Explorer les Livres électroniques
Catégories
Explorer les Livres audio
Catégories
Explorer les Magazines
Catégories
Explorer les Documents
Catégories
- Désactiver un voisin :
Neighbor <IP address> shutdown
o Enlève toutes le routeur reçus depuis ce voisin et n’envoi plus les routes à ce voisin
- Changer les timers :
Timers bgp <keepalive> <holdtime>
- Configuration de l’authentification (le mot de passe doit être le même des deux côtes) :
neighbor <ip-address> password <string>
- Annoncer un reseau :
Router bgp 10
Network 192.168.1.0
- Annoncer un résumer :
Router bgp 10
Network 172.16.0.0 mask 255.255.0.0
Ip route 172.16.0.0 255.255.0.0 null 0 250
o 250 : distance administrative.
Agrégations de routes :
Transit AS BGP :
Expression réguliere :
Chaine d’AS :
34 23 67 899 435
[1234] ou [1-4]
$ = Fin de chaine
* = Zéro ou plusieurs
Les filter-list :
Les route-map
- Autoriser seulement les réseaux qui ont traversé l’AS 4 pour accéder à l’AS 3
Ip as-path access-list 1 permit _4_
Routeur bgp 3
Neighbor 2.2.2.2 remote-as 1
Neighbor 2.2.2.2 route-map <name route-map> in
Refuser l’accès à l’AS 3 aux réseaux provenant d’AS et autoriser tous les autres réseaux :
Router bgp 3
Neighbor 2.2.2.2 remote-as 1
Neighbor 2.2.2.2 route-map <route map name> in
Autoriser seulement les réseaux provenant de l’AS 4 et les AS directement attachés à l’AS 4 à accéder
au routeur 1 :
Routeur bgp 1
Neighbor 4.4.4.4 remote-as 4
Neighbor 4.4.4.4 route-map <name route-map>in
Les préfix-list :
192.168.1.0/16 OK
192.168.1.0/20 KO
192.168.2.0/24 KO
192.168.1.0/16 OK
192.168.1.0/20 OK
192.168.2.0/24 KO
192.168.1.0/16 KO
192.168.1.0/20 OK
192.168.2.0/24 OK
ip prefix-list Test 20.0.0.0/8 le 20
router bgp 100
neighbor 10.0.12.2 prefix-list Test in
end
clear ip bgp *
C’est d’envoyer un filtre aux voisins pour qu’il l’applique avant de m’envoyer toutes les routes
AS1 :
routeur bgp 1
neighbor 10.1.1.1 capability orf prefix-list receive
AS2 envoi le filtre:
LAB ORF :
Clear ip bgp * = pas la meilleur chose à faire pour refresh les routes car redémarre tous les processus
bgp et cela peut avoir un impact sur la production.
debug ip
debug ip bgp update
clear ip bgp 10.1.1.1 in
Le Weight /Poids :
Local Preference :
SelfOriginated :
- Si arrivé à ce point le routeur n’a pas encore pu déterminer quelle route est la meilleure. Il va
favoriser les routes qu’il a lui-même annoncées (via la commade Network, Aggregateou
Redistribute)
AS PATH :
- SI arrivé à ce point, BGP a tjours le choix entre deux routes (ou plus)
- Il va favoriser celle passant par le moin d’AS.
- L’AS prepending, tricher sur l’AS path et annoncer des AS path plus long qu’n vrais.
Origin :
MED :
- Surtout utile quand on a deux sorties vers le même AS. Permet d’influencer le choix du
routeur pour entrer dans l’AS. (trafic retour)
Route-map MED
Match ip address 1
Set metric 250
Exit
Access-list 1 permit 66.66.66.0 0.0.0.255
Router bgp 65001
Neighbor 10.0.13.1 route-map MED out
End
Clear bgp ip *