日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

Cisco BGP笔记

發(fā)布時(shí)間:2024/1/1 编程问答 39 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Cisco BGP笔记 小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

一:BGP術(shù)語
-將企業(yè)網(wǎng)連接到ISP:
1.共有ip地址空間
2.連接類型和路由選擇 mpls+vpn
3.連接冗余
只連接到一家ISP,但沒有冗余鏈路,叫單宿
只連接到一家ISP,有兩條鏈路來提供冗余,叫雙宿
連接到多加ISP,叫做多宿
連接到多加ISP,而且每條鏈路都有兩條鏈路來提供冗余,叫雙多宿

-簡單BGP介紹:
BGP是交換無環(huán)路的路徑矢量的可達(dá)信息。被設(shè)計(jì)用于支持大型互聯(lián)網(wǎng)絡(luò),如internet

-BGP適用于以下幾種場合 :
允許某個(gè)AS做為穿越AS,允許數(shù)據(jù)包穿越到別的AS(比如服務(wù)提供商的網(wǎng)絡(luò))
AS有多條到其他AS的連接
需要對進(jìn)入和離開某AS的流量進(jìn)行路由策略和控制
-以下幾種場合請不要使用BGP :
只有單個(gè)到達(dá)Internet或別的AS的連接 (可以使用默認(rèn)路由而無需使用BGP)
路由器沒有路夠的內(nèi)存和CPU資源
缺乏對BGP路由策略的理解
AS之間的鏈路帶寬過低

-BGP特征:

-ospf,eigrp使用的是1-to-1窗口,它是前一個(gè)分組得到確認(rèn)后才能發(fā)送下一個(gè)確認(rèn),這種處理方法效率低,
如果用在bgp這種大型網(wǎng)絡(luò)上,有成千上萬的分組要轉(zhuǎn)發(fā),容易導(dǎo)致延遲。
-而BGP將TCP用作其傳輸層協(xié)議,后者使用的是面向連接的可靠遞送,因?yàn)閠cp有確認(rèn)功能,而且使用滑動(dòng)窗口,
接收方在收到指定數(shù)量的字節(jié)數(shù)時(shí),發(fā)送確認(rèn)
-BGP鄰接關(guān)系
BGP對等體(也叫鄰居),可以位于當(dāng)前自制系統(tǒng)的內(nèi)部,也可以是位于外部

1。外部BGP鄰居(EBGP):一般直接相連
兩者要交換bgp路由更新,先要完成tcp三次握手,一般,使用的鄰居地址是直連網(wǎng)絡(luò)的地址
如圖所示:
EBGP.png

2.內(nèi)部BGP鄰居(IBGP):無需直連,但要可達(dá),在同一自治系統(tǒng)內(nèi)部
通常在bgp命令neighbor中指定一個(gè)環(huán)回地址來建立bgp會(huì)話
如圖所示:
IBGP.png

BGP 建立鄰居關(guān)系經(jīng)歷:
-空閑 (IDLE)
-連接(CONNECT)
-活動(dòng)(ACTIVE)
-打開發(fā)送(OPEN SENT)
-打開確認(rèn) (OPNE CONFIRM)
-已建立(ESTABLISHED)

  • 中轉(zhuǎn)路徑中(建議:所有路由上運(yùn)行IBGP,而且都是全互聯(lián)型)
    中轉(zhuǎn)AS通常是指 ISP,在兩個(gè)外部AS之間路由數(shù)據(jù)流
    在 AS 內(nèi),IBGP 鄰居之間的路徑稱為中轉(zhuǎn)路徑
    將BGP路由重分發(fā)到IGP中(OSPF、IS-IS),但不建議這種方法
    最佳做法,AS內(nèi)所有路由器上運(yùn)行 IBGP
    非中轉(zhuǎn)AS不在ISP之間傳遞路由
    為做出正確的路由選擇,AS 中的 BGP 路由器必須知道傳入的所有BGP 路由
    如圖所示;
    中轉(zhuǎn).png
  • 4.BGP 同步
    BGP同步規(guī)則,不使用或不通告從IBGP鄰居學(xué)習(xí)到路由 給任何EBGP鄰居,直到IGP也學(xué)習(xí)到相同路由
    同步規(guī)劃要求 IGP 協(xié)議的路由表必須跟IBGP路由表同步
    自治系統(tǒng)的中轉(zhuǎn)路徑中的所有路由器以全互聯(lián)方式運(yùn)行 IBGP 時(shí),禁用 BGP 同步才是安全的; Cisco IOS 12.2(8)T 和更新的版本中,BGP同步默認(rèn)被禁用。禁用同步后,路由獲悉路由后就可以通告它
    禁止同步的配置:
    Router(config-router)#no synchronization

    5.BGP屬性(非常重要)

    BGP使用路徑屬性來確定前往網(wǎng)絡(luò)的最佳路徑

    -路徑屬性分為 4 類:
    公認(rèn)強(qiáng)制
    公認(rèn)可選
    可選傳遞
    可選非傳遞
    -公認(rèn)屬性
    公認(rèn)屬性是所有 BGP 實(shí)現(xiàn)都必須能夠識(shí)別的屬性
    被傳輸給 BGP 鄰居
    公認(rèn)強(qiáng)制屬性必須出現(xiàn)所有BGP更新中
    公認(rèn)自由屬性可以不出現(xiàn)在BGP更新中

