CCNP路由精华6:配置基本的边界网关协议
第六章配置基本的边界网关协议(bgp) 路由选择协议分为两种类型:
l内部网关协议(igp)
l外部网关协议(egp)
bgp是一种域间路由选择协议也称为egp
自治系统的定义是:在单一技术管理下,采用同一种内部网关协议和统一度量值在as内转发数据包、并采用一种外部网关协议将数据包转发到其它a s的一组路由器
自治系统可以使用多种igp,并可以采用多种度量值。从bgp的角度上来说,as的重要的特性是as对另一个自治系统来说具有一个统一的内部路由计划,并为其可达的目的地表现出一个一致的画面。a s内部的所有部分必须全互连。
自治系统的指示符是一个16bit的数,范围是从1~65535,64512~65535的as编号是留作私用的。
bgp的主要目标是提出供一种能够保证自治系统间无环路的路由信息交换的域间路由系统。bgp路由器交换有关到目的地网络路由路径的信息。
可扩展路由选择协议的比较:
协议内部或外部距离矢量型/链路状态型是否需要体系化度量值
ospf内部链路状态是开销(cost)
egip内部高级距离矢量型否复合
bgp外部高级距离矢量型否路径矢量或属性
何时使用bgp ?
las允许数据穿过它到达其它自治系统
las有到其它自治系统的多条连接
l必须对进入和离开as的数据流进行控制
bgp被设计成为让isp之间进行通信和交换数据包
何时不使用bgp ?
l只有到internet或另一个as的单一连接;
l无需考虑路由策略或路由选择;
l路由器缺乏经常性的bgp更新的内存或处理器
l对路由过滤和bgp路径选择过程了解十分有限
l在自治系统间带宽较低
bgp术语和概念:
bgp用传输控制协议tcp,作茧自缚为它的转输层协议,这样可提供面向边接的可靠传输,bgp使用tcp端口179。在可靠听链路上它不需要定期的路由更新,所以采用触发更新。b gp了送keepalive消息,与ospf和eigrp所发送的hello消息相似。bgp路由器交换网络可达性信息,被子称为路径矢量,由路径属性组成,包括路由到达目的地所应该通过的全路径列表。
bgp对等体可以在as系统内部也可以在as系统的外部
路由策略或规则的设置被称为基于策略的路由。这些策略是基于路由信息中所承载的以及配置在路由器上的属性。
bgp规定bgp路由器只能够向相邻自治系统中的对等体通告那些它自己使用的路由。
路由器发送关于目的地网络的bgp更新消息,这些更新消息包括有关bgp度量值的信息,被称为路径属性
路径属性分为四类:
----公认的,必遵的;
las路径(as-path)类型编码 2;
l下一跳 (next-hop) 类型编码3
l起源 (origin) 类型编码1
as路径属性被bgp用来确保无环路环境;
下一跳属性说明了用于去往目的地的下一跳ip地址;
起源属性定义路径信息的起源,它可以有三个值之一:
1.igp-路由在起始as的内部,在bgp表中用i表示;
2.egp-路由通过外部网关协议而被学到,在bgp表中用e表示;
3.不完全-路由起源未知或通过别的方法学到,在bgp表中用?表示。
----公认的,自决的;
l本地优先(local preference)类型编码 5;
它为as中的路由器提供一个指示哪能条路径被优先选择为该as出口,它是路由器上配置的属性,只能在as内的路由器之间进行交换,缺省值是1 00
l原子聚合(atomic aggregate)类型编码 6
----任选的,可传递的;
l聚合者(aggregator)类型编码 7
l团体(community)类型编码 8 (cisco定义)
它是一种用来过滤入路由或外出路由的方法,任一bgp路由器都可以在入路由或外出路由更新中或者进行路由再发布时标缀路由。任一bgp 路由器都有可以根据团体属性在入路由或外出路由更新中过滤路由,或者选择优先路由。
----任选的,非传递的。
l多出口标识(multi-exit-discriminator, med) 类型编码 4
med用于向外部邻居指示进本as的优先路径。med属性也被子称为路径值。
源id(originator-id)类型编码 9 (cisco定义)
簇列表(cluster list)类型编码 10 (cisco定义)
此外cisco还为bgp定义了一个权重属性(cisco 专用);
权重属性是cisco自己定义的属性,它用于路径的选择过程。它被本地化地配置在路由器上,并针对每个不同的邻居。它只提供本地路由策略,不能传给任何b gp邻居。
权重的值可以从0~65535,由本地路由器始发的路径的缺省值为32768。其它路径的缺省权重值为0,高权重值的路由被优选。
公认属性是一种所有bgp实施都有必须能识别的属性
任选属性不要求所有bgp的实施都有必须支持;它可能是一个私有属性。
