BGP选路规则实验

实验拓扑及要求如下

注意: 在完成要求时,默认区域内IGP搭建完成,IBGP和EBGP的对等体关系建立完成

结果演示如下

IBGP内部搭建:使用OSPF

IBGP与EBGP对等体建立

要求一:PreVal策略

PV属性默认值为0,规则是:越大越优选,所以要将R4上的192.168.10.0/24网段的值改大

使用路由策略抓取流量并修改其值

复制代码
ip ip-prefix pv index 10 permit 192.168.10.0 24 greater-equal 24 less-equal 24---抓流量

修改pv值大小(比0大即可)

复制代码
  peer 24.0.0.2 route-policy pv import ---调用(入方向上)

要求二:AS_Path策略

该属性默认为越小越优选

可以在R2上添加AS_Path 或者 将R3上的该属性变为空列表

调用

复制代码
  peer 34.0.0.4 route-policy as export

要求三:

MED属性默认值为空,且越小越优选,必须是两个具体数值才可以比较,因此在R2和R3上修改

将R3上的值修改的比R2小即可

要求四和要求五:

默认值为100,越大越优选。在R1上修改

复制代码
ip ip-prefix LP permit 192.168.1.0 24 greater-equal 24 less-equal 24
route-policy LP permit node 10
if-match ip-prefix LP
apply local-preference 200	
route-policy LP permit node 20
bgp 123
peer 2.2.2.2 route-policy LP import

ip ip-prefix LP permit 192.168.1.0 24 greater-equal 24 less-equal 24
route-policy LP permit node 10
if-match ip-prefix LP
apply local-preference 200	
route-policy LP permit node 20
bgp 123
peer 2.2.2.2 route-policy LP import

要求六:

在R1上修改最大路由条目为2

复制代码
  maximum load-balancing ibgp 2

要求七:

打上路径标签进行过滤

复制代码
ip as-path-filter 1 deny ^$
ip as-path-filter 1 permit .*
bgp 123
peer 15.0.0.5 as-path-filter 1 export 

要求八:

开启社团属性为no-export,不向EBGP对等体传递

复制代码
ip ip-prefix com permit 192.168.3.0 24 greater-equal 24 less-equal 24

route-policy com permit node 10
if-match ip-prefix com
apply community no-export
route-policy com permit node 20

bgp 123
peer 24.0.0.2 advertise-community
peer 34.0.0.3 advertise-community
peer 24.0.0.2 route-policy com export 
peer 34.0.0.3 route-policy com export

在R2.R3上开启社团属性

复制代码
peer 1.1.1.1 advertise-community

其他要求已在进行路径属性选择前完成

相关推荐
Evan芙几秒前
Ubuntu系统网卡地址定制
网络·数据库·ubuntu
盛世宏博北京3 分钟前
POE 供电以太网温湿度变送器技术原理与性能优化研究
网络·以太网·传感器·poe·温湿度·变送器
兮动人20 分钟前
解决微软应用商店 (Microsoft store) 打不开,无网络连接的问题!
网络·microsoft
科技块儿1 小时前
常见IP归属地数据库对比
网络·数据库·tcp/ip
xixixi777771 小时前
剖析Agent(代理)攻击面
网络·学习·安全·架构·网络攻击模型·代理
8K超高清1 小时前
超高清科技引爆中国电影向“新”力
大数据·运维·服务器·网络·人工智能·科技
bloglin999992 小时前
ssl和tls加密
网络·网络协议·ssl
Jerry.张蒙2 小时前
SAP传输请求流程:从开发到生产的安全流转
大数据·网络·人工智能·学习·职场和发展·区块链·运维开发
va学弟2 小时前
TCP 与 UCP 比较
服务器·网络·tcp/ip
aodunsoft2 小时前
安全月报 | 傲盾DDoS攻击防御2025年11月简报
网络·安全·ddos