winnie222626
redfishchy
R1、R2、R3屬于AS 123;R4屬于AS 400; R1、R2、R3運(yùn)行OSPF,運(yùn)行OSPF的目的是為了打通AS 123內(nèi)的路由; R3-R4之間建立EBGP鄰居關(guān)系,R2不運(yùn)行BGP; R1-R3之間建立IBGP鄰居關(guān)系; 在R4上,將路由發(fā)布到BGP。 R1的配置如下(省略接口IP地址的配置): R2的配置比較簡(jiǎn)單,就是運(yùn)行OSPF而已,這部分配置不再贅述。 R3的配置如下: R4的配置如下: 完成上述配置后,在R3上查看BGP路由表: 我們看到R3已經(jīng)學(xué)習(xí)到了R4通告過(guò)來(lái)的BGP路由。并且該條BGP路由的NextHop屬性值為,這個(gè)下一跳地址是路由可達(dá)的。該條路由在R3的BGP路由表里有“* >” 標(biāo)記,其中“*”表示這條路由是可用的(valid),只有當(dāng)BGP路由的NextHop為路由可達(dá)時(shí),該BGP路由才會(huì)被視為可用;而“>”則表示這條路由是被優(yōu)選的路由,或者說(shuō)是到達(dá)該目的網(wǎng)絡(luò)的最優(yōu)路由。 BGP路由的NextHop屬性是一個(gè)非常重要的屬性,它是所有BGP路由都會(huì)攜帶的路徑屬性,它指示了到達(dá)目的網(wǎng)絡(luò)的下一跳地址。 在R3上查看路由表: R3已經(jīng)將到達(dá)的BGP路由加載到了全局路由表中。 對(duì)于R3而言,到達(dá)的路由已經(jīng)被優(yōu)選,接下來(lái),它會(huì)將該路由通告給IBGP鄰居R1。 在R1上查看BGP路由表: 我們看到,R1的BGP路由表中已經(jīng)出現(xiàn)了路由,而這條路由的NextHop屬性值是,但是R1在本地路由表中沒(méi)有到達(dá)的路由,因此不可達(dá),如此一來(lái),該BGP路由也就不可用了(在BGP路由表中沒(méi)有*號(hào)標(biāo)記),既然不可用,自然就不能裝載進(jìn)路由表中使用。 那么怎么解決這個(gè)問(wèn)題呢?一個(gè)最簡(jiǎn)單的方法是,為R1配置一條靜態(tài)路由:ip route-static 24 ,這樣一來(lái)R1的路由表里就有了到達(dá)的路由,那么BGP路由的下一跳地址就可達(dá)了,對(duì)應(yīng)的BGP路由自然也就可用了。但是這種方法太“笨拙”。另一種方法是,在R3的OSPF進(jìn)程中將網(wǎng)段也注入進(jìn)去,使得R1能夠通過(guò)OSPF學(xué)習(xí)到路由,這種方法也是可行的。但是由于R3-R4之間的互聯(lián)鏈路被視為AS外部鏈路,因此作為外部網(wǎng)段往往不會(huì)被宣告進(jìn)AS內(nèi)的IGP。那么還有什么其他辦法能解決這個(gè)問(wèn)題么? BGP路由器在向EBGP對(duì)等體發(fā)布某條路由時(shí),會(huì)把該路由信息的下一跳屬性設(shè)置為本地與對(duì)端建立BGP鄰居關(guān)系的接口地址。如下圖所示,R4將通告給R3時(shí),下一跳為,也就是R4的GE0/0/0接口地址。 BGP路由器將本地始發(fā)路由發(fā)布給IBGP對(duì)等體時(shí),會(huì)把該路由信息的下一跳屬性設(shè)置為本地與對(duì)端建立BGP鄰居關(guān)系的接口地址。 BGP路由器在向IBGP對(duì)等體發(fā)布從EBGP對(duì)等體學(xué)來(lái)的路由時(shí),并不改變?cè)撀酚尚畔⒌南乱惶鴮傩浴? 例如下圖所示,R3收到R4通告的EBGP路由,該路由的下一跳屬性值為,它將該條路由通告給IBGP對(duì)等體R1的時(shí)候,路由的下一跳屬性值不會(huì)發(fā)生改變,仍然為。 這就造成了我們上面所述的問(wèn)題,由于R1沒(méi)有到達(dá)的路由,因此下一跳地址不可達(dá),從而導(dǎo)致BGP路由不可用。 