BGP local preference选路 AS-Path

LP属性是本地优先级意义,默认值为100:LP属性只能在IBGP对等体之间传递,而不能在EBGP对等体之间传递。如果路由在传递到本地时不携带LP属性,则BGP在决策时使用默认参数值(100)来进行计算,该属性越大越优。

该属性经常被用来干涉AS内部选路。

1.全局修改

LP属性是IBGP对等体之问存在传播性,故想要响其他设别,只能在始发路由器上修改默认参数值。修改后,不管对端是谁,路由是多少,全部都会被修改。

r3\]bgp 234 \[r3-bgp\]default local-preference 1000 ---在始发路由器,修改传播路由时,默认添加的参数值。 2.精细化修改 抓流量 \[r4\]ip ip-prefix Lp permit 10.11.0.0 16 做策略 \[r4\]route-policy Lp permit node 10 \[r4-route-policy\]if-match ip-prefix LP \[r4-route-policylapp1y1oca1-preference 2000 \[r4\]route-policy Lp permit node 20 放通 \[r4-bgp\]peer 2.2.2.2 route-policy LP import AS-Path 一台路由器将BGP路由通告给自己的EBGP对等体时,会将本地的AS号插入到该路由原有的AS-Path属性之前。AS Path属性实际上有长度的列表。 实现EBGP路由的环路避免 路由器收到BGP路由时,会检查该属性的所有参数值,如果有任意一个参数值与本地的AS号数值相同,则路由器忽略这条BGP路由更新。 用于BGP路由优选规则 该属性的长度越短,代表这条路径距离目的地所经过的AS少,故选择长度短的路由最优。 该属性只会在EBGP对等体之间传播时被修改,而IBGP对等体之间不会修改该属性。 表示方式: 100 200 300----\>不管在选路还是防坏角度,所有信息都会被关注 100 {200 300}---\>在防环角度,所有内容关注;在选路角度{}内看做一个整体 100 (200 300)---\>在防坏角度,所有内容关注;在选路角度忽略()内的内容 \[r1\]ip ip-prefix As permit 10.13.0.0 16 \[r1\]route-policy As permit node 10 \[r1-route-policy\]if-match ip-prefix As \[r1-route-policy\]app1y as-path 11 22 33 overwrite \[r1-bgp\]peer 10.1.13.3 route-policy As export additive Append to original As Number---添加![](https://i-blog.csdnimg.cn/direct/b3458654f44c41b6bdd1dde0858b7b8c.png) 在原有的AS-Path属性的基础上添加配置的AS号,在最前方添加。 overwrite Overwrite originalAs Number---覆盖 ![](https://i-blog.csdnimg.cn/direct/9606a65f782448658a943244c7bef437.png) 直接替换原有的AS-Path属性参数内容 两个参数在出方向和入方向调用的效果不同,需要根据不同的需求来进行配置 注意:AS_Path属性是BGP非常重要的属性,EBGP路由的防环依赖于该属性,因此如果处于影响路由选路的目的修改该属性,操作必须非常谨慎,一般情况下,不建议修改该属性。如果非要修改,则建议添加或覆盖的AS号为曾经出现过的AS号。

相关推荐
南尘NCA86667 分钟前
企业微信防封防投诉拦截系统:从痛点解决到技术实现
java·网络·企业微信
程序猿费益洲1 小时前
Docker 网络详解:(三)四大网络模式
网络·docker·容器
Mr_Meng_De2 小时前
网络安全认证培训机构的痛点
网络
AORO20253 小时前
2025全新三防平板科普:5G-A+卫星通信+国产化
网络·5g·智能手机·电脑·制造·信息与通信
深圳南柯电子3 小时前
车载通信设备EMC整改:高频问题与AI辅助诊断方案|深圳南柯电子
网络·人工智能·互联网·实验室·emc
morning_sir_jking5 小时前
深入解析 kube-proxy:Kubernetes 服务发现的网络基石
网络·kubernetes·服务发现
问道飞鱼5 小时前
【Linux知识】Linux磁盘开机挂载
linux·运维·网络·磁盘·自动挂载
☆璇6 小时前
【Linux】网络基础概念
linux·网络
独行soc6 小时前
2025年渗透测试面试题总结-106(题目+回答)
网络·python·安全·web安全·adb·渗透测试·安全狮
A Runner for leave7 小时前
网络与通信安全课程复习汇总1——课程导入
网络·安全·web安全