CCIE理论-第十四篇-IPV6-路由协议-BGP小实验

CCIE理论-第十四篇-IPV6-路由协议-BGP小实验

首先列,还是有两种做法,还是做实验看效果啊哈
在这里插入图片描述

R1为bgp的as1
下面三个设备都是as100
然后r5是as2
这边方便一会做ibgp和ebgp
其中,r1带一个1::1/128的环回口,然后r5带一个2::2/128的环回口

在这里插入图片描述
其中呢,在BGP里面,IPV4和IPV6都是分单播和组播的
其实支持的还有其他的,vrf啊,vpnv4.vpnv6这些,不过我这个镜像不支持
在这里插入图片描述

之前默认在ipv4单播的情况下呢
直接neighbor
然后network
看看是不是ebgp加个跳数
就完事了但是到了ipv6里面是这样的
首先要先宣告一下
然后再到对应的分组里面去激活一下 active才能使用

在这里插入图片描述
就先全局做一个,然后进入到对应的协议簇里面激活
就跟之前的在af模式下no shutdown是一样的意思,只不过换一种形式,active而已

目前BGP支持的有
IPV4单播
IPV4组播
IPV6单播
IPV6组播
VRF
VPNV4
VPNV6
有个特点就是,可以在v6的环境用v4,也可以在v4的环境建v6
比如使用v4的的地址去建立v6的邻居,也是可以的BGP呢, 默认 是开启了ipv4的单播的,也就是之前学习的那种所以在做v6的环境的时候,是建议关掉的

在这里插入图片描述

ipv4和ipv6的单播和组播
在这里插入图片描述
其实还有vpnv4和vpnv6,不过我这个iso里面他不支持
其中呢
在这里插入图片描述

如果直接写address-family ipv6 后面不跟任何东西的话,默认就是单播
跟了什么就是什么,ipv4和ipv6同理

IP虽然规划过了,不过还是看看吧,底层环境是通的
然后R2个R3之间跑ospfv3,R3和R4跑ipv6-eigrp
R1
在这里插入图片描述
R2
在这里插入图片描述
R3
在这里插入图片描述
R4
在这里插入图片描述
R5
在这里插入图片描述

经过测试,每个设备的互联都是互通的,然后记得一定要开vip6的单播.

配置

首先做R1和R3之间的BGP

在做ipv6的bgp的时候,如果本机设备上没有ipv4地址
那么必须手动配置ipv4的route-id,是必须

在这里插入图片描述
按照我们之前的ipv4做法是这样的,然后network就完事了
在ipv6中,需要进入到对应的协议族里面去激活一下
在这里插入图片描述
这个unicast单播,可以打可以不打,不打默认就是单播
然后激活一下刚刚建立的邻居
顺便把这个环回口的网络也宣告进来

到这一步的R1的BGP是这样的
在这里插入图片描述

到了R2是同理的
在这里插入图片描述

做完他们两个的邻居就起来了
在这里插入图片描述
在这里插入图片描述
也收到了传来的bgp的路由
在这里插入图片描述

OSPF-V3

然后R2和R3之间启一个ospf作为底层
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

EIGRP

3和4之间要启动一个EIGRP的v3版本,但是我这的镜像不太支持
我就手动打了

全局弄个进程
ipv6 router eigrp 12345
eigrp router-id 地址
到接口下
no shutdown
ipv6 router eigrp 12345当然还有第二种全局下
router eigrp  ccie(名字,实例)
adress-family ipv6 autonomous-system 1
af-interface 接口
shutdown(注意是关闭,不是不关闭哈!)
这个之前讲过,再讲一次
在ipv6的eigrp中,只要做了全局
那么全部接口都会进入,他会自动开启的
所以不要什么就关什么,记住是不要什么关什么,别把要的接口给他关了,

R4和R5之间的BGP(使用IPV4来建立)

这里特殊一点,用V4的地址来建立V6的邻居,是可以的哈!
R4接口为1.1.1.1/24
R5接口为1.1.1.2/24
在这里插入图片描述

在这里插入图片描述

R4
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

R5
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

邻居建立好了,在R5上有个环回口,我们宣告进去
在这里插入图片描述

这里因为我的iso有bup
死活出不来效果,所以没办法演示了
理论上来说呢,*有大于号,那是绝对没问题的,可以进入路由表也可以传输
但是呢我测试了好几次,用v6对v6没问题
但是用v4做邻居他就是不行,我也没办法(这个就是模拟器不好的地方,多多少少会有点)
正常现象应该是,在R4上是可以看到2::2/128的路由的,但是他没有这里提一下下面放了张白色的图
2011年前呢,为了应对这个v4和v6的问题
因为ipv6地址的下一跳是不可能发给ipv4的,对于路由器来说
所以他会自己加上这个::FFFF
就是前面96位为0,后面填充ipv4的地址
但是这个现在已经不存在了
对于这个问题是要在发送设备做一个route-map来手动制定下一跳的(纯v6的环境不需要)R5route-map aa
set ipv6 next-hop 3001::1/64
route-map aa 20
exitrouter bgp 2address-family ipv6 neighbor 1.1.1.1 route-map aa out(出口方向)