還有一個(gè)方法可以解決這個(gè)問(wèn)題:在R3上使用next-hop-local命令,可修改BGP路由的下一跳屬性值為自身。在下圖中,我們?cè)赗3上增加了peer next-hop-local命令,那么這樣一來(lái),當(dāng)R3再將EBGP路由通告給R1的時(shí)候,會(huì)將這些路由的下一跳屬性值修改為自己的更新源地址(),而R1已經(jīng)通過(guò)OSPF獲知到達(dá)的路由,因此是可達(dá)的。 完成配置后,我們?cè)赗1上查看BGP路由表: 可以手工指定用于建立BGP連接的源接口及源IP地址。命令如下:[Router-bgp] peer connect-interface intf [ ipv4-src-address ]缺省情況下,BGP使用報(bào)文的出接口作為BGP報(bào)文的源接口。當(dāng)用戶(hù)完成peer命令的配置后,設(shè)備會(huì)在自己的路由表中查詢(xún)到達(dá)該對(duì)等體地址的路由,并從該路由得到出接口信息。如果peer命令中沒(méi)有指定接口(connect-interface)和IP地址(ipv4-src-address),那么設(shè)備將會(huì)使用前述出接口和該接口的IP地址作為BGP報(bào)文的源接口和源地址。 為了使物理接口在出現(xiàn)問(wèn)題時(shí),設(shè)備仍能發(fā)送BGP報(bào)文,可將發(fā)送BGP報(bào)文的源接口配置成Loopback接口。在使用Loopback接口作為BGP報(bào)文的源接口時(shí),必須確認(rèn)BGP對(duì)等體的Loopback接口的地址是可達(dá)的。由于一個(gè)AS內(nèi)往往會(huì)運(yùn)行IGP協(xié)議,因此AS內(nèi)的設(shè)備能夠通過(guò)該IGP協(xié)議獲知到達(dá)其他設(shè)備的Loopback接口的路由。在AS內(nèi)部,IBGP鄰居關(guān)系通?;贚oopback接口建立。 EBGP鄰居之間通常使用直連接口的IP地址作為BGP報(bào)文源地址,如若使用環(huán)回接口建立EBGP鄰居關(guān)系,要配置peer ebgp-max-hop命令,允許EBGP通過(guò)非直連方式建立鄰居關(guān)系。 同樣是上面的環(huán)境,我們稍作變更,在R1及R3上創(chuàng)建loopback0,地址分別為及,然后設(shè)備各自將loopback0宣告進(jìn)OSPF,使得彼此都能通過(guò)OSPF學(xué)習(xí)到對(duì)方的Loopback0路由。 我們修改BGP的配置,使得R1-R3之間的IBGP鄰居關(guān)系基于Loopback0來(lái)建立。 R1的關(guān)鍵配置如下: R3的關(guān)鍵性配置如下: 注意,務(wù)必要將R1及R3的Loopback0接口激活OSPF。 經(jīng)過(guò)前面的講解,我們的環(huán)境現(xiàn)在是這樣的:R1-R3之間建立了基于Loopback接口的IBGP鄰居關(guān)系;R3對(duì)R1配置了next-hop-local;R3與R4之間仍然維持基于直連接口的EBGP鄰居關(guān)系;R4在BGP中發(fā)布路由。 現(xiàn)在R1是能夠?qū)W習(xí)到BGP路由的,并且該路由也是被優(yōu)選的,此時(shí)這條路由會(huì)被R1裝載進(jìn)全局路由表使用,但是,這是不是意味著R1就能夠ping通了呢?經(jīng)過(guò)測(cè)試你可能會(huì)發(fā)現(xiàn):無(wú)法ping通?因?yàn)閿?shù)據(jù)包在R2這里就被丟棄了,R2并沒(méi)有運(yùn)行BGP,因此它無(wú)法學(xué)習(xí)到BGP路由。 怎么才能讓R1 ping通呢?方法之一是在R3上將BGP路由重發(fā)布進(jìn)OSPF,使得R2能夠通過(guò)OSPF學(xué)習(xí)到BGP路由,但是這種方法存在一定的風(fēng)險(xiǎn),因?yàn)槲覀冎繠GP承載的前綴數(shù)量往往是非常龐大的;另一種方法是,讓R2也運(yùn)行BGP,并與R1、R3建立IBGP鄰居關(guān)系,這樣一來(lái)問(wèn)題就解決了。