ISIS 综合实验;BGP 实验

目录

  • ISIS 综合实验
  • 实验拓扑
  • 实验需求
  • 实验步骤
  • BGP 基础实验
  • 实验拓扑
  • 实验要求

ISIS 综合实验

实验拓扑

实验需求

1、 如图配置 IP 地址
2、 如图配置 IS-IS,要求全网互通,R8的Loop X口暂不宣告
3、 R1和R3直连,要求 R3 成为 DIS,但只允许在 R1上配置
4、 R3与R4之间不允许有 DIS 选举
5、 R8引入 8.8.X.0/24 网段路由
6、 要求区域 49.0010只学习到 8.8.X.0/24 的汇总路由(精确汇总),有数据访问时走最优路径
7、 R6和R8之间需要提高报文交互的安全性
8、 49.0010区域提高安全性

实验步骤

1.配置相应接口IP地址及环回口地址

AR1

[Huawei]int g0/0/0
[Huawei-GigabitEthernet0/0/0]ip address 10.1.13.2 24

AR3

[Huawei]int s4/0/0
[Huawei-Serial4/0/0]ip address 10.1.35.1 24
[Huawei-Serial4/0/0]int g0/0/1
[Huawei-GigabitEthernet0/0/1]ip address 10.1.34.1 24
[Huawei-GigabitEthernet0/0/1]int g0/0/0
[Huawei-GigabitEthernet0/0/0]ip address 10.1.13.1 24

AR4

[Huawei]int g0/0/0
[Huawei-GigabitEthernet0/0/0]ip address 10.1.34.2 24
[Huawei-GigabitEthernet0/0/0]int g0/0/1
[Huawei-GigabitEthernet0/0/1]ip address 10.1.46.1 24

AR5

[Huawei]int s4/0/0
[Huawei-Serial4/0/0]ip address 10.1.35.2 24
[Huawei-Serial4/0/0]int g0/0/1
[Huawei-GigabitEthernet0/0/1]ip address 10.1.56.1 24

AR6

[Huawei]int g0/0/0
[Huawei-GigabitEthernet0/0/0]ip address 10.1.56.2 24
[Huawei-GigabitEthernet0/0/0]int g0/0/1
[Huawei-GigabitEthernet0/0/1]ip address 10.1.46.2 24
[Huawei-GigabitEthernet0/0/1]int g0/0/2
[Huawei-GigabitEthernet0/0/2]ip address 10.1.68.2 24

AR7

[Huawei]int g0/0/0
[Huawei-GigabitEthernet0/0/0]ip address 10.1.68.1 24
[Huawei-GigabitEthernet0/0/0]int l0
[Huawei-LoopBack0]ip address 8.8.3.1 24
[Huawei-LoopBack1]ip address 8.8.4.1 24
[Huawei-LoopBack1]int l2
[Huawei-LoopBack2]ip address 8.8.5.1 24

2.配置 IS-IS,要求全网互通,R8的Loop X口暂不宣告

AR1

[Huawei]isis
[Huawei-isis-1]network-entity 49.0010.0000.0001.00
[Huawei-isis-1]is-level level-1
[Huawei]int g0/0/0
[Huawei-GigabitEthernet0/0/0]isis enable 1

AR3

[Huawei]isis
[Huawei-isis-1]network-entity 49.0010.0000.0003.00
[Huawei-isis-1]is-level level-1
[Huawei]int g0/0/0
[Huawei-GigabitEthernet0/0/0]isis enable 1
[Huawei]int g0/0/1
[Huawei-GigabitEthernet0/0/0]isis enable 1
[Huawei]int S4/0/0
[Huawei-S4/0/0]isis enable 1

AR4

[Huawei]isis 1
[Huawei-isis-1]network-entity 49.0010.0000.0004.00
[Huawei-isis-1]int g0/0/0
[Huawei-GigabitEthernet0/0/0]isis enable 1
[Huawei-GigabitEthernet0/0/0]int g0/0/1
[Huawei-GigabitEthernet0/0/1]isis enable 1

AR5

[Huawei]isis 1
[Huawei-isis-1]network-entity 49.0010.0000.0005.00
[Huawei-isis-1]int s4/0/0
[Huawei-Serial4/0/0]isis enable 1
[Huawei-Serial4/0/0]int g0/0/1
[Huawei-GigabitEthernet0/0/1]isis enable 1

