精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

如何在Quagga BGP路由器中過濾BGP路由?

譯文
網絡 路由交換
我們在前一篇教程中演示了如何使用Quagga,將一個CentOS設備變成邊界網關協議路由器。我們在本教程中將著重介紹如何使用prefix-list(前綴列表)和route-map(路由映射表),控制入站和出站BGP前綴。

我們在前一篇教程中演示了如何使用Quagga,將一個CentOS設備變成邊界網關協議(BGP)路由器。我們當時還探討了基本的BGP對等和前綴交換設置。我們在本教程中將著重介紹如何使用prefix-list(前綴列表)和route-map(路由映射表),控制入站和出站BGP前綴。

正如在之前的教程中描述的那樣,BGP路由決策是根據接收/通告的前綴做出的。為了確保路由沒有錯誤,建議你使用某種過濾機制,以控制這些入站和出站前綴。比如說,如果你的其中一個BGP鄰居開始通告并不屬于它們的前綴,你又錯誤地接收了這類虛假的前綴,你的流量就會被發送到那個錯誤的鄰居,最后不知其行蹤(這就是所謂的“進入黑洞”)。為了確保沒有接收這類前綴,也沒有通告給任何鄰居,你可以使用前綴列表和路由映射表。前者是一種基于前綴的過濾機制,而后者是一種較為一般的基于前綴的策略機制,用來對動作進行微調。

我們將演示如何在Quagga中使用前綴列表和路由映射表。

拓撲結構和需求

我們在本教程中假設采用下列拓撲結構。

如何在Quagga BGP路由器中過濾BGP路由?

服務提供者A已經與服務提供者B建立了eBGP對等關系,它們在彼此之間交換路由信息。AS和前綴細節如下所述。

對等塊:192.168.1.0/24

服務提供者A:AS 100,前綴10.10.0.0/16

服務提供者B:AS 200,前綴10.20.0.0/16

在這個場景下,服務提供者B只想接收來自提供者A的10.10.10.0/23、10.10.10.0/24和10.10.11.0/24這三個前綴。

Quagga安裝和BGP對等

我們在前一篇教程中已經探討了安裝Quagga和設置BGP對等的方法。所以我們在此不會重復具體細節。不過,我提供了BGP配置和前綴通告方面的總結:

Quagga安裝和BGP對等

上述輸出結果表明,BPG對等已建立起來。路由器A在向路由器B通告多個前綴。另一方面,路由器B向路由器A通告單單一個前綴10.20.0.0/16。這兩個路由器都可以正常接收前綴,沒有任何問題。

創建前綴列表

在路由器中,可以用訪問控制列表(ACL)或前綴列表來阻止前綴。人們常常更喜歡使用前綴列表,而不是ACL,因為前綴列表不像ALC那樣大量占用處理器資源。另外,前綴列表創建和維護起來也更容易。

ip prefix-list DEMO-PRFX permit 192.168.0.0/23

上述命令創建了一個名為“DEMO-FRFX”的前綴列表,它只允許192.168.0.0/23。

前綴列表的另一個出色的特性是,我們可以指定子網掩碼范圍。不妨看一看下面這個例子:

ip prefix-list DEMO-PRFX permit 192.168.0.0/23 le 24

上述命令創建了一個名為“DEMO-PRFX”的前綴列表,允許192.168.0.0/23到/24之間的前綴,具體包括192.168.0.0/23、192.168.0.0/24和192.168.1.0/24. “le”運算符意味著小于或等于。你還可以使用“ge”運算符來表示大于或等于。

一個前綴列表語句可能有多個允許/拒絕動作。每個語句被賦予可以自動確定或人工指定的序號。

多個前綴列表語句以序號的遞增次序逐個加以分析。配置前綴列表時,我們應該牢記一點:在所有前綴列表語句末尾處總是有隱式拒絕(implicit deny)。這意味著,沒有顯式允許的任何前綴都將被拒絕。

