设为首页 收藏本站
查看: 1096|回复: 0

[经验分享] BGP表

[复制链接]

尚未签到

发表于 2017-7-9 15:12:10 | 显示全部楼层 |阅读模式
  BGP是一种基于策略的路由选择协议,让AS能够根据多种BGP属性来控制数据流的传输。运行BGP的路由器交换被称为路径矢量或者属性的NLRI。
路径矢量信息中包含一个BGP-AS号列表称为AS-PATH属性,其中列出了前往目标网络必须经过的AS号码。通过AS-PATH路由环路也很容易检测到。如果在路由器接收到一条更新消息的AS-PATH中包含本地的AS号就拒绝接收该更新消息,这就说明检测到了一条路由环路。
Cisco路由器使用一个单独的路由表来存放BGP路由信息show ip bgp,这个列表列出了所有的BGP可知路径。
DSC0000.png

  BGP路由表的路由信息只能传递给BGP协议,如果两台BGP邻居的BGP路由表为空,就不会有任何路由传递。只能先将路由从IP路由表(show ip route)导入到BGP路由表后才能在BGP邻居之间传递。默认,任何路由不会自动进入BGP 路由表。当 BGP 收到多个通往特定目标的路由时,它会按收到路由的相反顺序列出它们(从最新到最旧)。
  BGP路由表的路由获得有多种方式,可以从BGP邻居获得,也可以手工将IGP路由导入BGP路由表(Network),还可以将其它路由重分布进BGP(redistribute),只要BGP的路由不是从邻居学习到的而是手工导入的,那么这样的路由被称为BGP本地路由。BGP路由表列出所有可知的路径。
  >-best:BGP中最优的路径。一般也作为使用路径(是否真的使用要看AD值,从eBGP对等体学到的路由AD为20,从iBGP对等体学到的路由AD为200,如果路由是从本地导入的那么AD也为200)。
*-valid:当前可用的路由,也就是在BGP路由表中所有可用的。
s-suppressed:被suppress-map抑制的。 不会宣告给对等体(IBGP和EBGP对等体都不能宣告),但是可以装载进自己的IP路由表。
D-damped:这个IP前缀因为抖动被抑制惩罚,不能宣告给对等体也不能安装进自己的IP路由表。
H-history:IP条目曾经在BGP路由表,但是现在不可达,启用dampening。
i-internal:这个条目是通过IBGP邻居学习到的,是内部的。
R-RIB-failure:不能被使用的,也就是不能安装进IP路由表,但是可以宣告给EBGP对等体和IBGP对等体。原因:1该路由IGP比BGP有更小的AD 2内存错误 3超出VRF中路由限制。
S-stale:当路由器得知对等体GR后将对端传来的条目变为该状态,该状态条目在选路和转发和正常一样,GR完成后恢复正常状态或者有其他变更。
Next-hop属性:BGP本地路由(从本路由器宣告进BGP的)都为0.0.0.0!其他不管是EBGP和IBGP对等体宣告都是用来建立邻居关系的那个地址。有3种情况。
情况1外部对等:就是为ebgp邻居,next-hop为正在宣告这条路由的接口的地址,就是建立EBGP对等体关系的源地址。默认next-hop self
情况2内部对等,目的地在本AS:next-hop为最初宣告这条路由条目的iBGP对等体源地址。默认next-hop unchange
情况2内部对等,目的地在其他AS:next-hop为最初宣告这条路由条目的eBGP对等体源地址。默认next-hop unchange
默认EBGP对等体宣告条目会将下一跳改为自己。IBGP对等体宣告条目不会更改原有的下一跳属性。
  抑制inactive路由:抑制把没有被安装进路由表的路由通告给对等体。正常情况下BGP会通告inactive(RIB-failure)的路由条目。路由器将给没有被安装进路由表的最优BGP条目打上RIB-failure标记,这个标记可以在show ip bgp中显示出来。这标志并不表示路由条目或RIB出现错误,这种路由条目是否通告给对等体就取决于该命令bgp suppress-inactive 。
DSC0001.png

  RIB-NH matches如果为n/a标识没有开启bgp suppress-inactive命令。
RIB-NH matches下面的内容只在RIB-failure为higher admin distance时候才有作用(就是IGP路由的管理距离优于BGP路由的管理距离)。
RIB-NH matches如果为yes表示路由仍然会传递给对等体,因为从BGP路由条目递归到的下一跳和IGP学到的路由条目的下一跳相同。
RIB-NH matches如果为no不会传递给对等体,因为从BGP路由条目递归到的下一跳和IGP条目的下一跳来源不相同。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-392028-1-1.html 上篇帖子: 2017.5.2上午 下篇帖子: 交换机安全学习笔记 第四章 VLAN
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表