设为首页 收藏本站
查看: 2174|回复: 0

[经验分享] 华为BGP-ISIS实验(模拟市干、省干、国干)

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2014-9-18 09:18:57 | 显示全部楼层 |阅读模式
实验拓扑:
wKiom1QY6H3DONHZAAJTiJ1DJCU336.jpg
如图模拟市干省干国干设备(冗余链路配置差不多,已省略)在AS65001内部运行IS-IS协议。
实验需求:1.运行BGP协议,使R4可以学习到AR1上的业务网段,两边的业务网段可以互通

          2.使用路由反射器,使AR5可以学习到AR1上的网段(R1与R5不建邻居)。
实验步骤:
  • 进行基本配置

AR1
sy
[Huawei]int l0
[Huawei-LoopBack0]ip add 1.1.1.1 32
[Huawei-LoopBack0]int g0/0/0
[Huawei-GigabitEthernet0/0/0]ip add 12.0.0.1 24

AR2
sy
Enter system view, return user view with Ctrl+Z.
[Huawei]int l0
[Huawei-LoopBack0]ip add 2.2.2.2 32
[Huawei-LoopBack0]int g0/0/1
[Huawei-GigabitEthernet0/0/1]ip add 12.0.0.2 24
[Huawei-GigabitEthernet0/0/1]
[Huawei-GigabitEthernet0/0/1]int g0/0/2
[Huawei-GigabitEthernet0/0/0]ip add 23.0.0.2 24

AR3
sy
[Huawei]int l0
[Huawei-LoopBack0]ip add 3.3.3.3 32
[Huawei-LoopBack0]int g0/0/1
[Huawei-GigabitEthernet0/0/1]ip add 23.0.0.3 24
[Huawei-GigabitEthernet0/0/1]int g0/0/0
[Huawei-GigabitEthernet0/0/0]ip add 34.0.0.3 24

AR4
sy
[Huawei]int l0
[Huawei-LoopBack0]ip add 4.4.4.4 32
[Huawei-LoopBack0]int g0/0/1
[Huawei-GigabitEthernet0/0/1]ip add 34.0.0.4 24

AR5
sy
[Huawei]int l0
[Huawei-LoopBack0]ip add 5.5.5.5 32
[Huawei-LoopBack0]int g0/0/0
[Huawei-GigabitEthernet0/0/0]ip add 25.0.0.5 24


2.在AS65001内部运行ISIS协议

AR1

[Huawei]isis 1
[Huawei-isis-1]net 49.0001.0001.0001.0001.00
[Huawei-isis-1]int l0
[Huawei-LoopBack0]isis enable 1
[Huawei-LoopBack0]int g0/0/0
[Huawei-GigabitEthernet0/0/0]isis enable 1

AR2
[Huawei]isis 1        
[Huawei-isis-1]network-entity 49.0001.0002.0002.0002.00.
[Huawei-isis-1]int l0        
[Huawei-LoopBack0]isis enable 1
[Huawei-LoopBack0]int g0/0/1
[Huawei-GigabitEthernet0/0/1]isis enable 1
[Huawei-GigabitEthernet0/0/1]int g0/0/2
[Huawei-GigabitEthernet0/0/2]isis enable 1
[Huawei-GigabitEthernet0/0/2]int g0/0/0
[Huawei-GigabitEthernet0/0/0]isis enable 1

AR3
[Huawei]isis 1        
[Huawei-isis-1]network-entity 49.0002.0003.0003.00
[Huawei-isis-1]int l0        
[Huawei-LoopBack0]isis enable 1
[Huawei-LoopBack0]int g0/0/1
[Huawei-GigabitEthernet0/0/1]isis enable 1

AR5
[Huawei]isis 1
[Huawei-isis-1]net 49.0001.0005.0005.0005.00
[Huawei-isis-1]int l0        
[Huawei-LoopBack0]isis enable 1
[Huawei-LoopBack0]int g0/0/0
[Huawei-GigabitEthernet0/0/0]isis enable 1

3.运行bgp协议,建立邻居关系

AR1
[Huawei]bgp 65001        
[Huawei-bgp]peer 2.2.2.2 as-number 65001                  //指定AR2为自己邻居
[Huawei-bgp]peer 2.2.2.2 connect-interface l0                  //用自己环回口建立连接
[Huawei-bgp]peer 3.3.3.3 as-number 65001
[Huawei-bgp]peer 3.3.3.3 connect-interface l0

AR2

[Huawei]bgp 65001        
[Huawei-bgp]peer 1.1.1.1 as-number 65001
[Huawei-bgp]peer 1.1.1.1 connect-interface l0
[Huawei-bgp]peer 5.5.5.5 as-number 65001
[Huawei-bgp]peer 5.5.5.5 connect-interface l0

[Huawei-bgp]peer 3.3.3.3 as-number 65001
[Huawei-bgp]peer 3.3.3.3 connect-interface l0

AR5
[Huawei]bgp 65001
[Huawei-bgp]peer 2.2.2.2 as-number 65001
[Huawei-bgp]peer 2.2.2.2 connect-interface l0
[Huawei-bgp]peer 3.3.3.3 as-number 65001
[Huawei-bgp]peer 3.3.3.3 connect-interface l0

AR3
[Huawei]bgp 65001
[Huawei-bgp]peer 1.1.1.1 as-number 65001
[Huawei-bgp]peer 1.1.1.1 connect-interface l0
[Huawei-bgp]peer 2.2.2.2 as-number 65001        
[Huawei-bgp]peer 2.2.2.2 connect-interface l0        
[Huawei-bgp]peer 5.5.5.5 as-number 65001
[Huawei-bgp]peer 5.5.5.5 connect-interface l0

注意:AR3与AR4建邻居时,如果以环回口建连接,默认ebgp ttl为1不可达,需要修改ebgp-max-hop值        
[Huawei-bgp]peer 4.4.4.4 as-number 65002
[Huawei-bgp]peer 4.4.4.4 connect-interface l0
[Huawei-bgp]peer 4.4.4.4 ebgp-max-hop 2      //ttl改为2,就可达了

AR4
[Huawei]bgp 65002        
[Huawei-bgp]peer 3.3.3.3 as-number 65001
[Huawei-bgp]peer 3.3.3.3 connect-interface l0        
[Huawei-bgp]peer 3.3.3.3 ebgp-max-hop 2

此时邻居已经建立完毕,但是注意,在AR3上要将自己AS内部的路由器的下一跳(next-hop)指定为自己,否则路由不可达

[Huawei-bgp]peer 1.1.1.1 next-hop-local
[Huawei-bgp]peer 2.2.2.2 next-hop-local
[Huawei-bgp]peer 5.5.5.5 next-hop-local

现在假设AR1为BARS/SR,上面有一业务网段11.1.1.1/24,查看国干设备AR4是否能学习到?

AR1
[Huawei]int l10
[Huawei-LoopBack10]ip add 11.1.1.1 24
[Huawei-LoopBack10]q
[Huawei]bgp 65001
[Huawei-bgp]network 11.1.1.1 24      //宣告网段

在AR4上面查看
[Huawei]dis bgp routing-table

BGP Local router ID is 4.4.4.4
Status codes: * - valid, > - best, d - damped,
               h - history,  i - internal, s - suppressed, S - Stale
               Origin : i - IGP, e - EGP, ? - incomplete


Total Number of Routes: 1
      Network            NextHop        MED        LocPrf    PrefVal Path/Ogn

*>   11.1.1.0/24        3.3.3.3                               0      65001i
已经学习到了,并且是best,因此AR4会将此路由放入路由表
同理,在AR4上也有一个网段44.4.4.4/24,查看AR1能否学习?
AR4

[Huawei]int l10
[Huawei-LoopBack10]ip add 44.4.4.4 24
[Huawei-LoopBack10]q
[Huawei]bgp 65002
[Huawei-bgp]network 44.4.4.4 24

在AR1是查看
[Huawei]dis bgp routing-table

BGP Local router ID is 1.1.1.1
Status codes: * - valid, > - best, d - damped,
               h - history,  i - internal, s - suppressed, S - Stale
               Origin : i - IGP, e - EGP, ? - incomplete


Total Number of Routes: 2
      Network            NextHop        MED        LocPrf    PrefVal Path/Ogn

*>   11.1.1.0/24        0.0.0.0         0                     0      i
*>i  44.4.4.0/24        3.3.3.3         0          100        0      65002i
也学习到,同样也是最优路由,放入路由表

这时候,用AR1 ping 44.4.4.4 能否通?
ping 44.4.4.4
  PING 44.4.4.4: 56  data bytes, press CTRL_C to break
    Request time out
    Request time out
    Request time out
    Request time out
    Request time out

  --- 44.4.4.4 ping statistics ---
    5 packet(s) transmitted
    0 packet(s) received
    100.00% packet loss

不通,为什么?因为AR1默认用的是出接口g0/0/0去ping,而AR4学习不到AR1 g0/0/0的网段,所以不通。

如果AR1使用业务网段11.1.1.1/24去ping,能通吗?

[Huawei]ping -a 11.1.1.1 44.4.4.4
  PING 44.4.4.4: 56  data bytes, press CTRL_C to break
    Reply from 44.4.4.4: bytes=56 Sequence=1 ttl=253 time=300 ms
    Reply from 44.4.4.4: bytes=56 Sequence=2 ttl=253 time=40 ms
    Reply from 44.4.4.4: bytes=56 Sequence=3 ttl=253 time=50 ms
    Reply from 44.4.4.4: bytes=56 Sequence=4 ttl=253 time=40 ms
    Reply from 44.4.4.4: bytes=56 Sequence=5 ttl=253 time=40 ms
是可以的,因为11.1.1.1/24的网段AR4学到了。

4.路由反射器
这时候,BRAS/SR AR5学习不到AR1上的业务网段11.1.1.1/24(AR1与AR5不是邻居)
[Huawei]dis bgp routing-table

BGP Local router ID is 5.5.5.5
Status codes: * - valid, > - best, d - damped,
               h - history,  i - internal, s - suppressed, S - Stale
               Origin : i - IGP, e - EGP, ? - incomplete


Total Number of Routes: 1
      Network            NextHop        MED        LocPrf    PrefVal Path/Ogn

*>i  44.4.4.0/24        3.3.3.3         0          100        0      65002i

因为受到水平分割原则限制,从IBGP邻居学习到的路由不能发送给另一个IBGP邻居,这时候可以在AR2上做路由反射器
AR2
[Huawei]bgp 65001
[Huawei-bgp]peer 1.1.1.1 reflect-client     //指定AR1为自己的client
[Huawei-bgp]peer 5.5.5.5 reflect-client     //指定AR5为自己的client
在AR5上在查看一下
[Huawei]dis bgp routing-table

BGP Local router ID is 5.5.5.5
Status codes: * - valid, > - best, d - damped,
               h - history,  i - internal, s - suppressed, S - Stale
               Origin : i - IGP, e - EGP, ? - incomplete


Total Number of Routes: 2
      Network            NextHop        MED        LocPrf    PrefVal Path/Ogn

*>i  11.1.1.0/24        1.1.1.1         0          100        0      i
*>i  44.4.4.0/24        3.3.3.3         0          100        0      65002i
学到了,同理,AR5上的业务网段也可以被AR1所学到,实验完毕。


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-25016-1-1.html 上篇帖子: 华为S5700划分VLAN 下篇帖子: 华为设备使用ACS 5.2实现radius认证登陆 华为
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表