实验13 BGP路径选择

实验13 BGP路径选择

      • 一、 原理描述
      • 二、 实验目的
      • 三、 实验内容
      • 四、 实验配置
      • 五、 实验步骤

一、 原理描述

与域内路由不同,域间路由更加注重策略,而不是技术。在域内进行选路,可以使用路由算法计算出到达目的子网的最短路径;而在域间,耗费最小不一定是选路的最高标准。出于国家、地区、组织以及企业等政策考虑,网络管理员希望能够控制通过本自治系统的流量,这些不是简单地依靠选路算法可以计算的,往往需通过配置访问控制列表,决定哪些流量可以通过本自治系统,而哪些流量不能通过本自治系统。

二、 实验目的

1.掌握路径选择原理。
2.掌握路径选择配置方法。

三、 实验内容

公司A网络由2台路由器连接,内部运行RIP路由协议。公司B网络由3台路由器连接,内部运行OSPF协议。两个公司的边界路由器上配置BGP协议实现两家公司设备之间的互通。出于数据分流的考虑,要求在AS200内的业务,访间173.16.2.0/24 网段走线路1,访问173.16.3.0/24 网段走线路2:在AS100内的业务,访间173.15.4.0/24 网段走线路1,访问173.15.5.0/24网段走线路2。

四、 实验配置

1.实验设备
路由器AR22205台,PC4台。
2.网络拓扑
BGP配置拓扑结构如图13-2所示。
在这里插入图片描述

如果R2和R4的接口不够用,可以在其上右击,在弹出的快捷菜单中选择“视图”选项,在“视图”界面增加一个1GEC接口卡,增加或者减少接口卡需要在关机状态进行,如图13-3所示。
在这里插入图片描述
3.设备编址
设备接口编址如表13-2所示。
在这里插入图片描述

五、 实验步骤

(五)实验步骤
(1)新建网络拓扑结构。
(2)配置好PC1~PC4的网络参数。
(3)为路由器R1~R5配置端口地址。
(4)在R1和R2上部署RIP协议,在R3~R5上配置OSPF协议。
RIP配置

[R1]rip
[R1-rip-1]version 2
[R1-rip-1]network 173.16.0.0
[R1-rip-1]quit
[R1]
[R2]rip
[R2-rip-1]version 2
[R2-rip-1]network 173.16.0.0
[R2-rip-1]quit
[R2]

OSPF配置

[R3]ospf
[R3-ospf-1]area 0
[R3-ospf-1-area-0.0.0.0]network 173.15.2.0 0.0.0.255
[R3-ospf-1-area-0.0.0.0]network 173.15.1.0 0.0.0.255
[R3-ospf-1-area-0.0.0.0]quit
[R3-ospf-1]quit
[R3]
[R4]ospf
[R4-ospf-1]area 0
[R4-ospf-1-area-0.0.0.0]network 173.15.1.0 0.0.0.255
[R4-ospf-1-area-0.0.0.0]network 173.15.3.0 0.0.0.255
[R4-ospf-1-area-0.0.0.0]quit
[R4-ospf-1]quit
[R4]
[R5]ospf
[R5-ospf-1]area 0
[R5-ospf-1-area-0.0.0.0]network 173.15.2.0 0.0.0.255
[R5-ospf-1-area-0.0.0.0]network 173.15.3.0 0.0.0.255
[R5-ospf-1-area-0.0.0.0]quit
[R5-ospf-1]quit
[R5]

(5)在R2、R3和R4上配置BGP协议。

[R2]bgp 100
[R2-bgp]peer 101.0.0.2 as-number 200
[R2-bgp]peer 101.0.2.2 as-number 200
[R3]bgp 200
[R3-bgp]peer 101.0.0.1 as-number 100
[R3-bgp]peer 173.15.1.2 as-number 200
[R4]bgp 200
[R4-bgp]peer 101.0.2.1 as-number 100
[R4-bgp]peer 173.15.1.1 as-number 200

配置好后可以通过 display bgp peer 命令查看BGP邻居关系,以R3为例。
在这里插入图片描述

(6)在R2、R3和R4上向BGP引入路由。

[R2-bgp]import-route rip 1
[R2-bgp]import-route direct
[R3-bgp]import-route ospf 1
[R3-bgp]import-route direct
[R4-bgp]import-route ospf 1
[R4-bgplimport-route direct

