ファーウェイOSPF、BGPルーティングリフレクタ配置詳細

8367 ワード

  • ネットワークエンジニアにとって、OSPF、BGPの重要性は言うまでもないが、本論文では、OSPF、BGPの配置技術を振り返ってみる.DHCPの構成を熟知している;2.OSFPの配置を熟知している;3.BGPルーティングリフレクタ構成
  • 下図に示すように、要求は以下の通りである:1.ネットワークトポロジ計画を図に示す.2.PC 1、PC 2、PC 3はすべてipアドレスを自動的に取得する.3.R 1、R 2、R 3間でosfpを実行し、ネットワークの接続性を保証する.4.PC 1、PC 2、PC 3間のネットワーク相互接続
  • の第1ステップ構成OSPFは、ルータの直接ネットワーク接続性R 1を保証する構成として、[R 1]dhcp enable Info:The operation may take a few seconds.Please wait for a moment.done.[R1]interface g0/0/2[R1-GigabitEthernet0/0/2]ip address 192.168.1.254 24[R1-GigabitEthernet0/0/2]dhcp select interface [R1]interface g0/0/0[R1-GigabitEthernet0/0/0]ip address 192.168.12.1 24[R1-GigabitEthernet0/0/0]q[R1]interface LoopBack 0[R1-LoopBack0]ip address 10.10.1.1 24[R1-LoopBack0]q [R1-ospf-1]area 0[R1-ospf-1-area-0.0.0.0]Network 192.168.12.0 0.0.0.255[R 1-ospf-1-area-0.0.00]network 10.10.1.1 255.255.255.255.255.255.255 R 2は、[R 2]dhcp enable Info:The operation may take a few seconds.Please wait for a moment.done.[R2]interface g0/0/2[R2-GigabitEthernet0/0/2]ip address 192.168.2.254 24[R2-GigabitEthernet0/0/2]dhcp select interface [R2]interface g0/0/1[R2-GigabitEthernet0/0/1]ip address 192.168.12.2 24. [R2-GigabitEthernet0/0/1]q[R2]interface g0/0/0[R2-GigabitEthernet0/0/0]ip address 192.168.23.2 24. [R 2-GigabitEthernet 0/0]q[R 2]interface LoopBack 0[R 2-LOopBack 0]ip address 10.2.24[ R 2-LOopBack 0]q[R 2-ospf-1]area 0[R 2-ospf-1-area-0.0.0.0]network 192.168.168.12.0 0.00.0.0.255[R 2-ospf-1-area-0.0.0.0]network 192.168.268.268.23.0.0.0.255[R 2-ospf-1-area-0.0.0.0]network 10.10.10.10.2.255.255.255.255.255.255.255.255.255.255.255.255.255.255.255.255.255.255.]dhcp enable Info: The operation may take a few seconds. Please wait for a moment.done.[R3]interface g0/0/2[R3-GigabitEthernet0/0/2]ip address 192.168.3.254 24[R3-GigabitEthernet0/0/2]dhcp select interface [R3]interface g0/0/1[R3-GigabitEthernet0/0/1]ip address 192.168.23.3 24[R3]interface LoopBack 0[R3-LoopBack0]ip address 10.10.3.3 24[R3-LoopBack0]q [R3-ospf-1]area 0[R3-ospf-1-area-0.0.0.0]network 192.168.23.0 0.0.0.255[R 3-ospf-1-area-0.0.0]network 10.10.3.3 255.255.255.255.255.255ルータ直接接続性をテストする:R 1上でpingルータR 3、ネットワーク相互接続[R 1]ping 10.10.10.3.3 PING 10.10.10.10.3.3:56 data bytes、press CTRL_C to breakReply from 10.10.3.3: bytes=56 Sequence=1 ttl=254 time=40 msReply from 10.10.3.3: bytes=56 Sequence=2 ttl=254 time=20 msReply from 10.10.3.3: bytes=56 Sequence=3 ttl=254 time=30 msReply from 10.10.3.3: bytes=56 Sequence=4 ttl=254 time=30 msReply from 10.10.3.3: bytes=56 Sequence=5 ttl=254 time=50 ms --- 10.10.3.3 ping statistics ---5 packet(s) transmitted5 packet(s) received0.00% packet lossround-trip min/avg/max = 20/34/50 ms
  • 第2ステップ構成bgpR 1配置は以下の[R 1]bgp[R 1]bgp 64512[R 1-bgp]peer 10.2.2 as-number 64512[R 1-bgp]peer 10.2.2 connect-interface LoopBack 0[R 1-bgp]import-route direct[R 1-bgp]router-id 1.1.1.1.1.1 R 2]bgp 64512[R 2-bgp]router-id 2.2.2.2.2.2.2[R 2-bgp]peer 10.1.1 as-number 512[R 2-bgp]peer 10.10.1.1 connect-interface LoopBack 0[R 2-bgp]peer 10.10.3.3 as-number 64512[R 2-bgp]peer 10.3.3 connect-interface LoopBack 0[R 2-bgp]import-route direct R 3以下の[R 3]bgp[R 3]bgp 64512[ R 3-bgp]peer 10.2.2 as-number 64512[R 3-bgp]peer 10.2.2[R 3-bgp]peer 10.2.2 connect-interface LoopBack 0[R 3-bgp]import-route direct[R 3-bgp]router r r r r r r r 3-bgp]router r r r r r r r r r r r t[R 3-bgp-id 3.3.3.3
  • この時点でR 1 bgpルーティングテーブルとR 3のルーティングテーブルを以下のように表示する.bgpルーティングテーブル[R 1]display bgp routing-table BGP Local router ID is 1.1.1.1 Status codes:*-valid,>-best,d-damped,h-history,i-internal,s-suppressed,S-StaleOrigin:i-IGP,e-EGP,?-incomplete Total Number of Routes: 12Network NextHop MED LocPrf PrefVal Path/Ogn > 10.10.1.0/24 0.0.0.0 0 0 ?> 10.10.1.1/32 0.0.0.0 0 0 ?>i 10.10.2.0/24 10.10.2.2 0 100 0 ?> 127.0.0.0 0.0.0.0 0 0 ?> 127.0.0.1/32 0.0.0.0 0 0 ?> 192.168.1.0 0.0.0.0 0 0 ?> 192.168.1.254/32 0.0.0.0 0 0 ?>i 192.168.2.0 10.10.2.2 0 100 0 ?*> 192.168.12.0 0.0.0.0 0 0 ?
  • i 10.10.2.2 0 100 0 ?> 192.168.12.1/32 0.0.0.0 0 0 ?>i 192.168.23.0 10.10.2.2 0 100 0 ?[R3]dis ip routing-table Route Flags: R - relay, D - download to fibRouting Tables: PublicDestinations : 18 Routes : 18


