华为设备BGP详细配置

关于BGP的理论这篇博文就不多说了,直接上图开始配置了。关于理论可以参考上篇博文,华为设备的BGP路由技术是什么?

拓扑图如下:

需求如下:
要使AS100网络(R1:1.1.1.1)和AS200(R4:4.4.4.4)网络路由可达。需要在所有router间运行BGP协议,R1和R2、R3之间建立EBGP连接,R2、R3和R4之间建立IBGP全连接。在AS200内,使用IGP协议来计算路由(该例使用OSPF作为IGP协议)。

开始配置:

1、根据拓扑图配置各路由器的IP地址

R1

[R1]int LoopBack 0               #进入loop back 0接口
[R1-LoopBack0]ip add 1.1.1.1 32    #接口配置IP地址
[R1-LoopBack0]quit        #保存并退出
[R1]int g0/0/0              #进入接口
[R1-GigabitEthernet0/0/0]ip add 10.0.12.1 24    #接口配置IP地址
[R1-GigabitEthernet0/0/0]quit       #保存并退出
[R1]int g0/0/1         #进入接口
[R1-GigabitEthernet0/0/1]ip add 10.0.13.1 24    #接口配置IP地址
[R1-GigabitEthernet0/0/1]quit        #保存并退出
[R1]display ip int b       #查看接口状态信息(通常配完一个设备先查看一下配置是否有误,以免后面出错排查不好排查)

R2

[R2]int loopback 0        #进入loop back 0接口
[R2-LoopBack0]ip add 2.2.2.2 32      #接口配置IP地址
[R2-LoopBack0]quit      #保存并退出
[R2]int g0/0/0              #进入接口
[R2-GigabitEthernet0/0/0]ip add 10.0.12.2 24      #接口配置IP地址
[R2-GigabitEthernet0/0/0]quit       #保存退出
[R2]int g0/0/1           #进入接口
[R2-GigabitEthernet0/0/1]ip add 10.0.24.1 24     #接口配置IP地址
[R2-GigabitEthernet0/0/1]quit      #保存退出
[R2]display ip int b       #查看接口状态信息

R3

[R3]int LoopBack 0        #进入loop back 0接口
[R3-LoopBack0]ip add 3.3.3.3 32     #接口配置IP地址
[R3-LoopBack0]quit      #保存退出
[R3]int g0/0/1        #进入接口
[R3-GigabitEthernet0/0/1]ip add 10.0.34.2 24    #接口配置IP地址
[R3-GigabitEthernet0/0/1]quit     #保存退出
[R3]int g0/0/0        #进入接口
[R3-GigabitEthernet0/0/0]ip add 10.0.13.2 24    #接口配置IP地址
[R3-GigabitEthernet0/0/0]quit     #保存退出
[R3]display ip int b       #查看接口状态信息

R4

[R4]int LoopBack 0         #进入loop back 0接口
[R4-LoopBack0]ip add 4.4.4.4 32    #接口配置IP地址
[R4-LoopBack0]quit    #保存退出
[R4]int g0/0/0           #进入接口
[R4-GigabitEthernet0/0/0]ip add 10.0.24.2 24     #接口配置IP地址
[R4-GigabitEthernet0/0/0]quit        #保存退出
[R4]int g0/0/1          #进入接口
[R4-GigabitEthernet0/0/1]ip add 10.0.34.1 24     #接口配置IP地址
[R4-GigabitEthernet0/0/1]quit        #保存退出
[R4]display ip int b       #查看接口状态信息

2、配置OSPF区域

R2

[R2]ospf 1       #进入OSPF1进程
[R2-ospf-1]area 0     #进入area 0 (骨干区域)
[R2-ospf-1-area-0.0.0.0]network 10.0.24.0 0.0.0.255   #宣告直连网络
[R2-ospf-1-area-0.0.0.0]network 2.2.2.2 0.0.0.0          #宣告虚拟接口网络

R3

[R3]ospf 1         #进入OSPF1进程
[R3-ospf-1]area 0      #进入area 0(骨干区域)
[R3-ospf-1-area-0.0.0.0]network 10.0.34.0 0.0.0.255    #宣告直连网络
[R3-ospf-1-area-0.0.0.0]network 3.3.3.3 0.0.0.0         #宣告虚拟接口网络

R4

[R4]ospf 1        #进入OSPF1进程
[R4-ospf-1]area 0      #进入area 0 (骨干区域)
[R4-ospf-1-area-0.0.0.0]network 10.0.24.0 0.0.0.255   #宣告直连网络
[R4-ospf-1-area-0.0.0.0]network 10.0.34.0 0.0.0.255   #宣告直连网络
[R4-ospf-1-area-0.0.0.0]network 4.4.4.4 0.0.0.0       #宣告虚拟接口网络

