• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

交换机BGP对等体组路由策略和对等体策略发布机制

2020-02-27 发表
  • 0关注
  • 3收藏 1604浏览
粉丝:10人 关注:1人

组网及说明

不涉及

问题描述

BGP视图下可以同时对对等体组和对等体发布路由策略,这两个策略是如何相互影响的

过程分析

AB直连建立EBGP邻居关系,配置如下

[A]dis cu c bgp

#

bgp 100

router-id 1.1.1.1

group vpna external

peer vpna as-number 200

peer 11.1.1.2 group vpna

peer 12.1.1.2 group vpna

peer 13.1.1.2 group vpna

#

address-family ipv4 unicast

 network 10.0.0.1 255.255.255.255//引入路由

  peer vpna enable

#

return

[B]dis cu  c bgp

#

bgp 200

router-id 2.2.2.2

#

ip vpn-instance vpna

  peer 11.1.1.1 as-number 100

  #

  address-family ipv4 unicast

   peer 11.1.1.1 enable

#

ip vpn-instance vpnb

  peer 12.1.1.1 as-number 100

  #

  address-family ipv4 unicast

   peer 12.1.1.1 enable

#

ip vpn-instance vpnc

  peer 13.1.1.1 as-number 100

  #

  address-family ipv4 unicast

   peer 13.1.1.1 enable

#

return

 

B上看所有路由med0

[B]dis bgp routing-table ipv4 vpn-instance vpna

* >e 10.0.0.1/32        11.1.1.1        0                     0       100i

[B]dis bgp routing-table ipv4 vpn-instance vpnb

* >e 10.0.0.1/32        12.1.1.1        0                     0       100i

[B]dis bgp routing-table ipv4 vpn-instance vpnc

* >e 10.0.0.1/32        13.1.1.1        0                     0       100i

 

A建两个策略,设cost值为200400

[A]dis route-policy

Route-policy: 123

  Permit : 10

         if-match ip address acl 3001

         apply cost 200

 

Route-policy: 234

  Permit : 10

         if-match ip address acl 3001

         apply cost 400

 

A上对对等体组发布策略

[A-bgp-default-ipv4]peer vpna route-policy 123 export

 

B上看med均为200

<B>dis bgp rou ipv4 vpn-instance vpnb

* >e 10.0.0.1/32        12.1.1.1        200                   0       100i

<B>dis bgp rou ipv4 vpn-instance vpnc

* >e 10.0.0.1/32        13.1.1.1        200                   0       100i

<B>dis bgp rou ipv4 vpn-instance vpna

* >e 10.0.0.1/32        11.1.1.1        200                   0       100i

 

A上继续对13.1.1.1对等体发布路由策略

[A-bgp-default-ipv4]peer 13.1.1.2 route-policy 234 export

 

B上看VPNCmed变为400,精细控制生效

<B>dis bgp rou ipv4 vpn-instance vpna

* >e 10.0.0.1/32        11.1.1.1        200                   0       100i

<B>dis bgp rou ipv4 vpn-instance vpnb

* >e 10.0.0.1/32        12.1.1.1        200                   0       100i

<B>dis bgp rou ipv4 vpn-instance vpnc

* >e 10.0.0.1/32        13.1.1.1        400                   0       100i

 

 

对等体组策略增删会导致单一对等体策略被删除

[spine-bgp-default-ipv4]dis th

#

 #

 address-family ipv4 unicast

  network 1.1.1.1 255.255.255.255

  peer ebgp enable

  peer ebgp route-policy 123 export

  peer 11.1.1.2 route-policy 234 export

#

return

[spine-bgp-default-ipv4]undo peer ebgp route-policy 123 export//删除组策略

[spine-bgp-default-ipv4]dis th

#

 #

 address-family ipv4 unicast//对等体策略被删除

  network 1.1.1.1 255.255.255.255

  peer ebgp enable

#

return

[spine-bgp-default-ipv4]peer 11.1.1.2 route-policy 234 export//添加对等体策略

[spine-bgp-default-ipv4]dis th

#

 #

 address-family ipv4 unicast

  network 1.1.1.1 255.255.255.255

  peer ebgp enable

  peer 11.1.1.2 route-policy 234 export//已添加

#

return

[spine-bgp-default-ipv4]peer ebgp route-policy 123 export//添加对等体组策略

[spine-bgp-default-ipv4]dis th

#

 #

 address-family ipv4 unicast

  network 1.1.1.1 255.255.255.255

  peer ebgp enable

  peer ebgp route-policy 123 export//对等体策略添加成功,对等体策略被删除

#

return

1)经实验验证,对单一对等体邻居发布的策略优于对对等体组发布的策略

2)对等体组增删策略会导致对单一对等体策略被删除 

解决方法

上述实验的得出的结论本质是由于交换价实现方式决定的:

1)后发布的策略生效

2)对对等体组发布策略时,底层会对每个对等体发布一次相同的策略


先发布对等体组(对等体ABC)发布策略1,底层对每个对等体发布了策略1,然后对对等体A发布策略2,此时对等体A的策略刷新为策略2,BC仍为侧略1,最后删除对等体组策略1,此时ABC的全部策略都被删除;

先发布对等体A发布策略2,此时底层对A发布了策略2,然后对等体组发布策略1,此时,ABC全部刷新为策略1。


该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作