  • Destination/Mask Proto Pre Cost Flags NextHop Interface
      10.10.1.1/32  OSPF    10   2           D   192.168.23.2    GigabitEthernet

    0/0/110.10.2.0/24 IBGP 255 0 RD 10.10.2.2 GigabitEthernet0/0/110.10.2.2/32 OSPF 10 1 D 192.168.23.2 GigabitEthernet0/0/110.10.3.0/24 Direct 0 0 D 10.10.3.3 LoopBack010.10.3.3/32 Direct 0 0 D 127.0.0.1 LoopBack010.10.3.255/32 Direct 0 0 D 127.0.0.1 LoopBack0127.0.0.0/8 Direct 0 0 D 127.0.0.1 InLoopBack0127.0.0.1/32 Direct 0 0 D 127.0.0.1 InLoopBack0127.255.255.255/32 Direct 0 0 D 127.0.0.1 InLoopBack0192.168.2.0/24 IBGP 255 0 RD 10.10.2.2 GigabitEthernet0/0/1192.168.3.0/24 Direct 0 0 D 192.168.3.254 GigabitEthernet0/0/2192.168.3.254/32 Direct 0 0 D 127.0.0.1 GigabitEthernet0/0/2192.168.3.255/32 Direct 0 0 D 127.0.0.1 GigabitEthernet0/0/2192.168.12.0/24 OSPF 10 2 D 192.168.23.2 GigabitEthernet0/0/1192.168.23.0/24 Direct 0 0 D 192.168.23.3 GigabitEthernet0/0/1192.168.23.3/32 Direct 0 0 D 127.0.0.1 GigabitEthernet0/0/1192.168.23.255/32 Direct 0 0 D 127.0.0.1 GigabitEthernet0/0/1255.255.255.255/32 Direct 0 0 D 127.0.0.1 InLoopBack0
  • は、IBGPが水平分割ルールを守っているため、R 2が学習したルートを互いに転送することができず、R 1とR 3が相手のルートを学ぶことができないことを示す.PC 1とPC 2はpingできません.
  • R 2にルーティングリフレクタを配置する、R 1とR 3をR 2ルーティングリフレクタとして以下のように配置する[R 2]bgp 64512[R 2-bgp]peer 10.10.10.1.1 reflect-client[R 2-bgp]peer 10.10.3.3 reflect-client
  • .
    R 1のルーティングテーブルとbgpルーティングテーブルは、[R 1]display bgp routing-table
    BGP Local router ID is 1.1.1.1 Status codes: * - valid, > - best, d - damped,h - history, i - internal, s - suppressed, S - StaleOrigin : i - IGP, e - EGP, ? - incomplete
    Total Number of Routes: 14Network NextHop MED LocPrf PrefVal Path/Ogn
    > 10.10.1.0/24 0.0.0.0 0 0 ?> 10.10.1.1/32 0.0.0.0 0 0 ?>i 10.10.2.0/24 10.10.2.2 0 100 0 ?>i 10.10.3.0/24 10.10.3.3 0 100 0 ?> 127.0.0.0 0.0.0.0 0 0 ?> 127.0.0.1/32 0.0.0.0 0 0 ?> 192.168.1.0 0.0.0.0 0 0 ?> 192.168.1.254/32 0.0.0.0 0 0 ?>i 192.168.2.0 10.10.2.2 0 100 0 ?>i 192.168.3.0 10.10.3.3 0 100 0 ?*> 192.168.12.0 0.0.0.0 0 0 ?
  • i 10.10.2.2 0 100 0 ?> 192.168.12.1/32 0.0.0.0 0 0 ?>i 192.168.23.0 10.10.2.2 0 100 0 ?[R1]dis ip ro [R1]dis ip routing-table Route Flags: R - relay, D - download to fibRouting Tables: PublicDestinations : 20 Routes : 20

