




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、實驗BGP數據分流一實驗拓撲圖湖北vlan 16 10. 6T 1.隹 vlan 17 IM 13L 1. 0vlan 16 10.68.1. vlan IT ItL 132. 1. 0二實驗需求實現去往生產業務的數據走奇數路由器 去往辦公業務的數據走偶數路由器三實驗分析首先分析骨干網各設備的路由表(主要分析LOOPBACK 口,因為后面BGP指鄰居時有用)鏈路開銷均為50。這里主要分析RT3,RT4,RT5,RT6的有關路由。R3R4路由下一跳開銷路由下一跳開銷10.0.0.5RT510110.0.0.5RT2 RT310210.0.0.6RT1 RT410210.0.0.6RT2101R5
2、R6路由下一跳開銷路由下一跳開銷10.0.0.3R110110.0.0.3RT2 RT510210.0.0.4RT1 RT610210.0.0.4R2101可以看到R3去R6 ,R4去R5負載均衡。這對后面的數據分流會有影響。待會再具體分析; 將業務,辦公的網段注入BGP后,分析骨干網中BGP表RT1下一跳選擇RT2下一跳選擇10.67.1.010.0.0.3best10.67.1.010.0.0.310.0.0.410.0.0.4best10.131.1.010.0.0.3best10.131.1.010.0.0.310.0.0.410.0.0.4best10.68.1.010.0.0.5b
3、est10.68.1.010.0.0.510.0.0.610.0.0.6best10.132.1.010.0.0.5best10.132.1.010.0.0.510.0.0.610.0.0.6bestRT3下一跳選擇RT2下一跳選擇10.67.1.010.0.9.2best10.67.1.010.0.0.310.0.0.410.0.9.6best10.131.1.010.0.9.2best10.131.1.010.0.0.310.0.0.410.0.9.6best10.68.1.010.0.0.5best10.68.1.010.0.0.510.0.0.610.0.0.6best10.132.1
4、.010.0.0.5best10.132.1.010.0.0.510.0.0.610.0.0.6bestRT5下一跳選擇RT6下一跳選擇10.67.1.010.0.0.3best10.67.1.010.0.0.310.0.0.410.0.0.4best10.131.1.010.0.0.3best10.131.1.010.0.0.310.0.0.410.0.0.4best10.68.1.010.0.9.10best10.68.1.010.0.0.510.0.0.610.0.9.14best10.132.1.010.0.9.10best10.132.1.010.0.0.510.0.0.610.0.
5、9.14best現在要實現要求就必須使RT3關于10.132.1.0網段的路由下一跳以10.0.0.6為最佳使RT4關于10.68.1.0網段的路由下一跳以10.0.0.5為最佳;使RT5關于10.131.1.0網段的路由下一跳以10.0.0.4為最佳使RT6關于10.67.1.0網段的路由下一跳以10.0.0.3為最佳觀察BGP表會發現它們都有要求的路由但不是最佳,所以可以通過改變BGP屬性來將其變 為最佳,一種方法是改本地優先級,在R3上將從R9來的10.67.1.0的本地優先級改為200 R4上將從R10來的10.131.1.0的本地優先級改為200,R5上將從R13來的10.68.1.
6、0的本地 優先級改為200,R6上將從R14來的10.132.1.0的本地優先級改為200。另一種方法改MED. 在R9上將到R3的10.67.1.0的MED改為100,10.131.1.0的改為200 TOC o 1-5 h z 在 R10 上將到 R4 的 10.67.1.0的MED 改為200,10.131.1.0 的改為100在 R13 上將到 R5 的 10.68.1.0的MED 改為100,10.132.1.0 的改為200在 R14 上將到 R6 的 10.68.1.0的MED 改為200,10.132.1.0 的改為100這時候BGP表中是滿足要求了,但在回到開始的路由表,看到
7、開始我說的負載均衡問題, 這個時候就要通過該開銷來解決問題,把RT1和RT2之間鏈路開銷改為100,會發現還是 會負載均衡,這里沒辦法改了,因為兩邊對稱。只有要求下面AS65001,AS65002來的數據 生產走左邊,辦公走右邊了,這是可以做到的,同樣的方法改變本地優先級或MED值就行 了。所以上面的該開銷也沒必要了。四實驗驗證OSPF配置后路由表r3#show ip routeO 10.0.0.6/32 110/102 via 10.0.1.14, 00:09:34, FastEthernet1/0110/102 via 10.0.1.5, 00:09:34, Serial0/0O 10.0
8、.0.5/32 110/101 via 10.0.1.5, 00:09:34, Serial0/0r4#show ip routeO 10.0.0.6/32 110/101 via 10.0.1.9, 00:09:52, Serial0/0O 10.0.0.5/32 110/102 via 10.0.1.13, 00:09:53, FastEthernet1/0110/102 via 10.0.1.9, 00:09:53, Serial0/0r5#show ip routeO10.0.0.3/32 110/101 via 10.0.1.21, 00:10:24, Serial0/0O10.0.
