400-638-8808
|
微信公眾號(hào)








穩(wěn)定可靠 永不間斷

海外收發(fā) 暢通無(wú)阻

協(xié)同辦公 資源管理

超大郵件 超級(jí)功能

智能反垃圾郵件技術(shù)
易管理 免維護(hù)

微信掃一掃 關(guān)注"天下數(shù)據(jù)"商品一律九折
![]()
搜索"朗玥科技"關(guān)注,了解最新優(yōu)惠

一、BGP最優(yōu)路由
只將BGP的最優(yōu)路由發(fā)布給對(duì)等體當(dāng)存在多條到達(dá)同一目的地址的有效路由時(shí),BGP設(shè)備只將最優(yōu)路由發(fā)布給對(duì)等體。
當(dāng)一條路由的前綴標(biāo)示“>”,表示最優(yōu)路由。
問(wèn)題1:成為最優(yōu)路由條件是什么?
1、成為有效路由 (路由的前綴標(biāo)示 *),也就是要先滿足以下條件:
a)下一跳地址可達(dá)
b)如果開(kāi)啟同步,必須滿足同步條件
c)路由的前綴和路由的下一跳地址不能一致;
2、成為有效路由之后,根據(jù)選路規(guī)則選出的最優(yōu)路由。
二、從EBGP對(duì)等體收到的最優(yōu)路由,發(fā)布給所有EBGP和IBGP對(duì)等體
1、向EBGP對(duì)等體發(fā)送路由信息時(shí),會(huì)改變BGP路由的下一跳地址,下一跳地 址為發(fā)送路由器的更新源地址;
2、向IBGP對(duì)等體發(fā)送路由信息時(shí),不會(huì)改變BGP路由的下一跳地址,可能會(huì)導(dǎo)致IBGP鄰居收到此跳路由時(shí)下一跳地址不可達(dá),無(wú)法使用該路由。
解決:
1、針對(duì)IBGP鄰居使用next-hop-local命令,使收到的EBGP路由傳 遞指定IBGP鄰居時(shí)將下一跳地址改變?yōu)楸韭酚善鞲略吹刂罚?/p>
2、將下一跳地址宣告進(jìn)IGP,使下一跳地址IGP可達(dá)。
問(wèn)題2:為什么向IBGP對(duì)等體發(fā)送路由時(shí),不會(huì)改變BGP路由的下一跳地址?
1、BGP協(xié)議的特點(diǎn),它認(rèn)為一個(gè)AS是一個(gè)整體,類(lèi)似一臺(tái)路由器,只有將BGP路由從AS傳出的時(shí)候,才會(huì)改變下一跳;
2、下一跳不改變,可以引導(dǎo)AS內(nèi)的路由器訪問(wèn)目的網(wǎng)絡(luò)時(shí)有統(tǒng)一的出口,方便做流量控制;
3、因?yàn)樵谝粋(gè)AS內(nèi),下一跳不修改的話,本AS內(nèi)的路由器可以根據(jù)這個(gè)下一跳地 址找到離開(kāi)本AS的一條最優(yōu)的路徑。(場(chǎng)景:MA網(wǎng)絡(luò)中)

三、IBGP水平分割原則
從IBGP對(duì)等體獲得的路由,只發(fā)布給EBGP對(duì)等體,不發(fā)送給IBGP鄰居。稱(chēng)為IBGP水平分割原則,主要用于AS內(nèi)環(huán)路防止。IBGP水平分割會(huì)導(dǎo)致路由 傳遞問(wèn)題,會(huì)使AS內(nèi)的IBGP無(wú)法學(xué)習(xí)到路由;
解決:
1、全互聯(lián),讓AS內(nèi)使用BGP路由器都建立IBGP的鄰居關(guān)系(會(huì)導(dǎo)致AS內(nèi)BGP 的會(huì)話數(shù)過(guò)多,N(N-1)/2);
2、反射器(RR),能打破水平分割的原則進(jìn)行路由傳遞;
3、聯(lián)盟。
問(wèn)題3:IBGP和EBGP路由器之間是如何傳遞路由的?會(huì)出現(xiàn)什么問(wèn)題?有RR 的情況呢?
從EBGP對(duì)等體收到的最優(yōu)路由,發(fā)布給所有EBGP和IBGP對(duì)等體,傳給IBGP鄰居 可能會(huì)出現(xiàn)不可達(dá)的問(wèn)題;從IBGP對(duì)等體獲得的路由,只發(fā)布給EBGP對(duì)等體,不發(fā)送給IBGP鄰居,帶來(lái)路由傳遞的問(wèn)題,可以使用RR解決。
問(wèn)題4:反射器(RR)和聯(lián)盟的區(qū)別?
反射器(RR)是打破水平分割的原則進(jìn)行路由傳遞,配置簡(jiǎn)單;聯(lián)盟是將原有的AS劃分為多個(gè)子AS,是原本的IBGP鄰居關(guān)系變?yōu)镋BGP鄰居關(guān)系,這樣就可以實(shí)現(xiàn)路由的傳遞,配置復(fù)雜。

