CCNP-第十篇-BGP(二)

CCNP-第十篇-BGP(二)

首先 BGP都基本上部署在PE,CE设备

PE:Provider edge =运营商边界
CE:Customer edge =用户边界

建立BGP

1.一般呢,是会使用环回口建立BGP
2.因为他是虚拟接口,很稳定,而且不会down,只要系统在,他就不会down;;
3.如果他down了就是整个网络都断了
4.节约接口使用

本次实验环境

后面的R3和R4启EBGP邻居
R1环回口为100.1.1.1
R3环回口为200.1.1.1
在这里插入图片描述R1-R3启动OSPF跑底层,然后R1和R3启BGP宣告环回接口

在这里插入图片描述

这个时候分别看看R1R2R3的路由表

在这里插入图片描述在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

可以看到 R1和R3都收到了彼此宣告的路由条目

>但是,请注意
>1.从R1上宣告的,R4收到了  但是其实并不通,虽然理论上是通的
>2.R4宣告的,R1并没有收到

TAG:所以,从EBGP邻居收回来的路由条目不能被宣告到IGP的邻居
因为在R1中,并没有去往R4的路由

可是当我们输入上这条命令
在这里插入图片描述
R1就能收到了,为什么呢?
在这里插入图片描述
next-hot-self 这条命令的意思是,对于10.1.1.1来说,我就是他在BGP里面的下一跳
可以看到,已经收到了来自R4的路由并且下一跳是指向R3的.
其实这个过程有点像重分布

但是其实这个时候,他们并不通
此时从R4上去ping一下R1

在这里插入图片描述

因为到了R2上,他并没有路由条目,这个东西叫做BGP路由黑洞
那么怎么防御呢?

BGP同步(现在不用)

因为防止黑洞,这个时候就有一个东西叫做BGP同步
在这里插入图片描述
因为这里是模拟器,所以需要进行一次重启
clear ip bgp * 硬重启

BGP软重启
clear ip bgp * soft 

可以看到,R3的路由器已经失去了IBGP的100.1.1.0的网段
但是在BGP表里面是有的
既然R3收不到,那肯定就不能给R4了

可以看到在BGP表里面的标志是
没有大于号Best
第一种情况,他不是最优的
第二种情况,开了同步

这时候问题来了了,为什么他既不是最优的又没有条目
他不会放到路由表里面呢?

因为在同步的情况下,只有从IGP中也收到这个条目才会进入路由表

但是IGP有个特点,必须两两互联,那么这样就失去了BGP的意义

这个时候在R1上把100.1.1.1也宣告了
然后这个时候来看R3
在这里插入图片描述
在这里插入图片描述
可以看到,100.1.1.0虽然受到了,但是状态是RIB,无法进入路由表
这是因为
OSPF的管理距离是110.而IBGP的管理距离是200.肯定越小的越好呀
但是!!!
他只是在本机上不能进入路由表,不代表他不可以传输
所以在R4上,可以收到这个路由条目
在这里插入图片描述
TAG:它只要是best(大于号)最优的,那么它就可以传递
但是这样一来,就相当于在运营商每个涩北桑都要有全网路由可是这样不科学啊,BGP还有什么意义啊,所以其实这个功能是默认关闭的!,而且也不这样用.
这里面穿插一个东西,叫MPLS,以后就能学到滴啦
这里面做了MPLS就会通R1和R4了
这里配置省略
在这里插入图片描述

有一个词叫做MPLS-VPN
其实这个东西就是MPLS+BGP的存在

BGP防环机制

1.IGBP防御机制

一.水平分割

这个水平分割跟路由器的一样,不过角色不一样而已
当从一个IBGP的邻居收到的条目不会再传给另外一个IBGP邻居.
RR-路由反射器,用来打破IBGP防滑机制

2.EBGP防环机制

一.As-Path

一旦收到了路由条目,如果发现了这个条目里面有我自己的AS号,那么就会拒收.

BGP邻居机制

1.Idle(检测路由,互通,跳数)
2.connect,找到路由表后进行3次握手(发送TCP连接)
成功则进入OpenSent,失败则进入Active,并且发起重连
3.Active 失败重连等待状态
4.OpenSent,建立完TCP後开始发送open,并且等对面的open,如果没问题就发送Keepalive,如果没有,就发送报错信息,notification回到idle.
5.Open confirm,等待对方的keepalive分组,如果等到了,就进入establish,如果等不到,那就回到idle状态
6.establish ,正常状态,维持邻居信息,可以交换update,keepalive,notification.