AR6

[Huawei]isis 1
[Huawei-isis-1]network-entity 49.0020.0000.0006.00
[Huawei-isis-1]is-level level-2
[Huawei-isis-1]int g0/0/0
[Huawei-GigabitEthernet0/0/0]isis enable 1
[Huawei-GigabitEthernet0/0/0]int g0/0/1
[Huawei-GigabitEthernet0/0/1]isis enable 1
[Huawei-GigabitEthernet0/0/1]int g0/0/2
[Huawei-GigabitEthernet0/0/2]isis enable 1

AR8

[Huawei]isis 1
[Huawei-isis-1]network-entity 49.0020.0000.0008.00
[Huawei-isis-1]is-level level-2
[Huawei-isis-1]int g0/0/0
[Huawei-GigabitEthernet0/0/0]isis enable 1

3、 R1和R3直连,要求 R3 成为 DIS,但只允许在 R1上配置

DIS 优先级默认为64,把AR1的优先级改小
AR1上配置优先级

[Huawei]int g0/0/0
[Huawei-GigabitEthernet0/0/0]isis dis-priority 0

AR3上查看接口

[Huawei]dis isis interface g0/0/0

                       Interface information for ISIS(1)
                       ---------------------------------
 Interface       Id      IPV4.State          IPV6.State      MTU  Type  DIS
 GE0/0/0         002         Up                 Down         1497 L1/L2 Yes/

4、 R3与R4之间不允许有 DIS 选举

AR3

[Huawei]int g0/0/1
[Huawei-GigabitEthernet0/0/1]isis circuit-type p2p

AR4

[Huawei]int g0/0/0
[Huawei-GigabitEthernet0/0/0]isis circuit-type p2p

在AR3上查看链路类型

[Huawei]dis isis interface 

                       Interface information for ISIS(1)
                       ---------------------------------
 Interface       Id      IPV4.State          IPV6.State      MTU  Type  DIS
 GE0/0/0         001         Up                 Down         1497 L1/L2 Yes/No
 GE0/0/1         001         Up                 Down         1497 L1/L2 --
 S4/0/0          002         Up                 Down         1500 L1/L2 -- 

在AR4上查看链路类型

[Huawei]dis isis interface 

                       Interface information for ISIS(1)
                       ---------------------------------
 Interface       Id      IPV4.State          IPV6.State      MTU  Type  DIS
 GE0/0/0         001         Up                 Down         1497 L1/L2 --
 GE0/0/1         001         Up                 Down         1497 L1/L2 No/No 

5. R8引入 8.8.X.0/24 网段路由

AR8

[Huawei-isis-1]import-route direct

6、 要求区域 49.0010只学习到 8.8.X.0/24 的汇总路由(精确汇总),有数据访问时走最优路径

AR8

[Huawei-isis-1] summary 8.8.0.0 255.255.248.0

AR4

[Huawei]isis 1
[Huawei-isis-1]import-route isis level-2 into level-1 

AR5

[Huawei]isis 1
[Huawei-isis-1]import-route isis level-2 into level-1 

在AR5上改变开销,默认为10

[Huawei]int g0/0/1
[Huawei-GigabitEthernet0/0/1]isis cost 30

在AR3上查看路由表,去往8.8.0.0的路由,下一跳是10.1.34.2,为最优路径。

[Huawei]dis ip routing-table protocol isis
Route Flags: R - relay, D - download to fib
------------------------------------------------------------------------------
Public routing table : ISIS
         Destinations : 4        Routes : 4        

ISIS routing table status : <Active>
         Destinations : 4        Routes : 4

Destination/Mask    Proto   Pre  Cost      Flags NextHop         Interface

        8.8.0.0/21  ISIS-L2 15   94          D   10.1.34.2       GigabitEthernet
0/0/1
      10.1.46.0/24  ISIS-L1 15   20          D   10.1.34.2       GigabitEthernet
0/0/1
      10.1.56.0/24  ISIS-L1 15   40          D   10.1.35.2       Serial4/0/0
      10.1.68.0/24  ISIS-L2 15   30          D   10.1.34.2       GigabitEthernet
0/0/1

在AR1上路由跟踪,进行检验

[Huawei]tracert 8.8.3.1

 traceroute to  8.8.3.1(8.8.3.1), max hops: 30 ,packet length: 40,press CTRL_C t
o break 