bgp同步在当前ios版本中在缺省情况下启用
bgp的消息类型:
l打开(open)
--版本
--我的自治系统
--保持时间
--bgp标识符(路由器id)
--任选参数域长度
--任选参数
lkeepalive
l更新(updata)
--撤消路由
--路径属性
--网络层可达性信息
l通知(notification)
keepalive消息只由消息头构成,长度为19字节;在缺省情况下每60秒发送一次。其它类型的消息长度在19字节和4096字节之间。缺省的保持时间是1 80秒。
配置bgp
激活bgp协议:
router bgp autonomous-system
标识本地路由器将与之建成立的对等路由器
neighbor {ip-addresspeer-group-name} remote-as autonomous-system
改变下一跳属性
neighbor {ip-addresspeer-group-name} next-hop-self
关闭bgp同步
no synchronization
在bgp表中创建一个归纳地址
aggregate-address ip-address mask [summary-only][as-set]
复位bgp
clear ip bgp{*address}[soft[inout]]
show ip bgp 显示bgp路由表中的条目
show ip bgp summary 显示所有bgp连接状态
show ip bgp neighbors 显示有关邻居的tcp和bgp连接信息。
dampening bgp衰减
events bgp事件
keepalives bgp keepalive
updates bgp更新
- · CCNP路由精华4:互连多个OSPF区域
- · CCNP路由精华5:配置EIGRP
- · CCNP路由精华3:在单个区域办配置OSPF
- · IE收藏夹也可以按名称排序
- · 网管必备 校园网的主动防护策略配置实例
- · Windows 2000/XP在局域网内批量升级
- · 黑客经常更改的系统配置文件及注册表
- · 底层安全——路由篇
- · 黑客实施攻击的步骤与方法
- · 关闭包藏祸心的危险端口
- · 几个易被误认为病毒的文件
- · 没有电脑的入侵 深入浅出社会工程学
- · 通过asp木马配合serv-u取得管理员权限
- · 信息安全的隐患-GoogleHacking原理和防范
- · 用Wingate5.02设置网站过滤
- · 澄清Web网站安全性的五个误解
- · 中国黑客谱系
- · Microsoft RSS Feed 产品索引
- · HONEYPOT(蜜罐)技术
- · 网卡网络配置基础
- · 教你如何调试思科路由器
- · 百炼成钢-打磨你的Outpost防火墙
- · 卡巴斯基杀毒软件优化设置指南
- · Internet Explorer 7 的新图标
- · 255台以上电脑网络互连,IP的分配
- · 高危病毒预警:近日可能爆发大规模蠕虫病毒
- · 无线上网有了新突破--CDMA1X亮相十运会 最高传输速率达2.4Mbps
- · Google、雅虎搜索技术大比拼
- · 详解六大QQ病毒特征及清除方法
- · 浅析ICMP洪水攻击
- · 互联--破解卡卡系统
- · 设置磁盘读写权限 彻底封杀QQ的各种广告
- · 金梅电影系统破解笔记(破解率80%以上)
- · DLL木马揭秘
- · 游戏外挂基本原理及实现
- · Word 2003的10个小技巧
- · 如何在Windows 2003中得到登陆密码
- · 让ADSL永不断线 实战
- · Md5密码破解武器大揭密
- · 网络钓鱼式攻击 挂QQ等级网站
- · 获得leadbbs论坛站webshell后进后台最简便之法
- · 菜鸟入门:webshell是什么?
- · PHP注入+MYSQL=SYSTEM权限
- · 高端系统FreeBSD 照样给你溢出
- · 清除恶意RM文件的弹出窗口广告
- · Regsvr32的特殊作用
- · 加强网络防护的四个步骤
- · 宽带名词解释
- · 宽带共享上网实现方法
- · 建立隐藏的超级用户
- · 妙用Maxthon清理收藏夹无效链接
- · 利用“http暗藏通道”攻破局域网
- · SQL注入和CSS攻击的检测
- · SQL中的五种数据类型:[新手初学篇]
- · Windows系统安装免输序列号的方法总结
- · 一个好汉六个帮 打造极速Windows系统
- · 解析Cookie欺骗实现过程及具体应用
- · 打造WIN2000/XP/2003系统万能克隆
- · 河南网通宽带共享:破解河南网通宽带共享完全版
- · 变态传文件法(比tftp,ftp,iget.vbe都爽的)

