H3CSE路由-BGP增强配置(一)
PSPS:本篇仅挑选作者认为重要的模块,并不全面仅供复习参考,具体请自行查阅相关书籍。设有H3CNE-H3CTE学习博客专栏,敬请关注。
大规模BGP网络所遇到的问题:
- BGP对等体众多,配置繁琐,维护管理难度大
- BGP路由表庞大,对设备性能提出挑战
- IBGP全连接,应用和管理BGP难度增加
- 路由变化频繁,导致路由更新频繁
解决大规模BGP网络所遇到的问题:
-
BGP对等体众多
- 对等体组(Peer Group)
- BGP团体(Community )
-
BGP路由表庞大
- BGP路由聚合
-
IBGP全连接
- BGP路由反射(Route Reflection)
- BGP联盟(Confederation)
-
路由变化频繁
- BGP路由衰减(Route Dampening)
BGP对等体组 peer-group:是一些具有某些相同配置的对等体的集合
对等体组不是一种控制BGP路由的策略,目的仅仅是为了减少配置量!!!
配置实例:
配置EBGP对等体组的时候,一定要指明AS号
BGP团体属性:
- 团体属性是一组有相同特征的目的地址的集合,没有物理上的边界,与其所在的AS无关
- 包含有团体属性的路由,表示该路由是一个路由团体中的一员,该路由团体具有某种或者多种相同特征
- 一条路由可以具有一个以上的团体属性值,就像一条路由可以在其AS_PATH属性中含有一个以上的AS号一样
简单来说,某些BGP路由携带了相同的团体属性值,就具备了某些相同的传递行为!!
作用:
(1)决定了BGP路由的传递行为。以下4个团体属性值
1.internet(默认):转发给任何邻居
2.no_advertise : 只收不发
3.no_export: 不转发给联盟外的EBGP邻居,只转发给IBGP邻居和联盟内的EBGP邻居
4.no_export_subconfed:不转发给联盟内的EBGP邻居,只转发给IBGP邻居
(2)主要用团体属性中的第二个,类似于tag的功能
团体格式:aa:nn
团体属性的应用:
RT1--------------------BGP邻居——————————————————RT2
RT1:
route-policy 策略名 permit node 10
if-match 基于ACL,前缀列表,as路径列表匹配BGP路由
apply community 100:1
bgp XXX
address-family ipv4 unicast
peer RT2 route-poliicy export
注意:路由策略如果设置团体值,路由策略在peer后必须是export
peer RT2 advertise-comminity 必须设置该命令参数,本地到邻居的路由才能携带团体值
之后RT2利用‘community-list’,针对携带了特定团体属性值的BGP路由做进一步控制