• HCIP —— BGP路径属性 (下)


    一 、 BGP 的 路径属性

    上面的路由优选规则 使用如下拓扑图 进行证实 华为私有的路由优选规则。

    5.优选Orign属性最优的路由。

    Orign属性值按优先级 从高到低 的排列是:IGP、EGP及incomplete。

    6.优选MED属性小的路由

    初始值:0

    MED --- 多出口鉴别属性

    MED 初始值: 该值会继承IGP协议中到达网段的开销值

    如果是设备自身发布的网段路由信息,MED属性将传递给EBGP对等体,如果从一个IBGP对等体处学到一条路由信息中携带MED属性,那么设备在转发该网段信息时候,不会把MED的属性传递EBGP对等体。如果对端设备接收到MED属性的路由,将按照 0 处理。

    面对多出口的情况:建议每个运行BGP的设备均宣告目标网段

    用途:在本AS内部干涉其他AS的访问

         ---抓取流量

     

       --- 创建路由策略

      --- 匹配路由策略

         ----  改变开销值

     ---放通空表

     --- 在BGP中调用

    --- 查看 MED 属性是否更改成功

    Ping -r -a  (追踪路由,既可以写源 也可以写目标)

    7.EBGP路由优先IBGP路由

    8.优选到达下一跳开销值小的路由

    9.优选Cluster_List最短的路由

    10.优选RouterID(Organic ID)最小

    11.优选具有最小IP地址的对等体通告的路由

    二 、BGP的路由过滤

    1.通过路由策略实现BGP路由过滤  --- route-policy

    [r1]ip ip-prefix aaa permit 1.1.1.0 24

    [r1]route-policy aaa deny node 10

    [r1-route-policy]if-match ip-prefix aaa

    [r1]route-policy aaa permit node 10

    [r1 - bgp]peer 12.0.0.2 route- policy

    2.通过前缀列表实现BGP路由过滤  --- ACL

    过滤前

    [r1]ip ip-prefix bbb deny 192.168.0.0 24

    [r1]ip ip-prefix bbb permit 0.0.0.0 0 greater-equal 0 less-equal32

    [r1 -bgp]peer 12.0.0.2 ip-prefix bbb export

    过滤后

    3.通过过滤列表实现BGP路由过滤  --- filter-policy

    [r1 - acl-basic-2000]rule deny source 192.168.1.0 --- 使用ACL列表拒绝流量

    [r1-acl-basic-2000]rule permit source any --- 放通剩余所有流量

    [r1-bgp] peer 12.0.0.2 filter-policy 2000 export

  • 相关阅读:
    分享微信使用技巧,快来涨姿势啦
    做拼多多呀,真的没有那么复杂
    聊一聊关于手机Charge IC的电流流向
    Wireshark流量分析例题
    R语言VLOOKUP数据匹配
    EL表达式内置对象initParam
    9、传统计算机视觉 —— 边缘检测
    Sqoop的columns到底是用来干什么的
    Linux之selinux详解
    解决Apache Tomcat “Request header is too large“ 异常 ‍
  • 原文地址:https://blog.csdn.net/weixin_51562484/article/details/136620872