  • Destination/Mask Proto Pre Cost Flags NextHop Interface
      10.10.1.0/24  Direct  0    0           D   10.10.1.1       LoopBack0
      10.10.1.1/32  Direct  0    0           D   127.0.0.1       LoopBack0
    10.10.1.255/32  Direct  0    0           D   127.0.0.1       LoopBack0
      10.10.2.0/24  IBGP    255  0          RD   10.10.2.2       GigabitEthernet

    0/0/010.10.2.2/32 OSPF 10 1 D 192.168.12.2 GigabitEthernet0/0/010.10.3.0/24 IBGP 255 0 RD 10.10.3.3 GigabitEthernet0/0/010.10.3.3/32 OSPF 10 2 D 192.168.12.2 GigabitEthernet0/0/0127.0.0.0/8 Direct 0 0 D 127.0.0.1 InLoopBack0127.0.0.1/32 Direct 0 0 D 127.0.0.1 InLoopBack0127.255.255.255/32 Direct 0 0 D 127.0.0.1 InLoopBack0192.168.1.0/24 Direct 0 0 D 192.168.1.254 GigabitEthernet0/0/2192.168.1.254/32 Direct 0 0 D 127.0.0.1 GigabitEthernet0/0/2192.168.1.255/32 Direct 0 0 D 127.0.0.1 GigabitEthernet0/0/2192.168.2.0/24 IBGP 255 0 RD 10.10.2.2 GigabitEthernet0/0/0192.168.3.0/24 IBGP 255 0 RD 10.10.3.3 GigabitEthernet0/0/0192.168.12.0/24 Direct 0 0 D 192.168.12.1 GigabitEthernet0/0/0192.168.12.1/32 Direct 0 0 D 127.0.0.1 GigabitEthernet0/0/0192.168.12.255/32 Direct 0 0 D 127.0.0.1 GigabitEthernet0/0/0192.168.23.0/24 OSPF 10 2 D 192.168.12.2 GigabitEthernet0/0/0255.255.255.255/32 Direct 0 0 D 127.0.0.1 InLoopBack0
  • は、ルーティングリフレクタが顧客から学んだルーティングを、この顧客以外のすべての顧客に転送し、R 1とR 3が相手のルーティングを学ぶことができることをまとめている.PC 1とPC 3はpingで通じる.
  • PC 1、PC 2、PC 3ネットワーク相互接続PC>ping 192.168.3.253
  • をテストする.
    Ping 192.168.3.253: 32 data bytes, Press Ctrl_C to breakFrom 192.168.3.253: bytes=32 seq=1 ttl=125 time=31 msFrom 192.168.3.253: bytes=32 seq=2 ttl=125 time=32 msFrom 192.168.3.253: bytes=32 seq=3 ttl=125 time=31 msFrom 192.168.3.253: bytes=32 seq=4 ttl=125 time=15 msFrom 192.168.3.253: bytes=32 seq=5 ttl=125 time=32 ms
  • 配置成功!!!

  • 転載先:https://blog.51cto.com/11806823/2299712