HCIP实验五

一、实验拓扑图:

二、实验需求分析:

  1. PreVal策略:要求确保R4通过R2到达192.168.10.0/24 ,需在R4上针对去往该网段路由配置PreVal策略,为经R2的路径赋予更高优先值,影响本地路由表选路。

  2. AS Path策略:AS Path属性记录路由经过的自治系统序列。让R4通过R3到达192.168.11.0/24 ,可在R4上配置策略,匹配去往该网段路由,通过修改AS Path属性使R3路径更优。

  3. MED策略:配置MED策略使R4通过R3到达192.168.12.0/24 ,需在R3上向R4通告该网段路由时,设置合适MED值,比其他路径MED值更优。

  4. Local Preference策略:在R4上配置策略,确保通过R2到达192.168.1.0/24 ,需为经R2的路径设置更高本地优先级。

  5. Local Preference策略:在R1上配置策略,为经R3到达192.168.2.0/24 的路径设置更高本地优先级,使R1优选该路径。

  6. 负载均衡策略:在R1上配置负载均衡策略,使去往192.168.3.0/24 流量同时通过R2和R3转发,可通过调整路由度量值等方式,让R1认为两条路径等价。

  7. AS策略:在R5上配置策略,拒绝接收起始于AS 123的路由,可通过配置路由过滤策略,匹配AS Path属性中包含AS 123的路由并拒绝。

  8. Community策略:在相关路由器上配置策略,匹配192.168.3.0/24路由并打上特定Community属性标记,然后在边界路由器设置策略,拒绝发布带有该标记的路由到AS 500。

三、实验配置:

1.先配置所有路由器的相应的IP地址:

2.配置bgp与ospf协议:

R4:

R4bgp 400

R4-bgppeer 24.0.0.2 as

R4-bgppeer 24.0.0.2 as-number 123

R4-bgppeer 34.0.0.3 as-number 123

R2:

R2bgp 123

R2-bgppeer 1.1.1.1 as-number 123

R2-bgppeer 1.1.1.1 connect-interface LoopBack 0

R2-bgppeer 1.1.1.1 next-hop-local

R2-bgppeer 24.0.0.4 as-number 400

R2ospf 1

R2-ospf-1area 0

R2-ospf-1-area-0.0.0.0network 12.0.0.2 0.0.0.0

R2-ospf-1-area-0.0.0.0network 24.0.0.2 0.0.0.0

R2-ospf-1-area-0.0.0.0network 2.2.2.2 0.0.0.0

R2-bgpimport-route ospf 1

R3:

R3bgp 123

R3-bgppeer 1.1.1.1 as-number 123

R3-bgppeer 1.1.1.1 connect-interface LoopBack 0

R3-bgppeer 1.1.1.1 next-hop-local

R3-bgppeer 34.0.0.4 as-number 400

R3-ospf-1-area-0.0.0.0network 34.0.0.3 0.0.0.0

R3-ospf-1-area-0.0.0.0network 3.3.3.3 0.0.0.00

R3-ospf-1-area-0.0.0.0network 3.3.3.3 0.0.0.0

R3-ospf-1-area-0.0.0.0network 13.0.0.3 0.0.0.0

R3-bgpimport-route ospf 1

R1:

R1bgp 123

R1-bgppeer 2.2.2.2 as-number 123

R1-bgppeer 2.2.2.2 connect-interface LoopBack 0

R1-bgppeer 2.2.2.2 next-hop-local

R1-bgppeer 2.2.2.2 reflect-client

R1-bgppeer 3.3.3.3 as-number 123

R1-bgppeer 3.3.3.3 connect-interface LoopBack 0

R1-bgppeer 3.3.3.3 next-hop-local

R1-bgppeer 3.3.3.3 reflect-client

R1-bgppeer 15.0.0.5 as-number 500

R1-ospf-1-area-0.0.0.0network 13.0.0.1 0.0.0.0

R1-ospf-1-area-0.0.0.0network 1.1.1.1 0.0.0.0

R1-ospf-1-area-0.0.0.0network 15.0.0.1 0.0.0.0

R1-ospf-1-area-0.0.0.0network 12.0.0.1 0.0.0.0

R1-bgpimport-route ospf 1

R5:

R5bgp 500

R5-bgppeer 15.0.0.1 as

R5-bgppeer 15.0.0.1 as-number 500

以上为配置信息,验证一下,直接用R3去ping:

