HCIP的学习(22)

BGP优化

[r1-bgp]peer 12.0.0.2 default-route-advertise ---BGP下放缺省路由,无论本地的路由表中是否存在缺省路由,都会向对等体下发一条下一跳为本地的缺省路由,从而减少网络中路由数量,节省对等体的设备资源

BGP协议优先级

缺省情况下,BGP的协议优先级为255,优先级越小,则路由优先级越高

  • 从外部对等体学习到的路由---EBGP
  • 从内部对等体学习到的路由---IBGP
  • 本地产生的BGP路由---通过聚合命令聚合的路由

[r2-bgp]preference 140 130 100  ---分别修改EBGP、IBGP和本地聚合路由的优先级

BGP连接重传定时器

[r2-bgp]timer connect-retry 10     全局修改(10的单位是S)

[r2-bgp]peer 23.0.0.3 timer connect-retry 20    对等体修改

建议两端均修改,但是该参数不影响对等体关系的建立。

BGP衰减

        当BGP应用于复杂的网络环境时,路由震荡频繁,为了防止频繁的路由震荡(在路由表中添加一条路由后,该路由又被撤销的过程)带来的不利因数,BGP使用路由衰减来抑制不稳定的路由。

        路由震荡会导致消耗大量的宽带资源和CPU资源,严重会影响网络的正常工作,甚至设备宕机。

        BGP衰减使用惩罚值来衡量一条路由的稳定性,惩罚值越高说明路由越不稳定。每发生一次路由震荡(一次添加和消除),BGP会给发生震荡的路由增加1000的惩罚值。当该惩罚值超过抑制阈值时,此路由被抑制,不加入到路由表,也不会被通告给其他BGP对等体。
        被抑制的路由每经过一段时间,惩罚值减少一半,该时间称为半衰期。当惩罚值降低到再使用阈值时,此路由变为可用并被加入到路由表中,同时向其他BGP对等体发布更新报文。
        路由被抑制到路由回复的时间被称为抑制时间

注意:路由衰减只能对EBGP路由起作用。

[r1-bgp]dampening 1 10000 15000 20000 

分别为半衰期(单位为分钟,默认15min)、再使用阈值(默认750)、抑制阈值(默认2000)、惩罚值上限(默认16000)(都是逐步增加的)

[r1]display bgp routing-table dampening parameter ----查看BGP衰减参数

[r1]display bgp routing-table dampened ----查看BGP惩罚路

BGP存活时间和保持时间定时器

  •  保活时间---180S; 保持时间定时器---60S
  • 减小保活时间和保持时间
    • 可以更快的检测到链路故障,有利于BGP网络快速收敛
    • 导致keepalive报文增多,设备负担加重,并且会占用一定网络带宽
  • 增大保活时间和保持时间
    • 减轻设备负担和网络带宽的占用
    • 但是不能及时检测到链路状态的变化,不利于BGP网络快速收敛,严重会造成流量中断

[r1-bgp]timer keepalive 1 hold 3      ---建议两端均修改

后面是3是前面的三倍,后面可以填0,0代表认为邻居永远存在

[r2]display bgp peer verbose ----命令查看BGP对等体详细信息

更新报文定时器

[r1-bgp]peer 12.0.0.2 route-update-interval 1 ---修改路由更新时间(单位为s)

该定时器只对同一地址族的相同前缀(简单理解网络位相同)的路由起作用。

华为体系中, 缺省情况下, IBGP对等体更新报文定时器为15S, EBGP为30S

BGP认证

[r2-bgp]peer 12.0.0.2 password simple 123456     明文
[r2-bgp]peer 12.0.0.1 password cipher 123456      密文

        simple和cipher关键字表示密码在本地配置文件的保存方式为明文或密文,而不是指密码在传输是使用明文还是密文,密码在传输时统一使用MD5形式存放在TCP的选项字段中。