9、0.4/32 110/102 via 10.0.1.30, 00:10:25, FastEthernet1/0110/102 via 10.0.1.21, 00:10:25, Serial0/0r6#show ip route ospfO 10.0.0.3/32 110/102 via 10.0.1.29, 00:00:29, FastEthernet1/0110/102 via 10.0.1.25, 00:00:29, Serial0/0O 10.0.0.4/32 110/101 via 10.0.1.25, 00:00:29, Serial0/0這里的負載均衡由于網絡的對稱性將很沒辦法解決
10、BGP路由注入后BGP表r3#show ip route bgp10.0.0.0/8 is variably subnetted, 21 subnets, 3 masksB 10.67.1.0/24 20/2 via 10.0.9.2, 00:11:52B10.68.1.0/24 200/2 via 10.0.0.5, 00:01:37B10.131.1.0/24 20/2 via 10.0.9.2, 00:11:52B 10.132.1.0/24 200/2 via 10.0.0.5, 00:11:21r4#show ip route bgp10.0.0.0/8 is variably su
11、bnetted, 21 subnets, 3 masksB 10.67.1.0/24 20/2 via 10.0.9.6, 00:12:19B10.68.1.0/24 200/2 via 10.0.0.6, 00:02:02B10.131.1.0/24 20/2 via 10.0.9.6, 00:12:19B 10.132.1.0/24 200/2 via 10.0.0.6, 00:11:42r5#show ip route bgp10.0.0.0/8 is variably subnetted, 21 subnets, 3 masksB 10.67.1.0/24 200/2 via 10.0
12、.0.3, 00:12:06B 10.68.1.0/24 20/2 via 10.0.9.10, 00:02:07B 10.131.1.0/24 200/2 via 10.0.0.3, 00:12:06B 10.132.1.0/24 20/2 via 10.0.9.10, 00:11:47r6#show ip route bgp10.0.0.0/8 is variably subnetted, 21 subnets, 3 masksB 10.67.1.0/24 200/2 via 10.0.0.4, 00:12:13B 10.68.1.0/24 20/2 via 10.0.9.14, 00:0
13、2:29B 10.131.1.0/24 200/2 via 10.0.0.4, 00:12:13B 10.132.1.0/24 20/2 via 10.0.9.14, 00:11:52做策略上面的分析是在幾個路由器的出口方向做的,而我實驗時做的是它們所接路由器的進口方向 做的。r3(config)#access-list 1 permit 10.67.1.0 0.0.0.255r3(config)#route-map fuckjiuge permit 10r3(config-route-map)#match ip ad 1r3(config-route-map)#set local-prefe
14、rence 200r3(config)#route-map fuckjiuge permit 20r3(config-route-map)#exitr3(config)#router bgp 65000r3(config-router)#nei 10.0.9.2 route-map fuckjiuge inr4(config)#access-list 1 permit 10.131.1.0 0.0.0.255r4(config)#route-map fuckjiuge permit 10r4(config-route-map)#match ip ad 1r4(config-route-map)
15、#set local-preference 200r4(config-route-map)#exitr4(config)#route-map fuckjiuge permit 20r4(config-route-map)#exitr4(config)#router bgp 65000r4(config-router)#nei 10.0.9.6 route-map fuckjiuge inr4(config-router)#endr5(config)#access-list 1 permit 10.68.1.0 0.0.0.255r5(config)#route-map fuckjiuge pe
16、rmit 10r5(config-route-map)#match ip ad 1r5(config-route-map)#set local-preference 200r5(config-route-map)#exitr5(config)#route-map fuckjiuge permit 20r5(config-route-map)#exitr5(config)#router bgp 65000r5(config-router)#nei 10.0.9.10 route-map fuckjiuge inr5(config-router)#endr6(config)#access-list
17、 1 permit 10.132.1.0 0.0.0.255r6(config)#route-map fuckjiuge permit 10r6(config-route-map)#match ip ad 1r6(config-route-map)#set local-preference 200r6(config-route-map)#exitr6(config)#route-map fuckjiuge permit 20r6(config-route-map)#exitr6(config)#router bgp 65000r6(config-router)#nei 10.0.9.14 ro
18、ute-map fuckjiuge inr6(config-router)#end查BGP表,發現已經滿足要求了r3#show ip bgpNetworkNext HopMetric LocPrf Weight Path* 10.67.1.0/2410.0.9.22200065001i*i10.68.1.0/2410.0.0.52200065002 i* i10.0.0.52200065002 i*i10.131.1.0/2410.0.0.42200065001 I/R1反射* i10.0.0.42200065001 I/R2反射*10.0.9.22065001 I/EBGP傳來* i10.1
19、32.1.0/2410.0.0.62200065002 i*i10.0.0.62200065002 ir4#show ip bgpNetworkNext HopMetric LocPrf Weight Path* i10.67.1.0/2410.0.0.32200065001i*i10.0.0.32200065001i*10.0.9.62065001i*i10.68.1.0/2410.0.0.52200065002 i* i10.0.0.52200065002 i* 10.131.1.0/2410.0.9.62200065001i* i10.132.1.0/2410.0.0.622000650