為了允許一切,我們可以使用下列前綴列表語句,該語句允許任何前綴:從0.0.0.0/0開始,直到使用子網掩網/32的任何地址。

ip prefix-list DEMO-PRFX permit 0.0.0.0/0 le 32

現在我們已知道了如何創建前綴列表語句,接下來我們將創建名為“PRFX-LST”的前綴列表,允許我們場景下所需要的前綴。

router-b# conf t

router-b(config)# ip prefix-list PRFX-LST permit 10.10.10.0/23 le 24

#p#創建路由映射表

除了前綴列表和ACL外,還有另一種名為路由映射表的機制,它可以控制BGP路由器中的前綴。實際上,路由映射表可以針對用ACL或前綴列表匹配的前綴,對可能適合的動作進行更靈活的微調。

類似前綴列表,路由映射表語句指定了允許或拒絕動作,后面跟著序號。每個路由映射表語句可能帶有多個允許/拒絕動作,比如:

route-map DEMO-RMAP permit 10

上述語句創建了名為“DEMO-RMAP”的路由映射表,并為允許動作增添了順序10。現在,我們將在順序10下使用match命令。

router-a(config-route-map)# match (press ? in the keyboard)

as-path 匹配BGP AS路徑列表

community 匹配BGP團體屬性列表

extcommunity 匹配BGP/VPN擴展團體屬性列表

interface   匹配路由的首段接口

ip IP信息

ipv6 IPv6信息

metric 匹配路由度量標準

origin BGP源編碼

peer 匹配對等體地址

probability 匹配百分比值定義的路由部分

tag 匹配路由標記

正如我們所見,路由映射表可以匹配許多屬性。我們將在該教程中匹配前綴。

route-map DEMO-RMAP permit 10

match ip address prefix-list DEMO-PRFX

match命令將匹配之前創建的前綴列表“DEMO-PRFX”所允許的IP地址(即192.168.0.0/23、192.168.0.0/24和192.168.1.0/24這三個前綴)。

下一步,我們可以使用set命令,改動屬性。下面這個例子顯示了set可能存在的使用場合。

route-map DEMO-RMAP permit 10

match ip address prefix-list DEMO-PRFX

set (press ? in keyboard)

aggregator BGP聚合器屬性

as-path 轉變BGP AS路徑屬性

atomic-aggregate BGP原子聚合屬性

comm-list 設置BGP團體屬性列表(用于刪除)

community BGP團體屬性

extcommunity BGP擴展團體屬性

forwarding-address  轉發地址

ip IP信息

ipv6 IPv6信息

local-preference BGP本地偏好路徑屬性

metric 用于目的地路由協議的度量標準值

metric-type 度量標準類型

origin BGP源編碼

originator-id BGP始發器ID屬性

src 路由的src地址

tag 路由協議的標記值

vpnv4 VPNv4信息

weight 路由表的BGP權重

正如我們所見,set命令可以用來更改許多屬性。為了演示,我們將設置BGP本地偏好。

route-map DEMO-RMAP permit 10

match ip address prefix-list DEMO-PRFX

set local-preference 500

就像前綴列表一樣,所有路由映射表語句的末尾也都有隱式拒絕。所以,我們將在序號20添加另一個允許語句,允許一切前綴。

route-map DEMO-RMAP permit 10

match ip address prefix-list DEMO-PRFX

set local-preference 500

!

route-map DEMO-RMAP permit 20

序號20沒有特定的match命令,所以它在默認情況下會匹配一切。由于決策是允許,該路由映射表語句將允許一切。

如果你還記得,我們的要求是只允許/拒絕一些前綴。于是在我們的場景下,set命令沒有必要。我們將只使用一個允許語句,如下所示。

router-b# conf t

router-b(config)# route-map RMAP permit 10

router-b(config-route-map)# match ip address prefix-list PRFX-LST

這個路由映射表語句應該能夠能取得想要的結果。

運用路由映射表

牢記一點:除非運用于某個接口或BGP鄰居,否則ACL、前綴列表和路由映射表不管用。就像ACL或前綴列表那樣,單單一個路由映射表語句可以與任何數量的接口或鄰居結合使用。然而,任何一個接口或鄰居只能支持一個路由映射表語句用于入站流量,只能支持一個路由映射表語句用于出站流量。

