配置.note

noteId: C797DF18500C468AB67E4C655C18B446 · 原始路径:/ALL/网络 - C模块/1-路由协议合集、路由控制、策略路由/BGP (TCP-179)/BGP 联邦、路由控制、反射器 综合实践 -12.8/配置.note · 图片:9 · 附件待处理:1

 
考核的内容:
weight 权重值
本地优先级
AS_Path
MED
 
·拓扑图:
该环境中 有 eigrp 1的进程,将其删除即可
 
·题目要求:
 
 
 
一、配置 IGP 路由(EIGRP):
 
1、AS 100 区域:
 
(1)SITE1-R1:
SITE1-R1(config)#router eigrp 100
SITE1-R1(config-router)#no auto-summary 
SITE1-R1(config-router)#network 12.1.1.0 255.255.255.0

SITE1-R1(config-router)#network 13.1.1.0 255.255.255.0

SITE1-R1(config-router)#network 1.1.1.1 255.255.255.255    //通告环回接口是为了提供IGP路由可达,使BGP能够通过环回口进行建立邻居
 
 
(2)SITE1-R2:
SITE1-R2(config)#router eigrp 100
SITE1-R2(config-router)#no auto-summary 

SITE1-R2(config-router)#network 12.1.1.0 255.255.255.0

SITE1-R2(config-router)#network 1.1.1.2 255.255.255.255
 
 
(3)SITE1-R3:
SITE1-R3(config)#router eigrp 100
SITE1-R3(config-router)#no auto-summary 
SITE1-R3(config-router)#network 13.1.1.0 255.255.255.0

SITE1-R3(config-router)#network 34.1.1.0 255.255.255.0
SITE1-R3(config-router)#network 1.1.1.3 255.255.255.255
 
 
(4)SITE1-R4:
SITE1-R4(config)#router eigrp 100

SITE1-R4(config-router)#no au


SITE1-R4(config-router)#network 34.1.1.0 255.255.255.0

SITE1-R4(config-router)#network 1.1.1.4 255.255.255.255
 
 
 
2、AS 400 区域:
 
(1)SITE2-R1:
SITE2-R1(config)#router eigrp 1
SITE2-R1(config-router)#no auto-summary 
SITE2-R1(config-router)#network 21.1.1.0 255.255.255.0

SITE2-R1(config-router)#network 31.1.1.0 255.255.255.0
SITE2-R1(config-router)#network 1.1.1.21 255.255.255.255
 
 
(2)SITE2-R2:
SITE2-R2(config)#router eigrp 1
SITE2-R2(config-router)#no auto-summary 
SITE2-R2(config-router)#network 21.1.1.0 255.255.255.0
SITE2-R2(config-router)#network 1.1.1.22 255.255.255.255 
 
 
(3)SITE2-R3:
SITE2-R3(config)#no router eigrp 1
SITE2-R3(config-router)#no auto-summary 
SITE2-R3(config-router)#network 31.1.1.0 255.255.255.0

SITE2-R3(config-router)#network 1.1.1.23 255.255.255.255
 
 
 
二、AS 100区域建立 BGP联邦(邻居以 Loopback 接口建立):
 
1、SITE1-R1:
 
(1)与 SITE1-R2 建立 iBGP邻居(联邦iBGP):
iBGP 建立邻居时下一跳不做限制,因此无需配置 ebgp-multihop 设置下一跳
 
SITE1-R1(config)#router bgp 65001
SITE1-R1(config-router)#bgp confederation identifier 100    //设置联邦标识符
SITE1-R1(config-router)#neighbor 1.1.1.2 remote-as 65001    //建立 iBGP邻居
SITE1-R1(config-router)#neighbor 1.1.1.2 update-source Loopback0    //设置发起源为 Loopback 接口
 
 
(2)与 SITE1-R3 建立 iBGP邻居(联邦 eBGP):
SITE1-R1(config)#router bgp 65001
# 这里不用定义 BGP 标识符,因为上面定义了
SITE1-R1(config-router)#bgp confederation peers 65002    //指定 BGP联邦 eBGP邻居
SITE1-R1(config-router)#neighbor 1.1.1.3 remote-as 65002    //建立 eBGP 邻居
SITE1-R1(config-router)#neighbor 1.1.1.3 update-source Loopback0
SITE1-R1(config-router)#neighbor 1.1.1.3 ebgp-multihop 2    //因为建立的是联邦 eBGP,因此还是需要指定多跳下一跳
 
