设为首页 收藏本站
查看: 1361|回复: 0

[经验分享] BGP路径选择之MED

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2016-3-10 18:07:10 | 显示全部楼层 |阅读模式
                                                               QQ截图20160310180658.jpg
AS100 AR1配置如下
#
interface GigabitEthernet0/0/0
ip address 10.0.12.1 255.255.255.0
#
interface GigabitEthernet0/0/1
ip address 10.0.13.1 255.255.255.0
#
interface GigabitEthernet0/0/2
ip address 10.0.14.1 255.255.255.0
#
interface LoopBack0
ip address 10.0.1.1 255.255.255.255
#
interface LoopBack1
ip address 172.16.1.1 255.255.255.0              #模拟一个网段
#
interface LoopBack2                                            #模拟一个网段
ip address 172.16.2.1 255.255.255.0
#
interface LoopBack3                                           #模拟一个网段
ip address 192.168.1.1 255.255.255.0
#
bgp 100
router-id 10.0.1.1
peer 10.0.12.2 as-number 200                         #建立邻居
peer 10.0.13.3 as-number 200
peer 10.0.14.4 as-number 300
#
ipv4-family unicast
  undo synchronization
  network 172.16.1.0 255.255.255.0
  network 172.16.2.0 255.255.255.0                #通告网段
  network 192.168.1.0                                        #自然网段不显示掩码
  peer 10.0.12.2 enable
  peer 10.0.13.3 enable
  peer 10.0.14.4 enable
#

AS200的AR2的配置如下
[V200R003C00]
#
sysname R2
#
snmp-agent local-engineid 800007DB03000000000000
snmp-agent
#
clock timezone China-Standard-Time minus 08:00:00
#
portal local-server load portalpage.zip
#
drop illegal-mac alarm
#
set cpu-usage threshold 80 restore 75
#
aaa
authentication-scheme default
authorization-scheme default
accounting-scheme default
domain default
domain default_admin
local-user admin password cipher %$%$K8m.Nt84DZ}e#<0`8bmE3Uw}%$%$
local-user admin service-type http
#
firewall zone Local
priority 15
#
interface GigabitEthernet0/0/0
ip address 10.0.12.2 255.255.255.0
#
interface GigabitEthernet0/0/1
ip address 10.0.23.2 255.255.255.0
#
interface GigabitEthernet0/0/2
ip address 10.0.25.2 255.255.255.0
#
interface NULL0
#
interface LoopBack0
ip address 10.0.2.2 255.255.255.255
#
bgp 200
router-id 10.0.2.2
peer 10.0.12.1 as-number 100
peer 10.0.23.3 as-number 200
peer 10.0.25.5 as-number 400
#
ipv4-family unicast
  undo synchronization
  peer 10.0.12.1 enable
  peer 10.0.12.1 route-policy per_1722 import    #第四步 在import方向使用,因为1722捕捉的172.16.2.0路由是10.0.12.1通告的
  peer 10.0.23.3 enable
  peer 10.0.23.3 next-hop-local              #IBGP邻居习惯配上
  peer 10.0.25.5 enable
#
route-policy per_1722 permit node 10                   #第二步 调用
if-match ip-prefix per_1722                                  #如果匹配
apply cost 5                                                        #将MED值设为5.MED值越小越优默认为0
#
route-policy per_1722 permit node 20              #第三步  其它未匹配的都通过
#
ip ip-prefix per_1722 index 10 permit 172.16.2.0 24            #第一步   匹配感兴趣路由
#
user-interface con 0
authentication-mode password
user-interface vty 0 4
user-interface vty 16 20
#
wlan ac
#
return


AR3的配置
[V200R003C00]
#
sysname R3
#
snmp-agent local-engineid 800007DB03000000000000
snmp-agent
#
clock timezone China-Standard-Time minus 08:00:00
#
portal local-server load portalpage.zip
#
drop illegal-mac alarm
#
set cpu-usage threshold 80 restore 75
#
aaa
authentication-scheme default
authorization-scheme default
accounting-scheme default
domain default
domain default_admin
local-user admin password cipher %$%$K8m.Nt84DZ}e#<0`8bmE3Uw}%$%$
local-user admin service-type http
#
firewall zone Local
priority 15
#
interface GigabitEthernet0/0/0
ip address 10.0.13.3 255.255.255.0
#
interface GigabitEthernet0/0/1
ip address 10.0.23.3 255.255.255.0
#
interface GigabitEthernet0/0/2
ip address 10.0.35.3 255.255.255.0
#
interface NULL0
#
interface LoopBack0
ip address 10.0.3.3 255.255.255.255
#
bgp 200
router-id 10.0.3.3
peer 10.0.13.1 as-number 100
peer 10.0.23.2 as-number 200
peer 10.0.35.5 as-number 400
#
ipv4-family unicast
  undo synchronization
  peer 10.0.13.1 enable
  peer 10.0.13.1 route-policy per_1721 import
  peer 10.0.23.2 enable
  peer 10.0.23.2 next-hop-local
  peer 10.0.35.5 enable
#
route-policy per_1721 permit node 10
if-match ip-prefix per_1721
apply cost 5
#
route-policy per_1721 permit node 20
#
ip ip-prefix per_1721 index 10 permit 172.16.1.0 24
#
user-interface con 0
authentication-mode password
user-interface vty 0 4
user-interface vty 16 20
#
wlan ac
#
return