3、配置BGP

R1

[R1]bgp 100   创建bgp编号为100 (也就是AS100)
[R1-bgp]router-id 1.1.1.1       #指定router-id
[R1-bgp]peer 10.0.12.2 as-number 200    #和邻居网络建立邻接关系
[R1-bgp]peer 10.0.13.2 as-number 200     #和邻居网络建立邻接关系
[R1-bgp]network 1.1.1.1 32      #宣告虚拟接口网络
[R1-bgp]quit      #保存退出

R2

[R2]bgp 200       #创建bgp编号200 (AS200)
[R2-bgp]router-id 2.2.2.2    #指定router-id
[R2-bgp]peer 10.0.24.2 as-number 200     #和邻居网络建立邻接关系
[R2-bgp]peer 10.0.12.1 as-number 100     #和邻居网络建立邻接关系
[R2-bgp]peer 10.0.24.2 next-hop-local #要将BGP路由发送给10.0.24.2这个邻居时,
将路由的下一跳设置成自己的地址,这个地址是与10.0.24.2建立邻居所使用的源地址
[R2-bgp]quit         #保存退出

R3

[R3]bgp 200     #创建bgp编号200 (AS200)
[R3-bgp]router-id 3.3.3.3     #指定router-id
[R3-bgp]peer 10.0.34.1 as-number 200    #和邻居网络建立邻接关系
[R3-bgp]peer 10.0.13.1 as-number 100    #和邻居网络建立邻接关系
[R3-bgp]peer 10.0.34.1 next-hop-local #要将BGP路由发送给10.0.34.1这个邻居时,
将路由的下一跳设置成自己的地址,这个地址是与10.0.34.1建立邻居所使用的源地址
[R3-bgp]quit      #保存退出

R4

[R4]bgp 200      #创建bgp编号200 (AS200)
[R4-bgp]router-id 4.4.4.4   指定router-id
[R4-bgp]peer 10.0.24.1 as-number 200    #和邻居网络建立邻接关系
[R4-bgp]peer 10.0.34.2 as-number 200    #和邻居网络建立邻接关系
[R4-bgp]network 4.4.4.4 32     #宣告虚拟接口网络
[R4-bgp]quit     #保存退出

4、配置选路,根据需求,从R4去往R1的路由从R2改走R3

1)根据本地优先级控制选路

[R3]route-policy lop permit node 10     #创建名为lop的路由策略
Info: New Sequence of this List.
[R3-route-policy]apply local-preference 222    #设置本地优先级为222
[R3-route-policy]quit    #保存退出
[R3]bgp 200    #进入bgp 200
[R3-bgp]peer 10.0.34.1 route-policy lop export     #应用策略
[R3-bgp]quit   #保存退出
[R3]quit       #退出到用户视图
<R3>reset bgp all    #刷新路由属性

2)通过MED属性控制选路
如果希望R1去往R4的路由改走R3,可以使用MED属性控制R1的路由选路,使R1去往R4从R2改走R3。默认情况下R1去R4的4.4.4.4走R2。通过在R2上修改MED属性并传出给R1,可以使R1去往R4的路由改走R3。

[R2]route-policy med permit node 10     #创建名为med的路由策略
Info: New Sequence of this List.
[R2-route-policy]apply cost + 500     #设置路由开销为500
[R2-route-policy]quit      #保存退出
[R2]bgp 200     #进入bgp200
[R2-bgp]peer 10.0.12.1 route-policy med export  #应用策略
[R2-bgp]quit     #保存退出

6、查看R1 BGP属性修改结果

7、实验结果验证


8、BGP对等体配置

R1

[R1]bgp 100        #进入bgp100
[R1-bgp]peer 4.4.4.4 as-number 200     #4.4.4.4要可达,即有路由条目
[R1-bgp]peer 4.4.4.4 ebgp-max-hop 2    #R1到达4.4.4.4建立邻居关系需要经过2个路由

R4

[R4]bgp 200        #进入bgp200
[R4-bgp]peer 1.1.1.1 as-number 100    #1.1.1.1要可达,即有路由条目
[R4-bgp]peer 1.1.1.1 ebgp-max-hop 2   #R4到达1.1.1.1建立邻居关系需要经过2个路由

简单说一下我遇到的一些问题吧,大家配置的时候就会少一些问题,配置BGP后一定要仔细看每个设备的邻居关系是否正确,虚拟接口是否宣告,邻居关系建立不起来的话BGP也起不到什么作用。