多出口BGP部署方式

  1. 增强网络的可靠性
  2. 实现流量的负载分担

通过部署BGP协议与ISP进行交互

  • 企业网内部路由有变化,ISP侧的接入路由器会自动通过EBGP更新,无需手动改变
  • BGP具有强大的路由管理功能,可以实现更加合理的路由优选及备份。

  • 每个ISP只发布缺省路由
  • 每个ISP发布一条缺省路由和部分明细路由
  • 每个ISP发布全部明细路由
方式优点缺点
每个ISP只发布缺省路由实现简单,对路由器占用资源少,管理容易不能对不同目的网段实施灵活的策略, 实现负载分担困难
每个ISP发布一条缺省路由和部分明细路由既可以实施丰富的路由策略, 还可以节省路由器系统资源但是对于大量未知的路由,不能实现最佳路径的选路, 而且该方法配置相对复杂
每个ISP发布全部明细路由较常用的部署方式,可以实施最丰富的的路由策略,容易实现负载分担,对于每一个目的地都可以找到最佳路径占用大量资源,对设备性能要求 高,维护困难。




 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/web/16464.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

mysql中连接的原理

大家好。我们在日常开发中经常会遇到多表联查的场景。今天我来为大家讲一下我们在进行多表联查时,表与表之间连接的原理。 为了方便讲解,我们先创建两个表,并填充一些数据。 如图所示,我创建了t1、t2两张表,每张表中…

四大运营商大流量卡测评,手机卡,物联网卡,纯流量卡

买大流量卡,看4个方面 优惠时间。有的只是12个月,24个月有优惠【可以先用一年,然后注销】通用流量。而不是定向流量全国通话分钟数。而不是亲情通话分钟数销户方式。是否支持随时销户,异地销户,线上销户,额…

火箭升空AR虚拟三维仿真演示满足客户的多样化场景需求

在航空工业的协同研发领域,航空AR工业装配系统公司凭借前沿的AR增强现实技术,正引领一场革新。通过将虚拟信息无缝融入实际环境中,我们为工程师、设计师和技术专家提供了前所未有的共享和审查三维模型的能力,极大地提升了研发效率…

使用Prometheus组件node_exporter采集linux系统的指标数据(包括cpu/内存/磁盘/网络)

一、背景 Linux系统的基本指标包括cpu、内存、磁盘、网络等,其中网络可以细分为带宽进出口流量、连接数和tcp监控等。 本文使用Prometheus组件node_exporter采集,存储在promethues,展示在grafana面板。 二、安装node_exporter 1、下载至本…

【数学建模】碎纸片的拼接复原

2013高教社杯全国大学生数学建模竞赛B题 问题一模型一模型二条件设立思路 问题求解 问题一 已知 d i d_i di​为第 i i i张图片图片的像素矩阵 已知 d i d_i di​都是 n ∗ m n*m n∗m二维矩阵 假设有 N N N张图片 模型一 我们认为对应位置像素匹配为 d i [ j ] [ 1 ] d k…

C++:单例模型、强制类型转换

目录 特殊类的设计不能被拷贝的类实现一个类,只能在堆上实例化的对象实现一个类,只能在栈上实例化的对象不能被继承的类 单例模式饿汉模式懒汉模式饿汉模式与懒汉模式的对比饿汉优缺点懒汉优缺点懒汉模式简化版本(C11) 单例释放问…

索引失效的场景有哪些?

一.概念 索引失效是指在查询时,数据库引擎无法使用索引来加速查询,从而导致查询性能下降。常见的索引失效原因有以下几种: 索引列没有被包含在查询条件中。如果查询条件中没有包含索引列,那么数据库引擎无法使用索引来加速查询。…

域提权漏洞系列分析-Zerologon漏洞分析

2020年08⽉11⽇,Windows官⽅发布了 NetLogon 特权提升漏洞的⻛险通告,该漏洞编号为CVE-2020-1472,漏 洞等级:严重,漏洞评分:10分,该漏洞也称为“Zerologon”,2020年9⽉11⽇&#xff…

WinRAR技巧:如何让多个文件压缩到更小!?