四、BGP和IGP同步
從IBGP學(xué)習(xí)到的BGP路由,必須也從IGP也學(xué)習(xí)到此路由,否則此路由為無(wú)效路由,不會(huì)傳遞給BGP鄰居,目的是為了避免路由黑洞的問(wèn)題。
說(shuō)明:
BGP同步雖然可以避免路由黑洞問(wèn)題,但是會(huì)帶來(lái)路由信息傳遞的問(wèn)題。
不建議開(kāi)啟BGP同步功能,因?yàn)锽GP主要功能之一為傳遞路由信息,出現(xiàn)路由黑 洞問(wèn)題采用其他方式解決。
現(xiàn)在VRP平臺(tái)無(wú)法開(kāi)啟同步機(jī)制,采用其他機(jī)制解決路由黑洞問(wèn)題:
1、 在數(shù)據(jù)轉(zhuǎn)發(fā)所需經(jīng)過(guò)的路徑上也運(yùn)行BGP;
2、將所需的BGP路由引入到IGP中;
3、 MPLS(R1和R3上使用命令:route recursive-lookup tunnel) 場(chǎng)景。

問(wèn)題5:如何使用MPLS解決BGP路由黑洞的問(wèn)題?
1、在一個(gè)AS內(nèi),為IBGP鄰居的更新源地址事先通過(guò)MPLS LDP或者靜態(tài)手工隧 道建立起LSP隧道;
2、配置命令使去往目的網(wǎng)段時(shí),發(fā)送給的下一跳迭代進(jìn)隧道中。
問(wèn)題6:成為BGP路由的方式?
1、network:將路由表中存在的路由通過(guò)network的方式成為BGP路由;
注意:network的路由前綴和掩碼要與路由表中一致;
2、import:將特定協(xié)議的路由通過(guò)import的方式成為BGP路由;
3、路由聚合:通過(guò)手工匯總或者自動(dòng)匯總產(chǎn)生BGP路由。
問(wèn)題7:將BGP路由引入到IGP中需要注意哪些問(wèn)題?
1、利用策略控制路由,避免將大量BGP路由引入到IGP中導(dǎo)致性能較差的設(shè)備工 作不正常,無(wú)法承載;
2、默認(rèn)情況下,只會(huì)將EBGP鄰居學(xué)習(xí)到的路由引入到IGP中,IBGP路由引入到 IGP中需要額外配置命令激活。
問(wèn)題8:為什么默認(rèn)不會(huì)將IBGP鄰居的路由引入到IGP中?
將IBGP鄰居的路由引入到IGP中時(shí),如果引入不當(dāng)會(huì)出現(xiàn)環(huán)路,場(chǎng)景:

問(wèn)題9:bgp協(xié)議中同步的作用是什么?為什么要使用同步?舉例說(shuō)明如何使用同步技術(shù)?
1、BGP同步的概念 在IBGP路由加入路由表并發(fā)布給EBGP鄰居之前,會(huì)檢查IGP路由表,只有在IGP 也知道這條IBGP路由時(shí),它才會(huì)被加入到路由表,并發(fā)布給BGP鄰居
2、同步的作用(防止路由黑洞出現(xiàn)) 避免出現(xiàn)誤導(dǎo)外部AS路由器的現(xiàn)象發(fā)生,防止一個(gè)AS(不是所有的路由器都運(yùn) 行BGP)內(nèi)部出現(xiàn)路由黑洞,即向外部通告了一個(gè)本AS不可達(dá)的虛假的路由。

