现在要把两台思科路由器的业务整合到我们的一台6608的路由器上,bgp部分的整合思路是怎样的,合在一个区域里吗,还是在设备上配2个bgp?
(0)
# 创建AS 65001进程
bgp 65001
router-id 10.8.254.115 // 继承原路由器ID
#
address-family ipv4
network 10.144.0.0 255.255.0.0 // 原65001网段
# 创建AS 65044进程
bgp 65044
router-id 10.8.254.115 // 保持原ID一致
bgp dampening // 启用路径衰减
#
address-family ipv4
network 10.44.0.0 255.255.0.0 // 原65044网段
# 在65001进程中配置
bgp 65001
peer 192.168.100.2 as-number 65044 // 虚拟直连地址
peer 192.168.100.2 connect-interface LoopBack1
# 在65044进程中配置
bgp 65044
peer 192.168.100.1 as-number 65001
peer 192.168.100.1 connect-interface LoopBack2
interface LoopBack1
ip address 192.168.100.1 255.255.255.252 // 65001端地址
interface LoopBack2
ip address 192.168.100.2 255.255.255.252 // 65044端地址
# 通用配置(双进程生效)
bgp always-compare-med // 启用MED比较
bgp deterministic-med // 确定性MED选择
# 65044专属配置
bgp 65044
compare-routerid // 保留原比较特性
log-peer-change // 启用邻居变更日志
# 外部邻居继承方案
bgp 65001
peer 10.8.254.1 as-number 65001 // 原65001的邻居
peer 10.8.254.1 update-source LoopBack3
peer 10.8.254.1 next-hop-local
bgp 65044
peer 10.8.5.73 as-number 65001 // 原65044的邻居
peer 10.8.5.73 update-source GigabitEthernet1/1
# 路由策略防环
route-policy AS-PREVENT permit node 10
if as-path 65044.*65044 then deny // 阻断65044回传
apply as-path 65001 additive
bgp 65001
peer 192.168.100.2 route-policy AS-PREVENT export
# 检查双进程状态
display bgp group // 验证邻居关系
display bgp routing-table ipv4 // 查看路由接收
# 验证路径传播
tracert -a 10.144.1.1 10.44.1.1 // 测试跨AS连通性
# 监控日志
display bgp event-log // 确认协议状态变更
业务隔离需求
保留AS65001和65044边界,符合原业务分离架构
策略独立性
65044特有的dampening/compare特性独立生效
迁移安全性
避免路由策略冲突,支持灰度迁移
原思科配置项 | 华三等效实现 | 配置位置 |
---|---|---|
neighbor update-source | peer X.X.X.X connect-interface | BGP进程视图 |
next-hop-self | peer X.X.X.X next-hop-local | BGP IPv4地址族 |
no auto-summary | 华三默认关闭无需配置 | N/A |
bgp dampening | bgp dampening [参数] | BGP视图/全局视图 |
⚠️ 实施关键点:在正式割接前,务必通过
qemu
搭建测试环境验证双进程交互逻辑,尤其注意MED比较与路径选择行为是否与预期一致。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论