一、結(jié)論:
成都創(chuàng)新互聯(lián)公司是一家集網(wǎng)站建設(shè),瀘溪企業(yè)網(wǎng)站建設(shè),瀘溪品牌網(wǎng)站建設(shè),網(wǎng)站定制,瀘溪網(wǎng)站建設(shè)報(bào)價(jià),網(wǎng)絡(luò)營銷,網(wǎng)絡(luò)優(yōu)化,瀘溪網(wǎng)站推廣為一體的創(chuàng)新建站企業(yè),幫助傳統(tǒng)企業(yè)提升企業(yè)形象加強(qiáng)企業(yè)競爭力??沙浞譂M足這一群體相比中小企業(yè)更為豐富、高端、多元的互聯(lián)網(wǎng)需求。同時(shí)我們時(shí)刻保持專業(yè)、時(shí)尚、前沿,時(shí)刻以成就客戶成長自我,堅(jiān)持不斷學(xué)習(xí)、思考、沉淀、凈化自己,讓我們?yōu)楦嗟钠髽I(yè)打造出實(shí)用型網(wǎng)站。1、BGP只能建立備份路由,不能建立等價(jià)路由.
2、BGP按照下面的規(guī)則進(jìn)行優(yōu)選路由。
當(dāng)?shù)竭_(dá)同一目的地存在多條路由時(shí),BGP依次對(duì)比下列屬性來選擇路由:
優(yōu)選協(xié)議選值(PrefVal)高的路由。
協(xié)議選值(PrefVal)是華為設(shè)備的特有屬性,該屬性僅在本地有效。
優(yōu)選本地優(yōu)先級(jí)(Local_Pref)高的路由。
如果路由沒有本地優(yōu)先級(jí),BGP選路時(shí)將該路由按缺省的本地優(yōu)先級(jí)100來處理。
依次優(yōu)選手動(dòng)聚合路由、自動(dòng)聚合路由、network命令引入的路由、import-route命令引入的路由、從對(duì)等體學(xué)習(xí)的路由。
優(yōu)選AS路徑(AS_Path)最短的路由。
依次優(yōu)選Origin類型為IGP、EGP、Incomplete的路由。
對(duì)于來自同一AS的路由,優(yōu)選MED值最低的路由。
依次優(yōu)選EBGP路由、IBGP路由、LocalCross路由、RemoteCross路由。
PE上某個(gè)VPN實(shí)例的VPNv4路由的ERT匹配其他VPN實(shí)例的IRT后復(fù)制到該VPN實(shí)例,稱為LocalCross;從遠(yuǎn)端PE學(xué)習(xí)到的VPNv4路由的ERT匹配某個(gè)VPN實(shí)例的IRT后復(fù)制到該VPN實(shí)例,稱為RemoteCross。
三、關(guān)鍵配置:
1、各個(gè)鄰居之間,都是EBGP鄰居。
2、左側(cè)有一個(gè)PC,右側(cè)有兩個(gè)PC,為了驗(yàn)證流量在中間網(wǎng)絡(luò)上是否總是走一個(gè)路由器,而不是負(fù)載均衡。
四、實(shí)測結(jié)果:
1、無論從左邊到右邊,還是從右邊到左邊的流量,總是走上面的路由器。而不走下面的路由器。
PC1上的tracert結(jié)果:
PC2上的tracert結(jié)果:
PC3上的tracert結(jié)果:
再做一個(gè)實(shí)驗(yàn),將上面的路由器的AS號(hào)修改為65010,比下面的路由器的AS號(hào)更大,結(jié)果如下:
先說結(jié)論:BGP仍然是單選一條最優(yōu)路徑,而不會(huì)負(fù)載分擔(dān)。選擇的最優(yōu)路由仍然同上面的。
下面是AR9上看到的路由表。
PC1上tracert的結(jié)果,可見仍然是走上面的路徑。
PC2上tracert的結(jié)果,也顯示走上面的路徑,如下:
PC3上tracert的結(jié)果,也顯示走上面的路徑,如下:
貼上所有設(shè)備的配置信息:
AR9路由器配置如下:
dis curr
[V200R003C00]
#
snmp-agent local-engineid 800007DB03000000000000
snmp-agent
#
clock timezone China-Standard-Time minus 08:00:00
#
portal local-server load portalpage.zip
#
drop illegal-mac alarm
#
set cpu-usage threshold 80 restore 75
#
aaa
authentication-scheme default
authorization-scheme default
accounting-scheme default
domain default
domain default_admin
local-user admin password cipher %$%$K8m.Nt84DZ}e#<0`8bmE3Uw}%$%$
local-user admin service-type http
#
firewall zone Local
priority 15
#
interface Vlanif1
ip address 10.0.0.1 255.255.255.0
#
interface Ethernet0/0/0
#
interface Ethernet0/0/1
#
interface Ethernet0/0/2
#
interface Ethernet0/0/3
#
interface Ethernet0/0/4
#
interface Ethernet0/0/5
#
interface Ethernet0/0/6
#
interface Ethernet0/0/7
#
interface GigabitEthernet0/0/0
ip address 20.0.0.1 255.255.255.0
#
interface GigabitEthernet0/0/1
ip address 30.0.0.1 255.255.255.0
#
interface NULL0
#
bgp 65001
peer 20.0.0.2 as-number 65010
peer 30.0.0.2 as-number 65003
#
ipv4-family unicast
undo synchronization
network 10.0.0.0 255.255.255.0
network 20.0.0.0 255.255.255.0
network 30.0.0.0 255.255.255.0
peer 20.0.0.2 enable
peer 30.0.0.2 enable
#
user-interface con 0
authentication-mode password
user-interface vty 0 4
user-interface vty 16 20
#
wlan ac
#
return
AR4路由器的配置如下:
dis curr
[V200R003C00]
#
snmp-agent local-engineid 800007DB03000000000000
snmp-agent
#
clock timezone China-Standard-Time minus 08:00:00
#
portal local-server load portalpage.zip
