BGP知识点解析

BGP中的Next_Hop

1. 核心思想(记住这一句就够了)

IBGP 默认不改下一跳,是为了让内部路由器知道"真正的出口在哪"。
但前提是:内部路由器得能"找到"那个出口地址。
找不到怎么办?用 next-hop-local 把下一跳改成"自己人"。

2. 用一个图讲清楚

复制代码
        AS100                    AS200                    AS300
      ┌──────┐               ┌───────────┐               ┌──────┐
      │  R4  │────EBGP───────│    R1     │────IBGP───────│  R3  │────EBGP───────│  R5  │
      └──────┘   10.1.14.4   └─────┬─────┘   1.1.1.1     └──────┘               └──────┘
                                    │
                                  ┌─┴─┐
                                  │R2 │  (OSPF 内部)
                                  └───┘

问题出在哪

步骤 发生什么 下一跳是谁
1 R4 告诉 R1 路由 4.4.4.0/24 10.1.14.4 (R4 的接口)
2 R1 传给 R3 (IBGP) 默认不改,还是 10.1.14.4
3 R3 查路由表找 10.1.14.4 找不到! (因为这是外部地址,OSPF 里没有)
4 结果 路由无效,流量丢弃 ❌

怎么修?

R1 上配一句:peer R3 next-hop-local

步骤 发生什么 下一跳是谁
1 R4 告诉 R1 路由 4.4.4.0/24 10.1.14.4
2 R1 传给 R3 (IBGP) 改成 R1 自己 1.1.1.1
3 R3 查路由表找 1.1.1.1 找到了! (OSPF 里有 R1 的地址)
4 结果 路由有效,流量正常 ✅

3. 为什么默认不改?(一句话)

因为有时候"不改"更好 ------如果内部路由器能直接找到原始出口,就可以选最近的路出去,不用绕路。

但现网中,为了简单稳定,我们通常直接配 next-hop-local,保证路由一定能用。

4. 常见误区(只记这 3 个)

误区 正确理解
"IBGP 像 OSPF 一样会自动改下一跳" ❌ IBGP 默认不改,必须手动配 next-hop-local
"配在 R3 上" ❌ 配在 R1 上(发布路由的人)
"只要配了就一定能通" ❌ 还要保证 R3 到 R1 的 IGP 是通的

BGP 的 Next_Hop 属性逻辑

GP 的 Next_Hop 属性逻辑非常清晰,它本质上就是为了解决一个问题:"数据包到了我这,下一步该给谁?"

我们可以把这三种情况归纳为**"换个新地标"** 和**"保持旧地标"**两种逻辑。

核心逻辑图解

你可以把 BGP 路由器想象成**"转信站"** ,Next_Hop 就是信封上写的**"下一个投递点"**。

场景 动作 下一跳变成什么? 简单记忆
发给 EBGP 修改 自己的接口 IP 跨越边界,我是出口
本地始发 -> IBGP 修改 自己的接口 IP 我是源头,找我
EBGP 学到 -> IBGP 不修改 (默认) 保持外部 IP 不变 保持原样,直达出口

这样理解是不是清晰多了?核心就在于:默认情况下,BGP 希望内部路由器知道真正的出口在哪里,除非出口不可达(需要 next-hop-local 修正)。


黑洞产生的原因 以及两种解决方法的原理

1. 实验拓扑与配置回顾


2. 路由传递过程(以 10.10.4.4 → 10.10.5.5 方向为例)


3. 为什么 R2 会产生路由黑洞?


相关推荐
TechWJ34 分钟前
没有公网 IP 也想远程连 PostgreSQL?从本地数据库到固定 TCP 地址完整配置
大数据·数据库·网络安全·postgresql·内网穿透
江畔柳前堤4 小时前
On-Policy Distillation 全景深潜
人工智能·网络协议·目标检测·http·机器学习·chatgpt·重构
TechWayfarer5 小时前
IP地址查询之后:如何在请求抵达前识别风险
python·tcp/ip·网络安全
爱看老照片5 小时前
Spring Cloud 微服务安全防护策略实现指南
微服务·springcloud·security·防护性策略实现·防护性技术选型
1570925113416 小时前
Android进阶之光:HTTP协议原理深度解析
android·网络协议·http
虹科网络安全17 小时前
Redis 安全公告:CVE-2026-81934 TLS 处理漏洞及修复建议
网络·人工智能·网络安全
可爱系程序猿20 小时前
WSD 打印机时好时坏:从发现服务、地址变化到 Standard TCP/IP 端口的迁移记录
网络·网络协议·tcp/ip·程序人生·电脑
2501_916008891 天前
全平台抓包工具,Windows、iPhone、Linux三个平台抓包测试
网络协议·计算机网络·网络安全·ios·adb·https·udp
Dachui_11221 天前
ZeroNews LFS 使用教程:NAS 文件发布为公网 HTTPS 文件空间,不传网盘、按人授权、免登录分享
运维·网络安全·文件共享·团队协作·nas
努力的lpp1 天前
【攻击溯源四步法 · 面试讲解稿】
网络·网络协议·安全