BGP local preference选路 AS-Path

LP属性是本地优先级意义,默认值为100:LP属性只能在IBGP对等体之间传递,而不能在EBGP对等体之间传递。如果路由在传递到本地时不携带LP属性,则BGP在决策时使用默认参数值(100)来进行计算,该属性越大越优。

该属性经常被用来干涉AS内部选路。

1.全局修改

LP属性是IBGP对等体之问存在传播性,故想要响其他设别,只能在始发路由器上修改默认参数值。修改后,不管对端是谁,路由是多少,全部都会被修改。

r3\]bgp 234 \[r3-bgp\]default local-preference 1000 ---在始发路由器,修改传播路由时,默认添加的参数值。 2.精细化修改 抓流量 \[r4\]ip ip-prefix Lp permit 10.11.0.0 16 做策略 \[r4\]route-policy Lp permit node 10 \[r4-route-policy\]if-match ip-prefix LP \[r4-route-policylapp1y1oca1-preference 2000 \[r4\]route-policy Lp permit node 20 放通 \[r4-bgp\]peer 2.2.2.2 route-policy LP import AS-Path 一台路由器将BGP路由通告给自己的EBGP对等体时,会将本地的AS号插入到该路由原有的AS-Path属性之前。AS Path属性实际上有长度的列表。 实现EBGP路由的环路避免 路由器收到BGP路由时,会检查该属性的所有参数值,如果有任意一个参数值与本地的AS号数值相同,则路由器忽略这条BGP路由更新。 用于BGP路由优选规则 该属性的长度越短,代表这条路径距离目的地所经过的AS少,故选择长度短的路由最优。 该属性只会在EBGP对等体之间传播时被修改,而IBGP对等体之间不会修改该属性。 表示方式: 100 200 300----\>不管在选路还是防坏角度,所有信息都会被关注 100 {200 300}---\>在防环角度,所有内容关注;在选路角度{}内看做一个整体 100 (200 300)---\>在防坏角度,所有内容关注;在选路角度忽略()内的内容 \[r1\]ip ip-prefix As permit 10.13.0.0 16 \[r1\]route-policy As permit node 10 \[r1-route-policy\]if-match ip-prefix As \[r1-route-policy\]app1y as-path 11 22 33 overwrite \[r1-bgp\]peer 10.1.13.3 route-policy As export additive Append to original As Number---添加![](https://i-blog.csdnimg.cn/direct/b3458654f44c41b6bdd1dde0858b7b8c.png) 在原有的AS-Path属性的基础上添加配置的AS号,在最前方添加。 overwrite Overwrite originalAs Number---覆盖 ![](https://i-blog.csdnimg.cn/direct/9606a65f782448658a943244c7bef437.png) 直接替换原有的AS-Path属性参数内容 两个参数在出方向和入方向调用的效果不同,需要根据不同的需求来进行配置 注意:AS_Path属性是BGP非常重要的属性,EBGP路由的防环依赖于该属性,因此如果处于影响路由选路的目的修改该属性,操作必须非常谨慎,一般情况下,不建议修改该属性。如果非要修改,则建议添加或覆盖的AS号为曾经出现过的AS号。

相关推荐
Li_yizYa4 小时前
网络原理 | TCP协议的常见核心机制
网络·网络协议·tcp/ip
暮色_年华4 小时前
《TCP/IP协议卷1》第3章 IP协议
网络
galaxylove4 小时前
Gartner发布新的网络安全运营模型:决定安全运营的9个组件
网络·安全·web安全
老六ip加速器5 小时前
获取ip地址安全吗?如何获取静态ip地址隔离ip
运维·网络·智能路由器
领世达检测V133529092495 小时前
蓝牙戒指欧盟EN 18031网络安全认证详细解读
网络
王火火(DDoS CC防护)5 小时前
高防 IP 是如何帮助数藏行业防刷的
网络·网络协议·tcp/ip
神仙别闹5 小时前
基于 Matlab 和 Truetime 的网络控制系统仿真
网络·matlab·php
Johny_Zhao1 天前
CentOS Stream 8 高可用 Kuboard 部署方案
linux·网络·python·网络安全·docker·信息安全·kubernetes·云计算·shell·yum源·系统运维·kuboard
uyeonashi1 天前
【QT系统相关】QT网络
开发语言·网络·c++·qt
YUNYINGXIA1 天前
Nginx+keepalived主从,双主架构
网络·nginx·keepalived