SE 2014年4月18日
实验需求: R1 R2 R3用环回口建立IBGP对等体(使用对等体组),AS号为100
R4 R5 R6用环回口建立IBGP对等体(使用对等体组),AS号为200
R2-R4、R3-R5用物理口建立EBGP对等体

通过修改 BGP路由 本地优先级和AS-PATH 属性完成一下要求
(1)
要求192.168.10.1->192.168.100.1 选路为R1->R2->R4->R6
要求192.168.100.1->192.168.10.1 选路为R6->R4->R2->R1
当R6--R4之间的链路down时,192.168.10.1<->192.168.100.1来回走R6<->R5<->R4<->R2<->R1
(2)
要求192.168.20.1->192.168.100.200 选路为R1->R3->R5->R6
要求192.168.200.1->192.168.100.20 选路为R6->R5->R3->R1
当R6--R5之间的链路down时,192.168.20.1<->192.168.100.200来回走R6<->R4<->R5<->R3<->R1
步骤:
1、 完成基本的配置
2、 完成AS 100和AS 200的OSPF的配置
[RT1-ospf-1-area-0.0.0.0]network 1.1.1.1 0.0.0.0
[RT1-ospf-1-area-0.0.0.0]network 192.168.1.5 0.0.0.0
[RT1-ospf-1-area-0.0.0.0]network 192.168.1.1 0.0.0.0
[RT2-ospf-1-area-0.0.0.0]network 192.168.1.2 0.0.0.0
[RT2-ospf-1-area-0.0.0.0]network 192.168.1.9 0.0.0.0
[RT2-ospf-1-area-0.0.0.0]network 2.2.2.2 0.0.0.0
[RT3-ospf-1-area-0.0.0.0]network 192.168.1.6 0.0.0.0
[RT3-ospf-1-area-0.0.0.0]network 192.168.1.10 0.0.0.0
[RT3-ospf-1-area-0.0.0.0]network 3.3.3.3 0.0.0.0
[RT4-ospf-1-area-0.0.0.0]network 4.4.4.4 0.0.0.0
[RT4-ospf-1-area-0.0.0.0]network 192.168.1.21 0.0.0.0
[RT4-ospf-1-area-0.0.0.0]network 192.168.1.25 0.0.0.0
[RT5-ospf-1-area-0.0.0.0]network 192.168.1.18 0.0.0.0
[RT5-ospf-1-area-0.0.0.0]network 5.5.5.5 0.0.0.0
[RT5-ospf-1-area-0.0.0.0]network 192.168.1.22 0.0.0.0
[RT6-ospf-1-area-0.0.0.0]network 192.168.1.26 0.0.0.0
[RT6-ospf-1-area-0.0.0.0]network 192.168.1.30 0.0.0.0
3、 完成BGP对等体的配置
[RT1-bgp]peer 2.2.2.2 as 100
[RT1-bgp]peer 3.3.3.3 as 100
[RT1-bgp]peer 2.2.2.2 co loo 1
[RT1-bgp]peer 3.3.3.3 co loo 1
[RT2-bgp]peer 192.168.1.14 as 200
[RT3-bgp]peer 192.168.1.18 as 200
[RT5-bgp]peer 192.168.1.17 as 100
[RT5-bgp]peer 4.4.4.4 as 200