案例分析:
在上圖中,RTD沒(méi)有運(yùn)行BGP,RTC關(guān)閉了同步功能。從RTA始發(fā)路由 1.1.1.1/32,向RTE傳遞。RTB和RTC收到該路由后將其置為有效, RTC 把該路由向RTE進(jìn)行傳遞,在RTE上該路由為生效路由。但是在RTC上并未檢查該路由在IGP中是否存在。
如有在RTE上存在到1.1.1.1的流量,RTE把該流量轉(zhuǎn)發(fā)給RTC,RTC把該流量轉(zhuǎn)發(fā)給RTD,但是RTD上不存在 1.1.1.1/32的IGP路由,故流量丟失。
如RTC開(kāi)啟BGP同步功能,當(dāng)RTC檢 測(cè)不到1.1.1.1/32的IGP路由時(shí),RTC便不會(huì)把該路由傳遞給RTE,這時(shí), RTE可能會(huì)把該流量轉(zhuǎn)給給其他流量,也避免流量丟失的情況。
解決辦法:
需要在RTB上把1.1.1.1/32路由引入到IGP中,并在IGP中進(jìn)行傳遞,這樣并開(kāi)啟同步功能,就不會(huì)出現(xiàn)AS內(nèi)路由黑洞的問(wèn)題 同步帶來(lái)的問(wèn)題:如果將BGP路由發(fā)布到IGP中,由于BGP路由數(shù)量一般較大,會(huì)導(dǎo)致IGP路由器要維護(hù)大量的外部路由,對(duì)路由器的CPU和內(nèi)存以及AS內(nèi)部的鏈 路帶寬的占用將帶來(lái)巨大的開(kāi)銷(xiāo);同時(shí)會(huì)帶來(lái)收斂延時(shí)增加。BGP默認(rèn)關(guān)閉同步。
產(chǎn)品與服務(wù)
香港服務(wù)器 香港高防服務(wù)器 美國(guó)服務(wù)器 韓國(guó)服務(wù)器 新加坡服務(wù)器 日本服務(wù)器 臺(tái)灣服務(wù)器云服務(wù)器
香港云主機(jī) 美國(guó)云主機(jī) 韓國(guó)云主機(jī) 新加坡云主機(jī) 臺(tái)灣云主機(jī) 日本云主機(jī) 德國(guó)云主機(jī) 全球云主機(jī)高防專(zhuān)線
海外高防IP 海外無(wú)限防御 SSL證書(shū) 高防CDN套餐 全球節(jié)點(diǎn)定制 全球?qū)>GPLC關(guān)于我們
關(guān)于天下數(shù)據(jù) 數(shù)據(jù)招商加盟 天下數(shù)據(jù)合作伙伴 天下數(shù)據(jù)團(tuán)隊(duì)建設(shè) 加入天下數(shù)據(jù) 媒體報(bào)道 榮譽(yù)資質(zhì) 付款方式關(guān)注我們
微信公眾賬號(hào)
新浪微博
天下數(shù)據(jù)手機(jī)站 關(guān)于天下數(shù)據(jù) 聯(lián)系我們 誠(chéng)聘英才 付款方式 幫助中心 網(wǎng)站備案 解決方案 域名注冊(cè) 網(wǎng)站地圖
天下數(shù)據(jù)18年專(zhuān)注海外香港服務(wù)器、美國(guó)服務(wù)器、海外云主機(jī)、海外vps主機(jī)租用托管以及服務(wù)器解決方案-做天下最好的IDC服務(wù)商
《中華人民共和國(guó)增值電信業(yè)務(wù)經(jīng)營(yíng)許可證》 ISP證:粵ICP備07026347號(hào)
朗信天下發(fā)展有限公司(控股)深圳市朗玥科技有限公司(運(yùn)營(yíng))聯(lián)合版權(quán)
深圳總部:中國(guó).深圳市南山區(qū)深圳國(guó)際創(chuàng)新谷6棟B座10層 香港總部:香港上環(huán)蘇杭街49-51號(hào)建安商業(yè)大廈7樓
7×24小時(shí)服務(wù)熱線:4006388808香港服務(wù)電話:+852 67031102
本網(wǎng)站的域名注冊(cè)業(yè)務(wù)代理北京新網(wǎng)數(shù)碼信息技術(shù)有限公司的產(chǎn)品