05华为路由交换精英培训之BGPAdvance及Internet设计(共61张).pptx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《05华为路由交换精英培训之BGPAdvance及Internet设计(共61张).pptx》由会员分享,可在线阅读,更多相关《05华为路由交换精英培训之BGPAdvance及Internet设计(共61张).pptx(61页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、HUAWEI TECHNOLOGIES CO., LTD.华为路由交换精英培训之BGP Advance及Internet设计理念HUAWEI TECHNOLOGIES CO., LTD.Huawei Confidential 2前 言I.BGP的特性可以降低大规模网络的配置复杂性。II. BGP是一种增强的距离矢量路由协议,同时BGP是拥有丰富的策略控制技术的外部网关协议。HUAWEI TECHNOLOGIES CO., LTD.Huawei Confidential 3培训目标理解BGP高级特性掌握BGP配置命令提升BGP排错能力加强BGP综合运用能力增强应试能力HUAWEI TECHNOL
2、OGIES CO., LTD.Huawei Confidential 4BGP特性描述BGP配置命令BGP故障诊断BGP案例分析BGP备考建议目 录 原理 命令案例 排障建议HUAWEI TECHNOLOGIES CO., LTD.Huawei Confidential 5BGP特性描述BGP特性描述l路由反射器lBGP联盟lBGP路由反射器和联盟的比较l路由聚合lBGP增强特性lInternet设计理念BGP配置命令BGP故障诊断BGP案例分析BGP备考建议 原理 命令案例 排障建议HUAWEI TECHNOLOGIES CO., LTD.Huawei Confidential 6路由反射器
3、 原理 命令案例 排障建议路由反射器l允许将从IBGP邻居学习到的路由发送给特定IBGP邻居,打破了IBGP邻居关系全互联的需求,减少IBGP会话数量l包括路由反射器(RR)和客户机(Client)R2ClientR1RRR3Client IBGPIBGPAS 100R4Non-ClientIBGPClusterHUAWEI TECHNOLOGIES CO., LTD.Huawei Confidential 7路由反射器反射规则 原理 命令案例 排障建议R2ClientR1RRR3Client AS 100R4Non-ClientCluster10.0.0.0/2410.0.1.0/24R5A
4、S 20010.0.2.0/24EBGP路由客户机路由非客户机路由HUAWEI TECHNOLOGIES CO., LTD.Huawei Confidential 8路由反射器防环机制 原理 命令案例 排障建议路由反射器的防环机制lOriginator_ID属性该属性为可选非过渡用于集群内的防环由路由反射器(RR)产生,携带了本地AS内该路由发送者的Router IDlCluster_List属性该属性为可选非过渡用于集群间的防环由每个路由反射器(RR)产生,记录反射路由经过的集群。HUAWEI TECHNOLOGIES CO., LTD.Huawei Confidential 9路由反射器备
5、份RR 原理 命令案例 排障建议备份RRl相同集群中的路由反射器要共享相同的Cluster_IDlCluster_List的应用保证了同一AS内的不同RR之间不出现路由循环RR1RR2Client2Client1Client310.0.0.0/24R1AS 100AS 200普通IBGP邻居HUAWEI TECHNOLOGIES CO., LTD.Huawei Confidential 10路由反射器同级反射器 原理 命令案例 排障建议同级反射器l一个AS中可能存在多个集群,各个RR之间是IBGP对等体的关系RR2Client 2-1Client 1-1RR1RR3Client 2-2Clie
6、nt 3-1Client 3-2Client 1-2Cluster 2Cluster 1Cluster 3AS 100HUAWEI TECHNOLOGIES CO., LTD.Huawei Confidential 11路由反射器分级反射器 原理 命令案例 排障建议分级反射器l将较低网络层次的RR配成客户机RR2/ClientClient 1RR1RR3/ClientClient 1Cluster 2Cluster 1Cluster 3AS 100HUAWEI TECHNOLOGIES CO., LTD.Huawei Confidential 12BGP联盟 原理 命令案例 排障建议联盟l将一
7、个AS划分为若干个子AS,每个子AS内部建立IBGP全连接关系,子AS之间建立EBGP连接关系R2R3R4R5R6R1联盟AS 100成员AS 65001成员AS 65002成员AS 65003HUAWEI TECHNOLOGIES CO., LTD.Huawei Confidential 13BGP联盟防环机制 原理 命令案例 排障建议联盟的防环机制lAS_CONFED_SEQUENCElAS_CONFED_SETR1R2R3R4R5R610.0.1.0/2410.0.0.0/24AS 100AS 200AS 65001AS 65002AS 65003AS=(100)AS=(65001),1
8、00AS=(65001),100AS=(65002,65001),100AS=(65002,65001),100AS=nullAS=(65003)AS=(65002,65003)AS=(200)AS=(65003)联盟外路由联盟内路由HUAWEI TECHNOLOGIES CO., LTD.Huawei Confidential 14BGP路由反射器和联盟的比较 原理 命令案例 排障建议反射器联盟不需要更改现有的网络拓扑,兼容性好需要求改逻辑拓扑配置方便,客户机不知道自己是客户机所有设备需要重新进行配置,且所有设备必须支持联盟功能集群与集群之间仍然需要全连接联盟的子AS之间是特殊的EBGP连接
