您的位置:首页 > 房产 > 建筑 > BGP汇总+认证

BGP汇总+认证

2024/10/6 12:27:03 来源:https://blog.csdn.net/nianwan2157/article/details/139535085  浏览:    关键词:BGP汇总+认证

一、BGP 的宣告问题


1、在 BGP 协议中每台运行 BGP 的设备上,宣告本地直连路由
2、在 BGP 协议中运行 BGP 协议的设备来宣告.通过 IGP 学习到的,未运行 BGP 协议设备产2、生的路由;
在 BGP 协议中宣告本地路由表中路由条目时,将携带本地到达这些目标的 IGP 度量值;传递到 BGP 邻居处;其他 AS 设备便于选择离目标最近的 EBGP邻居;

若一台 BGP 设备,通过 IBGP邻居学习到一条路由,存在度量值;同时本地需要将这些路由传输给本地其他的 EBGP 邻居时,只能将度量取消,按0进行传输;导致选路参考值不优;

故,建议在一个 AS 中若需要 BGP 设备宣告某条路由,那么该 AS 内所有运行 BGP 协议的设备均宣告:--便于其他 AS的 BGP 设备判断自己的 EBGP 邻居,那台离目标更近

二、BGP 的自动汇总问题


当代的路由器设备,默认就关闭了 BGP 的自动汇总功能;

自动汇总规则与正常 BGP 协议邻居共享的路由,或在 BGP 协议通过 network 宣告命令产生的路由条目无关;
仅针对从 IGP 重发布到 BGP 的路由条目;

BGP 中的宣告可以理解为是逐条的重发布IGP路由到 BGP;

BGP 中中将 IGP 重发布到 BGP,可以理解为是批量的将IGP路由宣告到 BGP 协议;

但两种操作产生的路由条目其起源属性不同,宣告优于重发布;

在开启了自动汇总的前提下,重发布进入的路由将不携带子网掩码,按主类掩码进入:不携带本地到达目标的度量值,度量为0;若关闭自动汇总,进入路由将正常携带掩码且携带度量;此时和宣告路由仅起源属性不同:故建议不要开启自动汇总;


既然在一个 AS 中建议所有运行 BGP 协议的设备均宣告相同路由,那么若进行重发布配置,也建议所有运行 BGP 协议的设备均进行重发布;

三、BGP 的认证:

---邻居间进行身份核实的方法
[r1-bgp]peer 12.1.1.2 password  cipher  cisco123         邻居间需要秘钥一致,传递出去的秘钥必然被加密

四、BGP 的聚合(汇总)


1、不是 BGP 的标准汇总思路,i而是利用了 BGP 的宣告的特征来简化了汇总配置量;

宣告特征——本地路由表中任何方式产生的路由均可被 BGP 宣告;

不逐条宣告明细路由,仅在更新源 BGP 设备上配置一条到达聚合地址的空接口防环路由
然后将其宣告到 BGP 协议中;

在实际工程中,由于 AS 之间一定存在大量的 EBGP 邻居关系:因此仅汇总不能做到优选路径,必须在传递聚合条目的同时,再传递部分的明细路由来进行选路控制;

以上的汇总配置完成后,若还需要同时传输部分明细路由,再逐一宣告需要传递的明细路由即可;

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com