#
drop illegal-mac alarm
#
set cpu-usage threshold 80 restore 75
#
aaa
authentication-scheme default
authorization-scheme default
accounting-scheme default
domain default
domain default_admin
local-user admin password cipher %$%$K8m.Nt84DZ}e#<0`8bmE3Uw}%$%$
local-user admin service-type http
#
firewall zone Local
priority 15
#
interface GigabitEthernet0/0/0
ip address 20.0.0.2 255.255.255.0
#
interface GigabitEthernet0/0/1
ip address 40.0.0.1 255.255.255.0
#
interface GigabitEthernet0/0/2
#
interface NULL0
#
bgp 65010
peer 20.0.0.1 as-number 65001
peer 40.0.0.2 as-number 65004
#
ipv4-family unicast
undo synchronization
peer 20.0.0.1 enable
peer 40.0.0.2 enable
#
user-interface con 0
authentication-mode password
user-interface vty 0 4
user-interface vty 16 20
#
wlan ac
#
return
AR5路由器的配置如下:
dis curr
[V200R003C00]
#
snmp-agent local-engineid 800007DB03000000000000
snmp-agent
#
clock timezone China-Standard-Time minus 08:00:00
#
portal local-server load portalpage.zip
#
drop illegal-mac alarm
#
set cpu-usage threshold 80 restore 75
#
aaa
authentication-scheme default
authorization-scheme default
accounting-scheme default
domain default
domain default_admin
local-user admin password cipher %$%$K8m.Nt84DZ}e#<0`8bmE3Uw}%$%$
local-user admin service-type http
#
firewall zone Local
priority 15
#
interface GigabitEthernet0/0/0
ip address 30.0.0.2 255.255.255.0
#
interface GigabitEthernet0/0/1
ip address 50.0.0.1 255.255.255.0
#
interface GigabitEthernet0/0/2
#
interface NULL0
#
bgp 65003
peer 30.0.0.1 as-number 65001
peer 50.0.0.2 as-number 65004
#
ipv4-family unicast
undo synchronization
peer 30.0.0.1 enable
peer 50.0.0.2 enable
#
user-interface con 0
authentication-mode password
user-interface vty 0 4
user-interface vty 16 20
#
wlan ac
#
return
AR10路由器的配置如下:
dis curr
[V200R003C00]
#
snmp-agent local-engineid 800007DB03000000000000
snmp-agent
#
clock timezone China-Standard-Time minus 08:00:00
#
portal local-server load portalpage.zip
#
drop illegal-mac alarm
#
set cpu-usage threshold 80 restore 75
#
aaa
authentication-scheme default
authorization-scheme default
accounting-scheme default
domain default
domain default_admin
local-user admin password cipher %$%$K8m.Nt84DZ}e#<0`8bmE3Uw}%$%$
local-user admin service-type http
#
firewall zone Local
priority 15
#
interface Vlanif1
ip address 90.0.0.1 255.255.255.0
#
interface Ethernet0/0/0
#
interface Ethernet0/0/1
#
interface Ethernet0/0/2
#
interface Ethernet0/0/3
#
interface Ethernet0/0/4
#
interface Ethernet0/0/5
#
interface Ethernet0/0/6
#
interface Ethernet0/0/7
#
interface GigabitEthernet0/0/0
ip address 40.0.0.2 255.255.255.0
#
interface GigabitEthernet0/0/1
ip address 50.0.0.2 255.255.255.0
#
interface NULL0
#
bgp 65004
peer 40.0.0.1 as-number 65010
peer 50.0.0.1 as-number 65003
#
ipv4-family unicast
undo synchronization
network 40.0.0.0 255.255.255.0
network 50.0.0.0 255.255.255.0
network 90.0.0.0 255.255.255.0
peer 40.0.0.1 enable
peer 50.0.0.1 enable
#
user-interface con 0
authentication-mode password
user-interface vty 0 4
user-interface vty 16 20
#
wlan ac
#
return
故障切換:
1、模擬主用鏈路故障,可見流量立即切換到備用鏈路。
把AR4的端口shutdown, 模擬故障:
2、PC1 在持續(xù)ping PC2, 可見中間有一個(gè)丟包,然后恢復(fù)正常。