下篇博文见,感谢阅读,如有问题请留言。

原文地址:https://blog.51cto.com/14156658/2429025

时间: 2024-08-29 14:31:24

华为设备BGP详细配置的相关文章

华为设备BGP路由技术

华为设备BGP路由技术 说明: 1:R1为运营商的路由器,R2.R3.R4为公司网络,所有路由器运行BGP路由协议2:R1和R2之间.R1和R3之间都建立EBGP连接3:R2.R3.R4之间建立IBGP全连接4:运营商网络为AS100,公司网络为AS2005:在AS200内,使用IGP协议来计算路由(IGB使用OSPF协议) 要求: 1:实现两个AS之间的互通2:通过修改BGP属性实现业务需求的路径从R2切换到R3 实验步骤: 一:基础配置1:配置各个设备的ip地址(1)R1<Huawei>s

华为设备的简单配置

让老谭教你如何简单地配置常见华为设备,简单的几条指令,你即可快速上手. -----------虚拟接口--------------------------- 1)管理地址 interface Vlanif1 description Management ip address 192.168.250.197 255.255.255.0 dhcp select relay dhcp relay server-select dhcpgroup1 # 2)核心交换虚拟网关接口 interface Vla

【中级】华为设备IS-IS协议配置实战

实验拓扑: 使用ENSP模拟器(版本V100R002C00 1.2.00.350) 实验要求: 1.通过IS-IS协议实现全网互通. 2.配置域间路由汇总. 3.配置不同协议间路由汇总. 4.配置IS-IS级别1和级别2之间路由重分发. 5.调整IS-IS的cost值. IS-IS基本原理: 1.IS-IS是链路状态路由协议,使用SPF算法计算出到达目的网络的最优路径生成路由表. 2.使用Hello包建立邻居关系,使用LSP交换链路状态信息,采用分层设计. 3.有两种路由选择级别,L1和L2,L

【基础】华为设备NAT功能配置实战全集

实验拓扑: 使用ENSP模拟器(版本V100R002C00 1.2.00.350)   实验要求: 1.在华为设备上部署静态NAT技术实现公司员工(私网)访问Intetnet(公网) 2. 在华为设备上部署动态NAT技术实现公司员工(私网)访问Intetnet(公网) 3. 在华为设备上部署PAT技术实现公司员工(私网)访问Intetnet(公网) 4. 在华为设备上部署静态端口映射技术实现公网用户访问私网的服务器(R3). 实验步骤及验证: 1.ip地址规划: Client1:192.168.

华为S5700交换机详细配置

工作中很多时候需要自己动手配置公司新买的交换机,做通数据才能使用,下面给出了详细的配置步骤.登录交换机后 查看交换机的初始状态 <Quidway>sdis version Huawei Versatile Routing Platform Software VRP (R) software, Version 5.130 (S5700 V200R003C00SPC300) Copyright (C) 2000-2013 HUAWEI TECH CO., LTD Quidway S5700-48T

华为设备vlan基础配置

参考文献:HCNA网络技术实验指南 模拟器:eNSP 实验环境:办公室各部门PC相互隔离,同部门PC可以互通. 实验目的:掌握vlan基础配置 access接口配置 实验IP地址 : 设备使用部门 设备名称 接口 所属Vlan IP地址 子网掩码 网关 IT部 PC1 Eth0/0/1 vlan10 100.100.100.2 255.255.255.0 N/A 企划部 PC2 Eth0/0/1 vlan20 100.100.100.3 255.255.255.0 N/A 客服部 PC3 Eth

【基础】华为设备浮动路由配置实战

一.实验拓扑 使用ENSP模拟器(版本V100R002C00 1.2.00.350)                               二.实验需求: 实现当一条链路出现问题,另一条链路自动出现代替原来链路,起到备份作用 三.实验步骤: 1.Ip规划: R1的g0/0/2的ip地址是202.106.14.1 30 R 4的g0/0/2的ip地址是202.106.14.2 30 R4的g0/0/1的ip地址是202.106.34.2 30 R3的g0/0/1的ip地址是202.106.3

华为设备的基本配置

<Huawei> //用户视图 <huawei> system-view[ huawei ] //系统试图 [huawei]interface ethernet 0/0/1[huawei-ethernet0/0/1] //接口视图 [huawei]ospf[huawei-ospf-1] //协议视图 quit 或 return //返回上一层ctrl+z //返回用户视图 1. 修改设备名: 1. [huawei]sysname HAHA 2. [HAHA] 2. 查看设备VRP版

关于windows2003 radius与华为设备认证配置方式

网上对于windows2003 raidus与华为设备认证的配置资料非常至少(反正我找了1天没找到一个正确),所以参照之前windows server与cisco的radius认证配置,成功的配置出了针对windows 2003与华为设备的radius认证.关于一般的windows 2003 radius的基础配置我就不详细说明了,只把重要需要注意的地方标注出来. NAS-port-Type:端口类型必须选择Ethernet和Virtual(VPN)两者缺一不可. 2. 编辑配置文件->编辑拨入