总结

1.同步的概念,为什么要用,为什么不用.不用的解决方案是什么
说了这么多
为什么会产生黑洞,因为是跨设备运行
为什么会有同步,因为可以解决黑洞
为什么默认关闭同步,因为同步要求IGP,IGP则要求每跳传输
所以,必须要用到MPLS,一定要存在.而且是没什么其他的解决办法
因为会有MPLS标签的解决方案,这里就是截至目前的教学
2.防环机制
IBGP水平分割
EBGP的As-Path
3.BGP的邻居状态机制的建立过程以及维系
下一章即将到达很重要的东西
BGP的十三条选路原则,这也是为什么BGP的可控性强的原因

好的本次到这里就结束了,欢迎观看我的文章。我是CCIE-Yasuo,喜欢就关注我吧,下一期见。
欢迎新盟教育的同学一起来交流,我是41期的疾风剑豪
同时我也是一名18岁来自大专的学生在学校写的,如有写的不对或侵权请及时联系删除。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/439100.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

CCNP-第十一篇-BGP(三)(精髓篇)

CCNP-第十一篇-BGP(三) BGP十三条线路原则(大点) 能修改的前7条,後6条是无法修改的,所以实际上7条 跟ACL一样,从上往下执行,比如第一条比较出来了就不会继续往下了 工作中比较多用的,第四条根据as-path一,权重-Weight 1.思科里面叫权重,是思科私有的,在华为叫首选优先级(Pre…

WSS 数据库表中的 UserInfo 表中的 tp_SystemId 字段的使用

在 WSS 的数据库中,UserInfo表的 tp_SystemId 记录的是用户登录验证时需要用到的数据,是此用户在 AD( Active Directory ) 中的 SID( Security ID )。此字段的数据很重要,不小心改动的话,此用户将不能登录 WSS。 这里介绍一下如何…

CCNP-第十二篇-BGP(四)

CCNP-第十二篇-BGP(四) 这次接着上次的选路原则继续干 上次是前6条,现在是跟后面的7条 BGP的选路原则默认是11条,最大可以配置后去到13条七.EBGP路由优于IBGP 这个不知道咋讲呢 如果A-B-C 那么A-B为IBGP B-C为EBGP的话 他们同时宣告一个条目 在两边对称的情况下,会选择EBGP宣告…

使用Module自定义网站定义(Site Definition)

在WSS SDK中有一篇文章介绍了使用Modules添加文件到网站定义中(可以在http://msdn.microsoft.com中搜索Using Modules to Add Files to a Site Difinition找到),不过很多东西只是稍微提了一下,具体怎么操作并没有讲到。 一般的,我们可以用下…

CCNP-第十三篇-BGP(五)

CCNP-第十三篇-BGP(五) 这一节要讲下BGP联邦 干啥用的呢? 打破IBGP的传递问题 其实这个东东有点像BGP版本的NAT 啥意思呢? 我自己启动AS100 但是对外宣告200 通过EBGP打破IBGP的传递问题总有AS:1-65535 私有AS 65412-65535 网络环境 环境搭建好之后,R2和R3互为ibgp,as为65…

CCNP-第十五篇-VXLAN(一)

CCNP-第十五篇-VXLAN(一) 到了这个阶段呢,怎么说呢,简单的NP级别的交换我都跳过去了,但是后期会补, 所以这个衔接可能新手或者不会的看的有的迷茫 但是出自个人原因只好这么干了,VXLAN3篇差不多就到IE的MPLS,各种VPN 然后为什么先发第十六不发十五呢 十五是BGP的综合实验,暂时…

CCNP-第十六篇-VXLAN效果演示+端口镜像

CCNP-第十六篇-VXLAN(二)端口镜像 这一篇主要搞vxlan的实操演示 VXLAN演示 正常的ensp里面应该是没这个镜像的 要用到这个CE12800 我这有,可以提供给大家使用 链接:https://pan.baidu.com/s/1nqGo8a7mmWpthu-CuBC80Q?pwdcjnb 提取码:cjnb 这玩意要手动…

CCNP-第十四篇-BGP综合实验

CCNP-第十四篇-BGP综合实验 大家好呀,学了那么长时间的BGP,又是一个巨大分水岭,那怎么能没综合实验呢? 答案以及个人录制视屏(数字那个视频因为录制软件的问题看不到命令行可以直接看后面的,不喜勿喷) 链接:https://pan.baidu.com/s/159TcFZyugYgupXzgBN1l-w?pwd…

CCIE-LAB-第一篇-教学导入环境

CCIE-LAB-第一篇-教学导入环境 2022/2/23 时间好紧啊草 开始讲lab就内容会变少,更新速度会变快. 做IE LAB 头都大,不信去看拓扑图就知道了,在第二篇 首先下载这四个东西导入进入vm里面 链接:https://pan.baidu.com/s/1lrrlSyEMpi0jUde_VhLR6A?pwdfgdt 提取码&a…

CCIE-LAB-第二篇-端口聚合LACP+RSTP

CCIE-LAB-第二篇-端口聚合LACP+RSTP 实际中,思科只会给你5个小时去做下面的全部配置 这个是CCIE-LAB的拓扑图 解决101.102.110-交换机,在左上角,请注意还有生成树的环境 做链路聚合 TAG:不要修改预配置的,他预先的LACP 关日志 比如这些烦人的东东你可以关掉他的日志 no log…