(7)BGP同步。

[R2]rip
[R2-rip-1]import-route bgp
[R3]ospf
[R3-ospf-1]import-route bgp
[R4]ospf
[R4-ospf-1]import-route bgp

至此,BGP基本配置完成。主机之间可以相互通信。
(8)在主机PC4上通过tracert命令查看主机PC1和PC2的路径。
在这里插入图片描述

可以看出,从AS200中的PC4 出发到达 AS100中的173.16.2.10/24和173.16.3.10/24网段均通过线路1到达,并不完全符合公司要求。因此,需要按要求配置路由策略。
(9)配置AS200至AS100的路由策略。
①R3路由器配置。路由策略可以通过访问控制列表ACL来配置。
第1步:在R3上使用acl命令创建一个编号型ACL,基本ACL的范围是2000~2999。然后,使用rule 命令配置ACL 规则,允许数据包源地址为173.16.2.0和173.16.3.0网段的报文通过。

[R3]acl 2001
[R3-acl-basic-2001]rule permit source 173.16.2.0 0.0.0.255
[R3-acl-basic-2001]quit
[R3]acl 2002
[R3-acl-basic-2002]rule permit source 173.16.3.0 0.0.0.255
[R3-acl-basic-2002]quit

第2步:使用route-policy命令新建一条名称为n1的路由策略,允许状态、节点号分别为10和20。节点号值小的节点先进行匹配,一个节点匹配成功后,路由将不再匹配其他节点。全部节点匹配失败后,路由将被过滤。
进入路由策略(Route-Policy)视图。使用if-match acl命令创建一个基于ACL的匹配规则,使用apply local-preference命令在路由策略中配置改变BGP路由信息的本地优先级的动作,参数值为整数形式,取值范围是0~4294967295,默认值为100,值越高优先级越高。为173.16.2.0网段设置本地优先级为200,为173.16.3.0网段设置本地优先级为50。

[R3]route-policy nl permit node 10
Info: New Sequence of this List.
[R3-route-policy]if-match acl 2001
[R3-route-policy]apply local-preference 200
[R3-route-policy]route-policy nl permit node 20
Info: New Sequence of this List.
[R3-route-policy]if-match acl 2002
[R3-route-policy]apply local-preference 50

第3步:将路由策略通告给bgp peer。命令peer route-policy用来对来自对等体的路由指定路由策略route-policy。

[R3]bgp 200
[R3-bgp]peer 173.15.1.2 route-policy n1 export

②R4路由器配置。到达不同目的网段的本地偏好值优先级顺序与R3设置相反。

[R4]acl 2001
[R4-acl-basic-2001]rule permit source 173.16.2.0 0.0.0.255
[R4-acl-basic-2001]quit[R4]acl 2002
[R4-acl-basic-2002]rule permit source 173.16.3.0 0.0.0.255
[R4-acl-basic-2002]quit[R4]route-policy n2 permit node 10 
Info: New Sequence of this List.
[R4-route-policy]if-match acl 2001
[R4-route-policy]apply local-preference 50
[R4-route-policy]quit[R4] route-policy n2 permit node 20 
Info: New Sequence of this List.
[R4-route-policy]if-match acl 2002
[R4-route-policy]apply local-preference 200
[R4-route-policy]quit

第1步:将路由策略通告给bgppeer。

[R4]bgp 200
[R4-bgplpeer 173.15.1.1 route-policy n2 export

此时,AS200到AS100的路由策略已经配置完成。
第2步:可以通过在主机PC3上分别使用tracent 命令跟踪到主机PC1和主机PC2的路由来观察数据包所有的线路。
在这里插入图片描述

可以看到,此时到达173.16.2.0/24网段的数据包经线路1转发,而到达173.16.3.0/24网段的数据包经线路2转发。
(10)配置AS100至AS200的路由策略。
第1步:在R3上完成AS100到AS200的路由策略的配置。

[R3]acl 2011
[R3-acl-basic-2011]rule permit source 173.15.4.0 0.0.0.255
[R3-acl-basic-201l]acl 2012
[R3-acl-basic-2012]rule permit source 173.15.5.0 0.0.0.255
[R3-acl-basic-2012]quit

在R4上完成AS100到AS200的路由策略的配置。

[R4]acl 2011
[R4-acl-basic-2011]rule permit source 173.15.4.0 0.0.0.255
[R4-acl-basic-2011]acl 2012
[R4-acl-basic-2012]rule permit source 173.15.5.0 0.0.0.255
[R4-acl-basic-2012]quit