 1 10.1.13.1 40 ms  10 ms  20 ms 

 2 10.1.34.2 20 ms  10 ms  30 ms 

 3 10.1.46.2 40 ms  30 ms  20 ms 

 4 10.1.68.1 20 ms  20 ms  30 ms 

7、R6和R8之间需要提高报文交互的安全性

AR6

[Huawei-GigabitEthernet0/0/2]isis authentication-mode md5 huawei

AR8

[Huawei-GigabitEthernet0/0/0]isis authentication-mode md5 huawei

8、 49.0010区域提高安全性

AR1

[Huawei]isis
[Huawei-isis-1]area-authentication-mode md5 123

AR3

[Huawei]isis
[Huawei-isis-1]area-authentication-mode md5 123

AR4

[Huawei]isis
[Huawei-isis-1]area-authentication-mode md5 123

AR5

[Huawei]isis
[Huawei-isis-1]area-authentication-mode md5 123

BGP 基础实验

实验拓扑

实验要求

  1. 按照图示配置 IP 地址,R1 和 R5 上使用环回口模拟业务网段,R2,R3,R4 的环回口用于配置 Router-id 和建立 IBGP 邻居
  2. AS 200 运行 OSPF 实现内部网络互通
  3. 所有设备都运行 BGP 协议,要求 R1 和 R2 利用直连接口建立 EBGP 邻居,R4 和 R5 利用直连接口建立EBGP 邻居,AS 200 内形成 IBGP 全互连,IBGP 邻居使用环回口建立邻居
  4. R1 和 R5 把业务网段宣告进 BGP,解决业务网段互连互通

    实验步骤

    配置IP地址及环回口地址

    AR1

[Huawei]int g0/0/0
[Huawei-GigabitEthernet0/0/0]ip address 10.1.12.2 24

AR2

[Huawei]int l0
[Huawei-LoopBack0]int g0/0/0
[Huawei-GigabitEthernet0/0/0]ip address 10.1.12.1 24
[Huawei-GigabitEthernet0/0/0]int g0/0/1
[Huawei-GigabitEthernet0/0/1]ip address 10.1.23.1 24
[Huawei-GigabitEthernet0/0/1]int l0
[Huawei-LoopBack0]ip address 2.2.2.2 32

AR3

[Huawei]int g0/0/1
[Huawei-GigabitEthernet0/0/1]ip address 10.1.23.2 24
[Huawei-GigabitEthernet0/0/1]int l0
[Huawei-LoopBack0]ip address 3.3.3.3 32
[Huawei-LoopBack0]int g0/0/0
[Huawei-GigabitEthernet0/0/0]ip address 10.1.34.2 24

AR4

[Huawei]int g0/0/0
[Huawei-GigabitEthernet0/0/0]ip address 10.1.34.1 24
[Huawei-GigabitEthernet0/0/0]int g0/0/1
[Huawei-GigabitEthernet0/0/1]ip address 10.1.45.1 24
[Huawei-GigabitEthernet0/0/1]int l0
[Huawei-LoopBack0]ip address 4.4.4.4 32

AR5

[Huawei]int g0/0/1
[Huawei-GigabitEthernet0/0/1]i add 10.1.45.2 24

AS 200 利用 OSPF 协议解决内部网络互通

R2

[Huawei]ospf 1 router-id 2.2.2.2
[Huawei-ospf-1]area 0
[Huawei-ospf-1-area-0.0.0.0]network 2.2.2.2 0.0.0.0
[Huawei-ospf-1-area-0.0.0.0]network 10.1.23.0 0.0.0.255

R3

[Huawei]ospf 1 router-id 3.3.3.3
[Huawei-ospf-1]area 0
[Huawei-ospf-1-area-0.0.0.0]network 3.3.3.3 0.0.0.0
[Huawei-ospf-1-area-0.0.0.0]network 10.1.23.0 0.0.0.255
[Huawei-ospf-1-area-0.0.0.0]network 10.1.34.0 0.0.0.255

R4

[Huawei]ospf 1 router-id 4.4.4.4
[Huawei-ospf-1]area 0
[Huawei-ospf-1-area-0.0.0.0]network 4.4.4.4 0.0.0.0
[Huawei-ospf-1-area-0.0.0.0]network 10.1.34.0 0.0.0.255

所有设备都运行 BGP 协议

在 R1 与 R2 上利用直连接口建立 EBGP 邻居关系

R1

[Huawei]BGP 100
[Huawei-bgp]peer 10.1.12.1 as-number 200

R2

[Huawei]BGP 200
[Huawei-bgp]peer 10.1.12.2 as-number 100
在 R4与 R5 上利用直连接口建立 EBGP 邻居关系

