HCIP第七天(笔记)

OSPF双点双向重发布

策略路由:在数据层面对传输的数据包进行控制(优先于路由层面的),是一种策略

PBR:policy based router---基于策略的路由

本地PBR:针对本设备产生的流量进行策略控制
1.使用ACL抓取感兴趣数据(不能使用前缀列表)
2.创建本地PBR
3.强制指定下一跳地址
4.调用

默认在华为设备中,三层接口的代理ARP功能是关闭的,所以在本地的PBR中,需要开启对端的代理ARP功能,否则会因为学习不到对方的MAC导致数据不同

针对非本设备产生的数据进行策略控制---接口PBR
华为中使用MQC模型来实现接口级别的PBR:
1.使用ACL或其他方式定义感兴趣的数据
2.使用MQC模型中的classifier
3.使用traffic  behavior  定义策略(行为) (指定下一跳)
4.定义traffic policy,关联以上两个列表
5.入向接口调用


BGP:边界网关协议
使用范围:BGP范围,在AS之间使用的协议
协议特点(算法):路径矢量型,没有算法
协议是否传递网络掩码:传递网络掩码,支持VLSM     CIDR
协议消息数据包封装:基于TCP封装,端口号:179

AS:自治系统  自治系统范围:1-65535,公有AS(1-64512)私有AS(64513-65535)

一.BGP特点
1.BGP是一种路径矢量型路由协议
2.BGP协议版本,当前版本V4(V4+)V1  V2  V3 (有类别)  V4(无类别  仅仅支持IPV4单播路由传递)  V4+(支持IPV4单播路由、IPV6单播  IPV4组播、IPV6组播、VPNV4  VPNV6等,除了IPV4单播路由之外的其他的都称为MP-BGP---多协议BGP;注意:默认仅仅支持传递IPV4单播路由,传递其他方式路由时需要开启(激活))
3.更新地址:单播更新
4.更新方式:触发更新、增量更新
5.BGP协议中存在大量的属性(是一种基于规则的路由协议)
6.BGP协议支持路由认证
7.支持BGP路由聚合(汇总)
8.BGP是一种非常消耗资源的路由协议

二.适合使用BGP的网络环境
1.传输AS
2.多宿主
3.需要对进入和离开的流量进行强大的策略控制时

三.BGP邻居关系
IBGP:内部BGP邻居
EBGP:外部BGP邻居

IBGP邻居的防环机制:IBGP水平分割机制(IBGP只传一跳规则,通过一个IBGP邻居学习的路由不能传递给其他的IBGP邻居);next-hop(下一跳属性)、起源者属性、簇ID列表
EBGP邻居的防环机制:AS-Path(AS 路径属性)   AS路径防环,不接受AS-Path中包含自身AS号的路由信息

四.BGP邻居状态机制
idle:初始化
connect:连接        active:活动
opensent:发送open报文       openconfirm:open报文确认
established:邻居状态

五.BGP消息数据包
open  Keepalive  update  notification
1.open:建立BGP邻居,只发送一次
BGP邻居关系建立条件:
1.router-id必须不同
2.BGP认证一致(只支持MD5认证)
3.指定正确的AS号
4.建立TCP三次握手的两端路由可达

2.Keepalive:保活,维持BGP邻居关系。周期性发送周期时间Keepalive 时间默认为60s Hold时间,保持时间默认为180s

3.update:更新
通告路由
撤销路由

4.notification:报告(错误报告)

六.BGP配置
IBGP:直连物理接口建立,非直连接口建立(环回接口)
EBGP:直连物理接口建立,非直连接口建立(环回接口)

启动BGP协议
手工指定router-id
手工指定邻居
修改更新源:默认更新源为到达peer的本地出接口地址
修改EBGP之间多跳(EBGP之间数据包TTL默认为1)
作用:1.关闭EBGP之间直连检测  2.修改EBGP数据包的TTL值
查看BGP邻居表:dis  bgp  peer        dis  bgp  peer  verbsoe

BGP协议三张表:
1.BGP邻居表:dis  bgp  peer  verbose
   查看BGP邻居表的摘要信息:dis  bgp   peer
2.BGP路由表:dis  bgp  routing-table
3.IP路由表
   BGP路由优先级:EBGP:255  IBGP:255   Local BGP:255
   dis ip routing-table protocol  bgp
   注意:EBGP邻居之间传递路由最小间隔为30s
              IBGP邻居之间传递路由最小间隔为15s


 


 

 

你可能感兴趣的:(笔记,网络,服务器,智能路由器,网络协议)