配置BGP按路由策略迭代下一跳示例

学习精彩网络技术老师:华为HCIA和HCIP数通eNSP实战视频课

学习精彩网络技术老师:华为、华三、锐捷、WLAN、IPv6等全套视频课程

通过配置BGP按路由策略迭代下一跳,可以防止在路由变化时发生流量丢失。

组网需求

图1所示,AS100内运行的IGP协议为OSPF,DeviceA分别与DeviceB、DeviceC之间通过Loopback0接口建立IBGP连接。DeviceB和DeviceC发布10.20.1.0/24的BGP路由给DeviceA。因为DeviceB的router-id较小,所以DeviceA将优选从DeviceB学到的去往10.20.1.0/24的路由,原始下一跳为2.2.2.2/32。

正常情况下,DeviceA会把去往10.20.1.0/24的BGP路由下一跳迭代到去往2.2.2.2/32的IGP路由上,迭代出接口为GE0/1/0。但是,当DeviceB发生故障时,DeviceA会很快撤销去往2.2.2.2/32的IGP路由;而由于DeviceA要等到BGP保持时间定时器超时后才能感知到BGP路由的变化,所以在此之前,DeviceA仍然优选原始下一跳为2.2.2.2/32的BGP路由。根据最长匹配原则,DeviceA会把去往10.20.1.0/24的BGP路由下一跳错误地迭代到去往2.2.2.0/24的直连路由上,迭代出接口为GE0/1/2,从而导致流量丢失。

图1 配置BGP按路由策略迭代下一跳组网图

本例中interface1,interface2,interface3,interface4分别代表GE0/1/0,GE0/1/1,GE0/1/2,Loopback0。

为了避免上述情况的发生,可以在DeviceA上配置BGP按路由策略迭代下一跳,利用指定的路由策略对迭代结果路由进行限制。在本例中,可通过路由策略将迭代结果路由限制为32位掩码的具体路由,不能通过该路由策略过滤的迭代结果将被标识为不可达,这样就能使DeviceA在DeviceB发生故障后,快速感知BGP路由的变化,进而重新选择正确的路由即原始下一跳为3.3.3.3/32的BGP路由,防止流量丢失。

配置注意事项

在配置过程中,需注意以下事项:

在配置路由策略时,请仔细确认是否所有允许被迭代到的结果路由都能通过该策略的过滤,否则可能导致BGP路由不可达,无法指导转发。

配置思路

采用如下的思路配置BGP按路由策略迭代下一跳:

在DeviceA、DeviceB和DeviceC上配置OSPF,使AS100内各设备之间能够互通。

在DeviceA和DeviceB、DeviceC之间配置通过Loopback0接口建立IBGP连接。

在DeviceB和DeviceC上分别发布BGP路由10.20.1.0/24,使DeviceA分别通过DeviceB和DeviceC学到去往10.20.1.0/24的路由。

在DeviceA上配置BGP按路由策略迭代下一跳,使DeviceA在DeviceB发生故障时,快速感知到BGP路由的变化,进而重新选择正确的BGP路由,避免流量丢失。

数据准备

为完成此配置例,需准备如下的数据:

DeviceA、DeviceB和DeviceC的Router ID分别为1.1.1.1、2.2.2.2和3.3.3.3,所在的AS号为100。

在DeviceA上配置的用于限制迭代结果路由的路由策略名称为np-by-rp。

操作步骤
  1. 配置各接口的IP地址,请参见配置文件
  2. 在AS 100内配置OSPF

# 配置DeviceA。

[~DeviceA] ospf 1

[*DeviceA-ospf-1] area 0

[*DeviceA-ospf-1-area-0.0.0.0] network 1.1.1.1 0.0.0.0

[*DeviceA-ospf-1-area-0.0.0.0] network 10.1.0.0 0.0.255.255

[*DeviceA-ospf-1-area-0.0.0.0] commit

[~DeviceA-ospf-1-area-0.0.0.0] quit

[~DeviceA-ospf-1] quit

# 配置DeviceB。

[~DeviceB] ospf 1

[*DeviceB-ospf-1] area 0

[*DeviceC-ospf-1-area-0.0.0.0] network 2.2.2.2 0.0.0.0

[*DeviceB-ospf-1-area-0.0.0.0] network 10.1.1.0 0.0.0.255

[*DeviceB-ospf-1-area-0.0.0.0] commit

[~DeviceB-ospf-1-area-0.0.0.0] quit

[~DeviceB-ospf-1] quit

# 配置DeviceC。

[~DeviceC] ospf 1

[*DeviceC-ospf-1] area 0

[*DeviceC-ospf-1-area-0.0.0.0] network 3.3.3.3 0.0.0.0

[*DeviceC-ospf-1-area-0.0.0.0] network 10.1.2.0 0.0.0.255

[*DeviceC-ospf-1-area-0.0.0.0] commit

[~DeviceC-ospf-1-area-0.0.0.0] quit

[~DeviceC-ospf-1] quit

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

精彩网络技术

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值