精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

如何在Quagga BGP路由器中過濾BGP路由?

譯文
網絡 路由交換
我們在前一篇教程中演示了如何使用Quagga,將一個CentOS設備變成邊界網關協議路由器。我們在本教程中將著重介紹如何使用prefix-list(前綴列表)和route-map(路由映射表),控制入站和出站BGP前綴。

我們在前一篇教程中演示了如何使用Quagga,將一個CentOS設備變成邊界網關協議(BGP)路由器。我們當時還探討了基本的BGP對等和前綴交換設置。我們在本教程中將著重介紹如何使用prefix-list(前綴列表)和route-map(路由映射表),控制入站和出站BGP前綴。

正如在之前的教程中描述的那樣,BGP路由決策是根據接收/通告的前綴做出的。為了確保路由沒有錯誤,建議你使用某種過濾機制,以控制這些入站和出站前綴。比如說,如果你的其中一個BGP鄰居開始通告并不屬于它們的前綴,你又錯誤地接收了這類虛假的前綴,你的流量就會被發送到那個錯誤的鄰居,最后不知其行蹤(這就是所謂的“進入黑洞”)。為了確保沒有接收這類前綴,也沒有通告給任何鄰居,你可以使用前綴列表和路由映射表。前者是一種基于前綴的過濾機制,而后者是一種較為一般的基于前綴的策略機制,用來對動作進行微調。

我們將演示如何在Quagga中使用前綴列表和路由映射表。

拓撲結構和需求

我們在本教程中假設采用下列拓撲結構。

如何在Quagga BGP路由器中過濾BGP路由?

服務提供者A已經與服務提供者B建立了eBGP對等關系,它們在彼此之間交換路由信息。AS和前綴細節如下所述。

對等塊:192.168.1.0/24

服務提供者A:AS 100,前綴10.10.0.0/16

服務提供者B:AS 200,前綴10.20.0.0/16

在這個場景下,服務提供者B只想接收來自提供者A的10.10.10.0/23、10.10.10.0/24和10.10.11.0/24這三個前綴。

Quagga安裝和BGP對等

我們在前一篇教程中已經探討了安裝Quagga和設置BGP對等的方法。所以我們在此不會重復具體細節。不過,我提供了BGP配置和前綴通告方面的總結:

Quagga安裝和BGP對等

上述輸出結果表明,BPG對等已建立起來。路由器A在向路由器B通告多個前綴。另一方面,路由器B向路由器A通告單單一個前綴10.20.0.0/16。這兩個路由器都可以正常接收前綴,沒有任何問題。

創建前綴列表

在路由器中,可以用訪問控制列表(ACL)或前綴列表來阻止前綴。人們常常更喜歡使用前綴列表,而不是ACL,因為前綴列表不像ALC那樣大量占用處理器資源。另外,前綴列表創建和維護起來也更容易。

ip prefix-list DEMO-PRFX permit 192.168.0.0/23

上述命令創建了一個名為“DEMO-FRFX”的前綴列表,它只允許192.168.0.0/23。

前綴列表的另一個出色的特性是,我們可以指定子網掩碼范圍。不妨看一看下面這個例子:

ip prefix-list DEMO-PRFX permit 192.168.0.0/23 le 24

上述命令創建了一個名為“DEMO-PRFX”的前綴列表,允許192.168.0.0/23到/24之間的前綴,具體包括192.168.0.0/23、192.168.0.0/24和192.168.1.0/24. “le”運算符意味著小于或等于。你還可以使用“ge”運算符來表示大于或等于。

一個前綴列表語句可能有多個允許/拒絕動作。每個語句被賦予可以自動確定或人工指定的序號。

多個前綴列表語句以序號的遞增次序逐個加以分析。配置前綴列表時,我們應該牢記一點:在所有前綴列表語句末尾處總是有隱式拒絕(implicit deny)。這意味著,沒有顯式允許的任何前綴都將被拒絕。

