配置.note
考核的内容:
weight 权重值
本地优先级
AS_Path
MED·拓扑图:
该环境中 有 eigrp 1的进程,将其删除即可

·题目要求:



一、配置 IGP 路由(EIGRP):
1、AS 100 区域:
(1)SITE1-R1:
SITE1-R1(config)#router eigrp 100
SITE1-R1(config-router)#no auto-summary
SITE1-R1(config-router)#network 12.1.1.0 255.255.255.0
SITE1-R1(config-router)#network 13.1.1.0 255.255.255.0
SITE1-R1(config-router)#network 1.1.1.1 255.255.255.255 //通告环回接口是为了提供IGP路由可达,使BGP能够通过环回口进行建立邻居(2)SITE1-R2:
SITE1-R2(config)#router eigrp 100
SITE1-R2(config-router)#no auto-summary
SITE1-R2(config-router)#network 12.1.1.0 255.255.255.0
SITE1-R2(config-router)#network 1.1.1.2 255.255.255.255(3)SITE1-R3:
SITE1-R3(config)#router eigrp 100
SITE1-R3(config-router)#no auto-summary
SITE1-R3(config-router)#network 13.1.1.0 255.255.255.0
SITE1-R3(config-router)#network 34.1.1.0 255.255.255.0
SITE1-R3(config-router)#network 1.1.1.3 255.255.255.255(4)SITE1-R4:
SITE1-R4(config)#router eigrp 100
SITE1-R4(config-router)#no au
SITE1-R4(config-router)#network 34.1.1.0 255.255.255.0
SITE1-R4(config-router)#network 1.1.1.4 255.255.255.2552、AS 400 区域:
(1)SITE2-R1:
SITE2-R1(config)#router eigrp 1
SITE2-R1(config-router)#no auto-summary
SITE2-R1(config-router)#network 21.1.1.0 255.255.255.0
SITE2-R1(config-router)#network 31.1.1.0 255.255.255.0
SITE2-R1(config-router)#network 1.1.1.21 255.255.255.255(2)SITE2-R2:
SITE2-R2(config)#router eigrp 1
SITE2-R2(config-router)#no auto-summary
SITE2-R2(config-router)#network 21.1.1.0 255.255.255.0
SITE2-R2(config-router)#network 1.1.1.22 255.255.255.255 (3)SITE2-R3:
SITE2-R3(config)#no router eigrp 1
SITE2-R3(config-router)#no auto-summary
SITE2-R3(config-router)#network 31.1.1.0 255.255.255.0
SITE2-R3(config-router)#network 1.1.1.23 255.255.255.255二、AS 100区域建立 BGP联邦(邻居以 Loopback 接口建立):
1、SITE1-R1:
(1)与 SITE1-R2 建立 iBGP邻居(联邦iBGP):
iBGP 建立邻居时下一跳不做限制,因此无需配置 ebgp-multihop 设置下一跳
SITE1-R1(config)#router bgp 65001
SITE1-R1(config-router)#bgp confederation identifier 100 //设置联邦标识符
SITE1-R1(config-router)#neighbor 1.1.1.2 remote-as 65001 //建立 iBGP邻居
SITE1-R1(config-router)#neighbor 1.1.1.2 update-source Loopback0 //设置发起源为 Loopback 接口(2)与 SITE1-R3 建立 iBGP邻居(联邦 eBGP):
SITE1-R1(config)#router bgp 65001
# 这里不用定义 BGP 标识符,因为上面定义了
SITE1-R1(config-router)#bgp confederation peers 65002 //指定 BGP联邦 eBGP邻居
SITE1-R1(config-router)#neighbor 1.1.1.3 remote-as 65002 //建立 eBGP 邻居
SITE1-R1(config-router)#neighbor 1.1.1.3 update-source Loopback0
