BGP选路规则实验

实验拓扑及要求如下

注意: 在完成要求时,默认区域内IGP搭建完成,IBGP和EBGP的对等体关系建立完成

结果演示如下

IBGP内部搭建:使用OSPF

IBGP与EBGP对等体建立

要求一:PreVal策略

PV属性默认值为0,规则是:越大越优选,所以要将R4上的192.168.10.0/24网段的值改大

使用路由策略抓取流量并修改其值

ip ip-prefix pv index 10 permit 192.168.10.0 24 greater-equal 24 less-equal 24---抓流量

修改pv值大小(比0大即可)

  peer 24.0.0.2 route-policy pv import ---调用(入方向上)

要求二:AS_Path策略

该属性默认为越小越优选

可以在R2上添加AS_Path 或者 将R3上的该属性变为空列表

调用

  peer 34.0.0.4 route-policy as export

要求三:

MED属性默认值为空,且越小越优选,必须是两个具体数值才可以比较,因此在R2和R3上修改

将R3上的值修改的比R2小即可

要求四和要求五:

默认值为100,越大越优选。在R1上修改

ip ip-prefix LP permit 192.168.1.0 24 greater-equal 24 less-equal 24
route-policy LP permit node 10
if-match ip-prefix LP
apply local-preference 200	
route-policy LP permit node 20
bgp 123
peer 2.2.2.2 route-policy LP import

ip ip-prefix LP permit 192.168.1.0 24 greater-equal 24 less-equal 24
route-policy LP permit node 10
if-match ip-prefix LP
apply local-preference 200	
route-policy LP permit node 20
bgp 123
peer 2.2.2.2 route-policy LP import

要求六:

在R1上修改最大路由条目为2

  maximum load-balancing ibgp 2

要求七:

打上路径标签进行过滤

ip as-path-filter 1 deny ^$
ip as-path-filter 1 permit .*
bgp 123
peer 15.0.0.5 as-path-filter 1 export 

要求八:

开启社团属性为no-export,不向EBGP对等体传递

ip ip-prefix com permit 192.168.3.0 24 greater-equal 24 less-equal 24

route-policy com permit node 10
if-match ip-prefix com
apply community no-export
route-policy com permit node 20

bgp 123
peer 24.0.0.2 advertise-community
peer 34.0.0.3 advertise-community
peer 24.0.0.2 route-policy com export 
peer 34.0.0.3 route-policy com export

在R2.R3上开启社团属性

peer 1.1.1.1 advertise-community

其他要求已在进行路径属性选择前完成

相关推荐
D-river39 分钟前
【Academy】服务器端模板注入 ------ Server-side template injection
网络·学习·安全·web安全·网络安全
老梁学Android2 小时前
okhttp源码解析
android·网络·okhttp
暴躁的小胡!!!6 小时前
软件安全分析与应用之综合安全应用 (三)
网络·安全·web安全
Hacker_Oldv6 小时前
网络安全linux命令
linux·网络·web安全
白总Server6 小时前
Bash和Zsh在处理大文件时差异
网络·websocket·网络协议·udp·ssh·ssl·shell
安 当 加 密7 小时前
基于USB Key的Web系统双因素认证解决方案:构建安全与便捷的登录体系
运维·网络·安全
学习嵌入式的小羊~9 小时前
视频图像刷新到HTTP的原理
网络·网络协议·http
瞬 季9 小时前
计算机网络-应用层
网络·计算机网络
薛定谔的码*10 小时前
计算机三级网络技术备考(5)
网络·智能路由器
网络设计ensp10 小时前
企业网设计
网络·智能路由器