為了允許一切,我們可以使用下列前綴列表語句,該語句允許任何前綴:從0.0.0.0/0開始,直到使用子網掩網/32的任何地址。

ip prefix-list DEMO-PRFX permit 0.0.0.0/0 le 32

現在我們已知道了如何創建前綴列表語句,接下來我們將創建名為“PRFX-LST”的前綴列表,允許我們場景下所需要的前綴。

router-b# conf t

router-b(config)# ip prefix-list PRFX-LST permit 10.10.10.0/23 le 24

#p#創建路由映射表

除了前綴列表和ACL外,還有另一種名為路由映射表的機制,它可以控制BGP路由器中的前綴。實際上,路由映射表可以針對用ACL或前綴列表匹配的前綴,對可能適合的動作進行更靈活的微調。

類似前綴列表,路由映射表語句指定了允許或拒絕動作,后面跟著序號。每個路由映射表語句可能帶有多個允許/拒絕動作,比如:

route-map DEMO-RMAP permit 10

上述語句創建了名為“DEMO-RMAP”的路由映射表,并為允許動作增添了順序10。現在,我們將在順序10下使用match命令。

router-a(config-route-map)# match (press ? in the keyboard)

as-path 匹配BGP AS路徑列表

community 匹配BGP團體屬性列表

extcommunity 匹配BGP/VPN擴展團體屬性列表

interface   匹配路由的首段接口

ip IP信息

ipv6 IPv6信息

metric 匹配路由度量標準

origin BGP源編碼

peer 匹配對等體地址

probability 匹配百分比值定義的路由部分

tag 匹配路由標記

正如我們所見,路由映射表可以匹配許多屬性。我們將在該教程中匹配前綴。

route-map DEMO-RMAP permit 10

match ip address prefix-list DEMO-PRFX

match命令將匹配之前創建的前綴列表“DEMO-PRFX”所允許的IP地址(即192.168.0.0/23、192.168.0.0/24和192.168.1.0/24這三個前綴)。

下一步,我們可以使用set命令,改動屬性。下面這個例子顯示了set可能存在的使用場合。

route-map DEMO-RMAP permit 10

match ip address prefix-list DEMO-PRFX

set (press ? in keyboard)

aggregator BGP聚合器屬性

as-path 轉變BGP AS路徑屬性

atomic-aggregate BGP原子聚合屬性

comm-list 設置BGP團體屬性列表(用于刪除)

community BGP團體屬性

extcommunity BGP擴展團體屬性

forwarding-address  轉發地址

ip IP信息

ipv6 IPv6信息

local-preference BGP本地偏好路徑屬性

metric 用于目的地路由協議的度量標準值

metric-type 度量標準類型

origin BGP源編碼

originator-id BGP始發器ID屬性

src 路由的src地址

tag 路由協議的標記值

vpnv4 VPNv4信息

weight 路由表的BGP權重

正如我們所見,set命令可以用來更改許多屬性。為了演示,我們將設置BGP本地偏好。

route-map DEMO-RMAP permit 10

match ip address prefix-list DEMO-PRFX

set local-preference 500

就像前綴列表一樣,所有路由映射表語句的末尾也都有隱式拒絕。所以,我們將在序號20添加另一個允許語句,允許一切前綴。

route-map DEMO-RMAP permit 10

match ip address prefix-list DEMO-PRFX

set local-preference 500

!

route-map DEMO-RMAP permit 20

序號20沒有特定的match命令,所以它在默認情況下會匹配一切。由于決策是允許,該路由映射表語句將允許一切。

如果你還記得,我們的要求是只允許/拒絕一些前綴。于是在我們的場景下,set命令沒有必要。我們將只使用一個允許語句,如下所示。

router-b# conf t

router-b(config)# route-map RMAP permit 10

router-b(config-route-map)# match ip address prefix-list PRFX-LST

這個路由映射表語句應該能夠能取得想要的結果。

運用路由映射表

牢記一點:除非運用于某個接口或BGP鄰居,否則ACL、前綴列表和路由映射表不管用。就像ACL或前綴列表那樣,單單一個路由映射表語句可以與任何數量的接口或鄰居結合使用。然而,任何一個接口或鄰居只能支持一個路由映射表語句用于入站流量,只能支持一個路由映射表語句用于出站流量。

