BGP/GRE练习

划分8个网段

172.16.0.0/16

172.16.0.000000 00-----0/30

172.16.0.000001 00-----4/30

172.16.0.000010 00-----8/30

172.16.0.000011 00-----12/30

172.16.0.000100 00-----16/30

172.16.0.000101 00-----20/30

172.16.0.000110 00-----24/30

172.16.0.000111 00-----28/30

IGP使用OSPF

关键配置:

R1与R2 BGP配置:

confederation id 2 配置联邦id ,对外统一展示公有AS号2

R2与R3

R2与R5

confederation peer-as 64513

声明 64513 属于同一联邦内的成员子自治系统。路由器与该子 AS 建立邻居时采用联邦 EBGP 规则交换路由,路由传递至联邦外部时,AS 路径中内部成员子 AS 编号将被移除,外部网络无法感知联邦内部 AS 拆分。

因为是采用EBGP建立且用的是环回接口,所以需设置ebgp-max-hop设置TTL值

R3与R4

R4与R7

R5和R6

R6和R7

R7和R8

设置反射器

由于IBGP的水平分割,R3,R6不会把R2/R5路由传给R4/R7,不会把R4/R7的路由传给R2/R5

所以可以设置R3,R6作为路由反射器,R4,R7为其客户端

测试连通性

在R1创建环回11.11.11.11/24在bgp宣告,在R8创建环回12.0.0.1/24在BGP宣告

查看R1bgp路由表

能连通,删除测试连通的路由,完成项目需求

需求一

AS1 存在两个环回接口网段:192.168.1.0/24(禁止在任何协议中宣告)、10.0.0.0/24

AS3 存在两个环回接口网段:192.168.2.0/24(禁止在任何协议中宣告)、11.0.0.0/24

要求受限网段192.168.1.0/24192.168.2.0/24能够互相通信。

即设置gre

GRE设置

需先确保全网可达

在R2,R7上分别宣告172.16.0.0/30 172.16.0.28/30

原因:BGP network 只能宣告本地路由表里已经存在的路由,并且路由只传给 BGP 邻居,不会自动穿越 AS

GRE配置

写上静态路由

测试:

10.0.0.0/24 ,11.0.0.0/24分别在R1,R8bgp中宣告,

测试连通性

确保所有环回能ping通

相关推荐
上海安当技术6 小时前
固件签名与Secure Boot:安当CAS如何构建汽车固件信任链
网络·汽车·信任链·boot·secure·固件签名·安当cas
上海安当技术7 小时前
诊断接入认证:安当CAS如何堵住汽车网络安全的物理后门
网络·web安全·汽车·access·secure·安当cas·诊断接入认证
ze^07 小时前
【软考信息安全】第2章 网络攻击原理与常用方法
网络·web安全·网络安全
这个DBA有点耶8 小时前
数据库一体机架构演进:从硬件堆叠到软硬深度耦合
服务器·网络·数据库·硬件架构·运维开发·database·数据库架构
arbboter8 小时前
【网络工具】NetProxy网络代理用户手册
开发语言·网络·c#·网络代理·网络异常·代理工具
消失的旧时光-194310 小时前
第一篇:Ktor Client 到底是什么?从 Retrofit 迁移理解 Ktor 网络请求架构
网络·架构·retrofit·ktor·dsl
数据知道10 小时前
反序列化漏洞:Java、PHP、Python 三条线各讲透
java·网络·python·安全·网络安全·php
江畔柳前堤10 小时前
Function Calling 与 Tool Calling:从认知到工程的全景深度解析
开发语言·网络·人工智能·深度学习·算法·机器学习·php
LabVIEW开发11 小时前
LabVIEW 通过以太网控制 Yokogawa WT3000 功率分析仪:tmctl.dll 与原始套接字方案
网络·labview·labview知识·labview功能·labview程序
xiaoxiangsiyan12 小时前
企业日常运维高频应用服务全解
运维·网络·云原生·容器·dns