BGP策略路由的实现
*BGP本身就是被设计用来处理大量路由条目的。
控制某一传输方向的带宽流量。
一、可控制修改的属性:
·本地优先级:
对离开自己的流量有效。
相对而言,是优先考虑的。
·MED多出口鉴别:
由外部EBGP注入的,是AS外的管理员像影响到此AS而设置的。
以对离开我的流量进行有效控制。
·权重
二、通过路由映射图来控制
路由映射图被用于BGP中来控制路由更新。
路由条目输入和输出策略通常都用路由映射图进行定义。
要点:
1、多个路由映射图实例在路由器上顺序被执行。
2、在路由映射图中没有发现匹配时,数据包将通过正常路由通道被转发;
3、如果希望丢弃不匹配规定标准的数据包,可以用set语句将数据包转发到接口null0上,可以将此语句作为路由映射的最后一个条目。
例:对一个BGP邻居路由器应用一个路由映射图。
access-list 1 permit 1.1.1.0 0.0.0.255
access-list 2 permit 1.2.1.0 0.0.0.255
route-map mymap permit 10 //映射图名字mymap ,动作permit映射图编号 10
match ip address 1 //匹配ACL 1
set weight 300 //来自1.1.1.0网段的路由权重为300
route-map mymap permit 20
match ip address 2 //匹配访问控制列表 2
set weight 100 //来自1.2.1.0网段的路由权重为100
router bgp 65038
neighbor 172.16.20.2 remote-as 65011
neighbor 172.16.20.2 remote-map out //把路由映射图应用到out方向上。
注意:配置BGP时,如果邻居地址为回环口地址,要先做声明。
因为如果更新报文的源地址不是邻居地址,数据包会被丢弃掉。
neighbor 2.2.2.2 remote-as 65001
neighbor 3.3.3.3 remote-as 65001
neighbor 2.2.2.2 remote-as 65001 update-source loopback0
neighbor 2.2.2.2 remote-as 65001 update-source loopback0
三、BGP策略路由的配置
1、本地优先级配置---只在本AS内传递
*(bgp进程模式下)
(config-router)#bgp default local-preference <0-4294967295> //缺省值为100
*通过路由映射图来配置本地优先级
set local-preference 400
2、配置权重---私有属性,通过show run 查看
*(bgp进程模式下)
(config-router)#neighbor 202.0.0.1 weight <0-65535>
*通过路由映射图来配置
set weight 200
3、配置MED值(引导进入)
*(bgp进程模式下)
(config-router)#default-metric <1-4294967295>
*通过路由映射图来配置
set metric 50
策略路由PBR
·策略路由选择可以选择修改下一跳地址以及标记数据包来提供不同的网络服务。
·PBR一般用于修改基于源地址的下一跳地址。
·推荐实现方式:PBR给于外发ip数据包标记ip优先位,这样方便了实施QoS策略。
·一般来说,PBR是通过路由映射来配置。
转载于:https://blog.51cto.com/151wqooo/696438
BGP策略路由的实现相关推荐
- 防火墙 Hillstone Networks SA-2010
防火墙 Hillstone Networks SA-2010 Hillstone SA-2010 产品信息: 性能指标及最大容量 设备吞吐量: 1Gbps AV吞吐率:200Mbps 最大并发连接数: ...
- 防火墙 Hillstone Networks SA-5050
防火墙 Hillstone Networks SA-5050 Hillstone SA-5050 产品信息: 性能指标及最大容量 设备吞吐量: 4Gbps AV吞吐率:750Mbps 最大并发连接数: ...
- 防火墙 Hillstone Networks SA-5040
防火墙 Hillstone Networks SA-5040 Hillstone SA-5040 产品信息: 性能指标及最大容量 设备吞吐量: 4Gbps AV吞吐率:750Mbps 最大并发连接数: ...
- 防火墙 Hillstone Networks SA-5020
防火墙 Hillstone Networks SA-5020 Hillstone SA-5020 产品信息: 性能指标及最大容量 设备吞吐量: 2Gbps AV吞吐率:400Mbps 最大并发连接数: ...
- 防火墙 Hillstone Networks SA-2005
防火墙 Hillstone Networks SA-2005 Hillstone SA-2005 产品信息: 性能指标及最大容量 设备吞吐量: 600Mbps AV吞吐率:100Mbps 最大并发连接 ...
- 路由总结之静态、RIP、OSPF、IS-IS、BGP和策略路由
路由无疑是当今网络的核心,看到浩如烟海的网络资料,可以让人皓首穷经啊,而且都是浩浩荡荡几百页,所以想搞简单点. 静态路由 静态路由无疑是最简单,也是最基本的. Ip route-static(指定是静 ...
- BGP路由策略与策略路由
路由策略 路由策略主要是控制路由的策略,如路由信息的引入.发布和接收等. 路由策略工具 Route-policy IP-prefix(IP前缀) BGP策略选路 为提高路由器工作效率,对BGP路由条目 ...
- 使用route-map 配置BGP本地优先级
一.实验目的:<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /> ...
- android+ip+rule+策略路由,策略路由以及使用 ip route , ip rule , iptables 配置策略路由实例...
route 命令 使用 Route 命令行工具查看并编辑计算机的 IP 路由表.Route 命令和语法如下所示: route [-f] [-p] [Command [Destination] [mas ...
最新文章
- 充电电池和充电时间说明
- Homebrew安装不要改hosts了,直接用这个国内源才爽!
- JNI 返回 jbyteArray
- linux救援模式使用、自制linux系统和linux内核编译
- (libgdx学习)TextInputListener
- 类似web表单提交 使界面的滚动条 按要求定位到指定控件
- c语言 对排两个答案文件
- Docker 指定数据储存目录
- mysql 4,mysql 4.1,mysql 数据库中文问题
- android 缓存程序,Android轻量缓存框架--ASimpleCache
- 你要的《高性能MySQL》.pdf
- XML-网络传输协议
- Jenkins--发送邮件配置
- java resourcebundle_Java ResourceBundle.getBundle如何加载属性文件?
- 配置防火墙规则实现 WSL2 访问 Windows 主机服务
- Android10闪退无日志,【报Bug】Android10手机白屏闪退
- 关于电脑显示器分辨率只有两个选项1024×768和800×600的解决办法,本人电脑亲测可用
- 月饼事件技术还原 - 用js+Chorme来做抢电商的东西吧
- 刘新华老师-沪师经纪
- redis限制set大小_redis set大小限制_微信文件大小限制