我們將為鄰居192.168.1.1把剛創建的路由映射表運用到路由器B的BGP配置,使用入站前綴通告。

router-b# conf terminal

router-b(config)# router bgp 200

router-b(config-router)# neighbor 192.168.1.1 route-map RMAP in

現在,我們使用下列命令,檢查通告和接收的路由。

針對通告的路由:

show ip bgp neighbor-IP advertised-routes

針對收到的路由:

show ip bgp neighbor-IP routes

如何在Quagga BGP路由器中過濾BGP路由?

你可以發現,雖然路由器A向路由器B通告了四個前綴,但路由器只接收了三個前綴。如果我們檢查一下范圍,就能發現,只有路由映射表允許的前綴才在路由器B上看得見。其他所有前綴被丟棄了。

提示:要是接收到的前綴沒有任何變化,試著使用命令:“clear ip bgp neighbor-IP”,重新設置BGP會話。在我們的例子中:

clear ip bgp 192.168.1.1

正如我們所見,已滿足了要求。我們可以在路由器A和B中創建類似的前綴列表和路由映射表語句,以便進一步控制入站和出站前綴。

我在一個地方總結了配置,那樣你一眼就能看清。

router bgp 200

network 10.20.0.0/16

neighbor 192.168.1.1 remote-as 100

neighbor 192.168.1.1 route-map RMAP in

!

ip prefix-list PRFX-LST seq 5 permit 10.10.10.0/23 le 24

!

route-map RMAP permit 10

match ip address prefix-list PRFX-LST

結束語

我們在該教程中演示了如何定義前綴列表和路由映射表,從而在Quagga中過濾BPG路由。我們還演示了如何結合前綴列表和路由映射表,以便對入站前綴進行精細控制。你可以以一種類似的方式來創建自己的前綴列表和路由映射表,從而與你的網絡要求相匹配。這些工具是保護生產網絡避免虛假路由的路由破壞和通告的最有效方式之一。