但我们要压缩多个文件的时候,可能会出现压缩后的体积仍然过大,或者需要将文件再压缩到更小,这种情况下,小编之前建议过大家将文件压缩成7z格式就会更加压缩体积。今天分享另一个技巧,帮助我们将多个文件压缩到更小。 …

【网络安全】勒索软件ShrinkLocker使用 windows系统安全工具BitLocker实施攻击

文章目录 威胁无不不在BitLocker 概述如何利用BitLocker进行攻击如何降低影响Win11 24H2 装机默认开启 BitLocker推荐阅读 威胁无不不在 网络攻击的形式不断发展,即便是合法的 Windows 安全功能也会成为黑客的攻击工具。 卡巴斯基实验室专家 发现 使用BitLocker的…

以不变应万变:在复杂世界中保持初心,坚持原则

在这个日新月异、瞬息万变的世界里,人情世故也显得尤为复杂。我们常常会因为忙碌的生活、工作压力以及人际关系的纠葛而感到迷茫和疲惫。在面对这些复杂局面的同时,如何保持内心的平静,坚持自己的原则,并在变幻莫测的环境中持续成…

ClickHouse架构概览 —— Clickhouse 架构篇(一)

文章目录 前言Clickhouse 架构简介Clickhouse 的核心抽象列和字段数据类型块表 Clickhouse 的运作过程数据插入过程数据查询过程数据更新和删除过程 前言 本文介绍了ClickHouse的整体架构,并对ClickHouse中的一些重要的抽象对象进行了分析。然后此基础上&#xff0…

乘风破浪,创维汽车旗舰店落户安徽

2024年5月19日,创维汽车宣城家奇体验中心盛大开业。宣城市委办公室副主任师典雅、市投资促进局副局长金崇学、经开区管委会副主任汤晓峰、宣城市通信局局长梁登峰、创维汽车战区总经理刘俊、创维汽车大区总监王大明等人出席此次开业盛典,共同见证了创维汽…

内网穿透实现公网访问自己搭建的Ollma架构的AI服务器

内网穿透实现公网访问自己搭建的Ollma架构的AI服务器 [2024年5月9号我发布一个博文关于搭建本地AI服务器的博文][https://blog.csdn.net/weixin_41905135/article/details/138588043?spm1001.2014.3001.5501],今天我们内网穿透实现从公网访问我的本地AI服务器&…

全国多地入夏!对抗“高温高湿”约克VRF中央空调有妙招

随着气温飙升,北京、上海、广州、南京、天津、江苏、新疆、内蒙古部分地区等多地进入夏季状态,华北、黄淮等不少地方最高气温都超过了30℃,大街上人们短袖、短裤纷纷上阵,一派夏日炎炎的景象。 炎热夏季不仅高温频频来袭,往往还伴随着降雨带来的潮湿,天气湿热交织容易让人们身…

C++第二十弹---深入理解STL中vector的使用

✨个人主页: 熬夜学编程的小林 💗系列专栏: 【C语言详解】 【数据结构详解】【C详解】 目录 1、vector的介绍 2、vector的使用 2.1、构造函数和赋值重载 2.1.1、构造函数的介绍 2.1.2、代码演示 2.2、容量操作 2.3、遍历 2.4、增删…

【STM32】 独立看门狗配置方法

什么是看门狗 看门狗(watchdog)指的是一种监控系统或程序,用于定期检测和监控其他系统或程序的运行状态,并在出现问题或故障时采取相应的措施。它可以是硬件设备,也可以是软件程序。 在计算机领域中,看门狗…

【OceanBase诊断调优】—— 排查 IO 问题的方法

本文主要介绍 OceanBase 数据库 V4.x 版本中排查 IO 问题的方法以及 IO 相关的日志和视图。 IO 相关问题 -4013 内存爆、IoControl 模块内存泄漏 目前 IO 内存爆可能的原因如下,及相应的排查方法。 其他模块使用 IO 内存后未释放导致泄漏。 日志分析。 通过关键词…

移动云:连接未来的智慧之旅

随着数字化转型的加速,云服务在各行各业中的应用越来越广泛。移动云不仅提供了灵活的计算和存储资源,还通过创新的技术手段,为企业和开发者解决了许多实际问题。在这个变革的大背景下,移动云服务作为中国移动倾力打造的云业务品牌…

​​​【收录 Hello 算法】10.4 哈希优化策略

目录 10.4 哈希优化策略 10.4.1 线性查找:以时间换空间 10.4.2 哈希查找:以空间换时间 10.4 哈希优化策略 在算法题中,我们常通过将线性查找替换为哈希查找来降低算法的时间复杂度。我们借助一个算法题来加深理解。 Question 给…