9、,不需要全连接在大型网络中应用广泛应用较少HUAWEI TECHNOLOGIES CO., LTD.Huawei Confidential 15路由聚合 原理 命令案例 排障建议路由聚合l只向对等体发送聚合后的路由,从而减少对等体的路由条目l明细路由如果发生路由振荡,不会对网络造成影响l路由聚合分为自动聚合和手动聚合R1R210.0.0.0/24R3AS 100AS 200AS 30010.0.0.0/24 (100)10.0.0.0/24 (200,100)10.0.0.0/8(300)Aggregator=300,3.3.3.3执行路由聚合RID=3.3.3.3HUAWEI TECHNOL
10、OGIES CO., LTD.Huawei Confidential 16路由聚合自动聚合 原理 命令案例 排障建议自动聚合l对BGP引入的路由进行有类聚合l配置聚合后,明细路由在路由表中将被抑制l不能对network发布的路由进行聚合R1R210.0.0.0/2410.0.1.0/2410.0.2.0/24聚合路由 10.0.0.0/8AS 100AS 200HUAWEI TECHNOLOGIES CO., LTD.Huawei Confidential 17路由聚合手动聚合 原理 命令案例 排障建议手动聚合l对BGP本地路由进行聚合。手动聚合可以控制聚合路由的属性,以及决定是否发布具体路由
11、。R1R210.0.0.0/24R3AS 100AS 200AS 30010.0.0.0/24 (100)10.0.0.0/24 (200,100)10.0.0.0/8AS_SET (200,100)AS_SEQUENCE(300)执行手动聚合HUAWEI TECHNOLOGIES CO., LTD.Huawei Confidential 18BGP增强特性BGP ORF 原理 命令案例 排障建议使能BGP基于前缀的ORF( Outbound Route Filtering )功能l基于本地的入口策略构建对端的出口策略,实现BGP按需发布路由l包括基于前缀的ORF和VPN ORFRRClien
12、t 1AS 100AS 200R1Client 2基于前缀的入口策略打包到Route-Refresh报文根据收到的Route-Refresh构建出口策略,并将通过Route-Refresh报文发送路由HUAWEI TECHNOLOGIES CO., LTD.Huawei Confidential 19BGP增强特性Active-Route-Advertise 原理 命令案例 排障建议R1R210.0.0.0/24AS 100AS 200Active-Route-Advertisel路由必须同时满足在BGP协议层面优选与在路由管理层面活跃两个条件,才能向邻居发布。10.0.0.0/24必须在BG
13、P表中优选,且存在于IP路由表中通告10.0.0.0/24HUAWEI TECHNOLOGIES CO., LTD.Huawei Confidential 20BGP增强特性BGP按组打包 原理 命令案例 排障建议RR1Client2Client1Client3AS 100BGP按组打包l按组打包技术将所有拥有共同出口策略的BGP 邻居当作是一个打包组l每条待发送路由只被打包一次然后发给组内的所有邻居RR1Client2Client1Client3AS 100未按组打包按组打包HUAWEI TECHNOLOGIES CO., LTD.Huawei Confidential 21 原理 命令案例
14、 排障建议4字节AS号l4字节AS号特性是将AS号的编码范围由2字节扩大为4字节协议扩展l定义了一种新的Open能力码用于进行BGP连接的能力协商l2种新的可选过渡属性,AS4_Path和AS4_Aggregator属性l定义AS_TRANS(保留值为23456)用于衔接2字节AS和4字节ASBGP增强特性4字节AS号概念R2支持4字节ASR3支持2字节ASR4支持4字节ASR1支持4字节ASNew SessionOld SessionOld Session10.0.0.0/24AS 10.1AS 20.1AS 30AS 40.110.0.0.0/24AS4_Path=(10.1)10.0.0
15、.0/24AS4_Path=(20.1,10.1)AS_Path=(23456,23456)10.0.0.0/24AS4_Path=(20.1,10.1)AS_Path=(30,23456,23456)HUAWEI TECHNOLOGIES CO., LTD.Huawei Confidential 22BGP增强特性按策略进行下一跳迭代 原理 命令案例 排障建议R1R2R310.0.0.0/24Loopback 02.2.2.2Loopback 03.3.3.3AS 100Ethernet0/0/02.2.2.100/24按策略进行下一跳迭代l通过配置路由策略来限制迭代到的路由。如果路由不能通
16、过路由策略,则该路由迭代失败HUAWEI TECHNOLOGIES CO., LTD.Huawei Confidential 23BGP原理描述 原理 命令案例 排障建议BGP原理描述l路由反射器lBGP联盟lBGP路由反射器和联盟的比较l路由聚合lBGP增强特性lInternet设计理念BGP配置命令BGP故障诊断BGP案例分析BGP备考建议HUAWEI TECHNOLOGIES CO., LTD.Huawei Confidential 24Internet设计理念 原理 命令案例 排障建议Internet设计理念l优化BGP能力l提高BGP可用性l控制AS内部路由l控制大型ASl设计稳定的
17、InternetHUAWEI TECHNOLOGIES CO., LTD.Huawei Confidential 25Internet设计理念优化BGP能力 原理 命令案例 排障建议优化BGP能力l建立对等体会话l路由更新起源l优化路由策略l路由过滤和属性控制l路由聚合HUAWEI TECHNOLOGIES CO., LTD.Huawei Confidential 26Internet设计理念提高BGP可用性 原理 命令案例 排障建议提高BGP可用性l冗余l流量对称l负载均衡HUAWEI TECHNOLOGIES CO., LTD.Huawei Confidential 27Internet设
