本文主要是介绍BGP有条件打破IBGP水平分割1,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!
接BGP汇总+认证
1、BGP聚合
不是BGP自带的聚合配置,而是使用BGP的人,利用了BGP的配置原理设计一套配置极简的汇总命令;BGP的宣告特点: 本地路由表中任何来源产生的路由均可宣告到BGP协议
2、bgp自带的汇总配置
先逐条宣告明细,最后进行汇总配置,自动产生空接口路由在发送汇总的同时再发送部分明细;
2、标准的 BGP 聚合配置
1)先逐条宣告所有的明细路由
2)再在更新源路由上进行聚合配置,自动产生空接口防环路由
[r5-bgp]aggregate 100.100.0.0 22 此时聚合与所有明细条目均传递
[r5-bgp]aggregate 100.100.0.0 22 detail-suppressed 仅传递聚合条目,所有明细路由被抑制
若需要在传递聚合条目的同时,再传递部分的明细路由;需要进行路径传递干涉策略;
3、路由传递干涉策略
1)抑制列表——先让设备将所有路由传递出去,再调用抑制策略
[r5]ip ip prefix a permit 100.100.1.0 24
[r5]route-policy a permit node 10
[r5-route-policy]if-match ip prefix a
[r5-route-policy]q
[r5]bgp 3
[r5-bgp]aggregate 100.100.0.0 22 suppress-policy a
被抑制调用时,表中允许的流量最终反而被抑制传输
2) Route-map 在BGP中将route-map 当分发列表用
[r5]ip ip prefix b permit 100.100.1.0 24
[r5]route-policy b deny node 10
[r5-route-policy]if-match ip-prefix b
[r5-route-policy]q
[r5]route-policy b permit node 20
[r5-route-policy]q
[r5]bgp 3
[r5-bgplpeer 4.4.4.4 route policy b ?
export Specify export policy 控制层面的出项
import Specify import policy 控制层面的入向
[r5-bgp]peer 4.4.4.4 route-policy b export
3)分发列表
[r5]ip ip-prefix c deny 100.100.1.0 24
[r5]ip ip prefix c permit 0.0.0.0 0 le 32
[r5]bgp 3
[r5-bgp]filter-policy ip-prefix c export(控制层面方向)
这篇关于BGP有条件打破IBGP水平分割1的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!