SE 2014年4月18日
实验需求: R1 R2 R3用环回口建立IBGP对等体(使用对等体组),AS号为100
R4 R5 R6用环回口建立IBGP对等体(使用对等体组),AS号为200
R2-R4、R3-R5用物理口建立EBGP对等体
通过修改 BGP路由 本地优先级和AS-PATH 属性完成一下要求
(1)
要求192.168.10.1->192.168.100.1 选路为R1->R2->R4->R6
要求192.168.100.1->192.168.10.1 选路为R6->R4->R2->R1
当R6--R4之间的链路down时,192.168.10.1<->192.168.100.1来回走R6<->R5<->R4<->R2<->R1
(2)
要求192.168.20.1->192.168.100.200 选路为R1->R3->R5->R6
要求192.168.200.1->192.168.100.20 选路为R6->R5->R3->R1
当R6--R5之间的链路down时,192.168.20.1<->192.168.100.200来回走R6<->R4<->R5<->R3<->R1
步骤:
1、 完成基本的配置
2、 完成AS 100和AS 200的OSPF的配置
[RT1-ospf-1-area-0.0.0.0]network 1.1.1.1 0.0.0.0
[RT1-ospf-1-area-0.0.0.0]network 192.168.1.5 0.0.0.0
[RT1-ospf-1-area-0.0.0.0]network 192.168.1.1 0.0.0.0
[RT2-ospf-1-area-0.0.0.0]network 192.168.1.2 0.0.0.0
[RT2-ospf-1-area-0.0.0.0]network 192.168.1.9 0.0.0.0
[RT2-ospf-1-area-0.0.0.0]network 2.2.2.2 0.0.0.0
[RT3-ospf-1-area-0.0.0.0]network 192.168.1.6 0.0.0.0
[RT3-ospf-1-area-0.0.0.0]network 192.168.1.10 0.0.0.0
[RT3-ospf-1-area-0.0.0.0]network 3.3.3.3 0.0.0.0
[RT4-ospf-1-area-0.0.0.0]network 4.4.4.4 0.0.0.0
[RT4-ospf-1-area-0.0.0.0]network 192.168.1.21 0.0.0.0
[RT4-ospf-1-area-0.0.0.0]network 192.168.1.25 0.0.0.0
[RT5-ospf-1-area-0.0.0.0]network 192.168.1.18 0.0.0.0
[RT5-ospf-1-area-0.0.0.0]network 5.5.5.5 0.0.0.0
[RT5-ospf-1-area-0.0.0.0]network 192.168.1.22 0.0.0.0
[RT6-ospf-1-area-0.0.0.0]network 192.168.1.26 0.0.0.0
[RT6-ospf-1-area-0.0.0.0]network 192.168.1.30 0.0.0.0
3、 完成BGP对等体的配置
[RT1-bgp]peer 2.2.2.2 as 100
[RT1-bgp]peer 3.3.3.3 as 100
[RT1-bgp]peer 2.2.2.2 co loo 1
[RT1-bgp]peer 3.3.3.3 co loo 1
[RT2-bgp]peer 192.168.1.14 as 200
[RT3-bgp]peer 192.168.1.18 as 200
[RT5-bgp]peer 192.168.1.17 as 100
[RT5-bgp]peer 4.4.4.4 as 200
[RT5-bgp]peer 6.6.6.6 as 200
[RT5-bgp]peer 4.4.4.4 con lo 1
[RT5-bgp]peer 6.6.6.6 con lo 1
[RT4-bgp]peer 6.6.6.6 as 200
[RT4-bgp]peer 5.5.5.5 as 200
[RT4-bgp]peer 6.6.6.6 con lo 1
[RT4-bgp]peer 5.5.5.5 con lo 1
[RT6-bgp]peer 5.5.5.5 as 200
[RT6-bgp]peer 4.4.4.4 as 200
[RT6-bgp]peer 5.5.5.5 con loo 1
4、 注入业务流
[RT6-bgp]network 192.168.100.1 32
[RT6-bgp]network 192.168.200.1 32
[RT2-bgp]peer 1.1.1.1 next-hop-local
[RT3-bgp]peer 1.1.1.1 next-hop-local
[RT1-bgp]network 192.168.20.1 32
[RT4-bgp]peer 6.6.6.6 next-hop-local
[RT5-bgp]peer 6.6.6.6 next-hop-local
5、 创建route-policy并调用
[RT6-Serial0/1/0]ospf cost 1
[RT6]ip ip-prefix filter_a permit 192.168.10.1 32
[RT6]route-policy filter_a permit node 10
[RT6-route-policy]if-match ip-prefix filter_a
[RT6-route-policy]apply as-path 300 400
[RT6]route-policy filter_a permit node 20
[RT6-bgp]peer 5.5.5.5 route-policy filter_a import
[RT6-acl-basic-2000]rule permit source 192.168.20.1 0
[RT6-acl-basic-2000]rule permit
[RT6]route-policy filter_b permit node 10
[RT6-route-policy]if-match acl 2000
[RT6-route-policy]apply local-preference 400
[RT6]route-policy filter_b permit node 20
[RT6-bgp]peer 5.5.5.5 route-policy filter_b import
[RT1-acl-basic-2000]rule permit source 192.68.200.1 0
[RT1-acl-basic-2000]rule permit
[RT1]route-policy filter_b permit node 10
[RT1-route-policy]if-match acl 2000
[RT1-route-policy]apply local-preference 400
[RT1]route-policy filter_b permit node 20
[RT1-bgp]peer 3.3.3.3 route-policy filter_b import
[RT4-bgp]peer 192.168.1.13 route-policy filter_a import
[RT4]route-policy filter_a permit node 10
[RT4-route-policy]if-match acl 2002
[RT4-bgp]peer 192.168.1.13 route-policy filter_a import
6、 结果测试
要求192.168.10.1->192.168.100.1 选路为R1->R2->R4->R6
要求192.168.100.1->192.168.10.1 选路为R6->R4->R2->R1
当R6--R4之间的链路down时,192.168.10.1<->192.168.100.1来回走R6<->R5<->R4<->R2<->R1
要求192.168.20.1->192.168.100.200 选路为R1->R3->R5->R6
要求192.168.200.1->192.168.100.20 选路为R6->R5->R3->R1
当R6--R5之间的链路down时,192.168.20.1<->192.168.200.1来回走R6<->R4<->R5<->R3<->R1
SE 2014年4月18日的更多相关文章
- SE 2014年4月8日
1.路由引入的作用? 当网络中运行多种路由协议的时候,由于不同协议的路由算法和度量值等均不相同,路由引入可以将不同协议的路由引入到当前的路由协议中,保证网络的互通. 对比单向入和双向入 单向引入是只将 ...
