BGP 实验
一、环境准备
1. 软件:GNS3
2. 路由:c7200
二、实验操作
实验要求:
1、 掌握 BGP 的基本配置方法。
2、 掌握如何查看 BGP 的各种配置信息。
3、 掌握基于回环口的 BGP 的邻居关系建立的配置方法。
4、 理解需要使用回环口为目的。
5、 理解 BGP 同步功能的作用和配置。
6、 掌握使用指向 NULL0 接口的静态路由的汇总配置方法。
7、 掌握使用聚合属性的路由汇总配置方法。
8、 掌握 BGP 认证配置方法
实验拓扑:
实验过程:
1、根据实验拓扑搭建实验环境
2、根据实验拓扑,配置路由器各接口 IP 地址,使路由器之间直连接口可以通信。
R1 接口信息
R2 接口信息
R3 接口信息
R4 接口信息
R5 接口信息
3、在路由器 R2 和 R4 上配置 BGP 邻居关系。参考命令如下:
R4(config)#router bgp 4033 R4(config-router)#bgp router-id 4.4.4.4 R4(config-router)#neighbor 24.33.1.1 remote-as 1033
参考 R4 的配置配置 R2
问题 1:配置后在 R4 上查看邻居关系,R2 和 R4 之间是否形成邻居关系。
参考命令:show ip bgp summary
R2
R4
答:R2 和 R4 之间是形成邻居关系
4、在 R1、R2、R3 之间配置 OSPF 路由选择协议,使各路由器之间可以进行通信。
OSPF 搭建拓扑
R1 上的配置清单:
R1(config)#router ospf 33 R1(config-router)#network 1.1.1.0 0.0.0.255 area 0 R1(config-router)#network 12.33.1.0 0.0.0.255 area 0 R1(config-router)#network 13.33.1.0 0.0.0.255 area 0
R2 上的配置清单:
R2(config)#router ospf 33 R2(config-router)#network 2.2.2.0 0.0.0.255 area 1 R2(config-router)#network 12.33.1.0 0.0.0.255 area 0
R3 上的配置清单:
R3(config)#router ospf 33 R3(config-router)#network 3.3.3.0 0.0.0.255 area 2 R3(config-router)#network 13.33.1.0 0.0.0.255 area 0
5、在 R2 和 R3 之间使用回环接口配置邻居关系。
R2(config)#router bgp 1033 R2(config-router)#bgp router-id 2.2.2.2 R2(config-router)#neighbor 3.3.3.3 remote-as 1033 R2(config-router)#neighbor 3.3.3.3 update-source Loopback0
R3 参考 R2 配置进行配置。
R2
R3
6、参考步骤 5 的配置在 R3 和 R5 之间使用回环接口配置邻居关系。
问题 2:步骤 6 配置后,在 R3 和 R5 上查看 BGP 邻居关系,能否形成邻居关系?为什么?
R3
R5
答:在 R3 和 R5 上查看 BGP 邻居关系,发现不能形成邻居关系。因为R3没有到达网络5.5.5.0的路由、R5没有到达网络3.3.3.0的路由.
7、在 R3 和 R5 上添加静态路由使得回环接口之间进行通信。参考命令:
R3(config)#ip route 5.5.5.5 255.255.255.255 s1/0
R5 参考 R3 配置
问题 3:步骤 7 配置后,在 R3 和 R5 上查看 BGP 邻居关系,能否形成邻居关系?为什么?
R3
R5
答:在 R3 和 R5 上查看 BGP 邻居关系,发现不能形成邻居关系。因为在ebgp建立邻居的时候默认ttl值为1,如果不修改ebgp-multihop会导致非直连的ebgp邻居无法建立邻居关系
8、修改 EBGP 的默认跳数,参考命令:
R5(config)#router bgp 5033 R5(config-router)#neighbor 3.3.3.3 ebgp-multihop 2
R3 参考 R5 命令进行配置。
R3和R5的虚拟接口loopback 0成功建立邻居关系:
9、将 R4 和 R5 上的所有回环接口都宣告进 BGP,参考命令如下:
R4(config)#router bgp 4033 R4(config-router)#network 4.4.4.0 mask 255.255.255.0
其他回环接口网络地址参考本配置进行配置(此处忽略R4上的loopback1口)
问题 4:在 R4 上查看路由表,能否看到 BGP 生成的路由?在 R2 上查看路由表,能看到几条BGP 路由,缺少哪个网络地址的路由?