SITE1-R1(config-router)#neighbor 1.1.1.3 ebgp-multihop 2 //因为建立的是联邦 eBGP,因此还是需要指定多跳下一跳2、SITE1-R2:
(1)与 SITE1-R1 建立 iBGP邻居(联邦 iBGP):
SITE1-R2(config)#router bgp 65001
SITE1-R2(config-router)#bgp confederation identifier 100
SITE1-R2(config-router)#neighbor 1.1.1.1 remote-as 65001
SITE1-R2(config-router)#neighbor 1.1.1.1 update-source Loopback0(2)与 SITE2-R1 建立 eBGP 邻居:
SITE1-R2(config)#router bgp 65001
SITE1-R2(config-router)#neighbor 1.1.1.21 remote-as 400
SITE1-R2(config-router)#neighbor 1.1.1.21 update-source Loopback0
SITE1-R2(config-router)#neighbor 1.1.1.21 ebgp-multihop 23、SITE1-R3:
(1)与 SITE1-R1 建立 iBGP邻居(联邦 eBGP):
SITE1-R3(config)#router bgp 65002
SITE1-R3(config-router)#bgp confederation identifier 100
SITE1-R3(config-router)#bgp confederation peers 65001
SITE1-R3(config-router)#neighbor 1.1.1.1 remote-as 65001
SITE1-R3(config-router)#neighbor 1.1.1.1 update-source Loopback0
SITE1-R3(config-router)#neighbor 1.1.1.1 ebgp-multihop 2(2)与 SITE1-R4 建立 iBGP邻居(联邦 iBGP):
SITE1-R3(config)#router bgp 65002
SITE1-R3(config-router)#neighbor 1.1.1.4 remote-as 65002
SITE1-R3(config-router)#neighbor 1.1.1.4 update-source Loopback0(3)与 SITE2-R1 建立 eBGP邻居:
SITE1-R3(config)#router bgp 65002
SITE1-R3(config-router)#neighbor 1.1.1.21 remote-as 400
SITE1-R3(config-router)#neighbor 1.1.1.21 update-source Loopback0
SITE1-R3(config-router)#neighbor 1.1.1.21 ebgp-multihop 24、SITE1-R4:
(1)与 SITE1-R3 建立 iBGP邻居(联邦 iBGP):
SITE1-R4(config)#router bgp 65002
SITE1-R4(config-router)#bgp confederation identifier 100
SITE1-R4(config-router)#neighbor 1.1.1.3 remote-as 65002
SITE1-R4(config-router)#neighbor 1.1.1.3 update-source Loopback0三、AS 400区域内部建立邻居(配置 BGP反射器)
1、SITE2-R1:
(1)与 SITE2-R2 建立 iBGP邻居:
SITE2-R1(config)#router bgp 400
SITE2-R1(config-router)#neighbor 1.1.1.22 remote-as 400
SITE2-R1(config-router)#neighbor 1.1.1.22 update-source Loopback 0(2)与 SITE2-R3 建立 iBGP邻居:
SITE2-R1(config)#router bgp 400
SITE2-R1(config-router)#neighbor 1.1.1.23 remote-as 400
SITE2-R1(config-router)#neighbor 1.1.1.23 update-source Loopback 02、SITE2-R2:
(1)与 SITE2-R1 建立 iBGP邻居:
SITE2-R2(config)#router bgp 400
SITE2-R2(config-router)#neighbor 1.1.1.21 remote-as 400
SITE2-R2(config-router)#neighbor 1.1.1.21 remote-as 4003、SITE2-R3:
(1)与 SITE2-R1 建立 iBGP邻居:
SITE2-R3(config)#router bgp 400
SITE2-R3(config-router)#neighbor 1.1.1.21 remote-as 400