 
2、SITE1-R2:
 
(1)与 SITE1-R1 建立 iBGP邻居(联邦 iBGP):
SITE1-R2(config)#router bgp 65001
SITE1-R2(config-router)#bgp confederation identifier 100
SITE1-R2(config-router)#neighbor 1.1.1.1 remote-as 65001
SITE1-R2(config-router)#neighbor 1.1.1.1 update-source Loopback0
 
 
(2)与 SITE2-R1 建立 eBGP 邻居:
SITE1-R2(config)#router bgp 65001
SITE1-R2(config-router)#neighbor 1.1.1.21 remote-as 400
SITE1-R2(config-router)#neighbor 1.1.1.21 update-source Loopback0
SITE1-R2(config-router)#neighbor 1.1.1.21 ebgp-multihop 2
 
 
 
3、SITE1-R3:
 
(1)与 SITE1-R1 建立 iBGP邻居(联邦 eBGP):
SITE1-R3(config)#router bgp 65002
SITE1-R3(config-router)#bgp confederation identifier 100
SITE1-R3(config-router)#bgp confederation peers 65001
SITE1-R3(config-router)#neighbor 1.1.1.1 remote-as 65001
SITE1-R3(config-router)#neighbor 1.1.1.1 update-source Loopback0
SITE1-R3(config-router)#neighbor 1.1.1.1 ebgp-multihop 2
 
 
(2)与 SITE1-R4 建立 iBGP邻居(联邦 iBGP):
SITE1-R3(config)#router bgp 65002
SITE1-R3(config-router)#neighbor 1.1.1.4 remote-as 65002   
SITE1-R3(config-router)#neighbor 1.1.1.4 update-source Loopback0
 
 
(3)与 SITE2-R1 建立 eBGP邻居:
SITE1-R3(config)#router bgp 65002
SITE1-R3(config-router)#neighbor 1.1.1.21 remote-as 400
SITE1-R3(config-router)#neighbor 1.1.1.21 update-source Loopback0
SITE1-R3(config-router)#neighbor 1.1.1.21 ebgp-multihop 2
 
 
 
4、SITE1-R4:
 
(1)与 SITE1-R3 建立 iBGP邻居(联邦 iBGP):
SITE1-R4(config)#router bgp 65002
SITE1-R4(config-router)#bgp confederation identifier 100
SITE1-R4(config-router)#neighbor 1.1.1.3 remote-as 65002
SITE1-R4(config-router)#neighbor 1.1.1.3 update-source Loopback0
 
 
 
 
三、AS 400区域内部建立邻居(配置 BGP反射器)
 
1、SITE2-R1:
 
(1)与 SITE2-R2 建立 iBGP邻居:
SITE2-R1(config)#router bgp 400
SITE2-R1(config-router)#neighbor 1.1.1.22 remote-as 400
SITE2-R1(config-router)#neighbor 1.1.1.22 update-source Loopback 0
 
 
(2)与 SITE2-R3 建立 iBGP邻居:
SITE2-R1(config)#router bgp 400
SITE2-R1(config-router)#neighbor 1.1.1.23 remote-as 400
SITE2-R1(config-router)#neighbor 1.1.1.23 update-source Loopback 0
 
 
2、SITE2-R2:
 
(1)与 SITE2-R1 建立 iBGP邻居:
SITE2-R2(config)#router bgp 400
SITE2-R2(config-router)#neighbor 1.1.1.21 remote-as 400
SITE2-R2(config-router)#neighbor 1.1.1.21 remote-as 400
 
 
3、SITE2-R3:
 
(1)与 SITE2-R1 建立 iBGP邻居:
SITE2-R3(config)#router bgp 400
SITE2-R3(config-router)#neighbor 1.1.1.21 remote-as 400
SITE2-R3(config-router)#neighbor 1.1.1.21 update-source Loopback 0
 