20、02 i*i10.0.0.62200065002ir5#show ip bgpNetworkNext HopMetric LocPrf Weight Path* i10.67.1.0/2410.0.0.32200065001i*i10.0.0.32200065001i* 10.68.1.0/2410.0.9.102200065002 i* i10.131.1.0/2410.0.0.42200065001i*i10.0.0.42200065001i*i10.132.1.0/2410.0.0.62200065002 i* i10.0.0.62200065002 i*10.0.9.102065002
21、ir6#show ip bgpNetworkNext HopMetric LocPrf Weight Path*i10.67.1.0/2410.0.0.32200065001i* i10.0.0.32200065001i* i10.68.1.0/2410.0.0.52200065002 i*i10.0.0.52200065002 i*10.0.9.142065002i* i10.131.1.0/2410.0.0.42200065001i*i10.0.0.42200065001i* 10.132.1.0/2410.0.9.142200065002i為了使數據到AS65000不走負載均衡,必須使到
22、生產去的都走左邊,辦公的都走右邊,那 么就在R9 R10 R13 R14上做策略,從而使控制數據流量出站,其實這里和上面的策略差不 多,只是控制進站路由而已。r9(config)#access-list 1 permit 10.68.1.0 0.0.0.255r9(config)#route-map fuckjiuge permit 10r9(config-route-map)#match ip ad 1r9(config-route-map)#set local-preference 200r9(config-route-map)#exitr9(config)#route-map fuckj
23、iuge permit 20r9(config-route-map)#exitr9(config)#router bgp 65001r9(config-router)#nei 10.0.9.1 route-map fuckjiuge inr9(config-router)#endr10(config)#access-list 1 permit 10.132.1.0 0.0.0.255r10(config)#route-map fuckjiuge permit 10r10(config-route-map)#match ip ad 1r10(config-route-map)#set local
24、-preference 200r10(config-route-map)#exitr10(config)#route-map fuckjiuge permit 20r10(config-route-map)#exitr10(config)#router bgp 65001r10(config-router)#nei 10.0.9.5 route-map fuckjiuge inr10(config-router)#endr13(config)#access-list 1 permit 10.67.1.0 0.0.0.255r13(config)#route-map fuckjiuge perm
25、it 10r13(config-route-map)#match ip ad 1r13(config-route-map)#set local-preference 200r13(config-route-map)#exitr13(config)#route-map fuckjiuge permit 20r13(config-route-map)#exitr13(config)#router bgp 65002r13(config-router)#nei 10.0.9.9 route-map fuckjiuge inr13(config-router)#endr14(config)#acces
26、s-list 1 permit 10.131.1.0 0.0.0.255r14(config)#route-map fuckjiuge permit 10r14(config-route-map)#match ip ad 1r14(config-route-map)#set local-preference 200r14(config-route-map)#exitr14(config)#route-map fuckjiuge permit 20r14(config-route-map)#exitr14(config)#router bgp 65002r14(config-router)#ne
27、i 10.0.9.13 route-map fuckjiuge inr14(config-router)#end這里AS65001 AS65002內部IBGP全互連查 SW7 SW8 SW11 SW12 BGP 表sw7#show ip bgpNetworkNext HopMetric LocPrf Weight Pathr i10.67.1.0/2410.3.0.221000 iri10.3.0.121000 i*i10.68.1.0/2410.3.0.102000 65000 65002 ir i10.131.1.0/2410.3.0.221000 iri10.3.0.121000 i*i
28、10.132.1.0/2410.3.0.202000 65000 65002 isw8#show ip bgpNetworkNext HopMetric LocPrf Weight Pathri10.67.1.0/2410.3.0.221000 ir i10.3.0.121000 i*i10.68.1.0/2410.3.0.101000 65000 65002 iri10.131.1.0/2410.3.0.221000 ir i10.3.0.121000 i*i10.132.1.0/2410.3.0.201000 65000 65002 isw11#show ip bgpNetworkNext HopMetric LocPrf Weight Path*i10.67.1.0/2410.4.0.102000 65000 65001 ir i10.68
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 防災安全教育
- 2025年商品化色漿項目發展計劃
- 營銷策略與品牌形象共同推動銷量增長
- 課堂之外的時間如何讓小學生的課外活動更有價值
- 網絡營銷策略的新發展趨勢
- 2025年天然氣勘探項目合作計劃書
- 聯通政企部在公共安全領域的創新實踐
- 雪豹創意美術課件
- 教學目標音樂課件
- 金屬材質在家具設計中的未來趨勢
- 不良行為學生教育轉化工作實施方案例文(6篇)
- 【MOOC】現代教育技術-淮陰師范學院 中國大學慕課MOOC答案
- 《山海經》讀書分享班會課件
- GENE-ENGINEERING基因重組與基因工程
- 西藏自治區建筑行業勞動合同范本
- 博物館環境衛生保潔方案
- 產品方案設計模板
- 2023年山東省濟南市中考語文試卷
- 人民大2023張占錄-張正峰-國土空間規劃學課件第2章-國土空間規劃原理
- 靜脈治療護理技術操作標準解讀
- 一起干活安全協議書
評論
0/150
提交評論