在这里插入图片描述

在这里插入图片描述

我们的这个最终目的呢,是要左边能ping通右边
也就是1::1和2::2能互通
那么现在问题来了

BGP

在R2,R3,R4中,他们都是AS-100
那么其实他们就是IBGP,但是呢
在这里插入图片描述
这个数层面呢,是R1经过R2,经过R3,经过R4,再到R5再回来
当然,可以在R2和R4直接启IBGP,但是这样必须做MPLS,不然R3会有路由黑洞
当然也可以R2和R3做BGP,R3和R4也做BGP,到过后几篇就应该就讲MPLS了,so,这里就不演示MPLS了
还有救做个RR嘛,其实跟ipv4一样,好几种方法呢

>这里就不一个一个做了
>但是要讲一下
>这个R2和R3建邻居的时候,是一定要做下一跳的
>next-hop-self
>因为在BGP中,EBGP,他给EBGP邻居发路由,默认情况下是不会改的
>但是,在IGBP中,默认情况下是会自动修改成一跳的
>同理,R4也要做,R5不需要做

最后ping通的就测试效果ok了,我这就不做了.

重分布

在ipv6的重分布跟ipv4有点不一样,也就一点点,就是直连那个地方
在这里插入图片描述
意思就是,如果不加上后面这个include-connected,那么重分布直连是不会生效的

好的本次到这里就结束了,欢迎观看我的文章。我是CCIE-Yasuo,喜欢就关注我吧,下一期见。
欢迎新盟教育的同学一起来交流,我是41期的疾风剑豪
同时我也是一名18岁来自大专的学生在学校写的,如有写的不对或侵权请及时联系删除。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/439015.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

连接 Microsoft Cloud App Security 的数据

只需要单击一次,即可将日志从Cloud App Security流式传输到 Azure Sentinel。 通过此连接,你可以将警报从 Cloud App Security 流式传输到 Azure Sentinel。 先决条件 具有全局管理员或安全管理员权限的用户若要将 Cloud Discovery 日志流式传输到 Azu…

CCIE理论-第十五篇-IPV6-重分布+ACL+前缀列表

CCIE理论-第十五篇-IPV6-重分布ACL前缀列表 重分布前面讲过,这里再讲一次实操效果看看 在ipv6中重分布直连路由是需要加上include-connected的 环境 就这么简单哈,然后两边都有环回口.来做重分布. 左边1::1/64,中间1::2/64,右边10::1/64,然后10::2/64 还是用BGP来做吧,典型点…

连接 Windows 防火墙

Windows 防火墙连接器可让你轻松连接到你的 Windows 防火墙日志(如果它们已连接到 Azure Sentinel 工作区)。 此连接使你可以查看仪表板、创建自定义警报和改进调查。 这样,你就可以更深入地了解组织的网络并改善安全操作功能。 解决方案从安…

CCIE理论-第十六篇-IPV6-GRE隧道+IPV6 OVER IPV4 隧道

CCIE理论-第十六篇-IPV6-GRE隧道IPV6 OVER IPV4 隧道 IPV6也写了好多篇章, 后面还有两篇,一个IPV6的NAT,一个综合实验,那么就结束IPV6到MPLS了,其实还挺多的哈,差不多应该有10篇章都是在讲IPV6里面的技术了,后面的MPLS,各种VPN,IPSEC呀,GRE,DMPVN,SSL-VPN,L2TP等 看着哥哥双战技…

使用 Syslog 连接外部解决方案

可以将支持 Syslog 的任何本地设备连接到 Azure Sentinel。 这是通过在设备和 Azure Sentinel 之间使用基于 Linux 计算机的代理来完成的。 如果 Linux 计算机位于 Azure 中, 则可以将设备或应用程序中的日志流式传输到在 Azure 中创建的专用工作区, 并进行连接。 如果 Linux 计…

CCIE理论-第十七篇-IPV6-NAT-PT

CCIE理论-第十七篇-IPV6-NAT-PT 这是最后一篇IPV6了,IPV6讲了好久好久了 ipv6的gre还给我上了个热榜哈哈 这一篇讲解IPV6的NAT,IPV6的NAT和IPV4的NAT还是挺多不同的 NAT对于设备的负载是非常大的,因为要记录那个NAT表 分类 这里提一下,因为这个IPV6的NAT在模拟器里面可能有…

连接 F5 大 IP 设备

重要 Azure Sentinel 中的 F5 大 IP 数据连接器目前为公共预览版。 此功能在提供时没有服务级别协议,不建议用于生产工作负荷。 某些功能可能不受支持或者受限。 有关详细信息,请参阅 Microsoft Azure 预览版补充使用条款。 F5 大 IP 连接器可让你轻松…

CCIE理论-第十八篇-MPLS概念描述

CCIE理论-第十八篇-MPLS概念描述 IPV6是搞完了,就到MPLS了 首先呢有些人会喜欢叫MPLS-VPN 但是请注意 MPLS和VPN,是他吗的两个技术!!! MPLS MPLS呢,也是一种数据的交换方式,不过可能他显得高级那么一点点 VPN应该属于是个人都知道的那种了,虚拟专用网络.简单的说就是梯子 后…

【转】什么是SIEM?