但愿本文有所幫助。

責任編輯:林琳 來源: 51CTO.com
相關推薦

2009-12-22 14:13:53

BGP種類

2011-04-11 16:04:38

BGPOSPF

2012-09-27 10:13:48

路由器IBGP

2009-11-23 11:14:53

路由器監測

2011-03-14 17:26:29

BGP

2011-09-16 15:52:14

BGP路由器故障VSI

2012-11-05 14:35:03

路由器BGP網絡協議

2014-10-08 09:55:25

QuaggaCentOS

2011-04-11 16:36:45

OSPF路由

2009-12-22 14:22:14

BGP路由

2015-01-08 09:58:48

BGP路由器CentOS

2025-05-22 10:21:57

網絡ITBGP

2010-07-12 16:07:14

BGP路由協議

2010-07-05 16:28:18

BGP路由協議

2009-11-19 10:27:07

路由器設置

2011-08-29 13:04:09

路由器設置路由器連接路由器

2009-07-16 09:45:03

CCNPbgp路由

2009-12-15 14:03:24

路由器協議

2011-09-14 17:16:14

2011-08-23 09:54:26

路由BGP
點贊
收藏

51CTO技術棧公眾號

麻豆国产精品一区二区三区| 国产色噜噜噜91在线精品| 国产欧美一区二区三区在线老狼| 国产精品福利小视频| 性の欲びの女javhd| 欧美天堂一区二区| 亚洲一区二区三区在线| 欧洲久久久久久| 国产一区二区在线视频观看| 亚洲综合专区| av亚洲产国偷v产偷v自拍| 欧美在线视频免费播放| 永久免费看片直接| 免费观看久久av| 日韩一区二区三区免费观看| 黄www在线观看| 成人短视频在线| 99精品一区二区| 91免费在线视频网站| 天天操天天摸天天干| 国产精品国内免费一区二区三区| 亚洲精品国产欧美| 日本在线观看免费视频| 川上优av中文字幕一区二区| 国产精品久久久一区麻豆最新章节| 国产乱码精品一区二区三区卡| 在线观看免费视频一区| 亚洲女同在线| 欧美激情一区二区三区在线视频观看| 久久亚洲AV无码专区成人国产| 2021年精品国产福利在线| 精品视频在线看| 国产女女做受ⅹxx高潮| 国产蜜臀一区二区打屁股调教| 国产精品美女久久久久av爽李琼 | 国产微拍精品一区| 欧美精品色网| 久久成人免费视频| 国产精品视频在| 欧美精品一区二区三区精品| 亚洲免费精彩视频| 真人bbbbbbbbb毛片| 97人人澡人人爽91综合色| 91精品国产综合久久婷婷香蕉| 亚洲精品高清无码视频| 91精品论坛| 精品福利一区二区| 欧美爱爱视频免费看| 国产蜜臀av在线播放| 亚洲综合无码一区二区| 欧美一级特黄aaaaaa在线看片| 三区四区电影在线观看| 国产精品日韩精品欧美在线| 日本一区视频在线播放| 亚洲人妻一区二区三区| 99精品欧美一区二区蜜桃免费| 国产精品国产三级欧美二区| 亚洲精品一区二区三区新线路| 国产乱色国产精品免费视频| 91亚洲精品视频| 国产福利小视频| 成人亚洲精品久久久久软件| 成人在线免费网站| 手机在线不卡av| 99re成人精品视频| 久久综合色一本| 九色在线视频蝌蚪| 国产精品女人毛片| 99久久久无码国产精品性色戒| 成a人片在线观看| 亚洲美女精品一区| 免费看欧美黑人毛片| 国产不卡123| 色婷婷久久久亚洲一区二区三区| 国产精品乱码久久久久| 外国成人毛片| 精品毛片乱码1区2区3区| 最近中文字幕无免费| 牛牛精品成人免费视频| 亚洲午夜久久久影院| 最新黄色av网址| 国产精品v欧美精品v日本精品动漫| 韩国19禁主播vip福利视频| 久久久久久久久久久影院| 日本不卡不码高清免费观看| 亚洲www在线观看| 性xxxx搡xxxxx搡欧美| 国产区在线观看成人精品| 中文字幕乱码一区二区三区| 