SE 2014 年4月21日(二)
实验练习:

如图配置:
两BGP自治系统,要求建立相关BGP邻居关系
1. 建立BGP邻居关系
要求使用BGP对等体组完成(IBGP要求使用loopback接口作为TCP建立的源接口)
2. R3 R4 R5 分别起源两BGP路由信息(保证BGP路由互通)
3. AS 65002中不能够存在 172网络的5网段,可以存在192网络的5网段(但起源属性为incomeplete)
4. AS 65001中不能存在
起源于 AS 65002中172网络的路由,其他路由正常学习
步骤:
1、 完成基本的配置
2、 AS 65002完成OSPF单区域的配置
[RT1-ospf-1-area-0.0.0.0]network 1.1.1.1 0.0.0.0
[RT1-ospf-1-area-0.0.0.0]network 10.1.12.1 0.0.0.0
[RT1-ospf-1-area-0.0.0.0]network 10.1.15.1 0.0.0.0
[RT2-ospf-1-area-0.0.0.0]network 2.2.2.2 0.0.0.0
[RT2-ospf-1-area-0.0.0.0]network 10.1.12.2 0.0.0.0
[RT2-ospf-1-area-0.0.0.0]network 10.1.25.2 0.0.0.0
[RT2-ospf-1-area-0.0.0.0]network 10.1.23.1 0.0.0.0
[RT5-ospf-1-area-0.0.0.0]network 5.5.5.5 0.0.0.0
[RT5-ospf-1-area-0.0.0.0]network 10.1.15.2 0.0.0.0
[RT3-ospf-1-area-0.0.0.0]network 3.3.3.3 0.0.0.0
[RT3-ospf-1-area-0.0.0.0]network 10.1.23.2 0.0.0.0
3、 完成BGP对等体关系配置
[RT4-bgp]group ex external
[RT4-bgp]peer 10.1.14.2 group ex as-number 65002
[RT1-bgp]group ex external
[RT1-bgp]group in internal
[RT1-bgp]peer 10.1.14.1 group ex as-number 65001
[RT1-bgp]peer 2.2.2.2 group in as 65002
[RT1-bgp]peer 5.5.5.5 group in as 65002
[RT1-bgp]peer 3.3.3.3 group in as 65002
[RT1-bgp]peer in connect-interface LoopBack 1
[RT2-bgp]group in internal
[RT2-bgp]peer 1.1.1.1 group in as 65002
[RT2-bgp]peer 5.5.5.5 group in as 65002
[RT2-bgp]peer 3.3.3.3 group in as 65002
[RT2-bgp]peer in connect-interface LoopBack 1
[RT5-bgp]peer 1.1.1.1 group in as 65002
[RT5-bgp]peer 2.2.2.2 group in as 65002
[RT5-bgp]peer in connect-interface LoopBack 1
[RT3-bgp]group in
internal
[RT3-bgp]peer 2.2.2.2 group in as 65002
[RT3-bgp]peer 5.5.5.5 group in as 65002
[RT3-bgp]peer 1.1.1.1 group in as 65002
[RT3-bgp]peer in connect-interface LoopBack 1
4、 注入BGP业务流
[RT4-bgp]network 172.16.4.100 32
[RT4-bgp]network 192.168.4.100 32
[RT5-bgp]network 172.16.5.100 32
[RT5-bgp]network 192.168.5.100 32
[RT3-bgp]network 172.16.3.100 32
[RT3-bgp]network 192.168.3.100 32
[RT1-bgp]peer in next-hop-local
5、 过滤172的网段,并修改192的5网段的源属
[RT5]ip ip-prefix filter_a permit 172.168.5.100 32
[RT5]ip ip-prefix filter_b permit 192.168.5.100 32
[RT5]route-policy filter_a deny node 10
[RT5-route-policy]if-match ip-prefix filter_a
[RT5]route-policy filter_a permit node 20
[RT5-route-policy]if-match ip-prefix filter_b
[RT5-route-policy]apply origin incomplete
[RT5]route-policy filter_a permit node 30
[RT5-bgp]peer in route-policy filter_a export
6、 过滤AS65002发布的172网段的路由
[RT4-acl-basic-2000]rule deny source 172.16.0.0 0.0.255.255
[RT4-acl-basic-2000]rule permit
[RT4-bgp]peer ex filter-policy 2000 import
7、 测试
查看RT2的BGP路由表

