使用TCP建立连接的原理与BGP对等体模板联动配置动态BGP发现邻居并建立连接。
实验拓扑如下:
在关键路由器上定义对等体组模板、定义动态侦听邻居作用的网络地址范围,这个可以定义最大侦听的限制数量默认为6个;这是为了保护路由器资源,防止过多的动态会话消耗内存或CPU。如果尝试建立超过6个动态邻居的连接,路由器会拒绝新的邻居。
动态邻居限制的实际意义
- 保护设备资源:防止恶意或误配置的邻居导致过多的会话连接,耗尽设备资源。
- 适应中小规模部署:6个的默认值适合一般网络,管理员可以根据需要进行调整。
如果你有更多动态邻居需求,可以在bgp路由进程模式下通过bgp listen limit
提高限制,同时确保设备硬件资源充足来承载这些连接。IOS 15.7以后的高级版支持的范围是1~1000个;以一般路由器的性能也很难支持到1000个邻居的连接。上限取决于设备能力:虽然可以设置更大的值,但需要根据设备的硬件能力(CPU、内存等)合理配置。
//PS:关键路由器就是指在处于多邻居,并且需要在这个位置配置更多的设置,例如,RR等,可以使其他邻居通过它获取额外的连接信息的结点。
R1基础配置:
hostname R1
!
interface Loopback0
ip address 192.168.1.1 255.255.255.255
!
interface Ethernet0/0
ip address 10.0.12.1 255.255.255.0
no shutdown
!
router eigrp 5
network 0.0.0.0
!
router bgp 65123
neighbor 192.168.2.2 remote-as 65123
neighbor 192.168.2.2 update-source Loopback0
!
R3基础配置:
hostname R3
!
interface Loopback0
ip address 192.168.3.3 255.255.255.255
!
interface Ethernet0/0
ip address 10.0.23.3 255.255.255.0
no shutdown
!
router eigrp 5
network 0.0.0.0
!
router bgp 65123
neighbor 192.168.2.2 remote-as 65123
neighbor 192.168.2.2 update-source Loopback0
!
R2基础配置:
hostname R2
!
interface Loopback0
ip address 192.168.2.2 255.255.255.255
!
interface Ethernet0/0
ip address 10.0.12.2 255.255.255.0
no shutdown
!
interface Ethernet0/1
ip address 10.0.23.2 255.255.255.0
no shutdown
!
router eigrp 5
network 0.0.0.0
!
router bgp 65123
neighbor CISCO peer-group
neighbor CISCO remote-as 65123
neighbor CISCO update-source Loopback0
bgp listen range 192.168.0.0/22 peer-group CISCO
!
//PS:以上为了快速收敛又简化配置,底层建立路由使用EIGRP,由于是实验而非实际工程,所以简化配置使其作用所有接口范围;因为主要实验是使用逻辑接口建立BGP对等体连接。
实际应用时应该为动态侦听邻居设置合理的侦听地址范围并作出适当的数量限制。