1、BGP边界网关协议
在自制系统AS之间选择最佳路由,距离矢量。支持多出口大型网络。路由采用增量更新。允许CIDR和VLSM,分为EBGP(外部)和IBGP。
[Huawei]bgp 200
[Huawei-bgp]peer 45.1.1.1 as-number 200 ----BGP方引入PC网段
[Huawei]bgp 200
[Huawei-bgp]ipv4-family unicast —路由宣告
[Huawei-bgp-af-ipv4]network 200.1.1.0 24
----边界路由引入双方路由协议
[Huawei]ospf
[Huawei-ospf-1]import-route bgp
[Huawei]bgp 100
[Huawei-bgp]import-route ospf 1
-----设置向IBGP对等体(组)通告路由时,把下一跳属性设为自身的IP地址。
[Huawei]bgp 200
[Huawei-bgp]peer 45.1.1.2 next-hop-local
BGP配置实例:

R1配置:
[Huawei]bgp 60
[Huawei-bgp]router-id 1.1.1.1
[Huawei-bgp]peer 10.1.10.2 as-number 80
[Huawei-bgp]ipv4-family unicast
[Huawei-bgp-af-ipv4]network 192.168.1.0 24 —发布路由
R3配置
[Huawei]bgp 80
[Huawei-bgp]router-id 3.3.3.3
[Huawei-bgp]peer 10.1.20.2 as-number 80
[Huawei-bgp]peer 10.1.30.2 as-number 80
[Huawei-bgp]peer 10.1.10.1 as-number 60
[Huawei-bgp]q
[Huawei]dis bgp peer
[Huawei-bgp]import-route direct --配置R3引入直连路由,否则R2到下一条10.1.10.1不可达
2、VRRP虚拟路由器冗余协议
VRRP网关冗余协议解决局域网中配置静态网关出现单点失效现象的路由协议。即使在实际第一条路由器(网关)失效的情形下仍能够维护路由器间的连通性。

R2配置:
[Huawei-GigabitEthernet0/0/1]vrrp vrid 1 virtual-ip 192.168.1.254
[Huawei-GigabitEthernet0/0/1]vrrp vrid 1 priority 120
[Huawei-GigabitEthernet0/0/1]vrrp vrid 1 preempt-mode timer delay 10 --Master设备故障恢复采用抢占模式,抢占延时10秒。
[Huawei-GigabitEthernet0/0/1]vrrp vrid 1 track int g0/0/0 reduced 30
–监控g0/0/0,挂了优先级本路由减30
R3配置:
[Huawei-GigabitEthernet0/0/1]vrrp vrid 1 virtual-ip 192.168.1.254
[Huawei-GigabitEthernet0/0/1]vrrp vrid 1 priority 100
3、NAT配置
配置路由器动态NAT(多对少)
[Huawei]nat address-group 1 202.169.10.50 202.169.10.60 --外部IP
[Huawei]acl 2001
[Huawei-acl-2001]rule 5 permit source 172.17.1.0 0.0.0.255 -内部IP
[Huawei]int g0/0/1
[Huawei-g0/0/1]nat outbound 2001 address-group 1 no-pat —应用NAT
配置路由器静态NAT(一对一)
[Huawei]int g0/0/1
[Huawei-g0/0/1]nat static global 202.169.10.5 inside 192.168.1.2
配置路由器动态NAT(多对一)
[Huawei-g0/0/1]nat outbound 2001
Easy-IP:使用接口地址作为NAT转换的公有地址
[Huawei]acl 2001
[Huawei-acl-2001]rule 5 permit source 172.17.1.0 0.0.0.255 -内部IP
[Huawei]int g0/0/1
[Huawei-g0/0/1]nat outbound 2001 —应用NAT
NAT-server配置:将内网服务器的192.168.1.1的8080端口映射到公网地址122.1.2.1
[Huawei]int g0/0/1
[Huawei-g0/0/1]ip address 122.1.2.1 24
[Huawei-g0/0/1]nat server protocol tcp global 12.1.2.1 www inside 192.168.1.1 8080
动态NAT配置实例:

[Huawei]nat address-group 1 12.1.1.6 12.1.1.8
[Huawei]acl 2001
[Huawei-acl-basic-2001]rule 5 permit source 192.168.1.0 0.0.0.255
[Huawei-acl-basic-2001]int g0/0/1
[Huawei-GigabitEthernet0/0/1]nat outbound 2001 address-group 1
本文介绍了网络工程师必备的三种协议配置:BGP用于多出口大型网络的最佳路径选择,VRRP实现虚拟路由器冗余以避免单点失效,NAT配置包括动态、静态和Easy-IP的用法,确保内部网络与外部网络的通信。通过具体的华为路由器配置实例,详细解析了每种协议的设置步骤和用途。
1万+





