BGP综合实验

实验需求

1、AS1中存在两个环回,一个地址为192.168.1.0/24,该地址不能在任何协议中宣告;

AS3中存在两个环回,一个地址为192.168.2.0/24,该地址不能在任何协议中宣告,最终要求这两个环回可以ping通

2、R1-R8的建邻环回用x.x.X.X/32表示

3、整个AS2的IP地址为172.16.0.0/16,R3-R7上各有一个业务网段,请合理划分;并且其内部配置OSPF协议

4、AS间的骨干链路IP地址随意定制;

5、使用BGP协议让整个网络所有设备的环回可以互相访问;

6、减少路由条目数量,避免环路出现;

配置接口ip地址

R1:

复制代码
[R1]interface g0/0/0
[R1-GigabitEthernet0/0/0]ip add 12.1.1.1 24
[R1-GigabitEthernet0/0/0]interface L0
[R1-LoopBack0]ip add 1.1.1.1 32
[R1-LoopBack0]int L1
[R1-LoopBack1]ip add 192.168.1.1 24

R2:

复制代码
[R2]interface g0/0/0
[R2-GigabitEthernet0/0/0]ip add 12.1.1.2 24
[R2-GigabitEthernet0/0/0]interface g0/0/1
[R2-GigabitEthernet0/0/1]ip add 172.16.1.1 30
[R2-GigabitEthernet0/0/1]interface g0/0/2
[R2-GigabitEthernet0/0/2]ip add 172.16.1.21 30
[R2-GigabitEthernet0/0/2]int L0
[R2-LoopBack0]ip add 2.2.2.2 32

R3:

复制代码
[R3]interface g0/0/0
[R3-GigabitEthernet0/0/0]ip add 172.16.1.2 30
[R3-GigabitEthernet0/0/0]interface g0/0/1
[R3-GigabitEthernet0/0/1]ip add 172.16.1.5 30
[R3-GigabitEthernet0/0/1]interface L0
[R3-LoopBack0]ip add 3.3.3.3 32
[R3-LoopBack0]int L1
[R3-LoopBack1]ip add 172.16.3.3 24

R4:

复制代码
[R4]interface g0/0/0
[R4-GigabitEthernet0/0/0]ip add 172.16.1.6 30
[R4-GigabitEthernet0/0/0]interface g0/0/1
[R4-GigabitEthernet0/0/1]ip add 172.16.1.9 30
[R4-GigabitEthernet0/0/1]interface L0
[R4-LoopBack0]ip add 4.4.4.4 32
[R4-LoopBack0]int L1
[R4-LoopBack1]ip add 172.16.4.4 24

R5:

复制代码
[R5]interface g0/0/0
[R5-GigabitEthernet0/0/0]ip add 172.16.1.22 30
[R5-GigabitEthernet0/0/0]interface g0/0/1
[R5-GigabitEthernet0/0/1]ip add 172.16.1.17 30
[R5-GigabitEthernet0/0/1]interface L0
[R5-LoopBack0]ip add 5.5.5.5 32
[R5-LoopBack0]int L1
[R5-LoopBack1]ip add 172.16.5.5 24

R6:

复制代码
[R6]interface g0/0/0
[R6-GigabitEthernet0/0/0]ip add 172.16.1.18 30
[R6-GigabitEthernet0/0/0]interface g0/0/1
[R6-GigabitEthernet0/0/1]ip add 172.16.1.13 30
[R6-GigabitEthernet0/0/1]interface L0
[R6-LoopBack0]ip add 6.6.6.6 32
[R6-LoopBack0]int L1
[R6-LoopBack1]ip add 172.16.6.6 24

R7:

复制代码
[R7]interface g0/0/0
[R7-GigabitEthernet0/0/0]ip add 172.16.1.14 30
[R7-GigabitEthernet0/0/0]interface g0/0/1
[R7-GigabitEthernet0/0/1]ip add 172.16.1.10 30
[R7-GigabitEthernet0/0/1]interface g0/0/2
[R7-GigabitEthernet0/0/2]ip add 34.1.1.7 24
[R7-GigabitEthernet0/0/2]interface L0
[R7-LoopBack0]ip add 7.7.7.7 32
[R7-LoopBack0]int L1
[R7-LoopBack1]ip add 172.16.7.7 24

R8:

复制代码
[R8]interface g0/0/0
[R8-GigabitEthernet0/0/0]ip add 34.1.1.8 24
[R8-GigabitEthernet0/0/0]interface L0
[R8-LoopBack0]ip add 8.8.8.8 32
[R8-LoopBack0]int L1
[R8-LoopBack1]ip add 192.168.2.8 24

配置ospf

复制代码
[R2]ospf 1 router-id 2.2.2.2
[R2-ospf-1]area 0
[R2-ospf-1-area-0.0.0.0]network 172.16.0.0 0.0.255.255
[R2-ospf-1-area-0.0.0.0]network 2.2.2.2 0.0.0.0

[R3]ospf 1 router-id 3.3.3.3
[R3-ospf-1]area 0
[R3-ospf-1-area-0.0.0.0]network 3.3.3.3 0.0.0.0
[R3-ospf-1-area-0.0.0.0]network 172.16.0.0 0.0.255.255

[R4]ospf 1 router-id 4.4.4.4
[R4-ospf-1]area 0
[R4-ospf-1-area-0.0.0.0]network 4.4.4.4 0.0.0.0
[R4-ospf-1-area-0.0.0.0]network 172.16.0.0 0.0.255.255

[R5]ospf 1 router-id 5.5.5.5
[R5-ospf-1]area 0
[R5-ospf-1-area-0.0.0.0]network 5.5.5.5 0.0.0.0
[R5-ospf-1-area-0.0.0.0]network 172.16.0.0 0.0.255.255

[R6]ospf 1 router-id 6.6.6.6
[R6-ospf-1]area 0
[R6-ospf-1-area-0.0.0.0]network 6.6.6.6 0.0.0.0
[R6-ospf-1-area-0.0.0.0]network 172.16.0.0 0.0.255.255

[R7]ospf 1 router-id 7.7.7.7
[R7-ospf-1]area 0
[R7-ospf-1-area-0.0.0.0]network 172.16.0.0 0.0.255.255
[R7-ospf-1-area-0.0.0.0]network 7.7.7.7 0.0.0.0

测试:

建IBGP邻居和EBGP邻居

复制代码
[R1]bgp 1
[R1-bgp]peer 12.1.1.2 as-number 2

[R2-bgp]confederation id 2
[R2-bgp]confederation peer-as 64513
[R2-bgp]peer 12.1.1.1 as-number 1
[R2-bgp]peer 3.3.3.3 as-number 64512
[R2-bgp]peer 3.3.3.3 connect-interface L0 
[R2-bgp]peer 3.3.3.3 next-hop-local 
[R2-bgp]peer 172.16.1.22 as-number 64513
[R2-bgp]peer 172.16.1.22 next-hop-local 

[R3]bgp 64512
[R3-bgp]confederation id 2
[R3-bgp]peer 2.2.2.2 as-number 64512
[R3-bgp]peer 2.2.2.2 connect-interface L0
[R3-bgp]peer 4.4.4.4 as-number 64512
[R3-bgp]peer 4.4.4.4 connect-interface L0

[R4]bgp 64512 
[R4-bgp]confederation id 2
[R4-bgp]confederation peer-as 64513
[R4-bgp]peer 3.3.3.3 as-number 64512
[R4-bgp]peer 3.3.3.3 next-hop-local
[R4-bgp]peer 3.3.3.3 connect-interface L0
[R4-bgp]peer 172.16.1.10 as-number 64513
[R4-bgp]peer 172.16.1.10 next-hop-local 

[R5]bgp 64513  
[R5-bgp]confederation id 2
[R5-bgp]confederation peer-as 64512
[R5-bgp]peer 172.16.1.21 as-number 64512
[R5-bgp]peer 172.16.1.21 next-hop-local 
[R5-bgp]peer 6.6.6.6 as-number 64513
[R5-bgp]peer 6.6.6.6 connect-interface L0
[R5-bgp]peer 6.6.6.6 next-hop-local 

[R6]bgp 64513
[R6-bgp]confederation id 2
[R6-bgp]peer 5.5.5.5 as-number 64513
[R6-bgp]peer 5.5.5.5 connect-interface L0
[R6-bgp]peer 7.7.7.7 as-number 64513
[R6-bgp]peer 7.7.7.7 connect-interface L0

