HCIP--BGP綜合實驗

目錄

BGP綜合實驗報告

一、實驗拓撲

二、實驗要求

三、實驗思路

(一)IP地址規劃

(二)整體思路

四、實驗步驟

(一) IP地址配置

(二) AS2內部配置OSPF協議

(三)BGP配置

(四)減少路由條目

(五)配置GRE環境

(六)測試全網通


BGP綜合實驗報告

一、實驗拓撲

二、實驗要求

1、AS1中存在兩個環回,一個地址為192.168.1.0/24,該地址不能在任何協議中宣告;
AS3中存在兩個環回,一個地址為192.168.2.0/24,該地址不能在任何協議中宣告,最終要求這兩個環回可以ping通;
2、整個AS2的IP地址為172.16.0.0/16,請合理劃分;并且其內部配置OSPF協議
3、R1-R8的建鄰環回用x.x.x.x/32表示;R2-R7上再劃分一個業務網斷;
4、AS間的骨干鏈路IP地址隨意定制;
5、使用BGP協議讓整個網絡所有設備的環回可以互相訪問;
6、減少路由條目數量,避免環路出現;

三、實驗思路

(一)IP地址規劃

1. AS1(R1 )

GigabitEthernet0/0/0 為12.1.1.1/24?

LoopBack0為1.1.1.1/32 ,LoopBack1為192.168.1.1/24

2. AS2(R2 - R7 ,地址段172.16.0.0/16 )

- R2:

GigabitEthernet0/0/0 為12.1.1.2/24);GigabitEthernet0/0/1 為172.16.1.1/30;GigabitEthernet0/0/2 為172.16.1.21/30

LoopBack0為2.2.2.2/32?

- R3:

GigabitEthernet0/0/0 為172.16.1.2/30;GigabitEthernet0/0/1 為172.16.1.5/30

LoopBack0為3.3.3.3/32 ,LoopBack1為172.16.3.1/24

- R4:

GigabitEthernet0/0/0 為172.16.1.6/30;GigabitEthernet0/0/1 為172.16.1.9/30

LoopBack0為4.4.4.4/32 ,LoopBack1為172.16.4.1/24

- R5:

:GigabitEthernet0/0/0 為172.16.1.22/30;GigabitEthernet0/0/1 為172.16.1.17/30

LoopBack0為5.5.5.5/32 ,LoopBack1為172.16.5.1/24

- R6:

GigabitEthernet0/0/0 為172.16.1.18/30;GigabitEthernet0/0/1 為172.16.1.13/30

LoopBack0為6.6.6.6/32 ,LoopBack1為172.16.6.1/24

- R7:

GigabitEthernet0/0/0 為172.16.1.14/30;GigabitEthernet0/0/2 為172.16.1.10/30;GigabitEthernet0/0/1 為78.1.1.1/24

LoopBack0為7.7.7.7/32 ,LoopBack1為172.16.7.1/24

3. AS3(R8 )

GigabitEthernet0/0/0 為78.1.1.2/24

LoopBack0為8.8.8.8/32 ,LoopBack1為192.168.2.1/24

(二)整體思路

1.?基礎配置:完成各路由器接口IP、環回地址配置,構建網絡連通基礎。

2.?AS2內部OSPF:在R2 - R7間配置OSPF ,宣告AS2內互聯地址、業務網段,實現AS2內部路由互通。

3.?BGP協議部署:

將AS2劃分子自治系統AS 64512、AS 64513 ,在R2 - R7間建立BGP鄰居關系,配置聯邦參數、鄰居互聯,實現AS2內部及跨AS BGP連通。

- R1與R2、R8與R7間建立BGP鄰居,宣告各自建鄰環回,打通AS1、AS3與AS2的BGP連接。

4.?路由優化:通過靜態路由匯總(如R2、R7配置172.16.0.0/16 靜態黑洞路由 ),減少BGP路由條目,規避環路。

5.?GRE隧道配置:在R1、R8間創建GRE隧道,封裝192.168.1.0/24 、192.168.2.0/24 業務環回,通過靜態路由指向隧道,實現不宣告網段的互通。

