• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

关于BGP撤销路由时RD值的作用求解惑

1天前提问
  • 0关注
  • 0收藏,75浏览
粉丝:0人 关注:0人

问题描述:

RD前缀的目的是用于撤销路由时使用。在MP-BGP的撤销信息无法携带RT属性。

那如果PE1和PE2上配置的同一个业务VPN,PE1和PE2配置的RD值不一样,RT值一样。

那么PE1向PE2发送撤销路由的BGP消息,PE2收到该消息检查发现携带的RD值在本机上不存在,那么PE2是如何知道该撤销哪个VPN里的路由呢?

1 个回答
已采纳
粉丝:10人 关注:0人

核心结论:即使 PE1 和 PE2 配置了相同的 VPN(相同的 RT),但不同的 RD,PE1 发送的撤销路由消息也能被 PE2 正确处理,撤销掉对应的 VPN 路由。RD 在撤销过程中扮演着“路由标识符”的关键角色。​

以下是详细解释:

  1. 1.

    ​路由发布过程(携带 RD 和 RT):​

    • •当 PE1 学习到一条 VPN 路由(例如,来自 CE1 的路由 10.1.1.0/24)时,它会为这条路由分配一个 ​​RD​​(例如 RD1:1)和一个或多个 ​​RT​​(例如 RT_A:Import)。
    • •PE1 将这条 VPN 路由封装成 VPNv4 路由(格式为 <RD>:<IPv4 Prefix>,即 RD1:1:10.1.1.0/24),并通过 MP-BGP UPDATE 消息发送给 PE2。
    • •这个 UPDATE 消息​​同时携带了 RT 属性​​(例如 RT_A:Export)。RT 属性决定了哪些 PE 可以导入这条路由。
  2. 2.

    ​路由接收和导入过程(依赖 RT):​

    • •PE2 收到 UPDATE 消息。
    • •PE2 ​​根据消息中携带的 RT 属性​​ 与自己 VPN 实例配置的 ​​Import RT​​ 进行匹配。
    • •如果 RT 匹配(例如 PE2 的 VPN 实例也配置了 Import RT_A),那么 PE2 会将这条 VPNv4 路由(RD1:1:10.1.1.0/24)​​导入​​到相应的 VPN 路由表中。
    • •此时,在 PE2 的 VPN 路由表中,这条路由的标识是 ​RD1:1:10.1.1.0/24​。RD 在这里的作用是确保即使不同 PE 通告了相同的 IPv4 前缀(比如都是 10.1.1.0/24),它们在 BGP 和 VPN 路由表中也被视为​​完全不同的路由​​。
  3. 3.

    ​路由撤销过程(依赖 RD + Prefix):​

    • •当 10.1.1.0/24 这条路由在 PE1 上失效(例如,连接 CE1 的接口 down 掉),PE1 需要通知 PE2 撤销这条路由。
    • •PE1 会生成一个 MP-BGP ​​WITHDRAW​​ 消息。
    • •这个 WITHDRAW 消息 ​​只包含需要撤销的路由的 NLRI (Network Layer Reachability Information)​​。
    • •对于 VPNv4 路由,NLRI 的格式就是 <RD>:<IPv4 Prefix>
    • •因此,PE1 发出的 WITHDRAW 消息中包含的 NLRI 是 ​RD1:1:10.1.1.0/24​。
    • •​​关键点:这个 WITHDRAW 消息  携带任何路径属性(包括 RT 属性)。撤销操作只依赖于 NLRI 来精确匹配需要删除的路由。​
  4. 4.

    ​PE2 处理撤销消息(精确匹配 NLRI):​

    • •PE2 收到 PE1 发来的 WITHDRAW 消息,其中包含 NLRI RD1:1:10.1.1.0/24
    • •PE2 在其全局 BGP 表(存储所有收到的 VPNv4 路由)和特定的 VPN 路由表中​​查找匹配这个 NLRI (RD1:1:10.1.1.0/24) 的路由条目​​。
    • •因为这条路由当初是通过 UPDATE 消息(携带相同的 NLRI RD1:1:10.1.1.0/24)添加进来的,所以 PE2 能够​​精确找到并删除这条特定的路由​​。
    • •​​RT 在撤销过程中不起作用:​​ PE2 不需要检查 RT,也不需要知道这个 NLRI 属于哪个 VPN。它只需要根据收到的 NLRI (RD1:1:10.1.1.0/24) 精确匹配并删除对应的路由条目即可。路由当初导入到哪个 VPN 实例,是由导入时的 RT 匹配决定的,删除时只需按 NLRI 删除。

​总结:​

  • •​​RD 的核心作用:​​ 在 MP-BGP VPN 中,RD 的主要作用是将重叠的私有 IPv4 地址空间转换为全局唯一的 VPNv4 地址 (<RD>:<IPv4 Prefix>)。这使得 BGP 能够将这些路由视为不同的路由进行处理。
  • •​​路由标识:​​ 在 BGP 的 UPDATE 和 WITHDRAW 消息中,VPNv4 路由是通过其 ​​NLRI (<RD>:<IPv4 Prefix>)​​ 来唯一标识的。
  • •​​路由发布 (UPDATE):​​ 依赖 ​​RT​​ 属性来控制路由的传播范围(哪些 PE 的哪些 VPN 可以导入)。
  • •​​路由撤销 (WITHDRAW):​​ ​​只依赖 NLRI (<RD>:<IPv4 Prefix>)​​ 来精确匹配需要删除的路由条目。RT 属性不会被携带在 WITHDRAW 消息中,也不需要用于撤销过程。
  • •​​不同 RD 的影响:​​ 即使 PE1 和 PE2 为同一个 VPN 配置了不同的 RD(RD1:1 vs RD2:2),只要 PE1 在发布路由时使用的 NLRI 是 RD1:1:10.1.1.0/24,那么它在撤销时发出的 WITHDRAW NLRI 也是 RD1:1:10.1.1.0/24。PE2 在收到这个 WITHDRAW 时,会精确删除它之前通过 NLRI RD1:1:10.1.1.0/24 学习到的路由。PE2 本地 VPN 实例配置的 RD (RD2:2) 与撤销消息中的 RD (RD1:1) 不同,但这​​不影响​​ PE2 根据收到的 NLRI 删除正确的路由条目。PE2 本地配置的 RD 主要用于其​​自己发布​​路由时构造 NLRI。

因此,在您描述的场景中(相同 RT,不同 RD),PE1 发出的撤销路由消息(携带 NLRI <RD1>:<Prefix>)能够被 PE2 正确接收并处理,删除掉之前通过 NLRI <RD1>:<Prefix> 学习到的路由,而不会受到 PE2 本地配置的 RD (RD2) 的影响。​​RD 在撤销过程中提供了路由的唯一标识符。​

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明