我們將為鄰居192.168.1.1把剛創建的路由映射表運用到路由器B的BGP配置,使用入站前綴通告。

router-b# conf terminal

router-b(config)# router bgp 200

router-b(config-router)# neighbor 192.168.1.1 route-map RMAP in

現在,我們使用下列命令,檢查通告和接收的路由。

針對通告的路由:

show ip bgp neighbor-IP advertised-routes

針對收到的路由:

show ip bgp neighbor-IP routes

如何在Quagga BGP路由器中過濾BGP路由?

你可以發現,雖然路由器A向路由器B通告了四個前綴,但路由器只接收了三個前綴。如果我們檢查一下范圍,就能發現,只有路由映射表允許的前綴才在路由器B上看得見。其他所有前綴被丟棄了。

提示:要是接收到的前綴沒有任何變化,試著使用命令:“clear ip bgp neighbor-IP”,重新設置BGP會話。在我們的例子中:

clear ip bgp 192.168.1.1

正如我們所見,已滿足了要求。我們可以在路由器A和B中創建類似的前綴列表和路由映射表語句,以便進一步控制入站和出站前綴。

我在一個地方總結了配置,那樣你一眼就能看清。

router bgp 200

network 10.20.0.0/16

neighbor 192.168.1.1 remote-as 100

neighbor 192.168.1.1 route-map RMAP in

!

ip prefix-list PRFX-LST seq 5 permit 10.10.10.0/23 le 24

!

route-map RMAP permit 10

match ip address prefix-list PRFX-LST

結束語

我們在該教程中演示了如何定義前綴列表和路由映射表,從而在Quagga中過濾BPG路由。我們還演示了如何結合前綴列表和路由映射表,以便對入站前綴進行精細控制。你可以以一種類似的方式來創建自己的前綴列表和路由映射表,從而與你的網絡要求相匹配。這些工具是保護生產網絡避免虛假路由的路由破壞和通告的最有效方式之一。