来源:https://logz.io/blog/what-is-siem/ SIEM(安全信息和事件管理)是一个由不同的监视和分析组件组成的安全和审计系统。最近网络攻击的增加,加上组织要求更严格的安全法规,使SIEM成为越来越多的组织正在采用的标准安全方法。 但是SIEM实…

CCNP-第十八篇-ISIS-理论

CCNP-第十八篇-ISIS-理论 ISIS 中间系统到中间系统(ISIS-Intermediate system to intermediate system)是一个分级的链接状态路由协议,基于DECnet PhaseV 路由算法,实际上与OSPF非常相似,它也使用Hello协议寻找毗邻节…

【转】设计模式六大原则——SOLID

SOLID设计模式的六大原则有: Single Responsibility Principle:单一职责原则Open Closed Principle:开闭原则Liskov Substitution Principle:里氏替换原则Law of Demeter:迪米特法则Interface Segregation Principle&…

CCNP-第十九篇-ISIS(二)

CCNP-第十九篇-ISIS(二) 首先来个对比的通信机制 首先呢,工作环境中,他没OSPF那么复杂哈,然后 底层启了ISIS,通了就不用管它了 实验环境 注意,上图是错误示范哦! 为什么呢? 为啥呢,前面不是说过ISIS是以路由器为单位的吗? 是的没错但是 L1和L2是无法直接连接到一起去的 …

XCIE-HUAWEI-Cisco-思科-华为-华三堆叠(理论+实操)

XCIE-HUAWEI-Cisco-思科-华为-华三堆叠(理论实操) 首先呢 华为:框式机的堆叠技术称为CSS,盒式机称为iStack。 思科:VSS(对标istck)Flexstack(对标CSS) 锐捷:VSU H3C:不管盒式还是框式,统称为irf 这个盒式设备和框式设备咋理解呢? 华为:https://forum.…

云计算-Linux-云计算是啥.什么是Linux-小白

云计算-Linux-云计算是啥.什么是Linux-小白 20年前说到这个词,你这骗人的吧? 那就是2000年的那场IT峰会了 谁呢 深圳腾 搜索宏 杭州马 到后来,马云回到了阿里巴巴 这个云厂商的第一呢,就是亚马逊的了. 就像数通里面的思科那种感觉了 在这里呢,除了华为和百度和腾讯云用的多…

ABP入门系列(1)——通过模板创建MAP版本项目

一、从官网创建模板项目 进入官网下载模板项目 依次按下图选择: 输入验证码开始下载 下载提示: 二、启动项目 使用VS2015打开项目,还原Nuget包: 设置以Web结尾的项目,设置为启动项目: …

云计算-Linux-VMware安装Centos

云计算-Linux-VMware安装Centos 首先这个,介绍一下哈,VMware是常见的虚拟机的承载平台 对应的还有这个ESXI,vmware vsphere等 对于我们个人用户来说,都是这个VMware workstations比较多的 VM安装包百度网盘如下(永久) 链接:https://pan.baidu.com/s/1XquCdbMsX0gjJ…

ABP入门系列(2)——领域层创建实体

这一节我们主要和领域层打交道。首先我们要对ABP的体系结构以及从模板创建的解决方案进行一一对应。网上有代码生成器去简化我们这一步的任务,但是不建议初学者去使用。 一、首先来看看ABP体系结构 ABP体系结构 领域层就是业务层,是一个项目的核心&…

云计算-Linux-远程连接,Linux岗位介绍

云计算-Linux-远程连接,Linux岗位介绍 使用Xshell,CRT等工具,可以连接到linux主机里面,SSH是默认打开的, 然后就不需要这个在vm里面的那个窗口操作,可以在这个软件里面直接操作 以这个xshell为例子 直接ssh ip地址即可 这个呢机器装完了,就讲讲这个linux的岗位介绍吧 这个的…

软件架构设计的6大原则

1. 单一职责原则(Single Responsibility Principle - SRP) 原文:There should never be more than one reason for a class to change. 译文:永远不应该有多于一个原因来改变某个类。 理解:对于一个类而言,…

云计算-Linux系统基本概念,命令终端字段含义介绍,命令行格式介绍

云计算-Linux系统基本概念,命令终端字段含义介绍,命令行格式介绍 Linux系统的概念 1.多用户系统,允许多个用户登录系统,使用系统的资源(跟windows不一样,比如RDP远程连接,他只能一个用户在,其他用户上来就把他挤掉了) 最高是65535,因为端口一共就这么多,不过实际上不会这样干…