多 AS 联邦 BGP 跨域组网与路由聚合综合实验
第一步规划全网 IP 地址一、梳理需求1.环回口规划AR1AS1LoopBack010.0.0.0/24 需宣告AR1 LoopBack1192.168.1.0/24 禁止任何协议宣告AR8AS3LoopBack011.0.0.0/24 需宣告AR8 LoopBack1192.168.2.0/24 禁止任何协议宣告 要求两个 192.168 私网段不通告但自身能互通。2.AS2 整体网段172.16.0.0/16拆分给 AS2 内两台子 AS64512、64513AS64512AR2、AR3、AR4分配 172.16.0.0/20AS64513AR5、AR6、AR7分配 172.16.16.0/20 骨干互联链路全部从这两段里取 / 30 子网点到点链路标准掩码3.AS 间互联链路AR1-AR2、AR7-AR8自定义网段AR1 GE0/0/0 ↔ AR2 GE0/0/0100.0.1.0/30AR7 GE0/0/2 ↔ AR8 GE0/0/0100.0.2.0/30二、分配互联链路 IP1AS 间链路AR1 GE0/0/0100.0.1.1/30AR2 GE0/0/0100.0.1.2/30AR7 GE0/0/2100.0.2.1/30AR8 GE0/0/0100.0.2.2/302AS64512172.16.0.0/20内部链路AR2 GE0/0/1 ↔ AR3 GE0/0/0172.16.0.0/30 AR2:172.16.0.1 AR3:172.16.0.2AR3 GE0/0/1 ↔ AR4 GE0/0/0172.16.0.4/30 AR3:172.16.0.5 AR4:172.16.0.6AR2 GE0/0/2 ↔ AR5 GE0/0/0172.16.0.8/30 AR2:172.16.0.9 AR5:172.16.0.10AR4 GE0/0/1 ↔ AR7 GE0/0/1172.16.0.12/30 AR4:172.16.0.13 AR7:172.16.0.143AS64513172.16.16.0/20内部链路AR5 GE0/0/1 ↔ AR6 GE0/0/0172.16.16.0/30 AR5:172.16.16.1 AR6:172.16.16.2AR6 GE0/0/1 ↔ AR7 GE0/0/0172.16.16.4/30 AR6:172.16.16.5 AR7:172.16.16.6三、环回口统一分配用于 BGP 建立 IBGP 邻居AS2 内所有路由器环回 0IBGP 更新源AR2 LoopBack0172.16.0.100/32AR3 LoopBack0172.16.0.101/32AR4 LoopBack0172.16.0.102/32AR5 LoopBack0172.16.16.100/32AR6 LoopBack0172.16.16.101/32AR7 LoopBack0172.16.16.102/32第二步所有设备基础接口、环回口完整配置前置环回 0 为 32 位掩码用于 IBGP 邻居建立业务环回为 / 24192.168.1.0/24、192.168.2.0/24 仅本地配置不宣告进任何 IGP/BGP每台配完后用display ip interface brief核对接口 UP、地址正确1. AR1AS1sysname AR1 # 业务环回 interface LoopBack0 ip address 10.0.0.1 24 interface LoopBack1 ip address 192.168.1.1 24 # 外联接口 interface GigabitEthernet 0/0/0 ip address 100.0.1.1 302. AR2AS64512sysname AR2 # IBGP环回 interface LoopBack0 ip address 172.16.0.100 32 # 接口 interface GigabitEthernet 0/0/0 ip address 100.0.1.2 30 interface GigabitEthernet 0/0/1 ip address 172.16.0.1 30 interface GigabitEthernet 0/0/2 ip address 172.16.0.9 303. AR3AS64512sysname AR3 interface LoopBack0 ip address 172.16.0.101 32 interface GigabitEthernet 0/0/0 ip address 172.16.0.2 30 interface GigabitEthernet 0/0/1 ip address 172.16.0.5 304. AR4AS64512sysname AR4 interface LoopBack0 ip address 172.16.0.102 32 interface GigabitEthernet 0/0/0 ip address 172.16.0.6 30 interface GigabitEthernet 0/0/1 ip address 172.16.0.13 305. AR5AS64513sysname AR5 interface LoopBack0 ip address 172.16.16.100 32 interface GigabitEthernet 0/0/0 ip address 172.16.0.10 30 interface GigabitEthernet 0/0/1 ip address 172.16.16.1 306. AR6AS64513sysname AR6 interface LoopBack0 ip address 172.16.16.101 32 interface GigabitEthernet 0/0/0 ip address 172.16.16.2 30 interface GigabitEthernet 0/0/1 ip address 172.16.16.5 307. AR7AS64513sysname AR7 interface LoopBack0 ip address 172.16.16.102 32 interface GigabitEthernet 0/0/0 ip address 172.16.16.6 30 interface GigabitEthernet 0/0/1 ip address 172.16.0.14 30 interface GigabitEthernet 0/0/2 ip address 100.0.2.1 