100.100.100 32
复制代码
  
  
  1. // 过滤掉100.100.100.100路由的,因为比如:AR3先接受从AR4-AR3传递过来的路由,那就不可能将同样的路由从接收接口在发出去。
  2. // 在AR2和AR3上添加一条过滤规则,这样就会显示两条路由到100.100.100.100
  3. // 注意:需要加载permit any的前面
  4. [AR2-acl-basic-2000]rule 11 deny source 100.100.100.100 0
  5.    
  6. [AR3-acl-basic-2000]rule 11 deny source 100.100.100.100 0
复制代码
  

   
  
  1. // 匹配网段,只允许引入这两个网段
  2. [AR2]acl 2001
  3. [AR2-acl-basic-2001]rule permit source 10.10.10.0 0.0.0.255
  4. [AR2-acl-basic-2001]rule permit source 10.10.20.0 0.0.0.255
  5. // 使用route-policy执行
  6. [AR2]route-policy 1 permit node 1
  7. [AR2-route-policy]if-match acl 2000
  8. [AR2]route-policy 1 deny node 2
  9. // 在OSPF引入中调用
  10. [AR2-ospf-1]import-route bgp permit-ibgp route-policy 1
  11. // AR3同理操作
复制代码
  
    (7)在 R1 上聚合服务器路由并克制明细路由后,发现 R4 收不到聚合后的路由,要怎样做配置修改?

   
  1. [AR1-bgp]aggregate 10.0.0.0 16 detail-suppressed
复制代码
  
  
  1. // 在AR2和AR3 ACL中添加聚合后的路由,用于绑定route-policy引入过滤的时候
  2. [AR3-acl-basic-2001]rule permit source 10.10.0.0 0.0.255.255
  3. [AR2-acl-basic-2001]rule permit source 10.10.0.0 0.0.255.255
复制代码
  
   

   
  
  1. //在AR2和AR3ACL中添加聚合后的路由,用于过滤掉次优路径,从而显示两条路由路径
  2. [AR3]acl 2000
  3. [AR2-acl-basic-2000]rule deny source 10.0.0.0 0.0.255.255
  4.    
  5. [AR3]acl 2000
  6. [AR2-acl-basic-2000]rule deny source 10.0.0.0 0.0.255.255
复制代码
  

    (8)在 R1 上做什么配置可以使 PC1 访问服务器的下行数据颠末 R1 后可以等价负载?

     
   

   
  
  1. [AR1-bgp]maximum load-balancing 2
复制代码
  
   

    (9)配置 R1 与 R2 的 BGP 认证。

   
  1. [AR1-bgp]peer 2.2.2.2 password cipher 123456
复制代码
   (10)配置 R4 与 R5 基于接口的 OSPF 认证。

   
  1. [AR1-ospf-1-area-0.0.0.0]authentication-mode md5
复制代码
  

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! 更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。




欢迎光临 IT评测·应用市场-qidao123.com技术社区 (https://dis.qidao123.com/) Powered by Discuz! X3.4