但愿本文有所幫助。

責任編輯:林琳 來源: 51CTO.com
相關推薦

2009-12-22 14:13:53

BGP種類

2011-04-11 16:04:38

BGPOSPF

2012-09-27 10:13:48

路由器IBGP

2009-11-23 11:14:53

路由器監測

2011-03-14 17:26:29

BGP

2011-09-16 15:52:14

BGP路由器故障VSI

2012-11-05 14:35:03

路由器BGP網絡協議

2014-10-08 09:55:25

QuaggaCentOS

2011-04-11 16:36:45

OSPF路由

2009-12-22 14:22:14

BGP路由

2015-01-08 09:58:48

BGP路由器CentOS

2025-05-22 10:21:57

網絡ITBGP

2010-07-12 16:07:14

BGP路由協議

2010-07-05 16:28:18

BGP路由協議

2009-11-19 10:27:07

路由器設置

2011-08-29 13:04:09

路由器設置路由器連接路由器

2009-07-16 09:45:03

CCNPbgp路由

2009-12-15 14:03:24

路由器協議

2011-09-14 17:16:14

2011-08-23 09:54:26

路由BGP
點贊
收藏

51CTO技術棧公眾號

亚洲第一中文字幕在线观看| 国产精品欧美一级免费| 国内精久久久久久久久久人| 欧美丰满少妇人妻精品| 美女福利一区二区| 亚洲色大成网站www久久九九| 97操在线视频| 亚洲欧美另类在线视频| 国产精品国内免费一区二区三区| 日韩免费视频一区| 99草草国产熟女视频在线| 免费av在线| 99视频精品在线| 国产日韩在线精品av| 久久久久久久久久综合| 久久av导航| 精品国产91亚洲一区二区三区婷婷| 免费黄色福利视频| 亚洲丝袜一区| 国产精品久久免费看| 黑人另类av| 一二三区在线播放| 亚洲欧美日韩一区在线观看| 美女精品视频一区| 91资源在线播放| 欧美电影在线观看完整版| 69久久夜色精品国产69蝌蚪网| 欧美一级中文字幕| 一广人看www在线观看免费视频| 9色porny自拍视频一区二区| 4444kk亚洲人成电影在线| 国产寡妇亲子伦一区二区三区四区| 久久久9色精品国产一区二区三区| 精品一区二区三区电影| 肉丝美足丝袜一区二区三区四| 国产一区精品福利| 色综合一区二区三区| 国产freexxxx性播放麻豆| 麻豆视频网站在线观看| 国产农村妇女毛片精品久久麻豆| 久久国产精品-国产精品| www.久久伊人| 韩国欧美国产1区| 国产一区红桃视频| 中文字幕在线播放不卡| 日韩av在线免费观看不卡| 81精品国产乱码久久久久久| 九九热国产精品视频| 99精品视频在线| 色婷婷av一区二区三区久久| 手机毛片在线观看| 精品日产免费二区日产免费二区| 亚洲欧美日韩高清| 人妻大战黑人白浆狂泄| 日韩精品导航| 亚洲视频欧洲视频| 级毛片内射视频| 成人黄色av| 正在播放欧美视频| 五月天婷婷丁香网| 亚州av乱码久久精品蜜桃| 久久亚洲欧美日韩精品专区 | 丁香亚洲综合激情啪啪综合| 亚洲自拍偷拍网址| 亚洲国产一二三区| 不卡的av电影| 欧美一区二区三区成人久久片 | 久久综合色婷婷| 欧美另类网站| 69视频在线观看| 亚洲色图都市小说| 久久av高潮av| 午夜影院一区| 精品视频全国免费看| 91精品999| 91精品啪在线观看国产手机| 亚洲国产美女久久久久| 麻豆精品免费视频| 91亚洲一区| 久久久久久久爱| 在线观看免费国产视频| 三级成人在线视频| 3d动漫啪啪精品一区二区免费| 刘亦菲久久免费一区二区| 91麻豆文化传媒在线观看| 日韩欧美一区二区三区四区| 免费**毛片在线| 亚洲mv在线观看| 亚洲成人av免费看| 视频一区日韩精品| 亚洲精品之草原avav久久| 99久久久无码国产精品性| 亚洲成av人片一区二区密柚| 