CCIE-LAB-第三篇-VRRP+SLA

CCIE-LAB-第三篇-VRRP+SLA 实际中,思科只会给你5个小时去做下面的全部配置 这个是CCIE-LAB的拓扑图 问题 简单翻译 做冗余,意思就是VRRP.必须用优先级. 每个路由器都要用ping包去检测r11和r12的接口,每5秒一次,400毫秒内收不到回复就会通告不可达.如果11和12都挂了,那么交换…

CCIE-LAB-第四篇-OSPFv2+SHA384+BFD

CCIE-LAB-第四篇-OSPFv2+SHA384+BFD 实际中,思科只会给你5个小时去做下面的全部配置 这个是CCIE-LAB的拓扑图 问题 本次修改设备为sw101.sw102.sw201.sw202 问题描述 1:启动OSPFv2,保证邻居关系 2.保障认证和完整性,在冗余连接上. DC和HQ要保证OSPF的源数据,

CCIE-LAB-第五篇-DHCP+DHCP-Realy+DHCP snooping

CCIE-LAB-第五篇-DHCP+DHCP-Realy+DHCP snooping 实际中,思科只会给你5个小时去做下面的全部配置 这个是CCIE-LAB的拓扑图 问题 翻译: 第1.5节:针对HQ的DHCP IPV4服务(2点)问题使HO VLAN 2000和VLAN 2001中的主机能够根据这些要求1通过DHCP获得其IP配置。在SW211上,分别…

CCIE-LAB-第六篇-IPV6+SLLAC

CCIE-LAB-第六篇-IPV6+SLLAC 实际中,思科只会给你5个小时去做下面的全部配置 这个是CCIE-LAB的拓扑图 问题 翻译: 第1.6节:HQ中的IPV6(点)问题在sw101和sw102上为交换机虚拟接口实施Pv6(SVT的SVLAN 2000和Vlan200l根据这些要求SSW10接口VLAN 2000:2001:DB8:1💯1/64接口…

CCIE-LAB-第七篇-IPV6 EIRGP+Passive

CCIE-LAB-第七篇-IPV6 EIRGP+Passive 实际中,思科只会给你5个小时去做下面的全部配置 这个是CCIE-LAB的拓扑图 问题 翻译: 在HQ中,根据这些要求1在rll、r12、sw101和sw 102上启用IPV6的EIGRP。使用过程名称“ccie”(不带引号)和编号650012。不要配置任何其他IPV6地址3。I…

CCNP-第十七篇-VXLAN(三)

CCNP-第十七篇-VXLAN(三) 今天主要有点点复习的效果,这篇内容会偏少一点点 今天主要演示VXLAN环境下的跨子网的vxlan 跨子网的VXLAN 部署方式 1.集中式GW部署,意味着内网里面就一个大网关 本次演示 2.分布式GW部署,这里面会涉及到MPLSBGP,不过很多IDC都用这种. 建立VTEP的过…

CCIE-LAB-第八篇-OSPF前缀压制+MTU+路由汇总

CCIE-LAB-第八篇-OSPF前缀压制+MTU+路由汇总 实际中,思科只会给你5个小时去做下面的全部配置 这个是CCIE-LAB的拓扑图 问题 翻译:1.交换机sw20l和sw202必须在全状态下与接口Vlan3999上的vedge2l和vedge22建立稳定的OSPF邻接。为满足此要求所需的任何配置更改和修正只能在交…

Sharepoint项目周记一:关于开展MOSS项目的前期调查和需要解决的问题

最近负责一个项目,需要结合MOSS TFS Project Server,有的技术以前也没接触过,肯定会遇到很多问题,在此列出项目中的问题和自己的一些感悟。一、对于页面的自定义开发1、可以使用webpart简要步骤: a、将生成的dll放入…

CCIE-LAB-第九篇-BGP下一跳+EBGP防环+伪装AS+通过标签过滤路由

CCIE-LAB-第九篇-BGP下一跳+EBGP防环+伪装AS+通过标签过滤路由 实际中,思科只会给你5个小时去做下面的全部配置 这个是CCIE-LAB的拓扑图 问题 翻译: 2根据这些要求:在HQ rli和SP#I r32之间启动BGP对等。启动DC 2I和SP#I r33之间的BGP对等。在DC r22和SP#24之间启动BGP对等,…

让SharePoint站点输出详细错误信息[转]

转自:http://blog.csdn.net/jackjoy/archive/2007/07/31/1719012.aspx 很显然,这样的错误提示除了会让人抓狂之外对解决问题没有任何帮助,弄过ASP.NET的朋友们都应该想到了修改站点的web.config文件来解决网站相关的问题,对于Sha…