迁移 www.jianfensec.com

CCNP BGP (暑期记录) #9

clear ip bgp soft/* 清理进程


在MA网络 ICMP自动重定向到合理网关


BGP States

    1. Ldle  空闲,查找存在的邻居

    2. Connect 完成3次握手

    3. OPen sent 发送open报文准备建立邻居

    4. Open confirm 匹配邻居

    5.Established 完成邻居建立


遇到的BGP状态问题  show ip bgp summary

        ldle状态 本地IGP路由没完全

        active

            1.IGP路由问题

            2.邻居地址错误

            3.neighbor没配置

            4.AS号错误


BGP neighbor Authentication

            neighbor 1.1.1.1 password


show ip bgp  

            bgp默认不负载均衡


show ip bgp rib-failure

    同一条路由从IGP和BGP都学到了IGPAD比IBGP小

    路由条目标示 r>172.31.1.0/24

    会继续向下传


clear the BGP Session

        clear ip bgp *

                Hard reset 清理TCP连接

        clear ip bgp soft    

                soft reset   不清理TCP连接

    

show ip bgp neighbors 12.1.1.1 advertised-routes

查看自己向发送的路由信息


neighbor 12.1.1.2 soft-reconfiguration inbound

查看邻居给我发送了哪些路由


auto-summary 不携带 Metric 且 自动汇总

no auto-summary 保留原有属性 在 any 重分布 -> BGP 会自动汇总 



BGP aggregate 链路聚合

1.手工写静态路由

    network汇总路由

        ip address 200.1.17.2 255.255.255.0

        ip address 200.1.18.2 255.255.255.0

        ip address 200.1.19.2 255.255.255.0

        ip address 200.1.20.2 255.255.255.0


        ip route 200.1.16.0 255.255.252.0 null 0


        route bgp 2

        network 200.1.17.0 mask 255.255.255.252.0



2.aggregate聚合

        network 明细路由

            network 200.1.16.0

            network 200.1.17.0

            network 200.1.18.0

            network 200.1.19.0

            route bgp 2

                aggregate-address 200.1.16.0 255.255.252.0

                summary-only    抑制所有明细路由

       扩展:   

        抑制指定路由条目 

            suppress-map SUP

              1.  ip prefix-list 1 permit 200.1.16.0/23  ge 24 le 24

                        access-list permit 200.1.16.0 0.0.1.255

        

                2.route-map SUP permit 10

                        match ip address prefix-list 1

                        suppress指抑制所以不需要 permit 20 否则都全禁止了


          3.aggregate-address 200.1.16.0 25.25.252.0 suppress-map SUP

                  S>被抑制掉的路由

    


明细和汇总不在同一AS内   

因为本地产生的聚合路由下一跳为0.0.0.0 会反传回去

aggregate-address 200.1.16.0 25.25.252.0 summary-only as-set

还原明细路由的属性 PATH 标示 AS 之后 BGP会进行水平分割




BGP  Path Attributes  BGP的属性

        1.识别

        2.遵守

        3.传播范围

        

    Well-known

            AS path *   防止环路   路由器不接受外部的本地AS的路由

            Next-hop *  路由的传输 目标地址无法寻找 需要借助下一跳

            Origin * 起源属性  通过什么接受到的路由

                    IGP(i)

                    EGP(e) 

                    Incomplete (?)  重分布


ip prefix-list 2  permit 2.2.2.0/24

route-map O permit 10

        match ip address prefix-list 2

        set origin egp 2

route-map O permit 20

neighbor 12.1.1.2 route-map O in


BGP选路问题

前提该路由器已经取消同步且下一跳都可达




比较



1.weight

2.local preference

3.起源于本地优选


4.经过的AS PATH 越短越好

5.orign IGP<EGP<incomplete

6.Metric

7.EBGP 优于IBGP

8.优选最近的IGP邻居

10. 最小BGP route ID

 
2015-08-16
/  标签: CCNP
   
评论
与其在错误的路上一直向前,
还不如停下来,哪怕不走都是进步