6.?驗證測試

四、實驗步驟

(一) IP地址配置

依次在R1 - R8執行接口、環回地址配置命令:

[R1]int g 0/0/0
[R1-GigabitEthernet0/0/0]ip add 12.1.1.1 24?
[R1-GigabitEthernet0/0/0]int LoopBack 0
[R1-LoopBack0]ip add 1.1.1.1 32?
[R1-LoopBack0]int LoopBack 1
[R1-LoopBack1]ip add 192.168.1.1 24?

[R2]int g 0/0/0?
[R2-GigabitEthernet0/0/0]ip add ?12.1.1.2 24
[R2-GigabitEthernet0/0/0]int g 0/0/1
[R2-GigabitEthernet0/0/1]ip add 172.16.1.1 30
[R2-GigabitEthernet0/0/1]int g 0/0/2
[R2-GigabitEthernet0/0/2]ip add 172.16.1.21 30
[R2-GigabitEthernet0/0/2]int l 0
[R2-LoopBack0]ip add 2.2.2.2 32


[R3]int g 0/0/0
[R3-GigabitEthernet0/0/0]ip add 172.16.1.2 30
[R3-GigabitEthernet0/0/0]int g 0/0/1
[R3-GigabitEthernet0/0/1]ip add 172.16.1.5 30
[R3-GigabitEthernet0/0/1]int l 0
[R3-LoopBack0]ip add 3.3.3.3 32
[R3-LoopBack0]int l 1
[R3-LoopBack1]ip add 172.16.3.1 24


[R4]int g 0/0/0
[R4-GigabitEthernet0/0/0]ip add 172.16.1.6 30
[R4-GigabitEthernet0/0/0]int g 0/0/1
[R4-GigabitEthernet0/0/1]ip add 172.16.1.9 30
[R4-GigabitEthernet0/0/1]int l 0
[R4-LoopBack0]ip add 4.4.4.4 32
[R4-LoopBack0]int l1
[R4-LoopBack1]ip add 172.16.4.1 24

[R5]int g 0/0/0
[R5-GigabitEthernet0/0/0]ip add 172.16.1.22 30
[R5-GigabitEthernet0/0/0]int g 0/0/0
[R5-GigabitEthernet0/0/0]int g 0/0/1
[R5-GigabitEthernet0/0/1]ip add 172.16.1.17 30
[R5-GigabitEthernet0/0/1]int l 0
[R5-LoopBack0]ip add 5.5.5.5 32
[R5-LoopBack0]int l 1
[R5-LoopBack1]ip add 172.16.5.1 24

[R6]int g 0/0/0
[R6-GigabitEthernet0/0/0]ip add 172.16.1.18 30
[R6-GigabitEthernet0/0/0]int g 0/0/1
[R6-GigabitEthernet0/0/1]ip add 172.16.1.13 30
[R6-GigabitEthernet0/0/1]int l 0
[R6-LoopBack0]ip add 6.6.6.6 32
[R6-LoopBack0]int l 1
[R6-LoopBack1]ip add 172.16.6.1 24

[R7]int g0/0/0
[R7-GigabitEthernet0/0/0]ip add 172.16.1.14 30
[R7-GigabitEthernet0/0/0]int g 0/0/2
[R7-GigabitEthernet0/0/2]ip add 172.16.1.10 32
[R7-GigabitEthernet0/0/2]ip add 172.16.1.10 30
[R7-GigabitEthernet0/0/2]int g 0/0/1
[R7-GigabitEthernet0/0/1]ip add 78.1.1.1 24
[R7-GigabitEthernet0/0/1]int l 0
[R7-LoopBack0]ip add 7.7.7.7 32
[R7-LoopBack0]int l 1
[R7-LoopBack1]ip add 172.16.7.1 24

[R8]int g 0/0/0
[R8-GigabitEthernet0/0/0]ip add 78.1.1.2 24
[R8-GigabitEthernet0/0/0]int l 0
[R8-LoopBack0] ip add 8.8.8.8 32
[R8-LoopBack0]int l 1
[R8-LoopBack1]ip add 192.168.2.1 24

(二) AS2內部配置OSPF協議

在R2 - R7上配置OSPF ,以R2 R3為例:? ?

