基于BGP+OSPF+路由策略实现合理穿过运营商,实现跨域内网用户之间的通信

这篇具有很好参考价值的文章主要介绍了基于BGP+OSPF+路由策略实现合理穿过运营商,实现跨域内网用户之间的通信。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

实验结构拓扑图:

 实验要求:

实验过程:

1:ip地址规划,具体划分请见拓扑结构图所示 

2:各AS域内启用OSPF协议。实现域内网络联通,宣告环回,为EBGP、IBGP建邻做准备

3:不同域之间建立EBGP对等体关系、AS域内建立IBGP对等体关系

4:在AS1、AS4上宣告内网网段,实现控制层面可达,因为本次实验为全互联的IBGP邻居,所以在AS2、AS3内部不用担心数据层面不可达

5:路由策略,内网用户基于规定运营商实现访问

6、实验结果测试


实验结构拓扑图:

出口路由与运营商运行bgp?,网络,云计算,安全

 实验要求:

1:ip地址合理规划

2:AS 1 2 3 内部使用OSPF协议,AS1 AS2 内部建立全互联的IBGP另据,AS之间建立全部的EBGP邻居

3:PC 1 3 5 属于电信的路由,通信时必须使用电信AS1;PC 2 4 6 属于联通的路由,通信时必须使用联通版的AS2

实验过程:

1:ip地址规划,具体划分请见拓扑结构图所示 

2:各AS域内启用OSPF协议。实现域内网络联通,宣告环回,为EBGP、IBGP建邻做准备

//OSPF配置+宣告

出口路由与运营商运行bgp?,网络,云计算,安全

//宣告完成,查看OSPF路由表进行内部网络连通信测试

出口路由与运营商运行bgp?,网络,云计算,安全

 出口路由与运营商运行bgp?,网络,云计算,安全

 连通信测试完毕,内部网络连通信良好

3:不同域之间建立EBGP对等体关系、AS域内建立IBGP对等体关系

//配置命令

出口路由与运营商运行bgp?,网络,云计算,安全

 //配置成功后查看邻居表

出口路由与运营商运行bgp?,网络,云计算,安全

经测试发现所有EBGP、IBGP关系建立完成

4:在AS1、AS4上宣告内网网段,实现控制层面可达,因为本次实验为全互联的IBGP邻居,所以在AS2、AS3内部不用担心数据层面不可达

出口路由与运营商运行bgp?,网络,云计算,安全

 出口路由与运营商运行bgp?,网络,云计算,安全

 出口路由与运营商运行bgp?,网络,云计算,安全

 宣告完成后,查看BGP路由表

出口路由与运营商运行bgp?,网络,云计算,安全

 经过测试,发现此时已经可以完成P1对R5主机的访问:

出口路由与运营商运行bgp?,网络,云计算,安全

 接下来我们就要通过策略,来实现P1、P3、P5走电信,P2、P4、P6走联通

5:路由策略,内网用户基于规定运营商实现访问

一、装载P5、P6这两条路由穿过AS2、AS3到达R1、R2时,他们会分别得到两条到达P5、P6的路由,一条是基于EBGP邻居关系得来的,一条是基于IBGP邻居关系得来的,由于EBGP优于IBGP,所以我们可以看到默认到达192.168.5.0/192.168.6.0优先的下一跳都为R3/R4的环回,所以我们可以在控制层面实现当R3/R4把路由传递给R1/R2时,通过更改as-path/origin等属性(可以更改别的属性值,看个人喜好),实现R1对R3选路的干扰

R1 BGP路由表: //在这里我是通过修改origin属性值

出口路由与运营商运行bgp?,网络,云计算,安全

R2BGP路由表://在这里我是通过修改AS-path属性值

出口路由与运营商运行bgp?,网络,云计算,安全

虽然说我们达到了让P2访问P6时不走最近的电信,而是通过到R2,再到联通实现2、4、6用户之间的访问,但是我们发现这样与P2连接在同一台路由器的P1也会跟着同样的路线,但是我们不希望P1也可以通过同样的路由去访问联通的内网用户(P1只可以访问电信用户),所以我们可以在联通EBGP连接AS1的路由器上,通过acl扩展访问列表,实现对P1、P3设备流量的控制

在R11设备上以同样的方式,实现对内网用户的访问

出口路由与运营商运行bgp?,网络,云计算,安全

 图中可以看出,当我们想要访问1、3网段的内网用户走电信,访问2、4网段的用户走联通,同样,如果不想让电信用户的流量通过移动,可以使用acl来进行控制

6、实验结果测试

P1访问P5设备:

出口路由与运营商运行bgp?,网络,云计算,安全

P3访问P5设备:

出口路由与运营商运行bgp?,网络,云计算,安全

 发现过去的路走的是上面,回来的路也是走的上面,实验完成。文章来源地址https://www.toymoban.com/news/detail-802982.html

到了这里,关于基于BGP+OSPF+路由策略实现合理穿过运营商,实现跨域内网用户之间的通信的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 为什么RIP使用UDP,OSPF使用IP,而BGP使用TCP?为什么RIP周期性地和邻站交换路由信息而BGP却不这样做?

    RIP只和邻站交换信息,使用UDP无可靠保障,但开销小,可以满足RIP要求; OSPF使用可靠的洪泛法,直接使用IP,灵活、开销小; BGP需要交换整个路由表和更新信息,TCP提供可靠交付以减少带宽消耗; RIP使用不保证可靠交付的UDP,因此必须不断地(周期性地)和邻站交换信息才

    2024年02月02日
    浏览(52)
  • HCIP路由重发布技术以及路由策略及配置---RIP与OSPF双向重发布

    重发布技术—在大型的企业中,可能在同一网内使用到多种路由协议,为了实现多种路由协议的协同工作,路由器可以使用路由重分发(route redistribution)将其学习到的一种路由协议的路由通过另一种路由协议广播出去,这样网络的所有部分都可以连通了。 为了实现重分发,

    2024年01月17日
    浏览(49)
  • HCIP OSPF+BGP综合实验

    1、该拓扑为公司网络,其中包括公司总部、公司分部以及公司骨干网,不包含运营商公网部分。 2、设备名称均使用拓扑上名称改名,并且区分大小写。 3、整张拓扑均使用私网地址进行配置。 4、整张网络中,运行OSPF协议或者BGP协议的设备,其Router-id值为设备名数字号,例

    2024年02月14日
    浏览(36)
  • 3.OSPF与BGP的联动

    14.3实验3:OSPF与BGP联动配置 实验目的 实验拓扑 实验步骤 配置IP地址 AR1的配置 Huaweisystem-view Enter system view, return user view with Ctrl+Z. [Huawei]undo info-center enable Info: Information center is disabled. [Huawei]sysname AR1 [AR1]interface g0/0/0 [AR1-GigabitEthernet0/0/0]ip address 10.0.12.1 24 [AR1-GigabitEthernet0/0/0]q

    2023年04月09日
    浏览(30)
  • 27、BGP与OSPF有啥区别?看这篇文章就够了

    今天跟大家聊聊BGP与OSPF。 BGP和OSPF是两种最常见的路由协议,BGP在大型网络中具有动态路由优势,而OSPF具有更高效的路径选择和收敛速度。 边界网关协议(Border Gateway Protocol,简称BGP)和开放最短路径优先协议(Open Shortest Path First,简称OSPF)是世界上最流行的两种基于标准的动态

    2024年02月10日
    浏览(34)
  • network的使用(DHCP,BGP,OSPF,RIP使用network的异同)

    1.DHCP中的配置 network 192.168.1.0 mask 255.255.255.0或network 192.168.1.0 mask 24 2.BGP中的配置 network 192.168.1.0 255.255.255.0 3.OSPF路由协议中的配置 在配置OSPF路由协议的时侯使用的是反掩码: route ospf 100 network 192.168.1.0 0.0.0.255 network 192.168.2.0 0.0.0.255 4.RIP路由中的配置  RIP路由宣告不需要掩码

    2024年02月06日
    浏览(49)
  • HCIP-DATACOM核心网络技术(BGP、OSPF、VLAN综合实验)

    1、该拓扑为公司网络,其中包括公司总部、公司分部以及公司骨干网,不包含运营商公网部分。 2、设备名称均使用拓扑上名称改名,并且区分大小写。 3、整张拓扑均使用私网地址进行配置。 4、整张网络中,运行OSPF协议或者BGP协议的设备,其Router-id值为设备名数字号,例

    2024年02月11日
    浏览(39)
  • 数通--动态路由协议--eNSP实验OSPF配置实现全网互通

    ospf开放式最短路径优先协议是IEIF定义的一种基于链路状态的内部网关路由协议 目录 ospf开放式最短路径优先协议是IEIF定义的一种基于链路状态的内部网关路由协议 1.环境: 2.实验基本拓扑图 3.验证是否全网互通 4.配置过程 1)首先需要对路由器本身配置ip地址 2)配置ospf路由

    2024年04月26日
    浏览(46)
  • 配置策略路由(基于IP地址)示例

    定义 策略路由PBR(Policy-Based Routing)是一种依据用户制定的策略进行路由选择的机制,其优先级高于直连路由、静态路由和通过动态路由协议生成的路由。设备配置策略路由后,若接收的报文(包括二层报文)匹配策略路由的规则,则按照规则转发;若匹配失败,则根据目的

    2024年02月04日
    浏览(48)
  • 【网络基础实战之路】实现RIP协议与OSPF协议间路由交流的实战详解

    【网络基础实战之路】设计网络划分的实战详解 【网络基础实战之路】一文弄懂TCP的三次握手与四次断开 【网络基础实战之路】基于MGRE多点协议的实战详解 【网络基础实战之路】基于OSPF协议建立两个MGRE网络的实验详解 【网络基础实战之路】基于三个分公司的内网搭建并连

    2024年02月13日
    浏览(47)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包