R4

[Huawei]BGP 200
[Huawei-bgp]peer 10.1.45.2 as-number 300

R5

[Huawei]bgp 300
[Huawei-bgp]peer 10.1.45.1 as-number 200

在 R2,R3 与 R4 上利用环回接口建立 IBGP 邻居关系

R2

[Huawei]BGP 200
[Huawei-bgp]peer 3.3.3.3 as-number 200
[Huawei-bgp]peer 3.3.3.3 connect-interface LoopBack 0  //修改更新源为环回口
[Huawei-bgp]peer 3.3.3.3 next-hop-local   //修改 IBGP 邻居下一跳为本机

[Huawei-bgp]peer 4.4.4.4 as-number 200
[Huawei-bgp]PEER 4.4.4.4 connect-interface LoopBack 0
[Huawei-bgp]peer 4.4.4.4 next-hop-local 

R3

[Huawei]bgp 200
[Huawei-bgp]peer 2.2.2.2 as-number 200
[Huawei-bgp]peer 2.2.2.2 connect-interface LoopBack 0

[Huawei-bgp]peer 4.4.4.4 as-number 200
[Huawei-bgp]peer 4.4.4.4 connect-interface LoopBack 0

R4

[Huawei]BGP 200
[Huawei-bgp]peer 2.2.2.2 as-number 200
[Huawei-bgp]PEER 2.2.2.2 connect-interface LoopBack 0
[Huawei-bgp]peer 2.2.2.2 next-hop-local 

[Huawei-bgp]PEER 3.3.3.3 as-number 200
[Huawei-bgp]peer 3.3.3.3 connect-interface LoopBack 0
[Huawei-bgp]peer 3.3.3.3 next-hop-local

R1 和 R5 把业务网段宣告进 BGP

AR1

  network 192.168.1.0 255.255.255.0 

AR5

network 192.168.2.0 255.255.255.0 

在AR2上查看邻居

[Huawei]dis bgp peer

 BGP local router ID : 10.1.12.1
 Local AS number : 200
 Total number of peers : 3        Peers in established state : 3

  Peer            V          AS  MsgRcvd  MsgSent  OutQ  Up/Down       State Pre
fRcv

  3.3.3.3         4         200       40       41     0 00:38:11 Established   0
  4.4.4.4         4         200       41       41     0 00:38:11 Established   1
  10.1.12.2       4         100       48       46     0 00:43:31 Established   1

在AR4上查看邻居

[Huawei]dis bgp peer 

 BGP local router ID : 10.1.34.1
 Local AS number : 200
 Total number of peers : 3        Peers in established state : 3

  Peer            V          AS  MsgRcvd  MsgSent  OutQ  Up/Down       State Pre
fRcv

  2.2.2.2         4         200       25       25     0 00:21:00 Established
   0
  3.3.3.3         4         200       59       61     0 00:57:23 Established
   0
  10.1.45.2       4         300       22       22     0 00:18:09 Established
   0

AR 1 PING AR5,业务网段带源PING

[Huawei]ping -a 192.168.1.1 192.168.2.2
  PING 192.168.2.2: 56  data bytes, press CTRL_C to break
    Reply from 192.168.2.2: bytes=56 Sequence=1 ttl=252 time=40 ms
    Reply from 192.168.2.2: bytes=56 Sequence=2 ttl=252 time=60 ms
    Reply from 192.168.2.2: bytes=56 Sequence=3 ttl=252 time=50 ms
    Reply from 192.168.2.2: bytes=56 Sequence=4 ttl=252 time=50 ms
    Reply from 192.168.2.2: bytes=56 Sequence=5 ttl=252 time=40 ms

  --- 192.168.2.2 ping statistics ---
    5 packet(s) transmitted
    5 packet(s) received
    0.00% packet loss
    round-trip min/avg/max = 40/48/60 ms

原文地址:https://www.cnblogs.com/yu15/p/11290333.html

时间: 2024-10-11 10:26:16

ISIS 综合实验;BGP 实验的相关文章

MPLS VPN 之CE端运行BGP实验分析

实验拓扑图 实验描述:主要模拟CE端运行EBGP,PE端的配置及路由分析,主要分为两步来分析,两CE端运行相同的自治系统及不同的自治系统. 1.当两CE端(属于相同的VRF Ting)运行不同的BGP自治系统的情况分析 当CE-R5与CE-R7运行BGP协议,并且AS分别为55和77,以下为各设备配置: PE-R1: ip vrf Ting rd 100:11 route-target export 100:14 route-target import 100:13 ip cef mpls la