AS300的AR4
[V200R003C00]
#
sysname R4
#
snmp-agent local-engineid 800007DB03000000000000
snmp-agent
#
clock timezone China-Standard-Time minus 08:00:00
#
portal local-server load portalpage.zip
#
drop illegal-mac alarm
#
set cpu-usage threshold 80 restore 75
#
aaa
authentication-scheme default
authorization-scheme default
accounting-scheme default
domain default
domain default_admin
local-user admin password cipher %$%$K8m.Nt84DZ}e#<0`8bmE3Uw}%$%$
local-user admin service-type http
#
firewall zone Local
priority 15
#
interface GigabitEthernet0/0/0
ip address 10.0.14.4 255.255.255.0
#
interface GigabitEthernet0/0/1
ip address 10.0.45.4 255.255.255.0
#
interface GigabitEthernet0/0/2
#
interface NULL0
#
interface LoopBack0
ip address 10.0.4.4 255.255.255.255
#
bgp 300
router-id 10.0.4.4
peer 10.0.14.1 as-number 100
peer 10.0.45.5 as-number 400
#
ipv4-family unicast
  undo synchronization
  peer 10.0.14.1 enable
  peer 10.0.45.5 enable
#
user-interface con 0
authentication-mode password
user-interface vty 0 4
user-interface vty 16 20
#
wlan ac
#
return



AS400的AR5配置如下
[V200R003C00]
#
sysname R5
#
snmp-agent local-engineid 800007DB03000000000000
snmp-agent
#
clock timezone China-Standard-Time minus 08:00:00
#
portal local-server load portalpage.zip
#
drop illegal-mac alarm
#
set cpu-usage threshold 80 restore 75
#
aaa
authentication-scheme default
authorization-scheme default
accounting-scheme default
domain default
domain default_admin
local-user admin password cipher %$%$K8m.Nt84DZ}e#<0`8bmE3Uw}%$%$
local-user admin service-type http
#
firewall zone Local
priority 15
#
interface GigabitEthernet0/0/0
ip address 10.0.25.5 255.255.255.0
#
interface GigabitEthernet0/0/1
ip address 10.0.35.5 255.255.255.0
#
interface GigabitEthernet0/0/2
ip address 10.0.45.5 255.255.255.0
#
interface NULL0
#
interface LoopBack0
ip address 10.0.5.5 255.255.255.255
#
bgp 400
router-id 10.0.5.5
peer 10.0.25.2 as-number 200
peer 10.0.35.3 as-number 200
peer 10.0.45.4 as-number 300
#
ipv4-family unicast
  undo synchronization
  compare-different-as-med #不加此语句,实现不了要求的到192.168.1.0走R4,因为MED默认不允许比较来自不同AS的MED值,加上此语句才行,比较不同的ASmed值
                       
  network 10.0.5.5 255.255.255.255
  peer 10.0.25.2 enable
  peer 10.0.25.2 route-policy per_192 import
  peer 10.0.35.3 enable
  peer 10.0.35.3 route-policy per_1921 import
  peer 10.0.45.4 enable
  peer 10.0.45.4 route-policy per_1923 import
#
route-policy per_192 permit node 10
if-match ip-prefix per_192
apply cost 10
#
route-policy per_192 permit node 20
#
route-policy per_1921 permit node 10
if-match ip-prefix per_192
apply cost 20
#
route-policy per_1921 permit node 20
#
route-policy per_1923 permit node 10
if-match ip-prefix per_192
apply cost 1
#
route-policy per_1923 permit node 20
#
ip ip-prefix per_192 index 10 permit 192.168.1.0 24
#
user-interface con 0
authentication-mode password
user-interface vty 0 4
user-interface vty 16 20
#
wlan ac
#
return




运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-189173-1-1.html 上篇帖子: Cisco交换机里IP和MAC地址互查找出对应端口 下篇帖子: 配置思科路由器Telnet 登陆
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表