H3CSE路由-BGP增强配置(一)

PSPS:本篇仅挑选作者认为重要的模块,并不全面仅供复习参考,具体请自行查阅相关书籍。设有H3CNE-H3CTE学习博客专栏,敬请关注。

大规模BGP网络所遇到的问题:


  • BGP对等体众多,配置繁琐,维护管理难度大
  • BGP路由表庞大,对设备性能提出挑战
  • IBGP全连接,应用和管理BGP难度增加
  • 路由变化频繁,导致路由更新频繁

解决大规模BGP网络所遇到的问题:


  • BGP对等体众多
    • 对等体组(Peer Group
    • BGP团体(Community
  • BGP路由表庞大
    • BGP路由聚合
  • IBGP全连接
    • BGP路由反射(Route Reflection
    • BGP联盟(Confederation
  • 路由变化频繁
    • BGP路由衰减(Route Dampening


BGP对等体组 peer-group:是一些具有某些相同配置的对等体的集合

     对等体组不是一种控制BGP路由的策略,目的仅仅是为了减少配置量!!!


配置实例:

H3CSE路由-BGP增强配置(一)_第1张图片


配置EBGP对等体组的时候,一定要指明AS号


BGP团体属性:

  • 团体属性是一组有相同特征的目的地址的集合,没有物理上的边界,与其所在的AS无关
  • 包含有团体属性的路由,表示该路由是一个路由团体中的一员,该路由团体具有某种或者多种相同特征
  • 一条路由可以具有一个以上的团体属性值,就像一条路由可以在其AS_PATH属性中含有一个以上的AS号一样

简单来说,某些BGP路由携带了相同的团体属性值,就具备了某些相同的传递行为!!

作用:

(1)决定了BGP路由的传递行为。以下4个团体属性值

          1.internet(默认):转发给任何邻居

          2.no_advertise :    只收不发

          3.no_export:         不转发给联盟外的EBGP邻居,只转发给IBGP邻居和联盟内的EBGP邻居

          4.no_export_subconfed:不转发给联盟内的EBGP邻居,只转发给IBGP邻居

(2)主要用团体属性中的第二个,类似于tag的功能

   团体格式:aa:nn


团体属性的应用:

RT1--------------------BGP邻居——————————————————RT2

RT1:

route-policy 策略名 permit node 10

    if-match 基于ACL,前缀列表,as路径列表匹配BGP路由

      apply community 100:1

bgp XXX

   address-family ipv4 unicast

        peer RT2 route-poliicy export

注意:路由策略如果设置团体值,路由策略在peer后必须是export

       peer RT2 advertise-comminity     必须设置该命令参数,本地到邻居的路由才能携带团体值


之后RT2利用‘community-list’,针对携带了特定团体属性值的BGP路由做进一步控制


你可能感兴趣的:(H3CSE,H3CNE-H3CTE学习历程)