那么BGP鄰居關(guān)系就變成了如下圖所示。具體配置此處不再贅述。 通常情況下,EBGP鄰居之間必須具有直連的物理鏈路,EBGP鄰居關(guān)系也將基于直連接口來(lái)建立,如果不滿(mǎn)足這一要求,則必須使用peer ebgp-max-hop命令允許它們之間經(jīng)過(guò)多跳建立TCP連接。 peer ebgp-max-hop命令用來(lái)配置允許BGP同非直連網(wǎng)絡(luò)上的對(duì)等體建立EBGP連接,并同時(shí)可以指定允許的最大跳數(shù)。命令格式如下:[Router-bgp] peer ipv4-address ebgp-max-hop [ hop-count ] 如上圖所示,R1及R2要基于Loopback口建立EBGP鄰居關(guān)系。這種情況也屬于EBGP鄰居之間不基于直連接口建立鄰居關(guān)系的場(chǎng)景,必須配置peer ebgp-max-hop命令。圖中R1與R2之間的兩條物理鏈路是為了冗余性考慮。R1的關(guān)鍵配置如下: R2的關(guān)鍵配置如下: BGP鄰居表 BGP表 查看BGP條目的詳細(xì)信息: 路由表,display ip routing-table

wwj快樂(lè)檸檬頭
如果是自學(xué)的話,的確很難勝任崗位。網(wǎng)絡(luò)工程師其實(shí)是一個(gè)挺寬泛的概念,其中還有很多細(xì)分,比如運(yùn)維網(wǎng)絡(luò)工程師、數(shù)通網(wǎng)絡(luò)工程師等等。每一個(gè)細(xì)分授課的方向都會(huì)有所不同,課程內(nèi)容也會(huì)有所區(qū)別,網(wǎng)上查一下都可以查到的。你可以關(guān)注一下CNTD(中國(guó)網(wǎng)絡(luò)人才發(fā)展計(jì)劃)
huangduanhua
一、浮動(dòng)靜態(tài)路由功能介紹: ??????當(dāng)網(wǎng)絡(luò)中存在多條相同路由前綴時(shí),會(huì)優(yōu)先選取AD值(路由可信度,值越小,路由越優(yōu)先)小的路由為主用路由,AD值大的路由為備份路由。當(dāng)主用路由的下一跳不可達(dá)時(shí),主用路由消失,備用路由生效切換為主用。當(dāng)網(wǎng)絡(luò)中有多條路徑到達(dá)目的網(wǎng)絡(luò)時(shí),可以通過(guò)配置多條靜態(tài)路由,修改靜態(tài)路由的AD值,來(lái)實(shí)現(xiàn)主備鏈路的備份,該功能即為浮動(dòng)靜態(tài)路由。 二、浮動(dòng)靜態(tài)路由應(yīng)用場(chǎng)景: 1.當(dāng)網(wǎng)絡(luò)中有多條路徑到達(dá)目的網(wǎng)絡(luò)時(shí),可以通過(guò)配置靜態(tài)浮動(dòng)路由,來(lái)實(shí)現(xiàn)主備鏈路的備份。 ? 2.浮動(dòng)靜態(tài)路由主要應(yīng)用在設(shè)備與設(shè)備之間有多條物理鏈路互聯(lián)時(shí),比如常見(jiàn)的兩條,客戶(hù)希望一條作為主鏈路承載一些關(guān)鍵業(yè)務(wù),另外一條作為備份鏈路(平時(shí)不用),當(dāng)主鏈路故障不通的時(shí)候(比如接口down掉),數(shù)據(jù)流能夠切換到備份鏈路而不中斷,此時(shí)就可以考慮采用浮動(dòng)靜態(tài)路由;在金融行業(yè)中常見(jiàn)的網(wǎng)點(diǎn)與支行,或者是支行與總行的出口網(wǎng)絡(luò)中,通常會(huì)租用運(yùn)營(yíng)商的多條鏈路,比如電信的10M,聯(lián)通的2M這樣兩種鏈路,客戶(hù)希望正常的時(shí)候生產(chǎn)、辦公的流量能夠走電信的10M,當(dāng)故障的時(shí)候切換到聯(lián)通的2M,同時(shí)視頻監(jiān)控流量能夠主走聯(lián)通的2M,當(dāng)該鏈路故障的時(shí)候,能夠切換到電信的10M,實