成功,说明配置无误

3.使用Preval,确保R4通过R2到达192.168.10.0 24:

r4ip ip-prefix aa permit 192.168.10.0 24

r4route-policy aa permit node 10

r4-route-policyif-match ip-prefix aa

r4-route-policyapply preferred-value 100

r4route-policy aa permit node 20

r4bgp 400

r4-bgppeer 24.0.0.2 route-policy aa import

4.使用AS_Path,确保R4通过R3到达192.168.11.0/24:

r4ip ip-prefix bb permit 192.168.11.0 24

r4route-policy bb permit node 30

r4-route-policyif-match ip-prefix bb

r4-route-policyapply as-path 123 123 additive

r4route-policy bb permit node 40

r4bgp 400

r4-bgppeer 24.0.0.2 route-policy bb import

5.配置MED策略,确保R4通过R3到达192,168.12.0/24:

r4ip ip-prefix cc permit 192.168.12.0 24

r4route-policy cc permit node 10

r4-route-policyif-match ip-prefix cc

r4-route-policyapply cost 20

r4route-policy cc permit node 20

r4bgp 400

r4-bgppeer 24.0.0.2 route-policy cc import

6.使用Local Preference策略,确保R1通过R2到达192.168.1.0/24:

r1ip ip-prefix dd permit 192.168.1.0 24

r1route-policy dd permit node 10

r1-route-policyif-match ip-prefix dd

r1-route-policyapply local-preference 200

r1route-policy dd permit node 20

r1bgp 123

r1-bgppeer 2.2.2.2 route-policy dd import

7.使用Local_preference策略,确保R1通过R3到192.168.2.0/24:

r1ip ip-prefix ee permit 192.168.2.0 24

r1route-policy ee permit node 10

r1-route-policyif-match ip-prefix ee

r1-route-policyapply local-preference 300

r1route-policy ee permit node 20

r1bgp 123

r1-bgppeer 3.3.3.3 route-policy ee import

8.使用AS,AS 500不接受任何始发于AS 123的路由:

R1ip as-path-filter 1 permit .*

R1bgp 123

R1-bgppeer 15.0.0.5 as-path-filter 1 export

9.使用community策略,确保192.168.3.0不会发到as500 :

r4bgp 400

r4-bgppeer 24.0.0.2 advertise-community----开启社团传播功能

r4-bgppeer 34.0.0.3 advertise-community

r4route-policy com permit node 10

r4-route-policyapply community 400:100

r4-bgpnetwork 192.168.3.0 route-policy com --标记路由

r2-bgppeer 1.1.1.1 advertise-community

r3-bgppeer 1.1.1.1 advertise-community

r1bgp 123

r1-bgppeer 15.0.0.5 advertise-community

r1ip community-filter 1 permit 400:100 ---设置社团属性过滤器

r1route-policy ff deny node 10

r1-route-policyif-match community-filter 1

r1route-policy ff permit node 20

r1bgp 123

r1-bgppeer 15.0.0.5 route-policy ff export ----调用策略

四、实验结果:

对R5使用dis bgp routing-table

通过community可以看到R5没有192.168.3.0的路由信息

同时可以见到R5也并没有所有始发于as123的路由信息

相关推荐
hongmai66688815 小时前
ESP32-C5-WROOM-1-N16R8:双频Wi-Fi 6与多协议融合,重新定义物联网连接新标准
笔记·嵌入式硬件·物联网·智能路由器·risc-v
Shell运维手记1 天前
ARP 协议超详细讲解(适合网工考试 / 运维理解)
运维·网络·网络协议·智能路由器
白狐_7982 天前
【408计算机网络|第04章·下|408-CN-04B】网络层(下):路由算法、RIP、OSPF、BGP、IPv6与路由器
计算机网络·算法·智能路由器
Inhand陈工2 天前
路由器专题二:有线为主,蜂窝备份——映翰通路由器链路备份功能详解
运维·网络·物联网·智能路由器·系统安全
Yuiiii__3 天前
一次“在家连不上公司内网服务”的排障实战记录
网络·智能路由器
hxhy004 天前
H3C NX30Pro 路由刷机指南
智能路由器
8125035334 天前
第 60 篇:IP选项:那些被遗忘的功能
网络·tcp/ip·智能路由器
牛马工作号6 天前
Wi‑Fi 完全指南:从 802.11 协议到 Wi‑Fi 7、AC+AP 与 Mesh 工程组网
网络·网络协议·智能路由器
Multipath7128 天前
多链路聚合 + 宽带自组网 + 卫星便携站,构筑应急通信“铁三角”乾元通多链路聚合路由破局“三断”绝境,重构应急通信生命线
网络·5g·安全·智能路由器·实时音视频
许彰午10 天前
02-网络的抽象层
网络·智能路由器