SITE2-R3(config-router)#neighbor 1.1.1.21 update-source Loopback 0四、在 AS 400 区域配置 BGP反射器:
因为BGP的防环机制,在 AS 400的 iBGP 拓扑中,SITE2-R2 的路由通告,无法传递给 SITE2-R3,反之亦然。
因此需要配置 BGP反射器
1、先在 SITE2-R2 和 SITE2-R3 上 通告路由,查看是否成功同步:
(1)SITE2-R2 上 通告路由:
SITE2-R2(config)#router bgp 400
SITE2-R2(config-router)#network 192.168.2.1 mask 255.255.255.255(2)SITE2-R3 上 通告路由:
SITE2-R3(config)#router bgp 400
SITE2-R3(config-router)#network 192.168.3.1 mask 255.255.255.255(3)在 SITE2-R1 上 通告路由:
SITE2-R1(config)#int loopback 100
SITE2-R1(config-if)#ip add 222.222.222.222 255.255.255.255
SITE2-R1(config)#router bgp 400
SITE2-R1(config-router)#network 222.222.222.222 mask 255.255.255.2552、查看 BGP路由表:
(1)在 SITE2-R1 上查看:
SITE2-R1(config-router)#do show bgp
# 三条都可用:
(2)在 SITE2-R2 上 查看 BGP路由器表:
SITE2-R2(config)#do show bgp
# 只获取到了两条路由条目,本地的 和 SITE2-R1 的,无法获取到 SITE2-R3 的路由表,因为 BGP的防环机制
(3)在 SITE2-R3 上 查看 BGP路由表:
SITE2-R3(config)#do show bgp
# 只获取到了两条路由条目,本地的 和 SITE2-R1 的,无法获取到 SITE2-R2 的路由表,因为 BGP的防环机制
3、配置 BGP反射器:
(1)SITE2-R1:
SITE2-R1(config)# router bgp 400
SITE2-R1(config-router)#neighbor 1.1.1.22 route-reflector-client
SITE2-R1(config-router)#neighbor 1.1.1.23 route-reflector-client 4、再次查看 BGP路由表:
(1)SITE2-R2:
SITE2-R2(config)#do show bgp
# 此时能够接收到来自 SITE2-R3 传递的路由条目
(2)SITE2-R3:
SITE2-R3(config)#do show bgp
# 此时能够接收到来自 SITE2-R2 传递的路由条目
五、配置 eBGP(AS100 与 AS400)
·先配置底层基础 IGP 连通性:
1、SITE1-R2:
(1)与 SITE2-R1 建立 eBGP邻居:
SITE1-R2(config)#router bgp 65001
SITE1-R2(config-router)#neighbor 1.1.1.21 remote-as 400
SITE1-R2(config-router)#neighbor 1.1.1.21 update-source Loopback 0
SITE1-R2(config-router)#neighbor 1.1.1.21 ebgp-multihop 22、SITE1-R3:
(1)与 SITE2-R1 建立 eBGP 邻居:
SITE1-R3(config)#router bgp 65002
SITE1-R3(config-router)#neighbor 1.1.1.21 remote-as 400
SITE1-R3(config-router)#neighbor 1.1.1.21 update-source Loopback 0
SITE1-R3(config-router)#neighbor 1.1.1.21 ebgp-multihop 23、SITE2-R1:
(1)与 SITE1-R2 建立 eBGP邻居:
SITE2-R1(config)#router bgp 400
SITE2-R1(config-router)#neighbor 1.1.1.2 remote-as 100
SITE2-R1(config-router)#neighbor 1.1.1.2 update-source Loopback 0
SITE2-R1(config-router)#neighbor 1.1.1.2 ebgp-multihop 2(2)与 SITE1-R3 建立 eBGP邻居:
SITE2-R1(config)#router bgp 400
SITE2-R1(config-router)#neighbor 1.1.1.3 remote-as 100
SITE2-R1(config-router)#neighbor 1.1.1.3 update-source Loopback 0
SITE2-R1(config-router)#neighbor 1.1.1.3 ebgp-multihop 24、查看 eBGP 邻居关系: