设为首页 收藏本站
查看: 1269|回复: 0

[经验分享] Cisco BGP后门路由解析

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2018-7-19 12:33:19 | 显示全部楼层 |阅读模式
  拓扑实验图:
http://blog.51cto.com/cisco130/51cto.com/uploads/allimg/111103/134944BQ-0.jpg什么是BGP后门路由,有何作用?先看下网络简要配置情况:

  R1
  s0/0:ip add 12.1.1.1 255.255.255.0
  s0/1:ip add  13.1.1.1 255.255.255.0
  l0:ip add  1.1.1.1 255.255.255.0
  router bgp 100
  bgp router-id 1.1.1.1
  neighbor 2.2.2.2 remote-as 200
  neighbor 2.2.2.2 update-source loopback 0
  neighbor 2.2.2.2 ebgp-multihop 2
  router eigrp 90
  no auto-summary
  network 13.1.1.0 0.0.0.255
  ip route 2.2.2.0 255.255.255.0 12.1.1.2
  R2
  s0/0:ip add 12.1.1.2 255.255.255.0
  s0/2:ip add 23.1.1.2 255.255.255.0
  l0:ip add 2.2.2.2 255.255.255.0
  router bgp 200
  bgp router-id 2.2.2.2
  neighbor 1.1.1.1 remote-as 100
  neighbor 1.1.1.1 update-source loopback 0
  neighbor 1.1.1.1 ebgp-multihop 2
  neighbor 3.3.3.3 remote-as 200
  neighbor 3.3.3.3 update-source  loopback 0
  router ospf 110
  router-id 2.2.2.2
  network  2.2.2.0 0.0.0.255 area 0
  network 23.1.1.0 0.0.0.255 area 0
  ip route 1.1.1.0 255.255.255.0 12.1.1.1
  R3
  s0/2:ip add 23.1.1.3 255.255.255.0
  s0/1:ip add 13.1.1.3 255.255.255.0
  l0: ip add 3.3.3.3 255.255.255.0
  l1:ip add 99.99.99.9 255.255.255.0
  router bgp 200
  bgp router-id 3.3.3.3
  neighbor 2.2.2.2 remote -as  200
  neighbor 2.2.2.2 update-source loopback 0
  network 99.99.99.0 mask 255.255.255.0
  router ospf 110
  router -id 3.3.3.3
  network 3.3.3.0 0.0.0.255 area 0
  network 23.1.1.0 0.0.0.255 area 0
  router eigrp 90
  no auto-summary
  network  99.99.99.0 0.0.0.255
  network 13.1.1.0 0.0.0.255
  OK!配置基本写完了,大家能猜到R1会学习到什么路由吗?用BGP协议从R2学习到的99.99.99.0/24的网络条目,用EIGRP协议也  从R2学习到的99.99.99.0/24的网络条目。在这种情况下,所有去往目标网络99.99.99.0的数据都将发向R2,不会走R3,因为  EBGP的管理距离20,要远远大于EIGRP的管理距离,被优先安装到了R1路由表中。
  如果我现在有一种要求,要去往目标网络99.99.99.0/24下一跳是R3,有什么办法呢?其实大家可能已经想到办法了,就是用“路由策略“, 将EBGP发送过来的99.99.99.0路由条目管理距离调大,或用同样方法将从EIGRP收到的99.99.99.0/24路由条目管理距离调的比 EBGP的20还要小。
路由策略是根据路由包的内容做路由策略,路由包意思是[OSPF,EIGRP,ISIS,BGP等协议产生的数据];策略路由是根据数据内容做策略,做转发,数据包意指终端用户数据,此条为本人结论,对此有意见的朋友可以交流下。  用以上方法可以解决问题,其实在BGP设计中,以经给我们提供了更好更方便的方法,那就是后门路由[backdoor].操作就是用network   命令将从R1学习来的99.99.99.0/24网络变为后门路由,导入本地路由表。如果BGP路由是从本地手工导入的,即BGP本地路由,则BGP本地  路由的AD值为200,与IBGP路由的AD值相同,AD值大于任何IGP协议。
  命令就是在R1上执行:
  router bgp 100
  network 99.99.99.0 mask 255.255.255.0 backdoor
  在做后门路由的时候要注意,如果你通告的是一个主类网络可以不加mask  掩码,这个要与始发BGP的路由配置一样,也就是与R3在BGP中发布的network 99.99.99.0 mask  255.255.255.0网络一样,掩码要匹配。做完此配置你会发现99.99.99.0/24这个路由条目在路由表中已经显示D开头了,下一跳R3。  在查看BGP,此条目被开头标记了r,意为IGP中有此路由。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-538758-1-1.html 上篇帖子: CISCO 3550交换机可行配置方案 下篇帖子: Cisco 交换机&路由器 SSH configuration-superman
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表