[R2]ospf 1 router-id 2.2.2.2
[R2-ospf-1]area 0
[R2-ospf-1-area-0.0.0.0]network 172.16.1.1 0.0.0.0?
[R2-ospf-1-area-0.0.0.0]network 172.16.1.21 0.0.0.0?
[R2-ospf-1-area-0.0.0.0]network 2.2.2.2 0.0.0.0

[R3]ospf 1 router-id 3.3.3.3
[R3-ospf-1]area 0
[R3-ospf-1-area-0.0.0.0]net 172.16.1.2 0.0.0.0
[R3-ospf-1-area-0.0.0.0]net 172.16.1.5 0.0.0.0
[R3-ospf-1-area-0.0.0.0]net 3.3.3.3 ?0.0.0.0
[R3-ospf-1-area-0.0.0.0]net 172.16.3.0 0.0.0.255

(三)BGP配置

(1)AS1(R1 )與AS2(R2 )BGP建鄰
?
R1配置:

[R1]bgp 1
[R1-bgp]peer 12.1.1.2 as-number 2?
[R1-bgp]network 1.1.1.1 32?

R2配置(關聯AS1 鄰居 ):

[R2]bgp 64512
[R2-bgp]confederation id 2?
[R2-bgp]peer 12.1.1.1 as-number 1?

(2)AS2內部BGP聯邦配置
?
R2與R3建鄰:

[R2-bgp]peer 172.16.1.3 as-number 64513?
[R2-bgp]peer 172.16.1.3 connect-interface LoopBack 0?
[R2-bgp]peer 172.16.1.3 next-hop-local?

R2與R5建鄰:

[R2-bgp]peer 172.16.0.22 as-number 64513?
[R2-bgp]peer 172.16.0.22 next-hop-local

?(3)AS3(R8 )與AS2(R7 )BGP建鄰
?
R7配置:

[R7]bgp 64513
[R7-bgp]peer 34.1.1.2 as-number 3?

R8配置:

[R8]bgp 3
[R8-bgp]peer 34.1.1.1 as-number 2?
[R8-bgp]network 8.8.8.8 32?

(四)減少路由條目

在R2、R7上配置靜態匯總路由及BGP路由引入,以R2為例:

[R2]ip route-static 172.16.0.0 16 NULL 0?
[R2]bgp 64512
[R2-bgp]network 172.16.0.0 16?

R7執行類似命令,精簡AS2內BGP路由傳播。

(五)配置GRE環境

?(1)R1 GRE隧道配置

[R1]int Tunnel 0/0/0
[R1-Tunnel0/0/0]ip add 11.1.1.1 24?
[R1-Tunnel0/0/0]tunnel-protocol gre?
[R1-Tunnel0/0/0]source 1.1.1.1?
[R1-Tunnel0/0/0]destination 8.8.8.8?
[R1]ip route-static 192.168.2.0 24 11.1.1.2?

