CCNP路由精华7:在可扩展的网络中实施BGP
第七章:在可扩展的网络中实施bgp 横向隔离规则规定:
通过ibgp学到的路由永远不能被传输到其它igbp对等体。
路由反射器(route reflector)
路由反射器让被配置为路由反射器的路由器向其他ibgp对等体传输由ibgp所学到的路由来修改bgp的横向隔离规则。
路由反射器的优点:
配置了bgp路由反射器,就不再需要全互连的ibgp对等体。路由反射器被允许向其它ibgp对等体传输ibgp路由。当内部邻居命令语句数量过多时,i sp就会采用路由反射器技术。路由反射器通过让主要路由器给它们的路由反射器客户复制路由更新来减少as内bgp邻居关系的数量(这样可以减少t cp连接)。
路由反射器不影响ip数据包所要经过的路径;只有发布路由信息的那条路径受影响。如果路由反射器没有被正确配置,那么将可能产生路由环路。
路由反射器的术语:
路由反射器:是被配置为允许它把通过ibgp所学到的路由通告(或反射)到其他ibgp对等体的路由器。
集群:路由反射器出其它客户的组合;
客户:路由反射器和其他路由有部分ibgp对等关系的这些路由器
非客户:不是路由反射器的客户的其他ibgp的对等体;
originator(始发者) id:是任选的、非传递bgp属性,它被路由反射器创建。这个属性带有本能as内部由始发者的路由id;
路由反射器集群表:路由报经过的集群id序列。
originator(始发者) id、集群id和集群表有助于在路由反射器配置中防止产生路由环路。
用来将路由器配置为bgp路由反射器,并且将指定的邻居配置为它的客户:
neighbor ip-address route-reflector-client
ip-address:将被标识为客户的bgp邻居的ip地址
bgpcluster-id cluster-id: 配置集群id
show ip bgp neighbors: 显示那个邻居是路由反射器客户
策略控制和前缀列表(prefix list)
发布列表利用访问控制列表来指定哪些路由信息将被过滤。
采用前缀列表的优点:
l在大型列表的加载和路由查找方面比访问控制列表有显著的性能改进
l支持增量修改;
l较友好的命令行接口
l更大的灵活性
配置前缀列表:
ip prefix list-name [seq seq-value][deny permit]network/len [ge ge-value] [le le-value]
关闭前缀列表条目序号
no ip prefix-list sequence-number
重新启用序号自动生成功能
ip prefix-list sequence-number
查看前缀列表
show ip prefix-list
配置邻居连接权重
neighbor {ip-address peer-group-name} weight weight
改变缺省的本地优先值
bgp default local-preference value
- · CCNP路由精华6:配置基本的边界网关协议
- · CCNP路由精华4:互连多个OSPF区域
- · CCNP路由精华5:配置EIGRP
- · CCNP路由精华3:在单个区域办配置OSPF
- · IE收藏夹也可以按名称排序
- · 网管必备 校园网的主动防护策略配置实例
- · Windows 2000/XP在局域网内批量升级
- · 黑客经常更改的系统配置文件及注册表
- · 底层安全——路由篇
- · 黑客实施攻击的步骤与方法
- · 关闭包藏祸心的危险端口
- · 几个易被误认为病毒的文件
- · 没有电脑的入侵 深入浅出社会工程学
- · 通过asp木马配合serv-u取得管理员权限
- · 信息安全的隐患-GoogleHacking原理和防范
- · 用Wingate5.02设置网站过滤
- · 澄清Web网站安全性的五个误解
- · 中国黑客谱系
- · Microsoft RSS Feed 产品索引
- · HONEYPOT(蜜罐)技术
- · 网卡网络配置基础
- · 教你如何调试思科路由器
- · 百炼成钢-打磨你的Outpost防火墙
- · 卡巴斯基杀毒软件优化设置指南
- · Internet Explorer 7 的新图标
- · 255台以上电脑网络互连,IP的分配
- · 高危病毒预警:近日可能爆发大规模蠕虫病毒
- · 无线上网有了新突破--CDMA1X亮相十运会 最高传输速率达2.4Mbps
- · Google、雅虎搜索技术大比拼
- · 详解六大QQ病毒特征及清除方法
- · 浅析ICMP洪水攻击
- · 互联--破解卡卡系统
- · 设置磁盘读写权限 彻底封杀QQ的各种广告
- · 金梅电影系统破解笔记(破解率80%以上)
- · DLL木马揭秘
- · 游戏外挂基本原理及实现
- · Word 2003的10个小技巧
- · 如何在Windows 2003中得到登陆密码
- · 让ADSL永不断线 实战
- · Md5密码破解武器大揭密
- · 网络钓鱼式攻击 挂QQ等级网站
- · 获得leadbbs论坛站webshell后进后台最简便之法
- · 菜鸟入门:webshell是什么?
- · PHP注入+MYSQL=SYSTEM权限
- · 高端系统FreeBSD 照样给你溢出
- · 清除恶意RM文件的弹出窗口广告
- · Regsvr32的特殊作用
- · 加强网络防护的四个步骤
- · 宽带名词解释
- · 宽带共享上网实现方法
- · 建立隐藏的超级用户
- · 妙用Maxthon清理收藏夹无效链接
- · 利用“http暗藏通道”攻破局域网
- · SQL注入和CSS攻击的检测
- · SQL中的五种数据类型:[新手初学篇]
- · Windows系统安装免输序列号的方法总结
- · 一个好汉六个帮 打造极速Windows系统
- · 解析Cookie欺骗实现过程及具体应用
- · 打造WIN2000/XP/2003系统万能克隆
- · 河南网通宽带共享:破解河南网通宽带共享完全版

