文章目錄
- IS-IS
- BGP(邊境網(wǎng)關(guān)協(xié)議)-IBGP-EBGP配置
- BFD(雙向轉(zhuǎn)發(fā)偵測)與Router-Static聯(lián)動
- BFD與OSPF聯(lián)動
- BFD與VRRP(虛擬路由器冗余協(xié)議)聯(lián)動
- VRRP配置(基于網(wǎng)關(guān)備份)
- FW基礎配置
- FW高級配置
- DHCP
- 路由策略
IS-IS
第一步:每一個路由設置環(huán)回口地址
第二部:配置接口地址
第三步:配置IS-IS協(xié)議
isis 1
is-level level-1
network-entity 49.0001.0000.0000.0001.00interface loopback
isis enable
interface port
isis enable第四步:配置接口MD5安全認證
isis authentication-mode md5 name第五步:看看鄰居
dis isis peer
dis isis router
isis dis-name priority 優(yōu)先級第六步:引入外部路由
import-router direct第七步:通過cost和路由滲透進行選路控制
isis cost 15
import-router isis level-2 into level-1
BGP(邊境網(wǎng)關(guān)協(xié)議)-IBGP-EBGP配置
第一步:配置環(huán)回口地址和接口地址,r1和r5 loopback0/1第二步:OSPF的1號路由編號地址為IPV4
進入骨干區(qū)域
宣告直連第三步:路由配置鄰居(64512):
bgp 64512
router-id 10.0.2.2
peer 10.0.3.3 as-number 64512
peer 10.0.3.3 connect-interface loopback 0
peer 10.0.4.4 as-number 64512
peer 10.0.4.4 connect-interface loopback 0完成第五步后
peer 10.0.1.1 as-number 64513
peer 10.0.1.1 ebgp-max-hop 2
peer 10.0.1.1 connect-interface loopback 0檢查狀態(tài)
dis bgp peer第四步:r2于r1/r4與r5 添加靜態(tài)路由,讓兩個環(huán)回路由跳出來
ping -a r1環(huán)回口訪問r2環(huán)回口第五步:路由配置鄰居(64513):
router-id 10.0.1.1
peer 10.0.2.2 as-number 64512
peer 10.0.2.2 ebgp-max-hop 2 最大跳數(shù)為2
peer 10.0.2.2 connect-interface loopback 0第六步:路由配置鄰居(64514):
第七步:r4
peer 10.0.5.5 as-number 64514
peer 10.0.5.5 ebgp-max-hop 2
peer 10.0.5.5 connect-interface loopback 0第八步:r1和r5
bgp 64513
network 10.1.1.1 24bgp 64514
network 10.1.5.5 24中間64512不可達第九步:
【r2】
bgp 64512
peer 10.0.3.3 next-hop-local
peer 10.0.4.4 next-hop-local【r4】
bgp 64512
peer 10.0.2.2 next-hop-local
peer 10.0.3.3 next-hop-local
BFD(雙向轉(zhuǎn)發(fā)偵測)與Router-Static聯(lián)動
【R1】【R2】【R3】
第一步:配置環(huán)回口
配置接口地址第二步:配置bfd【R1】【R2】
bfd 1 bind peer 10.1.1.12.2 source-ip 10.1.12.1 auto BFD1綁定鄰居10.1.12.2的源地址10.1.12.1并自動協(xié)商
dis bfd session all 查看bfd第三步:配置R2和R3去R1的router-static第四步:
配置R1去R2的router-static track bfd-session 1
配置R1去R3的router-static 的preference(優(yōu)先級)比去R2優(yōu)先級低的dis ip routing-table 0.0.0.0 0 verbose 查看詳細路由表
ping -a(指定) ipv4(訪問)ipv4
ping -c 200(發(fā)200個包) ipv4
BFD與OSPF聯(lián)動
第一步:【R4】【R5】
配置環(huán)回口和接口地址第二步:【R4】【R5】配置OSPF
ospf 1
area 0
network 10.1.12.0 0.0.0.255 宣告網(wǎng)絡
dis ospf peer brief 查看ospf的鄰居關(guān)系第三步:【R4】【R5】啟動BFD
ospf 1
bfd all-interfaces enable 打開所有bfd接口
dis bfd session all 查看BFD
dis ospf bfd session alldebugging ospf bfd
BFD與VRRP(虛擬路由器冗余協(xié)議)聯(lián)動
第一步:配置環(huán)回口和接口地址
第二步:配置交換機VLAN接入
第三步:配置OSPF,骨干區(qū)域,先宣告環(huán)回口,在宣告直連,并設置cost值
dis ip routing-table protocol ospf 查看ip路由表(只顯示ospf協(xié)議)第四步:配置router-static
第五步:配置VRRP
第六步:配置bfd【R1】<->【R2】【R1】<->【R3】
BFD
bfd 1 bind peer-ip vrrp虛擬地址 source-ip 源地址 auto
commit 執(zhí)行
vrrp vrid 1 track interface g0/0/0 reduced 20 監(jiān)控上行接口,如果出現(xiàn)問題優(yōu)先級降20
VRRP配置(基于網(wǎng)關(guān)備份)
VRRP默認值為100第一種:主備備份方式第一步:配置接口IP
第二步:配置VRRP[R1][R2]
vrrp vrid 1 virtual-ip 192.168.1.254 創(chuàng)建了一個vrid1并給了一個虛擬地址
vrrp vrid 1 priority 200 設置了優(yōu)先級為200
vrrp vrid 1 preempt-mode timer delay 10 搶占延時為10秒
vrrp vrid 1 track interface g0/0/0 reduced 20 監(jiān)控上行接口,如果出現(xiàn)問題優(yōu)先級降20
dis vrrp 查看VRRP第二種:負載分擔方式第一步:配置接口IP
第二步:配置VRRP[R1][R2]
VRRP VRID 1 & 2(你中有我,我中有你)
FW基礎配置
---待編輯---
FW高級配置
---待編輯---
DHCP
---待編輯---
路由策略
---待編輯---