308. AR8AS3sysname AR8 # 业务环回 interface LoopBack0 ip address 11.0.0.1 24 interface LoopBack1 ip address 192.168.2.1 24 # 外联接口 interface GigabitEthernet 0/0/0 ip address 100.0.2.2 30第三步AS2 内部部署双 OSPF 进程AS64512 用 OSPF 1AS64513 用 OSPF 2需求说明AS2 整体网段172.16.0.0/16分两个 OSPF 域仅宣告骨干互联 环回 0IBGP 用的 32 位环回不宣告192.168.1.0/24、192.168.2.0/24符合题目要求环回口配置loopback-stub-net保证 32 位路由传递两台 OSPF 边界设备 AR2、AR7 互相引入对方 OSPF 进程路由实现 AS2 全网互通1. AR2ospf 1 router-id 172.16.0.100 loopback-stub-net area 0 network 172.16.0.0 0.0.31.255 network 172.16.0.100 0.0.0.0 # 引入OSPF2路由打通上下两个子AS import-route ospf 22. AR3ospf 1 router-id 172.16.0.101 loopback-stub-net area 0 network 172.16.0.0 0.0.31.255 network 172.16.0.101 0.0.0.03. AR4ospf 1 router-id 172.16.0.102 loopback-stub-net area 0 network 172.16.0.0 0.0.31.255 network 172.16.0.102 0.0.0.04. AR5ospf 2 router-id 172.16.16.100 loopback-stub-net area 0 network 172.16.16.0 0.0.31.255 network 172.16.16.100 0.0.0.05. AR6ospf 2 router-id 172.16.16.101 loopback-stub-net area 0 network 172.16.16.0 0.0.31.255 network 172.16.16.101 0.0.0.06. AR7ospf 2 router-id 172.16.16.102 loopback-stub-net area 0 network 172.16.16.0 0.0.31.255 network 172.16.16.102 0.0.0.0 # 引入OSPF1路由打通上下两个子AS import-route ospf 1AR2 ping AR7 环回 0172.16.16.102、AR7 ping AR2 环回 0172.16.0.100能通代表双 OSPF 互通正常第四步BGP 整体配置分三部分EBGP、IBGP、路由宣告、路由聚合防环路整体规划说明AS 号AS1AR1 独立 ASAS64512AR2/AR3/AR4AS64513AR5/AR6/AR7AS3AR8 独立 ASEBGP 邻居直连接口 IP 建立AR1 ↔ AR2AR7 ↔ AR8IBGP 邻居用环回 0 建立更新源为本机 LoopBack0全互联 IBGP保证全网路由可达路由宣告规则AR1 宣告10.0.0.0/24不宣告 192.168.1.0/24AR8 宣告11.0.0.0/24不宣告 192.168.2.0/24AS2 边界 AR2、AR7 分别聚合172.16.0.0/16对外发布减少路由条目防环机制IBGP 水平分割、EBGP AS 号防环、聚合路由抑制明细路由AR1AS1BGP 配置bgp 1 router-id 10.0.0.1 # EBGP邻居AR2 peer 100.0.1.2 as-number 64512 # 宣告业务环回 network 10.0.0.0 255.255.255.0AR2AS64512BGP 配置bgp 64512 router-id 172.16.0.100 # EBGP邻居AR1 peer 100.0.1.1 as-number 1 # IBGP全互联 peer 172.16.0.101 as-number 64512 peer 172.16.0.102 as-number 64512 peer 172.16.16.100 as-number 64513 peer 172.16.16.101 as-number 64513 peer 172.16.16.102 as-number 64513 # IBGP使用环回建邻居指定更新源 peer 172.16.0.101 connect-interface LoopBack0 peer 172.16.0.102 connect-interface LoopBack0 peer 172.16.16.100 connect-interface LoopBack0 peer 172.16.16.101 connect-interface LoopBack0 peer 172.16.16.102 connect-interface LoopBack0 # 聚合AS2全部网段抑制明细减少路由条目 aggregate 172.16.0.0 255.255.0.0 detail-suppressed # 引入OSPF内部路由保证IBGP互通 import-route ospf 1AR3AS64512BGP 配置bgp 64512 router-id 172.16.0.101 # IBGP全互联 peer 172.16.0.100 as-number 64512 peer 172.16.0.102 as-number 64512 peer 172.16.16.100 as-number 64513 peer 172.16.16.101 as-number 64513 peer 172.16.16.102 as-number 64513 peer 172.16.0.100 connect-interface LoopBack0 peer 172.16.0.102 connect-interface LoopBack0 peer 172.16.16.100 connect-interface LoopBack0 peer 172.16.16.101 connect-interface LoopBack0 peer 172.16.16.102 connect-interface