    -可選屬性
    非公認(rèn)屬性被稱為可選的
    可選屬性可是傳遞的或非傳遞的
    可選傳遞屬性,對于不支持可選傳遞屬性,路由器將原封不動(dòng)地傳遞給其他BGP路由器,并將其標(biāo)記為部分的
    可選非傳遞屬性,對于不支持可選傳遞屬性,路由器必須將其刪除,且不將其傳遞給其他BGP路由器
    -BGP 定義的屬性包括 :
    AS 路徑 (AS path)
    下一跳(Next-hop)
    源頭(Origin)
    本地優(yōu)先(Local preference)
    度量值(MED)
    wight (權(quán)重 思科專用)
    其他(Others)

    1.AS Path 屬性
    每當(dāng)路由選擇更新通過AS時(shí),該AS的編號都被加入到路徑列表的開頭,然后將其通告給下一個(gè)EBGP鄰居
    通俗地說吧,就是,發(fā)給EBGP鄰居,就加上自己的as號,發(fā)給ibgp,不修改as路金屬性
    它確保五環(huán)路環(huán)境
    2.下一跳(Next-hop)
    對于EBGP,下一跳是發(fā)送更新的鄰居路由器的 IP 地址

    3.源頭(Origin)
    IGP (i)
    network 命令通告BGP路由時(shí),IGP源頭用 I 表示
    EGP (e)
    通過 EGP 獲悉,在BGP表中用 e 表示
    Incomplete (?)
    路由的源頭未知或通過其他方法獲悉,用 ?表示
    源頭是公認(rèn)強(qiáng)制屬性,定義路徑信息的源頭

    4.本地優(yōu)先(Local preference)
    (只發(fā)給IBGP鄰居,告訴他們?nèi)ネ獠孔灾葡到y(tǒng)的首選路徑)
    本地優(yōu)先級是公認(rèn)可選屬性 :
    本地優(yōu)先告訴 AS 中路由器,那條路徑是離開AS的首選路徑
    本地優(yōu)先級越高,路徑選中的可能性越大
    本地優(yōu)先級,只在同一個(gè)AS中的路由器之間交換
    Default value is 100.
    如圖所示:AS64520 去172.16.0.0 有兩條路可走,有兩個(gè)路由器(A和B)可以去,
    為了能走A路由器這條路線,我們把A的本地優(yōu)先級設(shè)為200,把B設(shè)為150,所有A的本地優(yōu)先級大于B,
    所有走A出去,到目標(biāo)地址啦~
    本地屬性.png

    5.MED 屬性
    (只發(fā)給EBGP,影響外部自制系統(tǒng)進(jìn)入內(nèi)部自治系統(tǒng)的路徑。有點(diǎn)跟本地優(yōu)先級屬性相反)
    MED 屬性稱為度量值(metric),是一種可選非傳遞屬性
    MED 是在自主系統(tǒng)之間交換的
    MED 用于向外部鄰居指出進(jìn)入AS的首選路徑,影響進(jìn)入 AS 的數(shù)據(jù)流,而本地優(yōu)先影響離開AS數(shù)據(jù)流
    度量值越小,路徑被選中的可能性越大
    MED 被發(fā)送給EBGP對等體,并在其AS內(nèi)傳播MED,不將它傳遞下一個(gè)AS
    如圖所示:AS65500 去172.16.0.0 有兩條路可走,有兩個(gè)路由器(B和C)可以去,
    為了能走B路由器這條路線,我們把B的metric設(shè)為150,把C設(shè)為200,所有B的metric小于C,
    所有走B出去,到目標(biāo)地址啦~
    MED.png

    重點(diǎn)注意:MED和本地優(yōu)先級之間的差別在于:MED影響進(jìn)入自制系統(tǒng)的數(shù)據(jù)流,
    二本地優(yōu)先級是影響離開自制系統(tǒng)的數(shù)據(jù)流。
    而且,本地優(yōu)先級,級別越高,被選可能性越大
    而,MED,metric越小,被選可能性越大

  • wight (權(quán)重 思科專用)
    Weight 是在路由器本地配置,不會(huì)傳遞給 BGP 鄰居
    選擇權(quán)重最高的路由
    要知道,如果有多臺(tái)路由器離開自治系統(tǒng),用每個(gè)路由器的本地優(yōu)先級比較來決定。
    若只一臺(tái)路由器而多個(gè)接口可以離開自治系統(tǒng),用每個(gè)接口的權(quán)重來決定
    如圖所示:
    權(quán)重.png
  • BGP 選擇最佳路由步驟 (要背下啊):
    只考慮已同步、沒有AS環(huán)路,且下一跳地址有效 :
    1.最高權(quán)重 / Prefer highest weight (local to router).
    2.最高本地優(yōu)先 / Prefer highest local preference (global within AS).
    3.當(dāng)前路由器通告的路由 優(yōu)先 / Prefer route originated by the local router (next hop = 0.0.0.0).
    4.最短AS 路徑 / Prefer shortest AS path.
    5.選擇源頭編碼 / Prefer lowest origin code ( I < E < ? ).
    6.MED值最小值 / Prefer lowest MED (exchanged between autonomous systems).
    7.如果MED值相同,EBGP優(yōu)先于IBGP
    8.對 IBGP 如果同步被關(guān)閉,只有內(nèi)站路徑 ,選擇最近的
    9.對 EBGP 路徑,選擇最老的路由
    10.首選鄰居BGP路由器 ID 最小的路由
    11.如果路由器ID相同,則選擇鄰居 ID 地址最小路由

    總結(jié)

    以上是生活随笔為你收集整理的Cisco BGP笔记的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

    如果覺得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。