×

新手078326 发表于 2021-9-20 11:14
  
多谢楼主分享故障排查办法,学习了。
新手210358 发表于 2021-10-26 09:47
  
感谢大佬的精彩分享!
向上吧,少年 发表于 2021-10-26 11:56
  
每日一学,坚持打卡。
蟲爺 发表于 2022-7-30 23:18
  
感谢分享
西红柿煮番茄的猫 发表于 2024-7-6 10:15
  
非常好的实践教程,谢谢分享
花开荼靡_ 发表于 2024-8-25 09:46
  
每天坚持打卡学习签到!!
bgp下
  

酒慰风尘 54211人觉得有帮助

{{ttag.title}}
25,通过bgp路由的两种方法
①network
②重分布
router bgp 100
redistribute connected route-map con2bgp

26,bgp的所有报文都是单播。

27,查看建立的tcp连接
28,手动关闭bgp的邻居
作用:用于维护和更改策略,避免路由震荡
router bgp 200
neighbor 12.1.1.1 shutdown

手动打开邻居关系
router bgp 200
no neighbor 12.1.1.1 shutdown

29,BGP的认证,使用的MD5认证
R1和R2之间起认证:
R1的配置:
router bgp 100
  neighbor 12.1.1.2 password ccnp

R2的配置:
router bgp 100
  neighbor 12.1.1.1 password ccnp

注,bgp只有在建立tcp连接的时候,才会认证,所以要配置完认证,要重启bgp的进程
clear ip bgp *

30,show  ip bgp rib-failure   --查看未安装到RIB中路由,以及原因
RIB(Routing Information Base,路由信息库),也就是所谓的路由表
31,bgp的硬清,bgp要重新建立邻居关系,包括tcp连接也要重新建立
bgp的软清,tcp连接和bgp的连接都是正常的,只会刷新路由信息,强烈建立使用out
32,bgp 的手动汇总:
           router b 100
                 aggregate-address 1.1.0.0 255.255.252.0 summary-only
      注意:不加summary-only的话,汇总和明细都会传给其他路由器中,加了之后就只传汇总路由


33,由于做了汇总,并且只发送汇总路由,所以明细路由就会被抑制
34,向BGP 中引入默认路由
     法一: 重分布的方式
                      router bgp 100
                          default-information originate
                          redistribute  static
                      ip route 0.0.0.0 0.0.0.0 null 0
     法二: 宣告的方式
                       router bgp 100
                             network 0.0.0.0
                       ip route 0.0.0.0 0.0.0.0 null 0   
     法三:  只向邻居产生一条默认路由,自己路由表中不存在
                        router bgp 100
                            neighbor 11.1.1.1 default-originate

35,对等体组
作用,可以减少管理员的配置
不可以把IBGP和EBGP配置在同一个组中
               router b 100
                       neighbor aa peer-group 创建对等体组aa
                       neighbor aa remote-as 100 对组aa配置
                       neighbor aa update-source Loopback0
                       neighbor aa next-hop-self
                       ne ighbor 1.1.1.1 peer-group aa 将邻居1.1.1.1 加入对等体组aa
                       neighbor 3.3.3.3 peer-group aa
            注:bgp 一旦使用了对等体组,那么它将会针对一个组维持邻居关系。

36,BGP的选路

解释bgp的路由表:
①前面的这个i代表的是从ibgp邻居学习来的路由,不带i就是从ebgp邻居学习来的
②next hop 这个选项,假如是0.0.0.0 代表的是自己宣告的


730065f54c8c47f4a0.png (268.19 KB, 下载次数: 238)

730065f54c8c47f4a0.png

打赏鼓励作者,期待更多好文!

打赏
5人已打赏

发表新帖
热门标签
全部标签>
安全效果
每日一问
西北区每日一问
技术笔记
技术盲盒
【 社区to talk】
干货满满
新版本体验
标准化排查
产品连连看
信服课堂视频
技术咨询
每周精选
功能体验
自助服务平台操作指引
排障那些事
GIF动图学习
技术晨报
安装部署配置
运维工具
解决方案
2023技术争霸赛专题
秒懂零信任
故障笔记
技术圆桌
云计算知识
用户认证
技术顾问
资源访问
存储
技术争霸赛
「智能机器人」
以战代练
社区新周刊
畅聊IT
答题自测
专家问答
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
原创分享
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
地址转换
虚拟机
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
通用技术
卧龙计划
华北区拉练
天逸直播
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
高手请过招
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力

本版版主

12
185
6

发帖

粉丝

关注

121
313
351

发帖

粉丝

关注

本版达人

LoveTec...

本周分享达人

新手24116...

本周提问达人