学习精彩网络技术老师:华为HCIA和HCIP数通eNSP实战视频课
学习精彩网络技术老师:华为、华三、锐捷、WLAN、IPv6等全套视频课程
通过配置BGP按路由策略迭代下一跳,可以防止在路由变化时发生流量丢失。
组网需求
如图1所示,AS100内运行的IGP协议为OSPF,DeviceA分别与DeviceB、DeviceC之间通过Loopback0接口建立IBGP连接。DeviceB和DeviceC发布10.20.1.0/24的BGP路由给DeviceA。因为DeviceB的router-id较小,所以DeviceA将优选从DeviceB学到的去往10.20.1.0/24的路由,原始下一跳为2.2.2.2/32。
正常情况下,DeviceA会把去往10.20.1.0/24的BGP路由下一跳迭代到去往2.2.2.2/32的IGP路由上,迭代出接口为GE0/1/0。但是,当DeviceB发生故障时,DeviceA会很快撤销去往2.2.2.2/32的IGP路由;而由于DeviceA要等到BGP保持时间定时器超时后才能感知到BGP路由的变化,所以在此之前,DeviceA仍然优选原始下一跳为2.2.2.2/32的BGP路由。根据最长匹配原则,DeviceA会把去往10.20.1.0/24的BGP路由下一跳错误地迭代到去往2.2.2.0/24的直连路由上,迭代出接口为GE0/1/2,从而导致流量丢失。

本例中interface1,interface2,interface3,interface4分别代表GE0/1/0,GE0/1/1,GE0/1/2,Loopback0。
为了避免上述情况的发生,可以在DeviceA上配置BGP按路由策略迭代下一跳,利用指定的路由策略对迭代结果路由进行限制。在本例中,可通过路由策略将迭代结果路由限制为32位掩码的具体路由,不能通过该路由策略过滤的迭代结果将被标识为不可达,这样就能使DeviceA在DeviceB发生故障后,快速感知BGP路由的变化,进而重新选择正确的路由即原始下一跳为3.3.3.3/32的BGP路由,防止流量丢失。
配置注意事项
在配置过程中,需注意以下事项:
在配置路由策略时,请仔细确认是否所有允许被迭代到的结果路由都能通过该策略的过滤,否则可能导致BGP路由不可达,无法指导转发。
配置思路
采用如下的思路配置BGP按路由策略迭代下一跳:
在DeviceA、DeviceB和DeviceC上配置OSPF,使AS100内各设备之间能够互通。
在DeviceA和DeviceB、DeviceC之间配置通过Loopback0接口建立IBGP连接。
在DeviceB和DeviceC上分别发布BGP路由10.20.1.0/24,使DeviceA分别通过DeviceB和DeviceC学到去往10.20.1.0/24的路由。
在DeviceA上配置BGP按路由策略迭代下一跳,使DeviceA在DeviceB发生故障时,快速感知到BGP路由的变化,进而重新选择正确的BGP路由,避免流量丢失。
数据准备
为完成此配置例,需准备如下的数据:
DeviceA、DeviceB和DeviceC的Router ID分别为1.1.1.1、2.2.2.2和3.3.3.3,所在的AS号为100。
在DeviceA上配置的用于限制迭代结果路由的路由策略名称为np-by-rp。
操作步骤
- 配置各接口的IP地址,请参见配置文件
- 在AS 100内配置OSPF
# 配置DeviceA。
[~DeviceA] ospf 1
[*DeviceA-ospf-1] area 0
[*DeviceA-ospf-1-area-0.0.0.0] network 1.1.1.1 0.0.0.0
[*DeviceA-ospf-1-area-0.0.0.0] network 10.1.0.0 0.0.255.255
[*DeviceA-ospf-1-area-0.0.0.0] commit
[~DeviceA-ospf-1-area-0.0.0.0] quit
[~DeviceA-ospf-1] quit
# 配置DeviceB。
[~DeviceB] ospf 1
[*DeviceB-ospf-1] area 0
[*DeviceC-ospf-1-area-0.0.0.0] network 2.2.2.2 0.0.0.0
[*DeviceB-ospf-1-area-0.0.0.0] network 10.1.1.0 0.0.0.255
[*DeviceB-ospf-1-area-0.0.0.0] commit
[~DeviceB-ospf-1-area-0.0.0.0] quit
[~DeviceB-ospf-1] quit
# 配置DeviceC。
[~DeviceC] ospf 1
[*DeviceC-ospf-1] area 0
[*DeviceC-ospf-1-area-0.0.0.0] network 3.3.3.3 0.0.0.0
[*DeviceC-ospf-1-area-0.0.0.0] network 10.1.2.0 0.0.0.255
[*DeviceC-ospf-1-area-0.0.0.0] commit
[~DeviceC-ospf-1-area-0.0.0.0] quit
[~DeviceC-ospf-1] quit

最低0.47元/天 解锁文章
666

被折叠的 条评论
为什么被折叠?