[RT5-bgp]peer 6.6.6.6 as 200
[RT5-bgp]peer 4.4.4.4 con lo 1
[RT5-bgp]peer 6.6.6.6 con lo 1
[RT4-bgp]peer 6.6.6.6 as 200
[RT4-bgp]peer 5.5.5.5 as 200
[RT4-bgp]peer 6.6.6.6 con lo 1
[RT4-bgp]peer 5.5.5.5 con lo 1
[RT6-bgp]peer 5.5.5.5 as 200
[RT6-bgp]peer 4.4.4.4 as 200
[RT6-bgp]peer 5.5.5.5 con loo 1
4、 注入业务流
[RT6-bgp]network 192.168.100.1 32
[RT6-bgp]network 192.168.200.1 32
[RT2-bgp]peer 1.1.1.1 next-hop-local
[RT3-bgp]peer 1.1.1.1 next-hop-local
[RT1-bgp]network 192.168.20.1 32
[RT4-bgp]peer 6.6.6.6 next-hop-local
[RT5-bgp]peer 6.6.6.6 next-hop-local
5、 创建route-policy并调用
[RT6-Serial0/1/0]ospf cost 1
[RT6]ip ip-prefix filter_a permit 192.168.10.1 32
[RT6]route-policy filter_a permit node 10
[RT6-route-policy]if-match ip-prefix filter_a
[RT6-route-policy]apply as-path 300 400
[RT6]route-policy filter_a permit node 20
[RT6-bgp]peer 5.5.5.5 route-policy filter_a import
[RT6-acl-basic-2000]rule permit source 192.168.20.1 0
[RT6-acl-basic-2000]rule permit
[RT6]route-policy filter_b permit node 10
[RT6-route-policy]if-match acl 2000
[RT6-route-policy]apply local-preference 400
[RT6]route-policy filter_b permit node 20
[RT6-bgp]peer 5.5.5.5 route-policy filter_b import
[RT1-acl-basic-2000]rule permit source 192.68.200.1 0
[RT1-acl-basic-2000]rule permit
[RT1]route-policy filter_b permit node 10
[RT1-route-policy]if-match acl 2000
[RT1-route-policy]apply local-preference 400
[RT1]route-policy filter_b permit node 20
[RT1-bgp]peer 3.3.3.3 route-policy filter_b import
[RT4-bgp]peer 192.168.1.13 route-policy filter_a import
[RT4]route-policy filter_a permit node 10
[RT4-route-policy]if-match acl 2002
[RT4-bgp]peer 192.168.1.13 route-policy filter_a import
6、 结果测试
要求192.168.10.1->192.168.100.1 选路为R1->R2->R4->R6