LoopBack0 import-route ospf 1AR4AS64512BGP 配置bgp 64512 router-id 172.16.0.102 # IBGP全互联 peer 172.16.0.100 as-number 64512 peer 172.16.0.101 as-number 64512 peer 172.16.16.100 as-number 64513 peer 172.16.16.101 as-number 64513 peer 172.16.16.102 as-number 64513 peer 172.16.0.100 connect-interface LoopBack0 peer 172.16.0.101 connect-interface LoopBack0 peer 172.16.16.100 connect-interface LoopBack0 peer 172.16.16.101 connect-interface LoopBack0 peer 172.16.16.102 connect-interface LoopBack0 import-route ospf 1AR5AS64513BGP 配置bgp 64513 router-id 172.16.16.100 # IBGP全互联 peer 172.16.0.100 as-number 64512 peer 172.16.0.101 as-number 64512 peer 172.16.0.102 as-number 64512 peer 172.16.16.101 as-number 64513 peer 172.16.16.102 as-number 64513 peer 172.16.0.100 connect-interface LoopBack0 peer 172.16.0.101 connect-interface LoopBack0 peer 172.16.0.102 connect-interface LoopBack0 peer 172.16.16.101 connect-interface LoopBack0 peer 172.16.16.102 connect-interface LoopBack0 import-route ospf 2AR6AS64513BGP 配置bgp 64513 router-id 172.16.16.101 # IBGP全互联 peer 172.16.0.100 as-number 64512 peer 172.16.0.101 as-number 64512 peer 172.16.0.102 as-number 64512 peer 172.16.16.100 as-number 64513 peer 172.16.16.102 as-number 64513 peer 172.16.0.100 connect-interface LoopBack0 peer 172.16.0.101 connect-interface LoopBack0 peer 172.16.0.102 connect-interface LoopBack0 peer 172.16.16.100 connect-interface LoopBack0 peer 172.16.16.102 connect-interface LoopBack0 import-route ospf 2AR7AS64513BGP 配置bgp 64513 router-id 172.16.16.102 # EBGP邻居AR8 peer 100.0.2.2 as-number 3 # IBGP全互联 peer 172.16.0.100 as-number 64512 peer 172.16.0.101 as-number 64512 peer 172.16.0.102 as-number 64512 peer 172.16.16.100 as-number 64513 peer 172.16.16.101 as-number 64513 peer 172.16.0.100 connect-interface LoopBack0 peer 172.16.0.101 connect-interface LoopBack0 peer 172.16.0.102 connect-interface LoopBack0 peer 172.16.16.100 connect-interface LoopBack0 peer 172.16.16.101 connect-interface LoopBack0 # 聚合AS2全部网段抑制明细减少路由条目 aggregate 172.16.0.0 255.255.0.0 detail-suppressed import-route ospf 2AR8AS3BGP 配置bgp 3 router-id 11.0.0.1 # EBGP邻居AR7 peer 100.0.2.1 as-number 64513 # 宣告业务环回 network 11.0.0.0 255.255.255.0跨 AS 连通测试AR1 ping AR8 环回 011.0.0.1、AR8 ping AR1 环回 010.0.0.1第五步全网实验最终验收校验分层验证标准1.私有环回网段约束校验需求192.168.1.0/24、192.168.2.0/24 仅本机可 ping 通不发布进 OSPF、BGP 任何路由协议全网其他设备无法访问。验证命令# AR1自测 ping 192.168.1.1 # AR1访问对端私有环回必然不通 ping 11.0.0.1 ping 192.168.2.1 # AR8自测 ping 192.168.2.1 # AR8访问对端私有环回必然不通 ping 10.0.0.1 ping 192.168.1.1合格判定本机 ping 自身环回 0 丢包跨设备私有网段全部超时无回复。2. 业务骨干网段全网互通校验需求AR1 业务网段 10.0.0.0/24、AR8 业务网段 11.0.0.0/24、AS2 聚合网段 172.16.0.0/16 全网任意设备互通。必测命令# 跨AS核心连通测试 AR1 ping 11.0.0.1 AR8 ping 10.0.0.1 # 跨子AS环回互通测试 AR1 ping 172.16.16.102 AR8 ping 172.16.0.100 AR3 ping 172.16.16.100合格判定全部 ping 通0% 丢包。BGP 路由条目优化校验题目要求减少路由条目display bgp routing-table

