网络技能大赛试题-有线网络配置解析(三)

admin 2024年5月13日22:52:14评论10 views字数 4442阅读14分48秒阅读模式

一、有线网络配置题干(三)

8.R2、S1、S2间部署IBGP,AS号为100;定义R2为路由反射器RR,使用Loopback 0接口建立BGP邻居关系。
二、以锐捷设备为示例做解析:
第一问:R2、S1、S2间部署IBGP,AS号为100;定义R2为路由反射器RR,使用Loopback 0接口建立BGP邻居关系。

注意:设备R2、S1、S2的基础配置(IP地址配置,全网路由配置),请参考“网络技能大赛试题-有线网络配置解析(二)”

(1)配置IBGP示例:

R2配置示例:

R2(config)#router bgp 100 (启用bgp进程,AS号为100)R2(config-router)#neighbor 10.0.0.1 remote-as 100R2(config-router)#neighbor 10.0.0.1 update-source loopback 0R2(config-router)#neighbor 10.0.0.2 remote-as 100R2(config-router)#neighbor 10.0.0.2 update-source loopback 0R2(config-router)#exit
S1配置示例:
S1(config)#router bgp 100S1(config-router)#neighbor 10.0.0.22 remote-as 100S1(config-router)#neighbor 10.0.0.22 update-source loopback 0S1(config-router)#exit
S2配置示例:
S2(config)#router bgp 100S2(config-router)#neighbor 10.0.0.22 remote-as 100S2(config-router)#neighbor 10.0.0.22 update-source loopback 0S2(config-router)#exit
(2)定义R2为路由反射器RR
备注:为什么需要路由器反射器RR?
    路由反射器(RR)主要用于解决IBGP内部路由水平分割的问题(从一个IBGP邻居接收到的路由不会再传递给他的其他IBGP邻居,这样会导致路由学习不完整,黑洞等问题),要解决IBGP水平分割的问题需要采用IBGP邻居全互联,这样当IBGP邻居数量很庞大的时候,两两之间的邻居关系将承指数级增长,维护这些邻居信息与路由信息将变的非常繁琐,与消耗设备资源,此时就引人了路由反射器(RR),用于减少AS 内IBGP 对等体连接数量的方法。类似于在广播环境中的OSPF的DR,BDR的角色作用一样。当您的IBGP网络环境中需要解决大量邻居全互联问题时的资源消耗,或者是想减轻数量庞大的IBGP邻居的大量的重复配置的问题时,可以采用RR。
配置示例:
R2(config)#router bgp 100 (启用bgp进程,AS号为100)R2(config-router)#neighbor 10.0.0.1 route-reflector-client (在R2上指定是为路由反射器的客户端)R2(config-router)#exit
网络技能大赛试题-有线网络配置解析(三)

附录1:拓扑图:

网络技能大赛试题-有线网络配置解析(三)