免费毛片在线看片免费丝瓜视频 | 国产日韩欧美电影在线观看| 国产高清在线免费| 久久久久久久久久看片| 中文字幕免费在线不卡| 日韩伦理精品| 91精品午夜视频| 波多野结衣福利| 天天影视欧美综合在线观看| 91国产美女视频| 97超碰国产在线| 91视视频在线观看入口直接观看www | 91国产视频在线| 亚洲图片在线播放| 99九九99九九九视频精品| 亚洲一卡二卡| 热三久草你在线| 欧美一三区三区四区免费在线看 | 亚洲欧美一区二区视频| 国产精品999视频| 日本在线一区二区| 日韩第一页在线| 久久久久亚洲av无码专区体验| 亚洲影音一区| 91成人免费视频| 美女欧美视频在线观看免费| 一区二区日韩电影| 我看黄色一级片| 欧美偷窥清纯综合图区| 欧美大尺度激情区在线播放| 色老头在线视频| 国产美女视频一区| 亚洲午夜精品福利| 国模视频一区| 国产丝袜精品视频| 深夜做爰性大片蜜桃| 色先锋久久影院av| 欧美黑人xxxx| 亚洲天堂手机在线| 国产日韩一级二级三级| 欧美日本视频在线观看| 日本成人精品| 欧美成人剧情片在线观看| 超碰在线免费97| 久久久久国产精品麻豆ai换脸 | 在线看的片片片免费| 丝袜亚洲另类欧美| 精品免费二区三区三区高中清不卡| av中文字幕在线免费观看| 久久天天做天天爱综合色| 久久av综合网| 欧美1区2区3| 日韩网站在线观看| 国产精品高清无码| 国产免费久久精品| 99视频免费播放| 欧美极品在线观看| 日韩av免费在线播放| 亚洲欧美色视频| 黑丝美女久久久| 亚洲永久无码7777kkk| 亚洲裸体俱乐部裸体舞表演av| 91文字幕巨乱亚洲香蕉| 亚洲精品天堂| 精品少妇一区二区三区在线视频| 劲爆欧美第一页| 成人午夜在线免费| 日韩伦理在线免费观看| 果冻天美麻豆一区二区国产| 久久久久久久久国产精品| 亚洲精品一级片| 午夜精品福利一区二区三区av | 国产调教精品| 国产91对白在线播放| 你懂的在线观看| 91国产免费观看| 欧美成人久久久免费播放| 男人操女人的视频在线观看欧美| 水蜜桃一区二区三区| av成人在线看| 久久国产天堂福利天堂| 国产草草影院ccyycom| 亚洲综合丝袜美腿| 精品视频站长推荐| 三级欧美韩日大片在线看| 日韩成人av电影在线| 日韩精品一页| 欧美极品少妇xxxxx| 视频二区在线| 国产日韩av一区| 另类小说第一页| 亚洲精品国产偷自在线观看| 波多野结衣久草一区| 日韩伦理福利| www.亚洲一区| 好吊色一区二区| 日韩欧美在线一区| 国产中文字幕久久| 成人18精品视频| 手机看片福利日韩| 欧美激情1区2区3区| 久久综合色一本| 亚洲日本中文| 69av在线视频| 免费**毛片在线| 亚洲黄色www网站| 中文字幕+乱码+中文乱码91| 亚洲免费伊人电影| 精品少妇一区二区三区免费观| 精品亚洲免费视频| 欧美日韩精品在线一区二区| 日韩综合一区| 精品一区二区三区自拍图片区 | 国产精品视频久久一区| 亚洲五月六月| 性人久久久久| 99精品国产高清在线观看| 欧美xxx视频| 欧美国产日韩在线| yiren22综合网成人| 精品成人一区二区三区四区| 中文字幕人妻一区二区三区视频| 亚洲国产精品久久人人爱蜜臀| 国产精品久久久久久成人| 99久久国产综合精品色伊| 99国产精品久久久久久| 男女精品视频| 国产不卡一区二区视频| 婷婷亚洲五月色综合| 日韩国产精品一区二区三区| 99久久人爽人人添人人澡 | 国产丝袜一区| 91精品视频在线看| 777午夜精品电影免费看| 91国产中文字幕| 9999精品成人免费毛片在线看| 久久精彩免费视频| 国产精品久久一区二区三区不卡| 亚洲第一网中文字幕| 中文字幕资源网| 日本韩国欧美在线| 51国产偷自视频区视频| 婷婷综合五月天| 九九热国产视频| 一区二区三区久久| 亚洲波多野结衣| 国产精品电影一区二区| 免费黄色片网站| 国产亚洲欧美色| 美女久久久久久久久久| 99久久婷婷国产综合精品电影| 午夜诱惑痒痒网| 国内外成人在线| 欧美成人乱码一二三四区免费| 日韩电影在线看| 成人3d动漫一区二区三区| 久久人人精品| 日本精品www| 久久尤物视频| 日韩无套无码精品| 久久在线精品| 中文字幕有码av| 久久精品久久99精品久久| 鲁一鲁一鲁一鲁一av| 蜜桃视频一区二区三区| 国产喷水theporn| 美女精品一区二区| 色婷婷一区二区三区在线观看| 精品中文字幕一区二区小辣椒| 99热一区二区| 国产在线精品一区二区不卡了| 亚洲免费在线播放视频| 成人免费视频一区二区| 亚洲一区二区在线免费| 久久综合九色综合欧美亚洲| 51调教丨国产调教视频| 国产日韩成人精品| 无码黑人精品一区二区| 亚洲一二三级电影| 九九热在线免费观看| 色老头久久综合| 一级黄色大片免费观看| 日韩一区二区在线观看视频| 亚洲精品久久久蜜桃动漫| 日韩成人激情在线| 国产女人在线视频| 久久久精品中文字幕| missav|免费高清av在线看| 欧美亚洲另类制服自拍| 免费视频观看成人| 成人免费视频观看视频| 中文字幕精品影院| 一区二区三区四区五区精品| 在线精品国产| 日韩少妇内射免费播放18禁裸乳| 日韩精品成人一区二区三区| av免费一区二区| 91在线国内视频| 天堂网中文在线观看| 一区二区不卡在线播放| 神马久久久久久久| 91精品国产色综合久久| 五月天久久久久久| 精品国产一区二区三区久久久狼 | 欧美视频四区| 能在线观看的av| 国内精品伊人久久久久av影院 | 亚州综合一区| 亚洲一区三区| 国产日韩亚洲| 手机免费av片| 久久综合成人精品亚洲另类欧美 | av基地在线| 久久久综合av| 色诱色偷偷久久综合| 九九九久久久| 女生裸体视频一区二区三区| 欧美国产日韩在线播放| 懂色av一区二区三区免费看| 日本免费www| 精品福利视频导航| www.激情五月.com| 在线观看欧美www| 色是在线视频| 成人国产一区二区| 爽成人777777婷婷| 久久无码高潮喷水| 成人性视频网站| 日韩欧美国产成人精品免费| 91福利国产成人精品照片| 亚洲精品国产精品乱码不卡| 伊人男人综合视频网| 久草免费在线视频| av日韩免费电影| 久久久久久久久丰满| 黄色片在线免费| 99在线视频精品| 国产精品成人网站| 欧美一级在线视频| 男人天堂久久久| 国产精品欧美激情| 在线看成人短视频| 欧美精品一区免费| 成人免费视频国产在线观看| 黑人巨大精品一区二区在线| 欧美日本一区二区在线观看| 国产69精品久久app免费版| 欧美专区在线观看| 日韩福利视频一区| 日本a在线免费观看| 成人综合在线观看| 久久午夜无码鲁丝片午夜精品| 51精品久久久久久久蜜臀| 亚洲麻豆精品| 国产日韩欧美一二三区| 成人一区而且| 一个色综合久久| 亚洲男同性恋视频| 国产人妻精品一区二区三区| xvideos亚洲| 精品三级国产| 青青草视频国产| 亚洲视频观看| 国产无套精品一区二区三区| 亚洲免费在线视频| 亚洲成人777777| 久久琪琪电影院| 日韩伦理一区二区三区| 农村妇女精品一二区| 国产拍揄自揄精品视频麻豆| 这里只有久久精品视频| 中文字幕欧美视频在线| 日韩大陆av| 欧美在线观看黄| 99久久精品久久久久久清纯| 国产情侣自拍av| 一本一本久久a久久精品牛牛影视| 亚洲成人va| 青少年xxxxx性开放hg| 丁香桃色午夜亚洲一区二区三区| www.天天色| 亚洲天天在线日亚洲洲精| 国内自拍亚洲| 青青草视频国产| 91视频com| 影音先锋黄色网址| 欧美大片大片在线播放| 亚洲国产网址| 黄色一级片免费的| 亚洲一区二区三区中文字幕| 欧美中文在线| 成人久久久久久久| 亚洲日本欧美| 成人性生交大片免费看无遮挡aⅴ| 欧美日韩精品高清| 波多野结衣精品| 日韩国产精品一区二区| 国产精品一区二区男女羞羞无遮挡| 日韩精品人妻中文字幕| 在线播放日韩av| 国产精品自在| 国产喷水theporn| 欧美日韩国产黄| 尤物网址在线观看| 精品国产区在线| 精品制服美女丁香| 欧美三级韩国三级日本三斤在线观看| 国产午夜精品全部视频在线播放| 欧洲精品99毛片免费高清观看| caopor在线视频| 亚洲国产日日夜夜|