精品--
首先感谢WOLF、 CCTV给我这个机会谢谢然后感谢老大写的文档、老余的支持以及各位老师平时的帮助
把这篇文章献给我的父母以及尚未遇到的媳妇我爱你们谢谢
我会努力的 加油
―――――――――――――――――――――――――――周
----精品
精品--
目录
0、 BGP的概况
1、 BGP的一些特性
2、 BGP的三张表
3、 BGP的各种包
4、建邻居的过程
5、 neighbor命令的含义
6、 IBGP建立邻居需满足什么条件
7、 EBGP邻居需满足什么条件
8、路由在BGP转发表里最优的必要条件
9、 BGP的下一跳
10、 IBGP的同步
11、 auto-summary的作用
12、 BGP的聚合路由
13、 B GP邻居的flaping
14、 B GP路由下一跳的flaping
15、 BGP的dampening
16、 IBGP的路由反射器RR
17、 BGP联邦
18、 BGP的对等体组
19、 BGP的选路原则
20、 EB GP的防环
21、 IBGP的防环
22、将IGP路由引入B GP
23、 向IGP中注入B GP路由
24、限制允许接收的最大路由条目
25、 BGP的几个计时器
26、 BGP的默认路由
27、 BGP的过滤以及正则表达式
28、 BGP的链路认证
29、删除私有AS号
30、允许接收经过多少AS的路由
31、 loc al_as
32、 allowa sin
33、 community
34、 soft-reconfigration inbound
35、条件路由
36、拆分路由
37、 QPPB
38、 BGP orf
39、 BGP的AD
----精品
精品--
0、 BGP的概况http://cidr-report.org/route-server.ip.att.net
B GP默认只支持ipv4-unicast即只有ipv4-unicast的邻居可以默认认为是active的。可以用no bgp default ipv4-unicast命令来使ipv4-unicast的邻居也必须手工使其active。Address-family ipv4 unicastneighbor 1.1.1.1 activate (将邻居1.1.1.1激活)
BGP的基本配臵
Router bgp 1
Bgp router-id 1.1.1.1
No auto-summary
No synchronization
IBGP
Neighbor 2.2.2.2 remote-as 1
Neighbor 2.2.2.2 update-source lo0
EBGP
Neighbor 3.3.3.3 remote-as 3
Neighbor 3.3.3.3 update-source lo0
Neighb or 3.3.3.3 ebgp-multihop
The BGP Prefix-Based Outbound Route Filtering feature does not support multicast.clear ip bgp{ip-address | *} in prefix-filter――――对某个邻居进行入向的前缀刷新。
回到目录
----精品
精品--
1、 BGP的一些特性a.BGP用的是可靠传输TCP传输 运行在TCP的179端口上目的端口b.触发增量更新c.周期性的keepalive消息60s 维持邻居关系d.丰富的度量值e.可以组建可扩展的巨大的网络
回到目录
----精品
精品--
2、 BGP的三张表
邻居表show ip bgp summary
转发表show ip bgp
路由表show ip route bgp
回到目录
----精品
精品--
3、 BGP的各种包open用来建立最初的B GP连接。 包含hold-time,router-id
Keepalive对等体之间周期性的交换这些消息以保持会话有效。 默认60秒
Update对等体之间使用这些消息来交换网络层可达性信息。
Notification这些消息用来通知出错信息。
回到目录----精品
精品--
4、建邻居的过程
i dl e
connect(已经建立完成了TCP三次握手)
open sent
open confirm
establishconnect和active都是TCP连接阶段ACTIVE是发起方 connect是应答方active这个上传好后请二冰同志添加 show ip bgp summarydebug ip bgp eventsdebug ip bgp
回到目录
----精品
精品--
5、 neighb or命令的含义
例 neighbor 1.1.1.1 remote-as 1
指定对方属于哪一个AS。所指的1.1.1.1地址必须在I GP中可达。 双方都为默认路由不可以a.允许邻居用这个地址来访问我的179端口但没有指明访问本路由器的哪个地址只检查源地址b.本路由器以更新源地址去访问neighbor后面这个地址的179端口是否可以建立TCP链接要看对方是否允许我的更新源来访问它。
实验
R1/R2两台路由器运行RIPv2都将环回口宣告进RIP。这时假如在两台路由器之间运行IB GP邻居关系
R1 neighbor 10.1.12.2 remote-as 1
R2 neighbor 1.1.1.1 remote-as 1
双方都没有写更新源。(neighbor x.x.x.x update-source lo0代表本路由器的更新源为lo0口BGP的包以这个接口的地址为源地址发送出去。 )
一边指环回口一边指直连接口。可以建立邻居。这里有2个TCP的session其中只有R2去访问R1的环回口的179端口的TCP session可以建立。
可以用show tcp brief查看。
这时在R1上写上确定更新源命令 neighbor 10.1.12.2 update-source lo0这时即可建立2条TCP session。
Show tcp brief查看到2条TCP session在建立当一条establish完成后另一条过会即消失。注路由器建立B GP邻居写两条正确的neighbor命令是为了冗余。
回到目录
----精品
精品--
6、 IBGP建立邻居需满足什么条件
IBGP运行在AS内部不需要直连。 IBGP有水平分割IBGP的水平分割见第21点 建议FULL MESH由于full mesh不具有扩展性为了解决IBGP的full mesh问题用RRdetail信息见第16点和联邦de tail信息见第17点两种方法来解决。
主要减少了backbone IGP中的路由。
Neighbor后所指的地址可达。发起方不能是缺省路由应答方不能是缺省路由。
回到目录
----精品
RAKsmart 商家八月份的促销活动今天更新。基本上和上个月的产品套餐活动差不多的,不过也是有简单的微调。对于RAKsmart商家还是比较了解的,他们家产品虽然这两年增加多个机房,以及在VPS主机方案上有丰富的机房和调整到一些自营机房,他们家的策划能力还是有限,基本上每个月的套餐活动都差不多。RAKsmart 在八月份看到有新增香港高防服务器可选,最高100GB防御。同时原来上个月缺货的日本独立...
ZJI原名维翔主机,是原来Wordpress圈知名主机商家,成立于2011年,2018年9月更名为ZJI,提供香港、日本、美国独立服务器(自营/数据中心直营)租用及VDS、虚拟主机空间、域名注册业务。ZJI今年全新上架了台湾CN2线路服务器,本月针对香港高主频服务器和台湾CN2服务器提供7折优惠码,其他机房及产品提供8折优惠码,优惠后台湾CN2线路E5服务器月付595元起。台湾一型CPU:Inte...
ReadyDedis是一家2018年成立的国外VPS商家,由印度人开设,主要提供VPS和独立服务器租用等,可选数据中心包括美国洛杉矶、西雅图、亚特兰大、纽约、拉斯维加斯、杰克逊维尔、印度和德国等。目前,商家针对全部VPS主机提供新年5折优惠码,优惠后最低套餐1GB内存每月仅需2美元起,所有VPS均为1Gbps端口不限流量方式。下面列出几款主机配置信息。CPU:1core内存:1GB硬盘:25GB ...