查看RT4的IP 路由表的BGP路由条目

SE 2014 年4月21日(二)的更多相关文章
- SE 2014 年4月21日(一)
如图配置 网络中存在四个自治系统,设备之间要求建立BGP对等体关系,发布BGP路由,使得全网BGP路由相互通讯. 要求 1. 由于AS 200中的路由信息频繁抖动,所以AS 100 和 AS 300 ...
- SE 2014年4月22日(二)
如图配置: 网络中存在三个公有AS 其中AS200使用了 BGP联盟技术(如图配置) 在AS 100 中R1上起源了四条BGP路由,(1)要求全网BGP设备均能够正常学习 (2)要求:(使用BGP团体 ...
- SE 2014年5月25日
如图配置 两实验 R1模拟总部,R2 与R3模拟分部 实验一 要求使用 IPSec VPN 主模式,使得总部与两分部内网可相互通讯 步骤: 1. 配置默认路由 [RT1]ip route-stat ...
- SE 2014年4月18日
实验需求: R1 R2 R3用环回口建立IBGP对等体(使用对等体组),AS号为100 R4 R5 R6用环回口建立IBGP对等体(使用对等体组),AS号为 ...
- SE 2014年4月16日
一. 描述BGP路由协议中 BGP路由携带 AS-PATH/ next-hop / ORIGIN / local-preference 属性的特点! BGP协议中的AS-PATH是AS列表,用来 ...
- SE 2014年4月3日
一 OSPF协议都支持哪些特殊区域?每种特殊区域都有什么特点. OSPF协议支持的特殊区域主要有stub区域.totally stub区域以及nssa区域,其中stub区域一般出现在末梢网络,即它的 ...
- SE 2014年4月2日
一 描述OSPF协议 LSA(Type 1~5)的名称,始发者以及特点 第一类LSA (router lsa)该类lSA为启动了ospf进程的所有路由器都可以产生,该类LSA主要含有本地路由器的接口状 ...
- SE 2014年4月1日
一. 描述OSPF报文都有哪些,其作用? OSPF报文主要有:hello报文.DD报文.LSR报文.LSU报文和LSAck报文. Hello报文主要用来建立和维护邻居关系. DD报文是链路状态数据库的 ...
- SE 2014年3月31日
一. 描述OSPF划分区域的优势. OSPF划分区域的优势主要表现在以下几个方面: 1. 当网络中路由器的数量增大时,划分区域有利于减轻一部分性能较低的设备的处理和维护LSA数据库. 2. 区域的划分 ...
随机推荐
- spring mvc +cookie+拦截器功能 实现系统自动登陆
先看看我遇到的问题: @ResponseBody @RequestMapping("/logout") public Json logout(HttpSession session ...
- 【Demo 0006】Android 组件(Activity)
本章学习要点: 1. 了解Activity基本概念; 2. 掌握Activity生命周期: 3. 掌握 Activity之间跳转:
- PHP移动互联网开发笔记(5)——文件的上传下载
原文地址:http://www.php100.com/html/php/rumen/2014/0326/6706.html 一.文件的上传 1.client设置: (1).在 标签中将enctype和 ...
- css3 animation动画事件
当使用css3时,会遇到利用@keyframes来定义动画事件,利用以下3个事件,能够捕捉当前元素的动画: AnimationEnd //动画结束时 AnimationStart //动画開始 An ...
- poj3080Blue Jeans(在m个串中找到这m个串的 最长连续公共子序列)
Description The Genographic Project is a research partnership between IBM and The National Geographi ...
- 通过无线连接的方式来做 Appium 自动化
感谢TesterHome里各种大牛,提出的宝贵思路,我这里只是将他们的想法综合了一下,试出来的成果,谢谢大家分享你们的智慧. 简单说下背景: 由于公司要测试APP 产品的耗电问题,我们采取的办法很lo ...
- 在DLL中封装的VCL窗体Tab键响应的问题
在DLL中的子窗体不会响应Tab按键的,这个时候就需要手动去指定Tab键的操作,但是前提是主窗体要向这个窗体发送一个消息,一个Tab键按下的消息.基本顺序是这样的: 1. 主窗体用Hook技术捕获Ta ...
- Bigcommerce:安装的出错解决方案
我们在本地安装时报错了,具体如下: 1. The database details you entered are incorrect: You have an error in your SQL s ...
- Swift - 使用NSUserDefaults来进行本地数据存储
NSUserDefaults适合存储轻量级的本地客户端数据,比如记住密码功能,要保存一个系统的用户名.密码.使用NSUserDefaults是首选.下次再登陆的时候就可以直接从NSUserDefaul ...
- OSX: 使用命令行对FileVault2分区恢复
FileVault 2必须有Recovery HD分区,因为它依赖于它作为系统初启动.如果今后什么时候或者误操作删除了Recovery HD分区,那么你的机器就无法启动鸟. 是否使用苹果的办法重新获得 ...