答:在 R4 上查看路由表,能看到 BGP 生成的路由。
答:在 R2 上查看路由表,能看到2条BGP 路由。缺少到达5.5.5.0网络地址的路由。
问题 5:在 R4 上查看 BGP 表,哪些是最优?哪些不是?什么原因造成的?
参考命令:show ip bgp
答:都是最优路由。R4收到的是ebgp生成的路由,在ibgp生成路由时才有最佳路由问题.
10、在 R2 和 R3 上关闭 BGP 同步,参考命令如下:
R2(config)#router bgp 1033 R2(config-router)#no synchronization
R3 参考 R2 的配置进行配置
11、在 R2 和 R3 上配置宣告 IBGP 下一跳为自己,参考命令如下:
R2(config)#router bgp 1033 R2(config-router)#neighbor 3.3.3.3 next-hop-self
参考 R2 配置配置 R3
问题 6:此时在 R4 上能否看到 R5 上的路由?
答:在 R4 上能看到 R5 上的路由
问题 7:在 R4 上以 4.4.4.4 为源 ping 5.5.5.5,能否 ping 通?为什么?
答:不能ping通。因为R2和R3需要在IBGP中与R1建立邻居关系。
12、在 R1 上配置 IBGP,使它和 R2 和 R3 互为邻居,在 R2 和 R3 上添加 R1 为邻居。
R1 配置:
R1(config)#router bgp 1033 R1(config-router)#bgp router-id 1.1.1.1 R1(config-router)#neighbor xcu peer-group R1(config-router)#neighbor xcu remote-as 1033 R1(config-router)#neighbor xcu update-source lo0 R1(config-router)#neighbor xcu next-hop-self R1(config-router)#neighbor 2.2.2.2 peer-group xcu R1(config-router)#neighbor 3.3.3.3 peer-group xcu
R2 和 R3 的配置:
R(config)#router bgp 1033 R(config-router)#neighbor 1.1.1.1 remote-as 1033 R(config-router)#neighbor 1.1.1.1 next-hop-self
问题 8:此时在 R4 上以 4.4.4.4 为源 ping 5.5.5.5,能否 ping 通?
答:能 ping 通。
13、在 R4 上配置 null0 静态路由实现路由汇总,参考命令如下:
R4(config)#ip route 172.16.0.0 255.255.240.0 null 0 R4(config)#router bgp 4033 R4(config-router)#network 172.16.0.0 mask 255.255.240.0
问题 9:在 R5 上能否看到汇总后的路由,R5 上 172.16 开头的路由有几条?
答:在 R5 上能看到汇总后的路由,R5 上 172.16 开头的路由1几条。
14、将步骤 13 的配置删除,使用聚合属性配置路由汇总。
R4(config)#router bgp 4033 R4(config-router)#aggregate-address 172.16.0.0 255.255.240.0 summary-only R4(config-router)#network 172.16.1.0 mask 255.255.255.0 R4(config-router)#network 172.16.4.0 mask 255.255.252.0 R4(config-router)#network 172.16.9.0 mask 255.255.255.0 R4(config-router)#network 172.16.10.0 mask 255.255.254.0
问题 10:配置后 R5 上关于 172 的路由还有几条?在 R5 中以 5.5.5.5 为源 ping 172.16.1.1,能否 ping 通?
答:能 ping 通。
15、在 R4 和 R2 之间配置认证,参考命令如下:
R2(config)#router bgp 1033 R2(config-router)#neighbor 24.33.1.2 password 0 ctj
配置后在 R2 和 R4 上清除 BGP 表,参考命令 clear ip bgp * soft
问题 11:在 R4 上能否看到 R5 上的路由?
R4 路由表
答:不能看到 R5 上的路由。
16、参考步骤 15 配置 R4。
配置之后查看R4路由表
BGP 实验的更多相关文章
- HCIP --- MPLS BGP 实验
实验要求: 实验拓扑: 一.配置IP地址 二.给AS 2配置OSPF 1.R2-R7配置相同: 查看路由表: 可以看到,业务网段学的是32位的 修改:在R2-R7上都修改 [R2]int loo1[R ...
- HCIP --- BGP实验
实验拓扑: 要求: R1.R2是EBGP关系,R2.R4是IBGP关系,R4.R5是EBGP邻居关系 R1与R5的环回可以通信 1.配置IP地址 2.BGP承载与IGP之上,所以给AS 2 启用IGP ...
