BGP/GRE练习

划分8个网段

172.16.0.0/16

172.16.0.000000 00-----0/30

172.16.0.000001 00-----4/30

172.16.0.000010 00-----8/30

172.16.0.000011 00-----12/30

172.16.0.000100 00-----16/30

172.16.0.000101 00-----20/30

172.16.0.000110 00-----24/30

172.16.0.000111 00-----28/30

IGP使用OSPF

关键配置:

R1与R2 BGP配置:

confederation id 2 配置联邦id ,对外统一展示公有AS号2

R2与R3

R2与R5

confederation peer-as 64513

声明 64513 属于同一联邦内的成员子自治系统。路由器与该子 AS 建立邻居时采用联邦 EBGP 规则交换路由,路由传递至联邦外部时,AS 路径中内部成员子 AS 编号将被移除,外部网络无法感知联邦内部 AS 拆分。

因为是采用EBGP建立且用的是环回接口,所以需设置ebgp-max-hop设置TTL值

R3与R4

R4与R7

R5和R6

R6和R7

R7和R8

设置反射器

由于IBGP的水平分割,R3,R6不会把R2/R5路由传给R4/R7,不会把R4/R7的路由传给R2/R5

所以可以设置R3,R6作为路由反射器,R4,R7为其客户端

测试连通性

在R1创建环回11.11.11.11/24在bgp宣告,在R8创建环回12.0.0.1/24在BGP宣告

查看R1bgp路由表

能连通,删除测试连通的路由,完成项目需求

需求一

AS1 存在两个环回接口网段:192.168.1.0/24(禁止在任何协议中宣告)、10.0.0.0/24

AS3 存在两个环回接口网段:192.168.2.0/24(禁止在任何协议中宣告)、11.0.0.0/24

要求受限网段192.168.1.0/24192.168.2.0/24能够互相通信。

即设置gre

GRE设置

需先确保全网可达

在R2,R7上分别宣告172.16.0.0/30 172.16.0.28/30

原因:BGP network 只能宣告本地路由表里已经存在的路由,并且路由只传给 BGP 邻居,不会自动穿越 AS

GRE配置

写上静态路由

测试:

10.0.0.0/24 ,11.0.0.0/24分别在R1,R8bgp中宣告,

测试连通性

确保所有环回能ping通

相关推荐
CoreTK_EMC8 小时前
机器人信号线缆屏蔽:解决伺服干扰、通讯异常的工程落地思路
网络·机器人·芯通康·机器人信号线缆屏蔽·工业机器人线缆 emc·机器人接地屏蔽·ethercat 通讯干扰
张宇Joaquin9 小时前
鲲鹏统一并行加速库KUPL--众核并行能力介绍
java·开发语言·网络
Brilliantwxx12 小时前
【Linux】 进程(10) 进程控制深度解析:创建、终止与等待
linux·运维·服务器·c语言·开发语言·网络
白狐_79812 小时前
408 计算机网络|TCP 可靠传输:ACK、重传、RTT、RTO
网络·tcp/ip·计算机网络
深念Y13 小时前
Lenovo XiaoXinAir 14 — 性能模式切换
前端·网络
Casual13 小时前
【网络基础进阶】:看懂子网划分与 VLAN
开发语言·网络·php
2401_8685347814 小时前
第7章 网络环境规划:综合篇考点梳理
网络·安全
mengge.cloud14 小时前
网络技术基础小白教程
linux·服务器·网络·云计算
坐吃山猪14 小时前
【多线程】ThreadPool线程池参数说明
java·网络
上海云盾-小余16 小时前
分层防护思路:WAF 应用防护与 TCP 底层防护如何协同
网络·网络协议·tcp/ip