[R7]bgp 64513
[R7-bgp]confederation id 2
[R7-bgp]confederation peer-as 64512
[R7-bgp]peer 6.6.6.6 as-number 64513
[R7-bgp]peer 6.6.6.6 connect-interface L0
[R7-bgp]peer 6.6.6.6 next-hop-local 
[R7-bgp]peer 172.16.1.9 as-number 64
[R7-bgp]peer 172.16.1.9 as-number 64512
[R7-bgp]peer 172.16.1.9 next-hop-local 
[R7-bgp]peer 34.1.1.8 as-number 3

[R8]bgp 3
[R8-bgp]peer 34.1.1.7 as    
[R8-bgp]peer 34.1.1.7 as-number 2

查看建邻

在BGP中宣告网段

复制代码
[R3]interface L1
[R3-LoopBack1]ospf network-type broadcast

[R4]interface L1
[R4-LoopBack1]ospf network-type broadcast

[R5]interface L1
[R5-LoopBack1]ospf network-type broadcast

[R6]interface L1
[R6-LoopBack1]ospf network-type broadcast

[R7]interface L1
[R7-LoopBack1]ospf network-type broadcast
宣告
复制代码
[R2]bgp 64512
[R2-bgp]network 172.16.3.0 24
[R2-bgp]network 172.16.4.0 24
[R2-bgp]network 172.16.5.0 24
[R2-bgp]network 172.16.6.0 24
[R2-bgp]network 172.16.7.0 24

[R7]bgp 64513
[R7-bgp]network 172.16.3.0 24
[R7-bgp]network 172.16.4.0 24
[R7-bgp]network 172.16.5.0 24
[R7-bgp]network 172.16.6.0 24
[R7-bgp]network 172.16.7.0 24

[R3]bgp 64512
[R3-bgp]peer 2.2.2.2 reflect-client 
[R3-bgp]peer 4.4.4.4 reflect-client

[R6]bgp 64513
[R6-bgp]peer 5.5.5.5 reflect-client 
[R6-bgp]peer 7.7.7.7 reflect-client

测试

复制代码
[R1]bgp 1
[R1-bgp]network 1.1.1.1 32
[R8]bgp 3
[R8-bgp]network 8.8.8.8 32

汇总

复制代码
[R2]bgp 64512
[R2-bgp]aggregate 172.16.0.0 21 detail-suppressed as-set 
[R2]ip route-static 172.16.0.0 21 NULL 0

[R7]bgp 64513
[R7-bgp]aggregate 172.16.0.0 21 detail-suppressed as-set 
[R7]ip route-static 172.16.0.0 21 NULL 0
路由引入+路由过滤
复制代码
[R1]acl 2000
[R1-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255
[R1]route-policy im permit node 10
[R1-route-policy]if-match acl 2000
[R1]bgp 1 
[R1-bgp]import-route direct route-policy im


[R8]acl 2000
[R8-acl-basic-2000]rule permit source 192.168.2.0 0.0.0.255
[R8]route-policy im permit node 10
[R8-route-policy]if-match acl 2000
[R8]bgp 3
[R8-bgp]import-route direct route-policy im

测试:

相关推荐
Mr YiRan4 小时前
网络请求API监控与网络切换埋点
android·网络
当下新鲜事10 小时前
车间实测记录:三菱电机MR-J5伺服与压力控制方案的场景适配
网络·物联网·业界资讯
门思科技11 小时前
开源网关有哪些:主流类型梳理
网络·python·物联网
llilian_1612 小时前
北斗授时卡同步解决方案 gnss授时卡 计算机时间同步板卡
大数据·网络·人工智能·功能测试·51单片机
Vicky_time12 小时前
跨境物流系统架构:美国海外仓与FBA中转海外仓选型技术方案评测
网络·人工智能
多多鼠14 小时前
System Prompt 的“版本漂移”问题:从变更管理到 A/B 测试体系
开发语言·网络·人工智能·python·langchain
Allen_LVyingbo15 小时前
三甲医院医疗AI代码库管理系统研究(上)
网络·transformer·知识图谱·健康医疗
迪康coolmu15 小时前
企业文件外发管控落地实践 —— 基于迪康端点安全一体化管理系统
运维·网络·经验分享·安全
小此方16 小时前
Linux网络(十二):HTTP短连接与长连接:从Connection机制到Cookie、Session,彻底理解HTTP的无状态
服务器·网络·http
永远不会出bug16 小时前
什么是内网穿透?
网络