H3CSE路由-BGP增强配置(一)

本文探讨了大规模BGP网络面临的问题及解决方案,包括通过BGP对等体组简化配置、使用BGP团体属性控制路由传播行为等。并介绍了如何实施BGP路由聚合、BGP路由反射等技术。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

PSPS:本篇仅挑选作者认为重要的模块,并不全面仅供复习参考,具体请自行查阅相关书籍。设有H3CNE-H3CTE学习博客专栏,敬请关注。

大规模BGP网络所遇到的问题:


  • BGP对等体众多,配置繁琐,维护管理难度大
  • BGP路由表庞大,对设备性能提出挑战
  • IBGP全连接,应用和管理BGP难度增加
  • 路由变化频繁,导致路由更新频繁

解决大规模BGP网络所遇到的问题:


  • BGP对等体众多
    • 对等体组(Peer Group
    • BGP团体(Community
  • BGP路由表庞大
    • BGP路由聚合
  • IBGP全连接
    • BGP路由反射(Route Reflection
    • BGP联盟(Confederation
  • 路由变化频繁
    • BGP路由衰减(Route Dampening


BGP对等体组 peer-group:是一些具有某些相同配置的对等体的集合

     对等体组不是一种控制BGP路由的策略,目的仅仅是为了减少配置量!!!


配置实例:



配置EBGP对等体组的时候,一定要指明AS号


BGP团体属性:

  • 团体属性是一组有相同特征的目的地址的集合,没有物理上的边界,与其所在的AS无关
  • 包含有团体属性的路由,表示该路由是一个路由团体中的一员,该路由团体具有某种或者多种相同特征
  • 一条路由可以具有一个以上的团体属性值,就像一条路由可以在其AS_PATH属性中含有一个以上的AS号一样

简单来说,某些BGP路由携带了相同的团体属性值,就具备了某些相同的传递行为!!

作用:

(1)决定了BGP路由的传递行为。以下4个团体属性值

          1.internet(默认):转发给任何邻居

          2.no_advertise :    只收不发

          3.no_export:         不转发给联盟外的EBGP邻居,只转发给IBGP邻居和联盟内的EBGP邻居

          4.no_export_subconfed:不转发给联盟内的EBGP邻居,只转发给IBGP邻居

(2)主要用团体属性中的第二个,类似于tag的功能

   团体格式:aa:nn


团体属性的应用:

RT1--------------------BGP邻居——————————————————RT2

RT1:

route-policy 策略名 permit node 10

    if-match 基于ACL,前缀列表,as路径列表匹配BGP路由

      apply community 100:1

bgp XXX

   address-family ipv4 unicast

        peer RT2 route-poliicy export

注意:路由策略如果设置团体值,路由策略在peer后必须是export

       peer RT2 advertise-comminity     必须设置该命令参数,本地到邻居的路由才能携带团体值


之后RT2利用‘community-list’,针对携带了特定团体属性值的BGP路由做进一步控制


评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值