Filter-policy過濾BGP路由條目
一:根據項目需求搭建好拓撲圖如下:
二:配置
1:對項目圖做理論分析,首先RT1和RT2屬於EBGP(不同自治系統之間的直連路由),而RT2和RT3屬於IBGP(相同AS之間的metric);由於本項目使用的是BGP屬於EGP(內部網關協議),所以對於網絡的發現和學習不是很敏感,因此要在BGP視圖下手動將網絡加入到BGP進程上,以便在BGP的路由表可以看到這條路由條目.
(有一個前提是各網段以划分好,並且IP配置好)下面做具體的配置:
在RT1系統視圖下創建一個BGP進程,然后宣告對等體的地址,並指出自治系統的區號;
緊接着將網絡段加入BGP內:
2:RT2和RT1由於屬於EBGP,所以只要創建各自的BGP進程,並將對方的對等體地址宣告即可
3:RT3和RT2屬於IBGP,在將對方的對等體地址宣告的同時,還需指出對等體的連接地址
4:從項目圖中得知,RT3有10.10.1.0/24和10.10.5.0/24兩個網段在通過BGP network宣告,后,將會通過RT2到RT1,在路由表可以看到這些條目。由於本項目的目的是通過filter-polcy來過濾BGP的路由條目,所以在RT1上通過filter-policy 過濾掉從RT3傳來的10.10.1.0/24和10.10.5.0/24兩條路由,使其不在RTA的路由表里出現:
5:比較有無經過filter-policy過濾的BGP網絡中RT1的路由表前后變化:
As-path-filter(自治系統號正則表達式匹配過濾)
一:根據項目需求搭建號拓撲圖如下:
二:配置
1:由項目圖進行理論分析,RT1,2,3,4分別屬於AS65000,65002,65003三個自治系統,RT2和RT4是屬於同一個自治系統,RT1和RT3屬於不同的自治系統;其次,這四個主干設備都是相互之間建立EBGP對等體關系;由於本項目采用的是根據自治系統號來過濾路由條目,所以理應建立這些EBGP關系;
分析到此,在loopback和interface配置IP配置好后,在RTD上進行as-path-filter過濾