(2)R8 GRE隧道配置

[R8]int Tunnel 0/0/0
[R8-Tunnel0/0/0]ip add 11.1.1.2 24?
[R8-Tunnel0/0/0]tunnel-protocol gre?
[R8-Tunnel0/0/0]source 8.8.8.8?
[R8-Tunnel0/0/0]destination 1.1.1.1?
[R8]ip route-static 192.168.1.0 24 11.1.1.1

(六)測試全網通

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/92994.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/92994.shtml
英文地址,請注明出處:http://en.pswp.cn/web/92994.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

Java 基礎編程案例:從輸入交互到邏輯處理

在Java編程學習中,輸入輸出、循環控制和邏輯判斷是核心基礎。本文整理了10個經典案例,涵蓋Scanner輸入處理、斐波那契數列、成績統計、登錄驗證等場景,幫助初學者掌握編程邏輯與實用技巧。 一、Scanner輸入交互:獲取用戶輸入并處理…

LeetCode 面試經典 150_數組/字符串_整數轉羅馬數字(18_12_C++_中等)(模擬)(對各位進行拆解)

LeetCode 面試經典 150_數組/字符串_整數轉羅馬數字(18_12_C_中等)題目描述:輸入輸出樣例:題解:解題思路:思路一(模擬):思路二(對各位進行拆解)&a…

計算機網絡摘星題庫800題筆記 第6章 應用層

第6章 應用層 6.1 網絡應用的架構 考點 1 CS 架構 題組闖關 1.DNS 是基于 ( ) 模式的分布式系統。 A. C/S B. B/S C. P2P D. 以上均不正確 1.【參考答案】A 【解析】本題考查網絡應用模型。 DNS 作為分布式應用,是一種典型的 C/S 模式,是隨著 Internet 技…

BLUCK電路的輸入電容應該怎么選取

借用TI的BULK芯片討論一下輸入電容怎么選取的問題,BULK電源是我們常用的電源,它的原理請看之前的文章: 高壓差為何不用LDO?DCDC效率更高!-CSDN博客 本文我們探討一下輸入電容,輸入電容是控制紋波的關鍵&a…

CAN仲裁機制的原理

我們來詳細講 CAN 仲裁機制 的原理和工作方式,這是 CAN 總線最核心的特性之一。 1?? 基本概念 CAN 總線是 多主機、多節點的串行總線,所有節點共享一根差分信號線(CAN_H / CAN_L)。 每個節點都可以隨時發送消息(多主機機制) 總線只能同時有一個節點成功發送 仲裁 用…

【GPT入門】第46課 vllm安裝、部署與使用

【GPT入門】第46課 vllm安裝、部署與使用 1.準備服務器 2. 安裝 conda環境,隔離base環境 3. vllm使用 3.1 在線推理, openai兼容服務器 3.2 模型離線調用 4. 沒有使用GPU問題分析 1.準備服務器 cuda 版本選12.1 vllm官網介紹: https://vllm.hyper.ai/docs/getting-started/…

【從網絡基礎到實戰】理解TCP/IP協議體系的核心要點(包含ARP協議等其他協議介紹)

前言: 學習計算機網絡不僅是軟件開發的基礎功,更是成為一名合格后端工程師、網絡工程師的重要門檻。本文將基于 TCP/IP 協議體系,系統梳理網絡層、數據鏈路層、以及相關協議的核心知識,并結合實際案例與代碼示例幫助理解。一、網絡…

Python 元類基礎:從理解到應用的深度解析

在 Python 的高級編程中,元類(metaclass) 無疑是最神秘又最強大的特性之一。它不僅是構建類的“工廠”,更是 Python 靈活對象模型的體現。本文將帶你從基礎概念入手,深入理解元類的本質、工作機制以及實際應用&#xf…

Nginx 配置代理服務器的詳細方法

一、什么是代理服務器? 類型說明正向代理客戶端通過代理訪問目標服務器(隱藏客戶端身份)反向代理客戶端訪問代理服務器,由代理服務器請求后端服務器(隱藏后端服務器) 二、Nginx 反向代理配置方法&#xff…

Lombok插件介紹及安裝(Eclipse)

一、Lombok 的用途 Lombok是一個 Java 庫,通過注解的方式簡化 Java 代碼的編寫。它能夠自動生成常見的代碼,如getter、setter、toString、equals、hashCode等方法,從而減少樣板代碼,使代碼更加簡潔、易讀。 Lombok 通過添加**Dat…