第2步:在R3上配置名为n3的路由策略的路径耗费。

[R3]route-policy n3 permit node 10
Info: New Sequence of this List.
[R3-route-policy]if-match acl 2011
[R3-route-policy]apply cost 1000
[R3-route-policy]quit[R3]route-policy n3 permit node 20 
Info: New Sequence of this List.
[R3-route-policy]if-match acl 2012
[R3-route-policy]apply cost 200
[R3-route-policy]quit

在R4上配置名为n4的路由策略的路径耗费。

[R4]route-policy n4 permit node 10
Info: New Sequence of this List.
[R4-route-policy]if-match acl 2011
[R4-route-policy]apply cost 200
[R4-route-policy]quit[R4]route-policy n4 permit node 20 
Info: New Sequence of this List.
[R4-route-policy]if-match acl 2012
[R4-route-policy]apply cost 1000
[R4-route-policy]quit

第3步:通告给bgp peer。

[R3]bgp 200
[R3-bgp]peer 101.0.0.1 route-policy n3 export
[R4]bgp 200
[R4-bgp]peer 101.0.2.1 route-policy n4 export

第4步:通过在路由器R2上显示BGP路由表验证AS100到AS200的路由策略。
在这里插入图片描述

第5步:在PC1上使用tracert命令查看路由,可以发现,目前已经按照既定路径进行了通连。
在这里插入图片描述

注:此为记录笔记,如有不足,还望海涵,可留言斧正
上一个实验: 实验13 简单拓扑BGP配置
链接: 主页

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/854822.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

如何完美解决 Oracle Database 19c 安装程序 - 第7步(共8步)卡住,半小时都不动

🚀 如何完美解决 Oracle Database 19c 安装程序 - 第7步(共8步)卡住,半小时都不动 摘要 在安装 Oracle Database 19c 时,很多用户会在第7步(共8步)遇到卡住的问题,尤其是安装程序长…

行业模板|DataEase应用平台对接大屏模板推荐

DataEase开源数据可视化分析工具于2022年6月发布模板市场(https://templates-de.fit2cloud.com),并于2024年1月新增适用于DataEase v2版本的模板分类。模板市场旨在为DataEase用户提供专业、美观、拿来即用的大屏模板,方便用户根据…

Spring框架的最新进展:2023年Spring Boot和Spring Cloud功能更新

引用 Spring框架的最新动态:2023年Spring Boot与Spring Cloud功能升级 Spring框架作为Java开发领域的重要技术之一,一直致力于简化开发流程和提高开发效率。2023年,Spring Boot和Spring Cloud两大核心组件再次迎来功能升级,为开…

【杂记-浅谈虚拟类型终端VTY用户界面】

一、VTY概述 VTY是Virtual Teletype Terminal的缩写,指的是路由器或交换机的远程登录的虚拟端口。这些虚拟端口允许用户通过Telnet或SSH协议连接到网络设备进行管理和维护操作。 user-interface vty 是华为设备中的一个重要配置命令,主要用于配置虚拟类…

哪个充电宝牌子好用又实惠?盘点四大平价充电宝分享

在当今快节奏的生活中,充电宝已成为我们日常生活中不可或缺的一部分。然而,面对市场上琳琅满目的充电宝品牌和型号,许多消费者误以为选择容量越大、价格越高的充电宝就是最好的选择。实际上,买充电宝并不是一味追求高容量和高价格…

深入解析知识付费平台的核心功能模块:满足个性化学习需求的数字化教育新星

在数字化学习的大潮中,知识付费平台已成为教育行业的一颗新星,它以满足用户需求为核心,提供便捷高效的学习渠道。该平台汇聚了各类专业知识,覆盖职业技能、生活兴趣和人文社科等多个领域,满足不同用户的学习需求。同时…

laravel Blade 指令的趣味性

首先,我们通过几个要点来解释 Blade 引擎的工作原理。 您选择一个 Blade 模板进行渲染。引擎使用一系列正则表达式来解析和编译模板。该引擎生成一个普通的 PHP 文件并将其写入磁盘(以便将其缓存以供将来渲染)。包含 PHP 文件并使用输出缓冲区来捕获生成的 HTML。该过程中最…

【scrapy】爬虫,从429状态码说起

许久未爬,发现爬不动了,哈哈哈,记录下这次失败的爬取经历 问题描述 针对这样的一个网站: https://www.farfetch.cn/cn/shopping/women/dresses-1/items.aspx?page1&view96&sort3 需求: 1.需要爬取列表页…