- Uploadify 笔记分享 -- 2014年10月18日
最近要做一个项目,有个部分需要用到Uploadify,以前用过,但不是很懂,找了无数遍的中文文档,发现好多都是以前的,都不能用,一时间索性自己写了个笔记,随用随查 <form> <i ...
- SE 2014年5月28日
R1模拟总部,R2 与R3模拟分部 如图配置 (1)网络中目前只有两站点, R1 和R2 .同时R2为动态获取IP地址一方,要求使用要求使用 GRE over IPSec VPN 野蛮模式,保证R1和 ...
- SE 2014年5月27日
R1模拟总部,R2 与R3模拟分部 如图配置 要求使用 GRE over IPSec VPN 主模式,启用动态路由协议rip使得总部与两分部内网可相互通讯,但要求分部用户数据流不允许互通! 步骤: 1 ...
- SE 2014年5月25日
如图配置 两实验 R1模拟总部,R2 与R3模拟分部 实验一 要求使用 IPSec VPN 主模式,使得总部与两分部内网可相互通讯 步骤: 1. 配置默认路由 [RT1]ip route-stat ...
- SE 2014年5月23日
两站点 A 和 B,由于业务往来需要,所以工程师提出vpn技术,同时需要保证业务流在internet上的安全性,同时在这里站点均为固定ip地址. 通过分析以上信息,确定这里使用 IPSec VPN的主 ...
- SE 2014年5月22日
一. 用自己的理解描述 tunnel接口状态 up和down的情况都有哪些 Tunnel接口的状态UP:隧道的目标有可达路由. Tunnel接口的状态Down:隧道的目标路由不可达. 如图配置实验 ...
- SE 2014年5月9日
两企业接入到 Internet(A公司和B公司),企业内部的用户及服务器均能够访问到 Internet. 2. A公司规模较大,采用了接入层/汇聚层/核心层的划分模式,接入层划分了多vLan(如图), ...
- SE 2014年5月8日
两企业接入到 Internet(A公司和B公司),企业内部的用户及服务器均能够访问到 Internet. 2. A公司规模较大,采用了接入层/汇聚层/核心层的划分模式,接入层划分了多vLan(如图), ...
随机推荐
- Delphi - SEH研究
技术交流,DH讲解. 前几天一个朋友在弄游戏外挂想带NP调试,就像自己来捕获游戏的异常.好像就要用到SEH这方面的知识.一起研究了一下,这里看下研究 和 在网上找的资料吧.SEH就是Structure ...
- 找到程序真正的入口(使用IDE追踪)
一.程序的真正入口 main或WinMain只是“语法规定的程序入口” 并不是“应用程序入口”. 我们使用VC++ 6.0 的栈回溯功能,找到main函数之前的代码.菜单View -> Debu ...
- 程序员必须知道的几个Git代码托管平台(转)
上一篇博客中2015继续任性——不会Git命令,照样玩转Git我们简单的介绍了在VS2013中使用Git,和GitHub客户端的使用.那么使用Git到底有什么好处呢?最为明显的是支持Git代码托管的平 ...
- 基于visual Studio2013解决面试题之0604O(1)时间复杂度删除链表节点
题目
- ANDROID自定义视图——onMeasure流程,MeasureSpec详解
简介: 在自定义view的时候,其实很简单,只需要知道3步骤: 1.测量——onMeasure():决定View的大小 2.布局——onLayout():决定View在ViewGroup中的位置 3. ...
- iot 表索引dump《2》
iot表测试: 在create table语句后面使用organization index,就指定数据表创建结构是IOT.但是在不指定主键Primary Key的情况下,是不允许建表的. create ...
- 基于visual Studio2013解决C语言竞赛题之1093连接链表
题目 解决代码及点评 #include <stdio.h> #include <stdlib.h> #include <math.h> #i ...
- 学习javascript语言精粹的笔记
1.枚举: 用for in 语句来遍历一个对象中所有的属性名,该枚举过程将会列出所有的属性也包括涵数和方法,如果我们想过滤掉那些不想要的值,最为常用的过滤器为hasOwnProperty方法,以及使用 ...
- jquery.form.js用法之清空form的方法
本段代码摘取自jquery.form.js中,由于觉得该方法的使用性非常强,同时也可独立拿出来使用.该段代码言简意赅可以很好的作为学习参考. /** * Clears the form data. T ...
- mojo 默认启用utf-8
[root@dr-mysql01 ~]# cat f1.pl use Encode; print "验证111\n"; my $d=encode_utf8('验证'); print ...