硬核操作!Go 語言生成 “會爬墻的清潔機器人”,玻璃外墻自己擦

本文聚焦于利用 Go 語言開發 “會爬墻的清潔機器人” 這一硬核技術,圍繞該機器人如何實現玻璃外墻自主清潔展開。首先介紹開發背景與需求,接著闡述 Go 語言在其中的優勢,詳細講解機器人的核心技術,包括吸附系統、運動控制、清潔機…

Qt——實現”Hello World“、認識對象樹與Qt坐標系

在創建項目時,使用的基類Base Class為QWidget 1. 使用圖形化界面的方式實現“Hello World” 雙擊文件:widget.ui,進入designer模式:在“控件盒子”的“Display Widgets”中找到“Label”,并拖放到白板中雙擊剛剛拖放到…

智能合約開發全流程實戰指南

目錄 靈感探索與概念驗證合約開發常見問題 Hardhat 初始化項目問題合約編譯錯誤處理智能合約設計缺陷 合約測試最佳實踐 單元測試環境配置測試用例編寫技巧測試覆蓋率和策略常見測試失敗原因 合約部署實戰指南 部署到不同網絡部署前準備事項部署后驗證方法部署費用和Gas優化 合…

IPA1299至為芯替代TI ADS1299的腦機接口芯片

在腦機接口、神經科學研究和醫療電子設備領域,腦電信號采集芯片是連接生物電信號與數字世界的重要組件。目前,TI等國際廠商憑借技術優勢占據市場主要份額,國內廠商在成本控制、供貨周期和技術自主性方面面臨挑戰。英集芯推出的IPA1299低噪聲多…

「數據獲取」《中國海洋生態環境狀況公報》(2001-2023年)(獲取方式看綁定的資源)

01、數據簡介在 2023 年的海洋環境監測工作中,監測范圍廣泛且細致。全年對 1359 個海洋環境質量國家控制點位進行了水質監測,這些點位分布在我國管轄的各大海域,能夠全面反映海洋整體水質狀況;對 230 個入海河流國家控制斷面開展監…

通過限制網絡訪問來降低服務器被攻擊風險的方法

限制網絡訪問是降低服務器被攻擊風險的核心思路之一,因為絕大多數入侵都是從開放的網絡入口開始的。思路是“減少暴露面 精確授權”,讓服務器只對必要的人、必要的業務開放。我給你分成幾個層次來說明,從最外層網絡入口到最內層系統配置都涉…

python與JavaScript的區別

Python 與 JavaScript 的主要區別(按常用維度劃分)維度PythonJavaScript誕生時間 / 背景1991 年,由 Guido van Rossum 設計,目標是“一種易讀、易寫的通用腳本語言”。1995 年,由 Brendan Eich 為 Netscape 瀏覽器誕生…

Java 比較器解析

一、比較器的核心作用與應用場景在 Java 編程中&#xff0c;數據比較是一個基礎但重要的操作。對于基本數據類型&#xff08;如 int、double、boolean、char 等&#xff09;&#xff0c;Java 語言本身就提供了完整的比較運算符&#xff08;>、<、、>、<、!&#xf…

Java學習第一百二十一部分——HTTP

目錄 一、前言簡介 二、核心特性 三、通信基礎結構 四、關鍵組件詳解 五、性能演進——版本對比 六、開發者建議 七、總結歸納 一、前言簡介 HTTP&#xff08;“H”yper“t”ext “T”ransfer “P”rotocol&#xff0c;超文本傳輸協議&#xff09;是互聯網上應用最廣泛…

記錄RK3588的docker中啟動rviz2報錯

安裝好rk3588 的docker&#xff0c;pull了ros的完整鏡像后&#xff0c;想要啟動rviz但是報錯&#xff0c;下面是我的踩坑記錄 0.原始的啟動鏡像的腳本&#xff1a; sudo docker run -it --rm --privileged --nethost -e DISPLAY$DISPLAY --namemy_image_name \-e DISPLAY$DIS…