ROS软路由论坛 ROSABC.com 网络方案网络工程交流

 找回密码
 会员注册

QQ登录

只需一步,快速开始

简单的BGP多宿主

2006-6-7 11:19| 发布者: ROSABC| 查看: 4019| 评论: 0

摘要: Ilustration所示简单的多宿主BGP设置。此设置可用于互联网服务供应商或一个ISP为主要和其他ISP作为备份链路之间的负载分担。比方说,分配给我们的本地互联网注册表2/24网络:10.1.1.0/24,10.1.2.0/24和我们是30(私 ...
Ilustration所示简单的多宿主BGP设置。此设置可用于互联网服务供应商或一个ISP为主要和其他ISP作为备份链路之间的负载分担。


比方说,分配给我们的本地互联网注册表2/24网络:10.1.1.0/24,10.1.2.0/24和我们是30(私人不能使用这样的设置)。第一网络完全用于我们的企业网络中的工作站。零件也可用于其他网络的工作站和服务器的另一部分被保留。在这一点上,我们的公司只有一个服务器地址为10.1.2.130

我们的目标是宣传我们分配给BGP对等网络,并且只使用一个供应商作为主要环节,ISP2链路仅用于备份。


注意: 这个例子并没有说明如何提供核心路由器,本地网络和服务器之间的连接。


BGP对等体
认为,互联网服务供应商边缘路由器和核心路由器已经设置了,可以正常使用之间的IP连接。因此,我们就可以开始到两个ISP建立BGP对等体。

#设置AS号
/路由BGP实例
设置默认= 30

#添加BGP对等体
/路由BGP对等体
添加名称= toISP1远程地址= 192.168.1.1远程= 10
添加名称= toISP2远程地址= 192.168.2.1远程= 20
如果一切设置正确,同行应该有E(建立)标志和路由器应该从两个ISP收到一堆BGP路由

[管理员@ RB1100test] /路由BGP对等体>打印 
标志:X  - 残疾人,E  - 建立 
 #远程地址远程AS实例  
 0 E默认的192.168.1.1 10       
 1 E默认的192.168.1.2 20 
网络广告和路由过滤器
现在我们可以开始宣传我们的网络,过滤掉所有其他不必要的广告。

第一步是宣传我们的网络

/路由BGP网络
添加网络10.1.1.0/24同步=无
添加网络10.1.2.0/24同步=无
下一步是指定将用于路由过滤器链

/路由BGP对等体
滤波器= ISP1的过滤器= ISP1的设置ISP1
滤波器= ISP2过滤器= ISP2的设置ISP2
在过滤接收(接收)前缀出过滤器是为标榜前缀。


主/备份链路设置
指定链后,我们可以接受我们的网络,并放弃一切,因为我们不是过境提供商。正如你所知道的BGP最佳路径选择的属性影响是AS路径长度(短路径更优选)。所以,当我们想要ISP2仅是备份,我们将使用BGP的AS前置(增加AS路径的长度)来强制传入流量通过ISP1。

到ISP1的传出过滤器:

/路由过滤器
#接受我们的网络
加链= ISP1出前缀= 10.1.1.0/24行动=接受
加链= ISP1出前缀= 10.1.2.0/24行动=接受
#丢弃其余的
加链= ISP1出行动=丢弃
到ISP2的传出过滤器:

/路由过滤器
#接受我们的网络和AS路径前面加上三倍
加链= ISP2出前缀= 10.1.1.0/24行动=接受设置BGP-前置= 3
加链= ISP2出前缀= 10.1.2.0/24行动=接受设置BGP-前置= 3
#丢弃其余的
加链= ISP2出行动=丢弃
我们也不需要任何两个ISP的路由,因为缺省路由是用来强制传出的流量通过ISP1和离开ISP2作为备份。

/路由过滤器
添加链= ISP1行动=丢弃
添加链= ISP2行动=丢弃
/ IP路由
添加网关= 192.168.1.1检查网关=平
添加网关= 192.168.2.1距离= 30检查网关=平

负载共享设置
使用以前的设置,我们是那种浪费一个环节。因此,有可能重新设计我们的设置,如下图所示,利用这两个链接。 
在以前的设置BGP AS前置一样,将用于实现我们的目标。这一次,我们将宣传的网路使用到ISP1没有前置和,另一个网络前缀三次。的ISP2相反。

到ISP1的传出过滤器:

/路由过滤器
#接受我们的网络,并在前面加上第二个网络
加链= ISP1出前缀= 10.1.1.0/24行动=接受
加链= ISP1出前缀= 10.1.2.0/24行动=接受设置BGP-前置= 3
#丢弃其余的
加链= ISP1出行动=丢弃
到ISP2的传出过滤器:

/路由过滤器
#接受我们的网络,并在前面加上第一网络
加链= ISP2出前缀= 10.1.1.0/24行动=接受设置BGP-前置= 3
加链= ISP2出前缀= 10.1.2.0/24行动=接受
#丢弃其余的
加链= ISP2出行动=丢弃
以上配置只能去我们的网络的数据包。有几个选项如何处理我们的网络的数据包:

离开网关在主/备配置-这将导致在只有一个链接利用非对称路由
使用策略路由,迫使在同一条链路传入传出的数据包
使用BGP收到完整的路由表,从同行和使用BGP属性,可用的路由的一部分通过一条链路和其他部分通过另一个链接。例如,您的国家的本地流量被发送过ISP1 ISP2,其余的送过来。
所有这些方法都涵盖在其他文章中,这里将不会显示。

相关阅读

不良信息举报Q:2000617

软路由

不良信息举报Q:2000617|Archiver|ROS软路由论坛 ROSABC.com 网络方案网络工程交流

GMT+8, 2025-3-29 15:27 , Processed in 0.094642 second(s), 15 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

返回顶部