附录2:地址规划表

设备

接口/VLAN

接口/VLAN描述

二层/三层规划

说明

S1

G 0/24

Connect_To_R2

10.1.0.1/30

2001:10:1::1/64

级联R2

VLAN11

SC1-Connect

10.1.1.1/30

生产1VPN互联

VLAN12

BG1-Connect

10.1.2.1/30

办公1VPN互联

VLAN13

GL1-Connect

10.1.3.1/30

管理1VPN互联

VLAN14

IPv6-Connect

2001:10:1:4::1/64

IPv6互联

LoopBack 0

10.0.0.1/32

 OSPF 10
 Router-id

LoopBack11

10.1.4.1/32

生产1 OSPF 11 Router-id

LoopBack12

10.1.4.2/32

办公1 OSPF 12 Router-id

LoopBack13

10.1.4.3/32

管理1 OSPF 13 Router-id

S3

VLAN11

SC1-Connect

10.1.1.2/30

生产1VPN互联

VLAN12

BG1-Connect

10.1.2.2/30

办公1VPN互联

VLAN13

GL1-Connect

10.1.3.2/30

管理1VPN互联

VLAN14

IPv6-Connect

2001:10:1:4::2/64

IPv6互联

VLAN10

SC1-Terminal

10.1.10.254/24

生产终端

VLAN20

BG1-Terminal

10.1.20.254/24

办公终端

VLAN30

GL1-Terminal

10.1.30.254/24

G 0/21AP

VLAN40

IPv6-Terminal

2001:10:1:40::254/64

IPv6终端

LoopBack11

10.1.4.4/32

生产1 OSPF 11 Router-id

LoopBack12

10.1.4.5/32

办公1 OSPF 12 Router-id

LoopBack13

10.1.4.6/32

管理1 OSPF 13 Router-id

LoopBack14

10.1.4.7/32

IPv6 OSPF 14  Router-id

S2

G 0/24

Connect_To_R2

10.2.0.1/30

2001:10:2::1/64

级联R2

VLAN11

SC2-Connect

10.2.1.1/30

生产2VPN互联

VLAN12

BG2-Connect

10.2.2.1/30

办公2VPN互联

VLAN13

GL2-Connect

10.2.3.1/30

管理2VPN互联

VLAN14

IPv6-Connect

2001:10:2:4::1/64

IPv6互联

LoopBack 0

10.0.0.2/32

OSPF 10
 Router-id

S2

LoopBack11

10.2.4.1/32

生产2 OSPF 11 Router-id

LoopBack12

10.2.4.2/32

办公2 OSPF 12 Router-id

LoopBack13

10.2.4.3/32

管理2 OSPF 13 Router-id

S4

VLAN11

SC2-Connect

10.2.1.2/30

生产2VPN互联

VLAN12

BG2-Connect

10.2.2.2/30

办公2VPN互联

VLAN13

GL2-Connect

10.2.3.2/30

管理2VPN互联

VLAN14

IPv6-Connect

2001:10:2:4::2/64

IPv6互联

VLAN10

SC2-Terminal

10.2.10.254/24

生产终端

VLAN20

BG2-Terminal

10.2.20.254/24

办公终端

VLAN30

GL2-Terminal

10.2.30.254/24

G 0/21AP

VLAN40

IPv6-Terminal

2001:10:2:40::254/64

IPv6终端

LoopBack11

10.2.4.4/32

生产2 OSPF 11 Router-id

LoopBack12

10.2.4.5/32

办公2 OSPF 12 Router-id

LoopBack13

10.2.4.6/32

管理2 OSPF 13 Router-id

LoopBack14

10.2.4.7/32

IPv6 OSPF 14  Router-id

R2

G 0/1

Connect_To_S1

10.1.0.2/30

2001:10:1::2/64

G 0/2

Connect_To_S1

10.2.0.2/30

2001:10:2::2/64

G 0/0

Connect_To_R1

12.1.1.2/29

对接各业务中心

G 0/0.21

Connect_To_R1

21.1.1.2/29

对接Internet

LoopBack 0

10.0.0.22/32

LoopBack 1

172.16.0.2/24

L2TP隧道

Tunnel 0

172.17.0.2/24

GRE隧道

LoopBack13

10.1.4.22/32

运维管理使用

R1

G 0/1

Connect_To_R2

12.1.1.1/29

G 0/1.21

Connect_To_R2

21.1.1.1/29

G 0/2

Connect_To_R3

13.1.1.1/29

G 0/0

Connect_To_S7

17.1.1.1/29

LoopBack 20

20.0.0.1/32

模拟IPv4公网

资源

LoopBack 30

30.0.0.1/32

R3

G 0/1

Connect_To_R1

13.1.1.2/29

G 0/2

Connect_To_S5

10.3.0.1/30

LoopBack 0

10.3.1.3/32

OSPF 20

Router id

Tunnel 0

172.17.0.3/24

GRE隧道

S5

G 0/24

Connect_To_R3

10.3.0.2/30

AG1

Connect_To_VAC

10.3.0.10/30

G 0/1

G 0/2

LoopBack 0

10.3.1.5/32

OSPF 20

Router id

G 0/21

Connect_To_IOM

192.1.100.254/24

运维系统

G 0/22

Connect_To_AAA

194.1.100.254/24

认证系统

VAC

AG1

Connect_To_S5

10.3.0.9/30

G 1/0/2

G 2/0/2

LoopBack 0

10.3.1.12/32

OSPF 20

Router id

GW1

G 0/0

Connect_To_R1

17.1.1.2/29

G 0/1.10

SC1-Terminal

10.4.10.254/24

生产1终端

G 0/1.11

SC2-Terminal

10.4.11.254/24

生产2终端

G 0/1.20

AP-Manage

10.4.20.254/24

AP管理

G 0/1.30

Net-Manage

10.4.30.254/24

设备管理

LoopBack 0

10.4.1.1/32

Virtual-ppp

172.16.0.3/24

L2tp隧道

GW2

G 0/0

Connect_To_R1

17.1.1.3/29

G 0/1.10

SC1-Terminal

10.4.10.253/24

生产1终端

G 0/1.11

SC2-Terminal

10.4.11.253/24

生产2终端

G 0/1.20

AP-Manage

10.4.20.253/24

AP管理

G 0/1.30

Net-Manage

10.4.30.253/24

设备管理

LoopBack 0

10.4.1.2/32

Virtual-ppp

172.16.0.4/24

L2tp隧道

S6

G 0/21

Connect_To_SDN

192.168.1.6/24

SDN控制器

VLAN10

SC1-Terminal

VLAN11

SC2-Terminal

VLAN20

AP-Manage

G 0/11AP

VLAN30

Net-Manage

10.4.30.1/24

设备管理

S7

VLAN1

HUB

17.1.1.4/29

测试运维使用

原文始发于微信公众号(老五说网络):网络技能大赛试题-有线网络配置解析(三)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年5月13日22:52:14
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   网络技能大赛试题-有线网络配置解析(三)https://cn-sec.com/archives/2736362.html

发表评论

匿名网友 填写信息