BGP 实验】的更多相关文章

一.环境准备 1. 软件:GNS3 2. 路由:c7200 二.实验操作 实验要求: 1. 掌握 BGP 的基本配置方法. 2. 掌握如何查看 BGP 的各种配置信息. 3. 掌握基于回环口的 BGP 的邻居关系建立的配置方法. 4. 理解需要使用回环口为目的. 5. 理解 BGP 同步功能的作用和配置. 6. 掌握使用指向 NULL0 接口的静态路由的汇总配置方法. 7. 掌握使用聚合属性的路由汇总配置方法. 8. 掌握 BGP 认证配置方法 实验拓扑: 实验过程: 1.根据实验拓扑搭建实验环…
实验要求: 实验拓扑: 一.配置IP地址 二.给AS 2配置OSPF 1.R2-R7配置相同: 查看路由表: 可以看到,业务网段学的是32位的 修改:在R2-R7上都修改 [R2]int loo1[R2-LoopBack1]ospf network-type broadcast 修改完成: 三.配置MPLS 给R2.R5.R7均配置 MPLS域不包含与R1.R8相连的接口 [R2]mpls lsr-id 172.16.1.2 [R2]mpls [R2-mpls]mpls ldp[R2-mpls-…
实验拓扑: 要求: R1.R2是EBGP关系,R2.R4是IBGP关系,R4.R5是EBGP邻居关系 R1与R5的环回可以通信 1.配置IP地址 2.BGP承载与IGP之上,所以给AS 2 启用IGP协议--OSPF 给AS 2 内配置OSPF 环境,R2连接R1,R4连接R5的接口不宣告到OSPF里. 配置完成后,检查IGP环境是不是可以通信的,用R2的环回Ping R4的环回进行测试: 3.配置BGP:手动指定邻居: 1)R1.R2建立EBGP邻居: 在R1上,指定R2为邻居: [R1]bg…
参考:基于Mininet实现BGP路径挟持攻击实验 实验目的: 掌握如何mininet内模拟AS. 掌握BGP路径挟持的原理和分析过程. 实验原理: 互联网是由相互连接的自治系统AS组成的,通过一个通用的边界网关协议(BGP)进行交互彼此的路由信息.如果利用BGP进行特殊攻击,比如一个伪装的AS伪造了一个更短的路径到前缀P,其他的AS要路由到前缀P时就会选择这个更短的路径,受到感染的AS会把该攻击信息继续向其他的AS传播,使得更多的AS受到感染,逐渐形成了BGP劫持攻击. 实验任务: 通过创建下…
IGP和BGP路由协议配合降低非核心路由器的路由容量的实验与总结 一.结论 通过eBGP协议,可以显著降低对非核心路由器的路由容量要求,因为核心路由器的数量明显少于非核心路由器,所以,通过此措施既可以连通网络,又降低路由器的硬件设备要求,非常适宜大型网络架构设计. 二.背景介绍 1.随着网络规模变大,路由器的路由表容量也需要变大,为了应对该问题,业界提出对网络进行分域自治的思想,自治域内运行IGP协议,自治域间运行BGP协议. 2.常用的IGP协议是OSPF,BGP协议就是BGP-4(versi…
 CCNP路由实验之七 动态路由之BGP 动态路由协议能够自己主动的发现远程网络,仅仅要网络拓扑结构发生了变化,路由器就会相互交换路由信息,不仅能够自己主动获知新添加的网络,还能够在当前网络连接失败时找出备用路径.依据是否在一个自治域内部使用,动态路由协议分为内部网关协议(IGP)和外部网关协议(EGP).这里的自治域指一个具有统一管理机构.统一路由策略的网络.自治域内部採用的路由选择协议称为内部网关协议,经常使用的有RIP.EIGRP.OSPF.IS-IS:外部网关协议主要用于多个自治域之…
目录 实验拓扑 实验需求 实验步骤 个人小结: 实验拓扑 实验需求 更改BGP路由的属性让R4访问R1优先选R2这条路 实验步骤 1. 按照图示配置IP地址及环回口地址 R1 [R1]int g0/0/0 [R1-GigabitEthernet0/0/0]ip add 10.1.12.1 24 [R1-GigabitEthernet0/0/2]int g0/0/1 [R1-GigabitEthernet0/0/1]ip add 10.1.13.1 24. [R1-GigabitEthernet0…
实验要求: 实验拓扑: 一.配置IP地址 L:代表环回地址(loop back 0) Y:代表业务网段的地址(loop back 1) 二.因为BGP基于IGP之上,给AS 2内配置OSPF 在R2上:R3.4.5.6.7同理 测试: 三.配置BGP R1.R2和R7.R8之间用直连建邻 AS 2 内用环回建邻 R1.R2建邻:用直连建邻 在R1上: [R1]bgp 1[R1-bgp]router-id 1.1.1.1 [R1-bgp]peer 12.1.1.2 as-number 2 在R2上…
基本配置:enableconf tno ip do loenable pass ciscoline con 0logg syncexec-t 0 0line vty 0 4pass ciscologg syncexithost BGP基本配置:------------------------------------------------------------------------------…
1.过滤BGP路由的方法2.用AS-path filter控制路由3.用Community Filter控制路由 enableconf tno ip do loenable pass ciscoline con 0logg syncexec-t 0 0exitline vty 0 4pass ciscologg syncexithost 1.过滤BGP路由的方法--------------------------------------------------------------------…