• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

BGP与ospf双边引入

2019-05-26提问
  • 0关注
  • 1收藏,5771浏览
Lab 七段
粉丝:3人 关注:13人

问题描述:

这种情况下如何用引入策略



IMG_20190526_211354.jpg

最佳答案

粉丝:7人 关注:3人


如上图,某局点一开始现场反馈两台华为NE40EIBGP邻居(此处现场反馈有误,后续分析会说明),我司S12508分别与两台华为NE40设备建立EBGP邻居,两台S12508之间建立IBGP邻居;由此可以得出两台NE40在同一AS,两台S12508以及两台S9512E在另一AS


两台NE40E上通过IGP分别学习到11.0.0.0/8网段的路由,然后在BGP进程宣告了此网段,两台S12508上分别学习到了相应的BGP路由,在S12508上将此条路由引入OSPF,引入做了相应的策略,但最终在两条S9512E上只看到了一条五类LSA,查看得知S12508-14N上的BGP路由引入失败。

1、理论上来说在OSPF进程中缺省可引入EBGP路由,不能引入IBGP路由(需要做相关配置才可引入)。先分析S12508-13N这一侧的路由引入(BGP引入OSPF),因为OSPF的路由优先级比BGP的路由优先级高(数值小),在S12508-14N上可以通过OSPF学习到11.0.0.0/8这条路由,在路由表中覆盖从NE40E-2学习到的这条EBGP路由,从而在S12508-14N这侧会有次优路径产生。需要在相应的OSPF进程把从邻居学习过来的这条路由给过滤掉。同理在S12508-14N侧引入时,也需要在S12508-13N上做路由过滤。

现场过滤配置:

ospf 100 router-id 10.34.64.2

default-route-advertise cost 500 type 1

filter-policy route-policy filterbgp import

import-route static cost 500 type 1 route-policy static2ospf

2、做完引入后,在S12508-14N侧查看路由表中11.0.0.0/8BGP路由

<KTYL2-S12508-C01-14N>display ip routing-table 11.0.0.0

Routing Table : Public

Summary Count : 4

Destination/Mask    Proto  Pre  Cost         NextHop         Interface

0.0.0.0/0           Static 60   0            10.34.126.2     Vlan18

11.0.0.0/8          BGP    255  0            10.33.7.177     Vlan102

11.0.0.0/9          BGP    255  0            10.33.7.177     Vlan102

11.0.0.0/16         BGP    255  0            10.33.7.185     Vlan102

但是在S12508-14NLSDB里确实只能看到一条关于11.0.0.0/8的五类LSAadv rtr12508-13N

<KTYL2-S12508-C01-14N>display ospf lsdb ase 11.0.0.0

 

         OSPF Process 100 with Router ID 10.34.64.2

                 Link State Database

 

 

    Type      : External

    LS ID     : 11.0.0.0

    Adv Rtr   : 10.34.64.1 

    LS Age    : 410

    Len       : 36

    Options   :  E 

    Seq#      : 800000e2

    Checksum    : 0xacec

    Net Mask  : 255.0.0.0

    TOS 0  Metric: 500

    E Type    : 1

    Forwarding Address : 0.0.0.0

    Tag       : 12345

3、现场多次检查引入策略没有错误,前缀列表无误,但是在S12508-14N这侧路由引入失败,后检查这条路由的明细属性,如上标红路由,其下一跳是10.33.7.177,询问现场得知此地址是NE40E-1S12508-13N的互联地址,从而可以判断在S12508-14N上,这条BGP路由是一条IBGP路由,这里为什么会优选IBGP路由而不优选从NE40E-2学习过来的EBGP路由,查看BGP明细:

BGP routing table entry information of 11.0.0.0/8:

 From : 10.34.64.1 (10.34.64.1)//S12508-13N学习过来

 Relay Nexthop : 10.33.7.185

 Original nexthop: 10.33.7.177

 AS-path : 65401

 Origin : igp

 Attribute value : MED 0, localpref 100, pref-val 0, pre 255

 State : valid, internal, best,

 Advertised to such 1 peers:

    10.33.7.185

 

BGP routing table entry information of 11.0.0.0/8:

 From : 10.33.7.185 (10.33.4.1)//NE40E-2学习过来

 Original nexthop: 10.33.7.185

 AS-path : 65400 65401

 Origin : igp

 Attribute value : MED 0, pref-val 0, pre 255

 State : valid, external,

 Not advertised to any peers yet

这里注意一下AS-path属性,此条IBGP路由的AS列表里是比EBGP路由少一个的,AS-path属性比较在前,所有这里优选了IBGP路由,属于正常现象。最终排查到NE40E-1NE40-2之间是EBGP邻居,而不是IBGP邻居,在NE40E-2上此条路由已经是BGP路由,并且已经携带一个AS。那又由于OSPF在引入BGP路由的时候默认不引入IBGP路由,所以现场引入失败。


谢谢你的回答,我可能表达上有些错误,我想说的是遇到这种情况,我怎么做引入,然后怎么做策略才会不会出现环路

Lab 发表时间:2019-05-26

看看我修改后的

非同小可 发表时间:2019-05-26
0 个回答

该问题暂时没有网友解答

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明