 
四、在 AS 400 区域配置 BGP反射器:
因为BGP的防环机制,在 AS 400的 iBGP 拓扑中,SITE2-R2 的路由通告,无法传递给 SITE2-R3,反之亦然。
因此需要配置 BGP反射器
 
 
1、先在 SITE2-R2 和 SITE2-R3 上 通告路由,查看是否成功同步:
 
(1)SITE2-R2 上 通告路由:
SITE2-R2(config)#router bgp 400
SITE2-R2(config-router)#network 192.168.2.1 mask 255.255.255.255
 
 
(2)SITE2-R3 上 通告路由:
SITE2-R3(config)#router bgp 400
SITE2-R3(config-router)#network 192.168.3.1 mask 255.255.255.255
 
(3)在 SITE2-R1 上 通告路由:
SITE2-R1(config)#int loopback 100
SITE2-R1(config-if)#ip add 222.222.222.222 255.255.255.255
SITE2-R1(config)#router bgp 400

SITE2-R1(config-router)#network 222.222.222.222 mask 255.255.255.255
 
 
2、查看 BGP路由表:
 
(1)在 SITE2-R1 上查看:
SITE2-R1(config-router)#do show bgp   
# 三条都可用:
 
 
(2)在 SITE2-R2 上 查看 BGP路由器表:
SITE2-R2(config)#do show bgp
# 只获取到了两条路由条目,本地的 和 SITE2-R1 的,无法获取到 SITE2-R3 的路由表,因为 BGP的防环机制
 
 
(3)在 SITE2-R3 上 查看 BGP路由表:
SITE2-R3(config)#do show bgp
# 只获取到了两条路由条目,本地的 和 SITE2-R1 的,无法获取到 SITE2-R2 的路由表,因为 BGP的防环机制
 
 
3、配置 BGP反射器:
 
(1)SITE2-R1:
SITE2-R1(config)# router bgp 400
SITE2-R1(config-router)#neighbor 1.1.1.22 route-reflector-client 
SITE2-R1(config-router)#neighbor 1.1.1.23 route-reflector-client 
 
 
4、再次查看 BGP路由表:
 
(1)SITE2-R2:
SITE2-R2(config)#do show bgp
# 此时能够接收到来自 SITE2-R3 传递的路由条目
 
 
(2)SITE2-R3:
SITE2-R3(config)#do show bgp
# 此时能够接收到来自 SITE2-R2 传递的路由条目
 
 
五、配置 eBGP(AS100 与 AS400)
 
·先配置底层基础 IGP 连通性:
 
 
1、SITE1-R2:
 
(1)与 SITE2-R1 建立 eBGP邻居:
SITE1-R2(config)#router bgp 65001
SITE1-R2(config-router)#neighbor 1.1.1.21 remote-as 400
SITE1-R2(config-router)#neighbor 1.1.1.21 update-source Loopback 0
SITE1-R2(config-router)#neighbor 1.1.1.21 ebgp-multihop 2
 
 
2、SITE1-R3:
 
(1)与 SITE2-R1 建立 eBGP 邻居:
SITE1-R3(config)#router bgp 65002
SITE1-R3(config-router)#neighbor 1.1.1.21 remote-as 400
SITE1-R3(config-router)#neighbor 1.1.1.21 update-source Loopback 0
SITE1-R3(config-router)#neighbor 1.1.1.21 ebgp-multihop 2
 
3、SITE2-R1:
 
(1)与 SITE1-R2 建立 eBGP邻居:
SITE2-R1(config)#router bgp 400
SITE2-R1(config-router)#neighbor 1.1.1.2 remote-as 100
SITE2-R1(config-router)#neighbor 1.1.1.2 update-source Loopback 0
SITE2-R1(config-router)#neighbor 1.1.1.2 ebgp-multihop 2
 
(2)与 SITE1-R3 建立 eBGP邻居:
SITE2-R1(config)#router bgp 400
SITE2-R1(config-router)#neighbor 1.1.1.3 remote-as 100
SITE2-R1(config-router)#neighbor 1.1.1.3 update-source Loopback 0
SITE2-R1(config-router)#neighbor 1.1.1.3 ebgp-multihop 2
 
 
4、查看 eBGP 邻居关系: