浅谈as-path与基于as-path路由过滤.doc

  1. 1、本文档共14页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
浅谈as-path与基于as-path路由过滤

浅谈as-path及基于as-path的路由过滤 摘 要:本文主要针对BGP as-path属性和as-path filter的概念、配置和使用做了介绍,重点讲解AS正则表达式的配置和匹配关系,并对使用as-path access-list进行BGP路由过滤的应用举例进行了简单介绍。 关键词:BGP as-path access-list 路由过滤 缩略语: BGP Border Gateway Protocol 边界网关协议 AS Autonomous System 自治系统 随着NE路由器、S8016等高端设备的网上位置不断提升,很多应用中都是作为BGP路由器来承担路由交换的核心任务。在BGP的路由策略实施中,as-path、as-path access-list是最常使用过滤方法之一。as-path是BGP协议中的一个非常重要的路径属性(Path attribute),它顺序记录了一条BGP路由从源AS到目的AS所经过的路径(由源到目的所途径的所有as-number组成一个字符串,不包含目的as-number; as-number-自治系统号);每一条BGP路由都携带as-path属性,所以我们可以通过对as-path属性的过滤来灵活实现对BGP路由的过滤。 as-path access-list主要应用在以下几个方面: 对BGP路由的收发过滤,使用 neighbor A.B.C.D filter-list in/out。 限制仅本地(AS)产生的路由允许向自治系统外发送,避免成为Transit AS,as-path必须为空。 基于as-path中的特定as-number选择接收/发送路由。 对BGP路由其他属性的设置、修该,使用route-map、match as-path 、set 等命令。 1. as-number 自治系统号 在路由协议中,as-number用于标识不同的自治系统,在as-path中同样使用as-number记录经过的自治系统,在BGP中自治系统号是一个32bit的数字(1-65535)。与IP地址类似,as-number也分为public、private两类: Public as-number:公网使用的as-number,由InterNIC或RIPE统一管理和分配,范围为1-64511。 Private as-number:保留给私有网络使用,此类as-number不能出现在使用公网扩散的BGP路由的as-path属性中,取值范围为64512-65535。公网边界BGP路由器接入私网AS路由时必须去掉路由as-path中的Private as-number,否则与其它私网AS发生冲突。 2. as-path 自治系统路径 as-path是BGP三个众所周知且必须携带的属性(Well-kown mandatory attribute)之一,也是BGP防止路由环路和进行路由优选的一个重要参数。as-path由一系列as-number 及空格、()、{}等特殊符号构成一个字符串,例如:200 300 788、(65001 65002) 387 456、654 400 {99 100 101}。 例一 as-path在自治系统联盟中的变化情况 例二:一个BGP路由表 UPNE16L#show ip bgp BGP local router ID is 16.16.16.15 Status codes: s suppressed, d damped, h history, * valid, best, i internal Origin codes: i - IGP, e - EGP, ? - incomplete Network Next Hop Label Metric LocPrf Path * 20.0.0.0/16 0.0.0.0 0/0 {99,100} i * 20.0.0.0/17 200.0.0.1 0/0 2000 100 {99} i * 20.0.0.0/24 200.0.0.1 0/0 2000 100 i * 20.0.1.0/24 200.0

文档评论(0)

xcs88858 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:8130065136000003

1亿VIP精品文档

相关文档