性色av一区二区三区在线观看| 国产又粗又猛又黄视频| 国产麻豆精品theporn| 久久久久欧美| 91精品久久久| 日本精品一区二区三区高清| 一级黄色免费毛片| 亚洲最好看的视频| 欧美高清电影在线看| 成人黄色激情视频| 不卡一区二区三区四区| 中文字幕日韩一区二区三区不卡| www.youjizz.com在线| 欧美日韩一区二区三区高清| 在线天堂www在线国语对白| 日韩欧美国产精品综合嫩v| 97在线视频免费| 国产裸体无遮挡| 国产亚洲欧美色| 日韩精品视频在线观看视频| 欧美成人三级| 欧美精品一区二区三区视频| 日本二区三区视频| 免费在线日韩av| 91视频88av| 国产精品一区在线看| 亚洲www啪成人一区二区麻豆 | 国产91综合网| 伊人久久大香线蕉成人综合网| 天天综合av| 精品人伦一区二区色婷婷| 欧美aaa级片| 玖玖视频精品| 蜜桃久久影院| а√天堂8资源在线| 日韩一区二区三区av| 91禁男男在线观看| 视频在线在亚洲| 精品一区在线播放| 91在线视频| 欧美日韩亚洲综合在线 欧美亚洲特黄一级| 欧美在线一级片| av不卡在线| 国产精品乱码视频| 国内在线免费视频| 欧美成人三级电影在线| 波多野结衣亚洲色图| 激情久久久久久久久久久久久久久久| 日韩精品欧美一区二区三区| 666av成人影院在线观看| 国产视频精品在线| 成人毛片在线播放| 久久综合色8888| 精品久久久久久久免费人妻| 婷婷精品视频| 日韩美女视频中文字幕| 久久精品色图| 欧美亚洲国产怡红院影院| 一级黄色录像毛片| 精品一区二区三区久久久| 亚洲制服中文| 国产激情一区| 欧美激情xxxxx| 蜜臀久久精品久久久久| 激情亚洲一区二区三区四区| 欧美一级片黄色| 亚洲欧美视频| 亚洲综合第一| 国产精品成人3p一区二区三区| 欧美巨乳在线观看| 亚洲精品国产av| 欧美日韩一区二区精品| 国产av自拍一区| 久久精品99国产国产精| 青草全福视在线| 久久久精品国产**网站| 日韩av成人在线| 中文字幕在线免费| 欧美mv日韩mv亚洲| www.国产com| 国产精品久久久久久久久动漫| the porn av| 欧美精品一卡| 欧美精品v日韩精品v国产精品| 无人区在线高清完整免费版 一区二| 亚洲欧美日韩天堂| 一级aaaa毛片| 欧美日韩亚洲视频| 午夜成人亚洲理伦片在线观看| 国产成a人亚洲| 虎白女粉嫩尤物福利视频| 国产精品国产三级国产在线观看 | 完全免费av在线播放| 免费成人在线电影| www.国产一区| 性xxxx视频播放免费| 欧美日韩精品专区| www.av视频在线观看| 国产欧美精品区一区二区三区| 91人妻一区二区三区| 六月婷婷一区| www.日本在线视频| 欧美一区电影| 国产一区二区三区无遮挡| jizz亚洲女人高潮大叫| 久久久久久久久久国产精品| 国产最新视频在线观看| 精品美女在线观看| 中文字幕在线播放日韩| 天天色综合成人网| 国产精品成人69xxx免费视频| 99国产欧美另类久久久精品| 在线播放av中文字幕| 国产欧美午夜| 无颜之月在线看| 精品一区av| 久久手机视频| 99精品中文字幕在线不卡| 国产精品自产拍在线观看中文| 韩日毛片在线观看| 久久999免费视频| 在线免费av网站| 亚洲精品在线视频| 天堂av2024| 日韩女优av电影| 91美女精品网站| 欧洲亚洲国产日韩| 好看的av在线| 姬川优奈aav一区二区| 麻豆国产尤物av尤物在线观看| 国产精品久久久久久亚洲伦| 亚洲专区区免费| 成人avav在线| 精品国产aⅴ一区二区三区东京热| 毛片av中文字幕一区二区| 中文字幕日本最新乱码视频| 韩国一区二区三区在线观看| 综合操久久久| 爽成人777777婷婷| 亚洲一区二区三区欧美| 精品国产一区二区三区香蕉沈先生| 精品一区二区久久久久久久网站| 中文字幕一区二区三区日韩精品| 91精品在线影院| 4438五月综合| 成人在线观看视频网站| 四虎视频在线精品免费网址| 国产精品久久久久久影视 | 91啪国产在线| 96sao精品免费视频观看| 成人av番号网| 24小时成人在线视频| 