实验报告 实验2 固件设计

北京电子科技学院(BESTI) 实     验    报     告 课程: 密码系统设计基础                                                               班级: 1352班.1353班 姓名:王玥.刘浩晨                                                                    学号:20135232.20135318 成绩:                      

20145321 实验五实验报告

20145321 实验五实验报告 实验五 Java网络编程 1.客户端步骤: 建立网络连接 交换数据:加密使用AES或者DES/AES或者DES加密密钥key并发送 关闭网络连接 2.服务器端步骤: 监听端口 获得连接 交换数据:使用服务器的公钥加密/公钥算法使用RSA或DH/检验发送信息的完整性使用MD5或者SHA3 关闭连接 实验内容 使用Java语言进行网络编程,对明文进行加密 1.掌握Socket程序的编写: 2.掌握密码技术的使用: 3.掌握密码技术的使用: 实验步骤 查询IP地址:打

实验三实验报告20135219洪韶武 20135201李辰希

北京电子科技学院(BESTI) 实     验    报     告 课程:信息安全系统设计基础                       班级:1352 姓名:  洪韶武        李辰希 学号:20135219    20135201 成绩:           指导教师:娄嘉鹏          实验日期:2015.12.8 实验密级:       预习程度:            实验时间:15:30~17:30 仪器组次:       必修/选修:必修           实验序

20135333苏正生实验三实验报告

课程: Java程序设计 班级: 1353 姓名: 苏正生 学号: 2015333 成绩: 指导教师: 娄家鹏 实验日期: 2015.5.6 实验密级: 预习程度: 实验时间: 3:20~5:00 仪器组次: 必修/选修: 必修 实验序号: 实验三 实验名称: 敏捷开发与XP实践 实验内容: 1. XP基础 2. XP核心实践 3. 相关工具     实验仪器:   名称 型号 数量 笔记本电脑 Msi GS70     1                   实验步骤 (一)敏捷开发与XP 学

Java实验二实验报告:java面向对象程序设计

java实验二实验报告 实验内容 1. 初步掌握单元测试和TDD 2. 理解并掌握面向对象三要素:封装.继承.多态 3. 初步掌握UML建模 4. 熟悉S.O.L.I.D原则 5. 了解设计模式 实验要求 1.没有Linux基础的同学建议先学习<Linux基础入门(新版)><Vim编辑器> 课程 2.完成实验.撰写实验报告,实验报告以博客方式发表在博客园,注意实验报告重点是运行结果,遇到的问题(工具查找,安装,使用,程序的编辑,调试,运行等).解决办法(空洞的方法如“查网络”.“问

20145321 实验四实验报告

20145321 实验三实验报告 实验内容 使用android studio实现helloworld以及加入自己的名字. 实验步骤 Android Studio的安装包并进行安装. 设置SDK: 新建项目 编辑文字 PSP 步骤 耗时 百分比 需求分析 20 18% 设计 30 28% 代码实现 20 18% 测试 20 18% 分析总结 20 18%

20145321 实验三实验报告

20145321 实验三实验报告 实验内容 使用 git 上传代码 使用 git 相互更改代码 实现代码的重载 实验步骤 下载.设置git并上传代码 1.下载并安装好git,在cmd中输入git指令: 2.在命令行下模式下给git配置用户名和邮箱: 3.添加公钥: 4.测试是否联通,并上传代码: 5.代码上传成功. PSP 步骤 耗时 百分比 需求分析 10分钟 10% 设计 20分钟 20% 代码实现 30分钟 30% 测试 10分钟 10% 分析总结 30分钟 30% 合作伙伴 刘俊谦

20145321 实验一实验报告

20145321 实验一实验报告 实验名称 Java开发环境的熟悉 实验内容 实现四则运算,并进行测试 实验步骤 1.我做了个简单的四则运算,就是只有两个数的加减乘除. 2.建立Scanner实例可以输入两个数,DecimalFormat类使数字格式化保留小数点后两位. 3.代码: import java.util.Scanner; import java.text.DecimalFormat; public class siZe { public static void main(String