18、计理念控制AS内部路由 原理 命令案例 排障建议控制AS内部路由l非BGP路由与BGP路由之间的交互l默认路由l策略路由HUAWEI TECHNOLOGIES CO., LTD.Huawei Confidential 28Internet设计理念控制大型AS 原理 命令案例 排障建议控制大型ASlBGP按组打包l路由反射器l联盟HUAWEI TECHNOLOGIES CO., LTD.Huawei Confidential 29Internet设计理念设计稳定的Internet 原理 命令案例 排障建议设计稳定的Internetl减少不稳定路由的产生l提升BGP稳定性HUAWEI TECHNO
19、LOGIES CO., LTD.Huawei Confidential 30BGP配置命令BGP原理描述BGP配置命令l配置BGP对等体组l配置BGP路由反射器l配置BGP过滤器l配置BGP自动聚合和缺省路由l配置BGP手动聚合l优化BGP网络BGP故障诊断BGP案例分析BGP备考建议 原理 命令案例 排障建议HUAWEI TECHNOLOGIES CO., LTD.Huawei Confidential 31配置BGP对等体组 原理 命令案例 排障建议公司A网络拓扑如下所示,现根据需求完成如下配置:l底层IGP协议已经部署完成,所有设备均处于OSPF骨干区域中;lR4与R5、R6建立可靠的E
20、BGP邻居关系,并尽量节省R4的资源。R1R3R2R4R5R6AS 100AS 300IBGPIBGP10.0.0.0/2410.0.1.0/24172.16.1.1/24172.16.2.0/24172.15.1.0/24172.15.2.0/24Loopback 04.4.4.4Loopback 03.3.3.3Loopback 01.1.1.1Loopback 05.5.5.5Loopback 06.6.6.6AS 200Loopback 02.2.2.2HUAWEI TECHNOLOGIES CO., LTD.Huawei Confidential 32配置BGP对等体组(续) 原理
21、命令案例 排障建议bgp 100group 100 external peer 100 ebgp-max-hop 2 peer 100 connect-interface LoopBack0 peer 5.5.5.5 as-number 200 peer 5.5.5.5 group 100 peer 6.6.6.6 as-number 300 peer 6.6.6.6 group 100 # ipv4-family unicast undo synchronization peer 100 enable peer 5.5.5.5 enable peer 5.5.5.5 group 100 pe
22、er 6.6.6.6 enable peer 6.6.6.6 group 100R4display bgp peer BGP local router ID : 4.4.4.4 Local AS number : 200Peer V AS MsgRcvd MsgSent OutQ Up/Down State Pref Rcv 5.5.5.5 4 200 12 12 0 00:10:35 Established 0 6.6.6.6 4 300 11 13 0 00:09:53 Established 0R1R3R2R4R5R6AS 100AS 300IBGPIBGP10.0.0.0/2410.0
23、.1.0/24172.16.1.1/24172.16.2.0/24172.15.1.0/24172.15.2.0/24AS 200HUAWEI TECHNOLOGIES CO., LTD.Huawei Confidential 33配置BGP路由反射器公司A现需要对AS 100进行部署,需求如下:lR1、R2、R3建立可靠的全互联的IBGP邻居关系;lR2配置为RR,R1和R3为R2的客户端;通过适当配置,减轻RR负担;lR2与R4建立可靠的IBGP邻居关系。 原理 命令案例 排障建议R1R3R2R4R5R6AS 100AS 300IBGPIBGP10.0.0.0/2410.0.1.0/241
24、72.16.1.1/24172.16.2.0/24172.15.1.0/24172.15.2.0/24Loopback 04.4.4.4Loopback 03.3.3.3Loopback 01.1.1.1Loopback 05.5.5.5Loopback 06.6.6.6AS 200HUAWEI TECHNOLOGIES CO., LTD.Huawei Confidential 34配置BGP路由反射器(续) 原理 命令案例 排障建议bgp 100 peer 1.1.1.1 as-number 100 peer 1.1.1.1 connect-interface LoopBack0 peer
25、3.3.3.3 as-number 100 peer 3.3.3.3 connect-interface LoopBack0 peer 4.4.4.4 as-number 100 peer 4.4.4.4 connect-interface LoopBack0 # ipv4-family unicast undo synchronization undo reflect between-clients peer 1.1.1.1 enable peer 1.1.1.1 reflect-client peer 3.3.3.3 enable peer 3.3.3.3 reflect-client p
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 05 华为 路由 交换 精英 培训 BGPAdvance Internet 设计 61
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内