进行完底层配置后,查看AR-1 BGP路由表。
判断BGP路由是自己产生的依据:下一跳为0.0.0.0
发现去往5.5.5.11/32有两个下一跳,分别是R2 R3。
BGP路由表默认情况下总是会选择一个最优路由加载到路由表中。
2--Orgin--起源属性
标识此BGP路由的始发:后i--表示network;E--EGP;?---路由引入
起源属性也影响BGP的选路:i>e>?
(1) 利用这一特性使得AR-1对AR-3传递的BGP路由判断为">"--最优
使用route-policy改变Orgin属性。
现在去往5.5.5.11/32的路由优先选择AR-2
要想使AR-1去往5.5.5.11/32的路由优选AR-3,可以把AR-2的orgin属性改的优先级低一点,或者把AR-3的orgin属性改的优先级高一点。
因为AR-3的传过来的BGP路由条目Orgin属性为i(i>e>?)所以选择把AR-2传来的BGP路由的Orgin属性改为e。这样就会优先选择AR-3。
抓取路由。
配置策略。
挂接路由策略。
方向为入方向。
如果是AR-2就是对于AR-1的邻居出方向挂接。
查看AR-1 BGP路由表,发现AR-3传来的BGP路由origin变为了E。
3---AS--path--AS列表
(1)AS-path属性的防环特性;不接受带有自身AS号的BGP路由;
利用这一特性使得AR-4去往AS-100的流量不再经过AR-3发出
使用ACL抓取所有路由。
配置策略,AR-1(AS100)传给AR-3(AS200)BGP路由的时候 在AS path属性上多加一个AS200。这样AR-3收到后就会发现与本AS号重复就会丢掉该update包。
挂接策略,出方向。
查看AR-4 BGP路由表。发现没有去往1.1.1.11/32 ,吓一跳为3.3.3.3 的路由
(2)AS-path路径选择属性:AS号数量与BGP路由优劣呈反比
利用这一特性使得AR-5去往AS-100的流量经过AR-4发出
在路由器1发往AR-3的BGP update包中增加AS100的AS号。
在末尾添加一条AS号,这样AR-3路由器发给AR-5的path属性就变成了:200 100 100
而AR-4发给AR-5的update包就变成了200 100。