华为HCIE-R&S(数通)论述题(一)

一、题目描述 BGP邻居排障及选路 1、假设你是ISP1的管理员,AR2和AR4的EBGP邻居没有正常建立,请分析故障原因,并写出排障思路及命令?

答案解析:
故障分析过程如下:

第一步:检查是否存在连通性故障
使用ping命令检测BGP邻居之间是否可以Ping通。
在R2上执行命令:ping –a source-ip-address –s packetsize host 来检测R2和R4两端的互通性,带源地址可以同时检测两端路由是否正常,指定ping的字节可以检查大包在链路上传输是否正常。如果可以Ping通,则说明BGP邻居之间有可达的路由并且链路传输也没有问题,请执行第二步。

第二步:检查是否存在BGP配置错误

故障可能原因1:检查是否配置ACL禁止TCP的179端口
在AR2执行display acl all命令查看是否禁止TCP的179端口,如果有禁止TCP的179端口的ACL,执行undo rule rule-id destination-port和undo rule rule-id source-port命令取消配置。

故障可能原因2:检查是否配置认证信息
在AR2设备上执行dis bgp peer verbose命令查看是否配置认证,如果存在认证信息,查看认证类型是否一致,如果不一致,则修改认证类型为一致,如果认证类型一致,检查设置的认证密码是否一致,如果认证密码不一致,则修改为正确密码。
如果以上BGP配置无误,请执行第三步。

第三步:通过命令display bgp error检查是否存在BGP参数配置错误
display bgp error命令用来显示BGP的错误信息,在发生BGP故障时,可以使用此命令查看BGP的错误信息。错误信息包括邻居错误信息、router id冲突、AS错误信息、路由错误信息等。

故障可能原因1:检查邻居的Router ID是否冲突
在AR2设备上通过执行display bgp error命令查看是否存在router id冲突的错误信息,如果Router ID冲突,在BGP视图下运行命令router id将Router ID修改为不同即可(一般建议使用Loopback口的地址作为本端的Router ID)。

故障可能原因2:检查邻居AS号配置是否正确。
在AR2设备上执行display bgp error命令查看是否存在AS配置错误信息,如果AS号配置错误,执行display bgp peer命令,查看邻居的AS号是否是对端的AS号,将AS号配置为对端的AS即可。

故障可能原因3:用Loopback口建立邻居时,检查是否正确配置peer address 及peer connect-interface
在AR2上执行display bgp error命令查看邻居地址是否配置正确,通过使用命令:display current-configuration configuration bgp查看BGP的配置,如果邻居两端使用Loopback口建立邻居,则需要使用命令peer connect-interface interface-type interface-number指定相应的Loopback口为发送BGP报文的源接口。

故障可能原因4:如果直连设备用Loopback口建立EBGP邻居,或者非直连多跳设备建立EBGP邻居,则需要配置命令peer ebgp-max-hop hop-count指定允许的最大跳数hop-count,通过display current-configuration configuration bgp查看BGP的配置,进行如下检查:
直连设备使用Loopback口建立连接时,hop-count只要大于1即可,非直连设备建立连接时需要指定hop-count为相应的跳数。
如果以上BGP参数配置无误,请执行第四步。

第四步:如果故障仍无法排除,收集上述步骤的执行结果信息,以及设备的配置文件、日志信息、告警信息,联系原厂工程师支持。

2、AR1设备存在一条外部路由,如何能让AS200内的设备访问10.1.1.1优选从AR1-AR3这条链路?请使用多种方式完成需求(2种)

答案解析:
方式1:使用BGP选路规则第4条优选AS路径(AS_Path)最短的路由(假设前3条选路规则相同)。
在AR2设备上通过路由策略增加AS-path长度,AR1保持不变。
在AR2设备上执行以下命令:
acl number 2000
rule 5 permit source 10.1.1.0 0.0.0.255

route-policy 1 permit node 10
if-match acl 2000
apply as-path 100 100 additive

Bgp 100
peer 10.1.24.4 route-policy 1 export

方式2:使用BGP选路规则第5条依次优选Origin类型为IGP、EGP、Incomplete的路由(假设前4条选路规则相同)。
在AR2设备上通过路由策略改变路由起源(假设10.1.1.0/24路由信息是通过network的方式产生的),AR1保持不变。
在AR2设备上执行以下命令:
acl number 2000
rule 5 permit source 10.1.1.0 0.0.0.255

route-policy 1 permit node 10
if-match acl 2000
apply origin incomplete

Bgp 100
peer 10.1.24.4 route-policy 1 export

方式3:使用BGP选路规则第6条对于来自同一AS的路由,优选MED值最低的路由(假设前5条选路规则相同)。
在AR2设备上通过路由策略增加MED值,AR1保持不变(默认MED值为0)。

在AR2设备上执行以下命令:
acl number 2000
rule 5 permit source 10.1.1.0 0.0.0.255

route-policy 1 permit node 10
if-match acl 2000
apply cost 10000

Bgp 100
peer 10.1.24.4 route-policy 1 export

华为HCIE-RS(数通)论述题(一)相关推荐

  1. 华为HCIE-RS(数通datacom)论述题(十)

    华为HCIE-R&S(数通datacom)论述题(十) OSPF网络规划及双出口主备备份 问题一:请对OSPF进行区域划分,实现当办公网络拓扑发生变化时,通用服务器区域路由器路由表不会产生变化 ...

  2. 华为HCIE-RS(数通)论述题(二)

    华为HCIE-R&S(数通)论述题(二) 路由反射器性能指标 1.公司采购两台路由器作为RR,路由器有很多指标:nat.qos能力等,该路由器不兼任ASBR.P角色,请你写觉得最重要的两个指标 ...

  3. 华为认证 | HCIE的数通和安全,哪个方向好?

    01 HCIE数通和安全哪个方向好? HCIE认证中比较热门的包括数通.安全.云计算.存储等方向. 而不同方向的HCIE认证在不同的行业和领域中都有其独特的价值. 因此,在选择HCIE认证方向时,需要 ...

  4. 华为HCIE RS都考什么?(含选择及面试题)

    选择题 (单选)如果有一个运行 802.1 D 生成树协议的局域网,那么在这个网络中的交换机会从交换机收到哪些参数信息? A. Maxage. B. Forward delay. C. Root Co ...

  5. 华为HCIE RS笔记-20RIP(Routing information Protocol)

    路由信息协议RIP(Routing information Protocol)的简称,它是一种较为简单的内部网关协议IGP(Interior Gateway Protocol),主要应用于规模较小的网 ...

  6. 华为HCIE RS笔记-17OSPF收敛过程

    OSPF收敛过程: OSPF收敛需要经过八种状态机制: ① down ② Attempt ③ Init ④ Two-way ⑤ Exstart ⑥ Exchange ⑦ Loading ⑧ Full ...

  7. 华为HCIE RS笔记-12以太网技术DHCP

    在大型企业网络中,会有大量的主机或设备需要获取IP地址灯网络参数.如果采用手工配置,工作量大且不好管理,如果有用户擅自修改网络参数,还有可能会造成IP地址冲突等问题.使用动态主机配置协议DHCP(Dy ...

  8. 华为HCIE RS笔记-03数据封装

    三. 数据封装: ①数据在高层称之为:数据单元 ②到达传输层,再数据单元前封装协议头,称之为:数据段 ③到达网络层,封装IP头部,称之为:数据包 ④到达网络接口层,封装MAC地址,称之为:数据帧 ⑤最 ...

  9. 华为HCIE RS笔记-20 OSPF的V-Link

    通常情况下,一个OSPF网络的每个非骨干区域都必须与骨干区域通过ABR路由器直接连接,非骨干区域之间的通信都需要通过骨干区域进行中转.但在现实生活中,可能会因为各种条件限制,导致非骨干区域与骨干区域无 ...

  10. 华为HCIE RS笔记-01以太网基础

    一.以太网基础: 常见传输介质: (1)同轴电缆(有线电视): (2)双绞线(局域网网线): (3)光纤(广域网网线): 右图中为光纤接口类型: ① ST ② FC ③ SC ④ LC (4)串口电缆 ...

最新文章

  1. 你必须尝试的20个 Python 库
  2. ubuntu 更新软件
  3. 关于运维自动化工具saltstack的教程更新页面
  4. oracle sql语句怎么查询所有存储过程中是否包含某个注释?
  5. 别傻了,你还认为 count(1) 比 count(*) 效率高?
  6. 显示日期的指令: date
  7. 两万字深度介绍分布式系统原理,一篇通透
  8. 扒一扒面向对象编程的另一面
  9. java sax解析复杂xml_SAX解析复杂的xml字符串
  10. FLASH缓动导航制作方法.
  11. matlab2014演示在哪,matlab2014安装时crack文件在哪里,从哪个文件下面
  12. [渝粤教育] 湘潭大学 计算机组成与体系结构 参考 资料
  13. c语言setw函数怎么用,C++中setw()的用法?
  14. 虚拟机服务器异常怎么解决,windows server 2016 虚拟机异常关闭
  15. 电脑的dns服务器未响应怎么解决,电脑DNS服务器未响应怎么解决
  16. 关于应用~试玩,你想知道的都在这儿了----超详细总结(上篇)
  17. linux中who的功能,linux w及who命令
  18. 数据结构:求两个有序列表的交集,并集
  19. 实验四 MIPS寄存器文件设计 Logisim
  20. 基于RK3399Pro的SARADC数据采集-内存映射

热门文章

  1. 学习笔记:云计算安全CCSK
  2. 小米2s刷原生安卓_小米2/2s/2a刷android4.4教程(附2/2s/2a安卓4.4卡刷包下载)
  3. 【Verilog基础】二进制码与格雷码之间的相互转换
  4. Android webview监听网页对话框点击事件
  5. 星河互联刘玮玮:Echo卖疯了,为什么擅长制造爆款的中国人又没跟上?
  6. 韦根协议 wiegand
  7. 测试用例设计方法之选择原则
  8. HTML5前端基础知识
  9. OpenJudge NOI题库 116题
  10. 信息系统项目管理师(2022年) —— 第 16 章 项目变更管理