前文我们了解了OSPF的4类.5类LSA,回顾请参考https://www.cnblogs.com/qiuhom-1874/p/15222969.html:今天我们来聊一聊外部路由类型和forwarding address相关话题: 我们知道在ospf中外部路由主要由asbr通过发送5类LSA,将对应的路由信息传递给其他区域的ospf路由器:如果对应ospf路由器和asbr不在同一区域,则对应区域的ABR会产生4类LSA,用来描述对应去往ASBR路由:通过4类和5类LSA,一条外部路由就成功被其…
前文我们了解了IS-IS路由聚合和认证相关话题,回顾请参考https://www.cnblogs.com/qiuhom-1874/p/15306645.html:今天我们来聊一聊路由控制技术中的路由策略相关话题: 为什么要路由控制? 在企业网络的设备通信中,经常面临一些非法流量访问的安全性及流量路径不优等问题,为了保证数据访问的安全性.提高链路带宽利用率,我们就需要对网络中的流量行为进行控制:比如控制网络流量可达性.调整网络流量路径等: 路由控制应用场景 控制网络流量可达性 提示:如上图所示,我…
前文我们了解了BGP的路由属性和优选规则相关话题,回顾请参考https://www.cnblogs.com/qiuhom-1874/p/15489497.html:今天我们来聊一聊BGP路由控制相关话题: BGP路由控制 BGP可以结合几乎所有的策略工具,并利用BGP路径属性,来影响BGP选路:我们知道BGP的优选规则,它是依次比较首选值.本地优先级.聚合方式.AS_Path.起源属性优先级.med.邻居类型.内部IGP开销.router-id.IP地址这些属性:所以我们要影响BGP选路就可以通…
前文我们了解了路由控制技术中路由策略和路由匹配工具IP-Prefix相关话题,回顾请参考https://www.cnblogs.com/qiuhom-1874/p/15314262.html:今天我们来聊一聊路由过滤工具Filter-Policy相关话题: Filter-Policy Filter-Polciy是一种常用的路由过滤工具,只能过滤路由,无法过滤LSA,不能修改路由属性:它可以直接调用条件工具ACL或IP-Prefix 或者调用route-policy工具:在路由策略里担任着调用工具…
前文我们了解了BGP防环机制和路由聚合相关话题,回顾请参考https://www.cnblogs.com/qiuhom-1874/p/15458110.html:今天我们来聊一聊BGP路由属性和选路规则相关话题: BGP路由属性 先来看一看BGP路由表 提示:BGP路由表主要显示了BGP路由,其中主要由路由状态代码,目标网络地址,下一跳,med属性值,本地优先级,路由首选值,以及路由的AS_path和起源属性组成:状态代码中,星号(*)表示该路由可用,如果没有星号,表示该路由不可用,一般情况不可…
前文我们聊了下通过修改BGP路由属性来影响路由,从而达到控制BGP路由的目的:回顾请参考https://www.cnblogs.com/qiuhom-1874/p/15495585.html:今天我们来聊一聊BGP路由过滤和AS-Path-filter过滤器的使用: BGP路由过滤 BGP路由过滤是指对特定的路由通过策略或者过滤器在出方向或入方向做允许或拒绝,从而来达到控制路由的收发: 示例:通过ip 前缀列表匹配要拒绝的路由,然后使用过滤工具过滤掉满足条件的路由 [R5-bgp]dis bg…
前文我们了解了路由引入相关话题,回顾请参考https://www.cnblogs.com/qiuhom-1874/p/15359902.html:今天我们来讨论下由于路由引入所导致的问题以及怎么避免此类问题的解决方案: 各路由协议在IP路由表中的默认优先级 提示:以上是各路由协议在ip路由表中的优先级:我们知道对于路由器来说,它最终依靠的是ip路由表来转发数据:对于去往同一网络的路由,优先级数字越小,表示优先级越高:优先级越高,对应也就表示路由越优先:即对应路由优先存放在路由表:如果优先级相同,…
前文我们了解了路由注入带来的问题以及解决方案相关话题,回顾请参考https://www.cnblogs.com/qiuhom-1874/p/15362604.html:今天我们来学习下新的路由协议BGP: BGP简介 BGP的前身EGP设计非常简单,只能在AS之间简单的传递路由信息,不会对路由进行任何优选,也没有考虑如何在AS之间避免路由环路等问题,因而EGP最终被BGP取代:相比于EGP,BGP更具有路由协议的特征,比如邻居的发现和邻居关系的建立:路由的获取,优选和通告:提供路由环路避免机制,…
BFD技术背景 什么是BFD?它的主要作用是做什么的,这是我们学习BFD需要搞清楚的地方: BFD是Bidirectional Forwarding Detection的缩写,翻译成中文就是双向转发检测:该技术主要用于通信链路故障检测:我们知道传统的链锯故障检测机制有硬件检测,比如通过SDH(Synchronous Digital Hierarchy,同步数字体系)告警检测链路故障,这种方式的优点就是很快发现故障,但不是所有介质都能提供硬件检测:其次就是我们比较熟悉的慢HELLO机制:所谓慢he…
前文我们了解了OSPF中的虚连接相关话题,回顾请参考https://www.cnblogs.com/qiuhom-1874/p/15202348.html:今天我们来聊一聊OSPF数据包中LSA类型相关话题: 我们知道OSPF的核心就是通过LSA建立LSDB数据库,然后根据SPF算法从LSDB数据库中的内容计算出对应的路由:其中LSA并不是ospf的数据包类型,它存在于LSU当中:对于不同类型的LSA,其作用和内容也各不相同: LSA头部 提示:LSA是ospf链路状态信息的载体,是LSDB的最…