- Mininet实验 基于Mininet实现BGP路径挟持攻击实验
参考:基于Mininet实现BGP路径挟持攻击实验 实验目的: 掌握如何mininet内模拟AS. 掌握BGP路径挟持的原理和分析过程. 实验原理: 互联网是由相互连接的自治系统AS组成的,通过一个通 ...
- IGP和BGP路由协议配合降低非核心路由器的路由容量的实验与总结
IGP和BGP路由协议配合降低非核心路由器的路由容量的实验与总结 一.结论 通过eBGP协议,可以显著降低对非核心路由器的路由容量要求,因为核心路由器的数量明显少于非核心路由器,所以,通过此措施既可以 ...
- CCNP路由实验之七 动态路由之BGP
CCNP路由实验之七 动态路由之BGP 动态路由协议能够自己主动的发现远程网络,仅仅要网络拓扑结构发生了变化,路由器就会相互交换路由信息,不仅能够自己主动获知新添加的网络,还能够在当前网络连接失 ...
- BGP属性控制实验
目录 实验拓扑 实验需求 实验步骤 个人小结: 实验拓扑 实验需求 更改BGP路由的属性让R4访问R1优先选R2这条路 实验步骤 1. 按照图示配置IP地址及环回口地址 R1 [R1]int g0/0 ...
- HCIP --- BGP综合实验
实验要求: 实验拓扑: 一.配置IP地址 L:代表环回地址(loop back 0) Y:代表业务网段的地址(loop back 1) 二.因为BGP基于IGP之上,给AS 2内配置OSPF 在R2上 ...
- CCNP路由实验(4) -- BGP
基本配置:enableconf tno ip do loenable pass ciscoline con 0logg syncexec-t 0 0line vty 0 4pass ciscologg ...
- CCIE路由实验(4) -- BGP路由控制
1.过滤BGP路由的方法2.用AS-path filter控制路由3.用Community Filter控制路由 enableconf tno ip do loenable pass ciscolin ...
随机推荐
- php 数组元素加法
<?php//添加一个元素 $dirs[] = '1location';//再次添加一个元素 $dirs[] = '2location';//第三次添加一个元素 $dirs[] = '3loca ...
- Python 的特性
Copyright © 1999-2019, CSDN.NET, All Rights Reserved 原 python面试题整理(一) 崔先生的博客阅读数:2402018-08-03 前言 ...
- crontab 定时访问指定url,定时脚本
一.contab格式说明 二.定时访问url: 1.连接远程主机,连接成功后,输入命令 crontab -e : 2.参照VI编辑器.按字母 i 进入编辑模式,输入需要执行的脚本:(在这里之前要检查 ...
- Tuxedo 介绍
快速阅读 介绍Tuxedo,以及webLogic两个中间件,都是oracle旗下的产品 ,现在各银行系统用的最多.因为有部分项目涉及,所以有必须弄清楚,明白 . 什么是Tuxedo 官方介绍:http ...
- 文献阅读 | Molecular Architecture of the Mouse Nervous System
文章亮点: 按level来管理和分析数据,文章有不同stage,每个stage有不同subtype,这应该是一个真tree,而不只是一个进化树,文章里出现最多的进化树把所有的stage都整合了. 空间 ...
- Windows环境下最新OpenCV和Contribute代码的联合编译【20190505更新红字】
解决这个问题,目的在于获得并使用最新的完全版本的代码,主要方法是对CMake能够熟练使用,并且对编译等基础支持有所了解. 因为这篇博客经过多次修改,所以里面的内容和配图可能有不是完全比对的地方,但是只 ...
- IOS CocoaPods基本使用技巧
目录: 什么是CocoaPods 如何下载并安装CocoaPods 如何使用CocoaPods 什么是CocoaPods 当开发iOS应用时,或多或少的都会引用第三方类库,例如AFNetworking ...
- ubuntu安装IntelliJ Idea及图标创建
一.下载并解压安装 二.创建桌面程序 1. cd /usr/local/applications/ 2. vi idea.desktop 3. 内容如下 [Desktop Entry] Name=In ...
- nginx中的超时配置
nginx.conf配置文件中timeout超时时间设置 client_header_timeout 语法 client_header_timeout time默认值 60s上下文 http serv ...
- Ionic4 Cordova 调用原生硬件 Api 实现扫码功能
QR Scanner 速度快,样式随心所欲,默认只能扫二维码 https://ionicframework.com/docs/native/qr-scanner/ 安装插件 ionic cordova ...