亚洲a∨日韩av高清在线观看| 亚洲伊人精品酒店| 亚洲jizzjizz日本少妇| 久久精品一级| 国产成人精品免费视频大全最热 | 亚洲精品一区二区三区不| 色视频免费在线观看| 国产视频久久久久| av在线资源网| 波霸ol色综合久久| 中文字幕伦理免费在线视频| 久久99精品久久久久久噜噜| 午夜伦理在线视频| 性色av一区二区三区红粉影视| 黄在线观看免费网站ktv| 日韩av免费在线播放| 69堂精品视频在线播放| 国产日本欧美一区二区三区在线| 日韩欧乱色一区二区三区在线| 成人性生交大片免费看小说| 婷婷视频一区二区三区| 精品国产乱码久久久久久蜜柚 | 在线播放成人| 成人av资源网| 在线日韩网站| 一级特黄录像免费播放全99| 综合激情视频| 日本少妇高潮喷水视频| 视频一区中文字幕| 五月六月丁香婷婷| 97久久精品人人做人人爽| 谁有免费的黄色网址| 日韩美女啊v在线免费观看| 国产在线观看免费av| 色综合天天综合| 国产乱码一区二区| 日韩av在线精品| 生活片a∨在线观看| 欧美国产日韩视频| 激情亚洲影院在线观看| 亚洲精品欧美日韩| 亚欧日韩另类中文欧美| 中文字幕黄色大片| 国产偷自视频区视频一区二区| 欧美日韩在线免费播放| 国产精品性做久久久久久| 麻豆tv在线观看| 国产女人18水真多18精品一级做 | 91福利精品视频| 国产草草影院ccyycom| 精品伊人久久97| 在线观看男女av免费网址| 国产精品扒开腿做爽爽爽视频| 精品91福利视频| 欧美激情www| 欧美片第1页综合| 久久婷婷国产91天堂综合精品| 岛国精品在线观看| 亚洲欧洲综合网| 狠狠色狠狠色综合日日五| 国产人妻精品一区二区三| 亚洲欧美在线x视频| 青青青草视频在线| 91精品久久久久久久久久久| 蜜桃tv一区二区三区| 日韩欧美精品免费| 国内成人精品2018免费看| 久久成人激情视频| 亚洲v中文字幕| 亚洲av无码乱码在线观看性色| 少妇av一区二区三区| 成人在线爆射| 国精产品99永久一区一区| 综合精品久久| www.久久久久久久久久久| 中文字幕+乱码+中文字幕一区| 久久久精品福利| 亚洲国产精品电影| 欧美xxxbbb| 亚洲曰本av电影| 亚洲91久久| 羞羞的视频在线| 国产精品免费aⅴ片在线观看| 欧美brazzers| 日韩精品中文字幕在线播放| h片在线观看下载| 成人av男人的天堂| 韩日精品在线| 欧美日韩一区二区区别是什么 | 亚洲高清在线看| 亚洲欧美自拍一区| 亚洲欧美韩国| 美乳视频一区二区| 午夜亚洲影视| 国内精品久久99人妻无码| 色哟哟在线观看一区二区三区| 五月婷婷免费视频| 欧美亚洲国产另类| 小说区图片区色综合区| 亚洲国产精品久久久久爰色欲| 99久久精品国产毛片| 精品国产乱码一区二区| 日韩精品欧美国产精品忘忧草| 日本不卡网站| 欧美二区三区| 奇米影视在线99精品| 超碰97av在线| 欧美一区二区三区在线看| www免费在线观看| 成人9ⅰ免费影视网站| 夜夜嗨一区二区| 成人网站免费观看| 在线观看免费视频综合| 午夜视频在线观看网站| 91免费欧美精品| 欧美午夜不卡| 在线观看国产免费视频| 一本到高清视频免费精品| 成人动漫在线播放| 亚洲一区二区三| 亚洲三级毛片| 白白色免费视频| 91麻豆精品国产91| 久草成色在线| 日本午夜精品电影| 精品一区二区三区在线观看| 久久久久成人网站| 日韩精品免费观看| 日韩午夜电影免费看| 男人c女人视频| 久久久久亚洲综合| 国产精品欧美激情在线| 午夜精品在线观看| 日韩高清欧美| 美女伦理水蜜桃4| 在线视频欧美区| 欧美理论片在线播放| 欧美日韩在线观看一区| 国产在线不卡一区| 波多野结衣视频网站| 久久精品国产亚洲| 欧美调教视频| 亚洲免费成人在线视频| 好吊成人免视频| 超碰在线最新| 青青草国产精品| 国产成人综合网| 成人黄色三级视频| 欧美激情精品久久久久久蜜臀| 国产成人精品一区二区免费看京| japan高清日本乱xxxxx| 色视频一区二区| 国产第一页在线| 在线观看一区欧美| 久久免费看少妇高潮|