要求192.168.100.1->192.168.10.1 选路为R6->R4->R2->R1

当R6--R4之间的链路down时,192.168.10.1<->192.168.100.1来回走R6<->R5<->R4<->R2<->R1

要求192.168.20.1->192.168.100.200 选路为R1->R3->R5->R6
要求192.168.200.1->192.168.100.20 选路为R6->R5->R3->R1
当R6--R5之间的链路down时,192.168.20.1<->192.168.200.1来回走R6<->R4<->R5<->R3<->R1

SE 2014年4月18日的更多相关文章
- SE 2014年4月8日
1.路由引入的作用? 当网络中运行多种路由协议的时候,由于不同协议的路由算法和度量值等均不相同,路由引入可以将不同协议的路由引入到当前的路由协议中,保证网络的互通. 对比单向入和双向入 单向引入是只将 ...
- Uploadify 笔记分享 -- 2014年10月18日
最近要做一个项目,有个部分需要用到Uploadify,以前用过,但不是很懂,找了无数遍的中文文档,发现好多都是以前的,都不能用,一时间索性自己写了个笔记,随用随查 <form> <i ...
- SE 2014年5月28日
R1模拟总部,R2 与R3模拟分部 如图配置 (1)网络中目前只有两站点, R1 和R2 .同时R2为动态获取IP地址一方,要求使用要求使用 GRE over IPSec VPN 野蛮模式,保证R1和 ...
- SE 2014年5月27日
R1模拟总部,R2 与R3模拟分部 如图配置 要求使用 GRE over IPSec VPN 主模式,启用动态路由协议rip使得总部与两分部内网可相互通讯,但要求分部用户数据流不允许互通! 步骤: 1 ...
- SE 2014年5月25日
如图配置 两实验 R1模拟总部,R2 与R3模拟分部 实验一 要求使用 IPSec VPN 主模式,使得总部与两分部内网可相互通讯 步骤: 1. 配置默认路由 [RT1]ip route-stat ...
- SE 2014年5月23日
两站点 A 和 B,由于业务往来需要,所以工程师提出vpn技术,同时需要保证业务流在internet上的安全性,同时在这里站点均为固定ip地址. 通过分析以上信息,确定这里使用 IPSec VPN的主 ...
- SE 2014年5月22日
一. 用自己的理解描述 tunnel接口状态 up和down的情况都有哪些 Tunnel接口的状态UP:隧道的目标有可达路由. Tunnel接口的状态Down:隧道的目标路由不可达. 如图配置实验 ...
- SE 2014年5月9日
两企业接入到 Internet(A公司和B公司),企业内部的用户及服务器均能够访问到 Internet. 2. A公司规模较大,采用了接入层/汇聚层/核心层的划分模式,接入层划分了多vLan(如图), ...
- SE 2014年5月8日
两企业接入到 Internet(A公司和B公司),企业内部的用户及服务器均能够访问到 Internet. 2. A公司规模较大,采用了接入层/汇聚层/核心层的划分模式,接入层划分了多vLan(如图), ...
随机推荐
- Axure自动备份功能!让意外不在可怕!
忘记保存了......... 电脑意外重启了............... 不小心删除了.......................... 每次做axure的时候,多有了太多的意外了! 萧何今天在微 ...
- 试解析Tomcat运行原理(一)--- socket通讯(转)
关于这篇文章也确实筹划了很久,今天决定开篇写第一篇,说起tomcat首先很容易联想到IIS,因为我最开始使用的就是.net技术,我第一次使用asp写学生成绩管理系统后,很茫然如何让别人都能看到或者说使 ...
- hibernate简单介绍
1. Hibernate是什么? hibernate是 轻量级的 ORM 框架. ORM全称object/relationmapping [对象/关系映射]. Hibernate主要用来实现Jav ...
- java对象引用传递和值传递的一些总结
1.对象作为函数的参数传递过去的时候,是以原对象的引用的方式传递的,更改参数对象的值,会影响原来的对象. 2.对象作为函数的返回值的时候,传递过来的也是一个引用传递,更改传递过来的对象的时候,会影响原 ...
- Java 实现观察者(Observer)模式
1. Java自带的实现 类图 /** * 观察目标 继承自 java.util.Observable * @author stone * */ public class UpdateObservab ...
- 进程、线程、轻量级进程、协程和go中的Goroutine
进程.线程.轻量级进程.协程和go中的Goroutine 那些事儿电话面试被问到go的协程,曾经的军伟也问到过我协程.虽然用python时候在Eurasia和eventlet里了解过协程,但自己对协程 ...
- asp.net检查验证字符串是否为纯数字方法小结
原文 asp.net检查验证字符串是否为纯数字方法小结 在asp.net中验证字符串是不是为数字我们没有像php中那么多丰富的函数来直接使用,这里我整理了一些比较实例的验证字符串是否为纯数字方法代码 ...
- Android开源框架AsyncHttpClient (android-async-http)使用
android-async-http 开源框架可以使我们轻松地获取网络数据或者向服务器发送数据,最关键的是,它是异步框架,在底层使用线程池处理并发请求,效率很高,使用又特别简单. 以往我们在安卓上做项 ...
- 【自由谈】城域网IPv6过渡技术——MAP技术(4)
本节接着回答MAP技术的第三个问题:“MAP-BR的Pool是如何实现?可靠性如何提升?” 在MAP域中通过将多个MAP-BR放在同一个Pool内实现负载分担和保护倒换的.同一个Pool中的每个MAP ...
- Java反射库中的安全漏洞在30个月后终于修复了(转)
2013年7月,安全组织Security Explorations发现了Java 7u25中的一个安全漏洞,通过这个漏洞攻击者可以完全摆脱Java沙箱.Oracle在更新的7u40中包含了一个补丁,但 ...