2023-2-26 myluzh
Huawei
常用命令:
dis bgp routing-table
(1)network
注意: network 将路由表中的路由引入bgp转发表network引入路由时,路由需在路由表中存在,且引入时掩码需要和路由表中保持一致。
Network命令是逐条将IP路由表中已经存在的路由引入到BGP路由表中。
bgp 200
network 10.1.12.0 255.255.255.0
(2)import
BGP 是将路由表中的路由引入BGP转发表( BGP路由)
bgp 200
import-route ospf 1
(3)bgp路由汇总
阅读全文>>
标签: hcip BGP
评论(0)
(449)
2023-2-26 myluzh
Huawei
拓扑图
BGP配置:
注意:IBGP:相同的AS ,建议使用环回接口建立,原因1:环回接口不会down,环回接口可以有多条路径可达。
注意:EBGP不需要指定连接接口(connect-interface)。因为不指定默认就是出接口作为源地址给对方发送BGP相关报文。
R1配置
bgp 100 (R1所在AS为100)
peer 2.2.2.2 as-number 100 (邻居所在AS为100)
peer 2.2.2.2 connect-interface LoopBack1 (指定更新源地址为环回口地址)
R2配置
bgp 100
peer 1.1.1.1 as-number 100 (这个是IBGP)
peer 1.1.1.1 connect-interface LoopBack1
peer 10.1.23.3 as-number 200 (这个是EBGP)
peer 10.1.25.5 as-number 200 (这个是EBGP)
在R2上dis bgp peer可以看到已经与1.1.1.1建立,状态为E...
阅读全文>>
标签: hcip BGP AS
评论(0)
(380)
2023-2-26 myluzh
Huawei
BGP特点:
1. 属于于外部网关路由协议
2. 主要用于大型网络、大型集团、运营商、银行、国2家电网、国与国之间的路由
3. BGP 运行在IGP(内部网关)之上,其底层是IGP(内部网关路由协议 )
4. AS 自治系统,一个AS 可以是一个国家,也可以是个运营商,也可以是一个跨国集团
5. BGP的邻居关系
IBGP : 相同的AS
EBGP : 不同AS
6. BGP可以跨路由器建立邻居( 因为bgp发送的报文都是单播 )
7. BGP四层使用TCP 179号端口
8. 一台路由器只能启用一个BGP进程
AS号:
运行BGP协议需要一个统一的自治系统号来标识路由域,即AS编号。每个自治系统都有唯一的一个编号,这个编号由IANA分配。2009年1月之前,只能使用最多2字节长度的AS号码,即1-65535。其中1-64511为公有AS,64512-65534为私有AS。在2009年1月之后,IANA决定使用4字节长度AS,范围是65536-4294967295。
BGP五种报文:
open: 建立邻居
keepalive : 维持邻居
update: 路由更新
route-refresh:刷新路由策略
Notifi...
阅读全文>>
标签: hcip BGP
评论(0)
(371)
2023-2-24 myluzh
Huawei
0x01 为什么要做ospf认证
0x02 ospf认证方式:
(1)区域认证方式。
(2)接口认证方式
支持的认证模式分为null (不认证) 、simple (明文)、MD5以及HMAC-MD5。
当两种认证方式都存在时,优先使用接口认证方式。
0x03拓扑
0x03 基于接口的认证
在R3 R4之间接口开启认证
[R3-GigabitEthernet0/0/1]ospf authentication-mode md5 1 cipher abc123
[R4-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher abc123
0x04 基于区域的认证
在区域下配置认证,这样属于该区域的接口都会变成认证接口,如图在R7上配置区域2的认证,所以需要在邻居R3与R2也开启认证。
[R7-ospf-1-area-0.0.0.2]authentication-mode md5 1 cipher abc123
[R2-ospf-1-area-0.0.0.2]authentication...
阅读全文>>
标签: ospf hcip 认证
评论(0)
(325)
2023-2-24 myluzh
Huawei
0x01拓扑图
0x02 路由双向引入
R8是ASBR区域边界路由器
需要在R8上双向引入,在ospf上引入rip路由,在rip上引入ospf路由。
[R8jospf 1
[R8-ospf-1]import-route rip 将rip 1 的路由入ospf 区域
可以通过dis ip routing-table 查看已经引入的路由,种类为O_ASE
[R8]rip 1
[R8-rip-1]import-route ospf 1 将ospf 区域的路由全部引入rip 区域
0x03 ospf 路由种类:
ospf : ospf 普通的路由
O_ASE :ospf 自治系统外部路由
O_NSSA :ospf 特殊区域的路由
0x04 O_ASE:外部路由的种类:autonomous systemexternal
a : type 2(默认种类 ),cost值始终1 不累加
b : type 1 ,cost沿途累加
注意:如果在上图拓扑图内,ospf区域内,R8跟R9有一条线,R2到R9也有一条线,可以在R2跟R8上修改type...
阅读全文>>
标签: ospf hcip import
评论(0)
(325)