(shí)現(xiàn)數(shù)據(jù)業(yè)務(wù)的分流,同時(shí)故障的時(shí)候其他鏈路還可以作為備份鏈路,避免單點(diǎn)故障,這樣的場(chǎng)景也可以考慮采用浮動(dòng)靜態(tài)路由(當(dāng)然靜態(tài)路由通常需要與BFD功能聯(lián)動(dòng),以便檢查到中間運(yùn)營(yíng)商設(shè)備或者鏈路存在故障,而交換機(jī)上面端口沒(méi)有down無(wú)法感知到靜態(tài)路由失效,結(jié)果路由無(wú)法切換的故障);另外一些網(wǎng)吧,或者高校環(huán)境,采用電信,聯(lián)通,教育網(wǎng)等多家運(yùn)行商出口鏈路的時(shí)候,針對(duì)教育網(wǎng)或者聯(lián)通的資源采用地址庫(kù)的方式(也就是靜態(tài)路由的方式)進(jìn)行精確匹配,讓數(shù)據(jù)流訪問(wèn)聯(lián)通的優(yōu)先走聯(lián)通出口,故障的時(shí)候切換到教育網(wǎng)做備份,訪問(wèn)教育網(wǎng)的資源優(yōu)先走教育出口,故障的時(shí)候切換到聯(lián)通做備份,而其他的走電信,并且電信的鏈路同時(shí)作為兩者的再備份,以實(shí)現(xiàn)數(shù)據(jù)分流與冗余備份,此時(shí)也可以考慮采用浮動(dòng)靜態(tài)路由實(shí)現(xiàn)。 三、浮動(dòng)靜態(tài)路由實(shí)驗(yàn)配置: 這里在靜態(tài)路由拓?fù)鋱D兩個(gè)路由器之間上增加一條鏈路即可 ??1.拓?fù)鋱D ??2.實(shí)驗(yàn)?zāi)康模? ?????1、路由器有兩條路徑可以到達(dá)目的網(wǎng)絡(luò) ?????2、當(dāng)主線路(示例主用線路為F0/0)失效時(shí)(接口down或線路斷開(kāi)),備用線路切換為主用 ??3.配置思路: ?????1)搭建好拓?fù)鋱D環(huán)境,標(biāo)出規(guī)劃好的IP地址 ?????2)修改網(wǎng)絡(luò)設(shè)備默認(rèn)名稱(chēng)、配置好IP地址 ?????3)配置靜態(tài)路由,使各網(wǎng)段之間實(shí)現(xiàn)互訪 4.配置過(guò)程: 若用前面的靜態(tài)路由基礎(chǔ)配置的拓?fù)鋱D,可直接從步驟三開(kāi)始 步驟一:修改網(wǎng)絡(luò)設(shè)備默認(rèn)名稱(chēng)、配置好IP地址 ??1)配置各PC信息?(略) ??????2)配置路由器AR1默認(rèn)名稱(chēng)及接口IP
小宇宙可勁兒造
建議你自學(xué)網(wǎng)絡(luò)工程師專(zhuān)業(yè)的課程。像你說(shuō)的bios或者dos是比較基礎(chǔ)的,如果你自學(xué)兩年,那都是看得什么書(shū)籍,關(guān)于那個(gè)方面的,諸如計(jì)算機(jī)硬件還是軟件的。如果是計(jì)算機(jī)硬件的話,對(duì)于學(xué)習(xí)網(wǎng)絡(luò)工程師的課程會(huì)有一些幫助。做網(wǎng)絡(luò)工程師要學(xué)四門(mén)課程,路由交換,服務(wù)器應(yīng)用,網(wǎng)絡(luò)安全,綜合布線。這四塊很重要。舉個(gè)例子講講,比如綜合布線,最起碼你要讓網(wǎng)絡(luò)連接,能夠上網(wǎng),這就需要如何布線,如果規(guī)劃網(wǎng)絡(luò)拓?fù)?。如果要是買(mǎi)書(shū)的話,可以從這幾方面下手,最好在練路由交換的時(shí)候,下載一個(gè)實(shí)驗(yàn)?zāi)M器。另外如果你覺(jué)得自己學(xué)習(xí)太單調(diào)的話,可以選擇培訓(xùn)班,目前培訓(xùn)班很雜,選擇時(shí)注意資質(zhì)以及他們哪里的硬件設(shè)備。培訓(xùn)費(fèi)也不等,在5000-10000左右吧,如果能幫助你最好,如果還有不清楚的地方,可以交流。
優(yōu)質(zhì)工程師考試問(wèn)答知識(shí)庫(kù)