TOP10!YashanDB斩获广东省优秀信创产品与解决方案双料荣誉

近日,2024广东软件风云榜结果出炉,表彰为广东软件产业和数字经济、新型工业化发展作出突出贡献的企业、企业家、优秀产品等。深算院崖山数据库系统 YashanDB荣获广东省“2024年优秀信息技术应用创新产品TOP10”和“2024年优秀信息技术应用创新行业应用解…

java 对象实际占用内存大小预估工具类ObjectSizeUtil

java 对象实际占用内存大小预估工具类 返回对象占用预估字节数 返回字节数对应格式化后的字符串(xx Kb) 使用效果 依赖了lombock和hutool,项目不用这个可以去掉日志,稍微改写一下。 import cn.hutool.core.util.ClassUtil; i…

JavaScript中的Function

** 一、Function ** 什么是: 用途:保存一段可重用的代码段的程序结构,再起一个名字。本质:内存中保存一段代码段的存储空间------对象为什么:只要一段代码,可能被反复使用时,都要定义在一个函…

Shell 学习笔记 - 变量的删除、替换和替代 + 变量中的特殊符号

1.9 Shell 变量的删除、替换和替代 Linux 提供一些可以直接对变量进行操作的符号。通过这些符号,变量中的部分内容可以被删除、替换和替代。在 Shell 中,变量的删除、替换和替代也是非常重要的。通过简单操作修改变量,可以减少代码的行数并提…

docker怎么拉取全部镜像,打包所有镜像

因为docker,所以我把电脑上之前的镜像全部打包出来了 你们也可以打包,我提供一个脚本,你运行即可 export_docker.sh #!/bin/bash# 导出目录 EXPORT_DIR"docker_images_backup" mkdir -p "$EXPORT_DIR"# 获取所有镜像 …

编程第一课名字怎么写:创意、吸引力与实用性的完美结合

编程第一课名字怎么写:创意、吸引力与实用性的完美结合 在编程教育的世界里,为第一课起一个引人入胜的名字至关重要。这个名字不仅要能够吸引学生的注意,还要能够准确地传达课程的核心内容和价值。那么,如何为编程第一课起一个既…

PythonPoc基础编写(3)---批量刷cnvd

文章目录 前言一、发现过程二、使用步骤1.引入库2.读入数据结果 总结 前言 想刷cnvd?最重要的是登录进行测试功能点 一、发现过程 找到一个网站 发现登录失败返回200 登录成功则是重定向 302 那就写一个脚本吧 二、使用步骤 1.引入库 import requests 2.读入…

Docker容器技术在Linux平台的应用与实践

Docker容器技术自推出以来,迅速成为Linux平台上应用部署和微服务架构的首选方案,它通过轻量级的隔离机制,实现了应用程序及其依赖环境的一致性部署与管理。以下是Docker容器技术在Linux平台上的主要应用与实践领域: 1. 应用快速部…

Web Works API 和 Promise 的对比和区别

Web Workers 和 Promise 都是强大的工具,用于不同的异步处理场景。Web Workers 适用于需要并行处理的复杂任务,通过后台线程避免阻塞主线程。而 Promise 则简化了单线程中的异步操作管理,使代码更加清晰和结构化。根据具体需求选择合适的技术…

安装AutoCAD异常

问题: 安装Autodesk产品时,显示以下消息,且安装未完成。 正在等待操作系统重新启动。 请重新启动计算机以安装 AutoCAD 2024。 操作系统: Windows 10Windows 11 原因: Windows注册表项已损坏。Microsoft Visual C …

生产环境下部署微调的10条戒律

关于大模型微调部署,openPile,Kyle Corbitt的《Ten Commandments to Deploy Fine-Tuned Models inProd》:https://docs.google.com/presentation/d/1lRrTEDOw7160sU_-PL5bONLOPq_7E8alewvcJ01BCE/edit#slideid.g2721fb6713e_0_44 1、第一戒律:不可微调,直接使用提示…

CDN内容加速原理?

1.用户向浏览器提供要访问的域名 2.浏览器从本地host文件中解析域名,如何host文件没有做任何配置,则浏览器调用域名解析库对域名进行解析,析函数库一般得到的是该域名对应的CNAME记录,从中获取真正的IP地址,此过程中,根据地理位置信息解析对应的IP地址,…