• HCIP —— BGP路径属性 (下)


    一 、 BGP 的 路径属性

    上面的路由优选规则 使用如下拓扑图 进行证实 华为私有的路由优选规则。

    5.优选Orign属性最优的路由。

    Orign属性值按优先级 从高到低 的排列是:IGP、EGP及incomplete。

    6.优选MED属性小的路由

    初始值:0

    MED --- 多出口鉴别属性

    MED 初始值: 该值会继承IGP协议中到达网段的开销值

    如果是设备自身发布的网段路由信息,MED属性将传递给EBGP对等体,如果从一个IBGP对等体处学到一条路由信息中携带MED属性,那么设备在转发该网段信息时候,不会把MED的属性传递EBGP对等体。如果对端设备接收到MED属性的路由,将按照 0 处理。

    面对多出口的情况:建议每个运行BGP的设备均宣告目标网段

    用途:在本AS内部干涉其他AS的访问

         ---抓取流量

     

       --- 创建路由策略

      --- 匹配路由策略

         ----  改变开销值

     ---放通空表

     --- 在BGP中调用

    --- 查看 MED 属性是否更改成功

    Ping -r -a  (追踪路由,既可以写源 也可以写目标)

    7.EBGP路由优先IBGP路由

    8.优选到达下一跳开销值小的路由

    9.优选Cluster_List最短的路由

    10.优选RouterID(Organic ID)最小

    11.优选具有最小IP地址的对等体通告的路由

    二 、BGP的路由过滤

    1.通过路由策略实现BGP路由过滤  --- route-policy

    [r1]ip ip-prefix aaa permit 1.1.1.0 24

    [r1]route-policy aaa deny node 10

    [r1-route-policy]if-match ip-prefix aaa

    [r1]route-policy aaa permit node 10

    [r1 - bgp]peer 12.0.0.2 route- policy

    2.通过前缀列表实现BGP路由过滤  --- ACL

    过滤前

    [r1]ip ip-prefix bbb deny 192.168.0.0 24

    [r1]ip ip-prefix bbb permit 0.0.0.0 0 greater-equal 0 less-equal32

    [r1 -bgp]peer 12.0.0.2 ip-prefix bbb export

    过滤后

    3.通过过滤列表实现BGP路由过滤  --- filter-policy

    [r1 - acl-basic-2000]rule deny source 192.168.1.0 --- 使用ACL列表拒绝流量

    [r1-acl-basic-2000]rule permit source any --- 放通剩余所有流量

    [r1-bgp] peer 12.0.0.2 filter-policy 2000 export

  • 相关阅读:
    Github 2024-02-13 开源项目日报 Top9
    Foundation对于模态框以及Subsystems的深入运用的理解心得
    CentOS 7.2 配置mysql5.7
    推荐10款好用的数据可视化工具,赶紧收藏
    Spring Security 前后端分离
    Python 图形化界面基础篇:使用网格布局( Grid Layout )排列元素
    C++ VTK三维图像体积计算Qt
    多目标水母搜索(MOJS)算法(Matlab实现)
    Metabase学习教程:数据分析-1
    [FAQ14551] 用 SN writer tool 写 Serial Num, 使移动设备系统关于界面 -> 序列号 显示所写内容.
  • 原文地址:https://blog.csdn.net/weixin_51562484/article/details/136620872