相关新闻

我的VB Coding之路 - AI编码实战演进

我的VB Coding之路 - AI编码实战演进

一、背景:我们为什么要使用AI编码? 1.1. 行业与业务背景 从23年开始,随着基础大模型的突破,主流代码工具的迭代周期越来越快,这些工具的创新持续推动整个研发效能提升。 从最初的编译器代码补全、到Github Copilot代…

2026/7/22 17:51:03 阅读更多 →
光谱智能革命:YOLO多光谱检测的工业级效能突破

光谱智能革命:YOLO多光谱检测的工业级效能突破

光谱智能革命:YOLO多光谱检测的工业级效能突破 【免费下载链接】ultralytics Ultralytics YOLO26, YOLO11, YOLOv8 — object detection, instance segmentation, semantic segmentation, image classification, pose estimation, object tracking 项目地址: http…

2026/7/24 6:33:52 阅读更多 →
mspm0g3507 adc直流测量

mspm0g3507 adc直流测量

1. import一个empty2. +adc3. 采样时间越长,精度越高4. mem0中断5. #include "ti_msp_dl_config.h"volatile bool ADC_Flag; volatile double ADC_Val;int main(void) {SYSCFG_DL_init();NVIC_EnableIRQ(ADC12_0_INST_INT_IRQN);while (1) {AD…

2026/7/24 7:22:33 阅读更多 →

最新新闻

AI文献综述工具:提升学术写作效率与质量

AI文献综述工具:提升学术写作效率与质量

1. 项目概述:当学术写作遇上AI魔法 去年帮导师审阅研究生论文时,一个现象让我印象深刻:超过70%的初稿在文献综述部分存在结构混乱、引用堆砌的问题。这促使我开始探索如何用AI技术重塑学术写作中最枯燥却又至关重要的环节。书匠策AI正是这样一…

2026/7/24 14:25:01 阅读更多 →
【课程设计/毕业设计】基于Django的团员综合信息服务管理系统校园团务工作数字化管理平台设计 【附源码、数据库、万字文档】

【课程设计/毕业设计】基于Django的团员综合信息服务管理系统校园团务工作数字化管理平台设计 【附源码、数据库、万字文档】

博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围:&am…

2026/7/24 14:25:01 阅读更多 →
神经网络模型预测控制(NN-MPC)在无人机与机器人中的应用

神经网络模型预测控制(NN-MPC)在无人机与机器人中的应用

1. 项目背景与核心挑战在控制工程领域,非线性系统的实时控制一直是个棘手问题。四旋翼无人机和机器人汽车这类系统具有高度复杂的动力学特性:无人机需要协调四个旋翼的转速来实现六自由度运动,而地面车辆则面临轮胎与地面接触力的非线性耦合。…

2026/7/24 14:25:01 阅读更多 →
Unity程序化树木生长动画:SpeedTree+Alembic+Timeline全流程解析

Unity程序化树木生长动画:SpeedTree+Alembic+Timeline全流程解析

1. 项目概述:告别逐帧手K,拥抱程序化树木动画如果你还在为Unity场景里一棵树的生长动画,一帧一帧地手动调整关键帧,那这活儿干得可就太“古典”了。我经历过那种痛苦:为了表现一棵树从幼苗到参天的过程,需要…

2026/7/24 14:25:01 阅读更多 →
RTX2060本地部署大模型:量化与优化实战指南

RTX2060本地部署大模型:量化与优化实战指南

1. 为什么要在本地PC部署大模型? 去年帮朋友调试Stable Diffusion时,发现他的GTX1660显卡跑不动基础模型。当时就意识到,很多开发者其实并不清楚如何在消费级硬件上运行现代AI模型。今天我们就用一台搭载RTX2060(6GB显存&#xff…

2026/7/24 14:25:01 阅读更多 →
工业小目标检测实战:螺丝螺母数据集的YOLOv6优化方案

工业小目标检测实战:螺丝螺母数据集的YOLOv6优化方案

1. 项目背景与核心价值在工业质检领域,螺丝螺母这类小尺寸零部件的识别一直是个技术难点。传统人工检测方式效率低下且容易疲劳漏检,而基于规则的传统视觉算法又难以应对复杂多变的工业场景。这个数据集的出现,为开发高精度工业目标检测算法提…

2026/7/24 14:24:01 阅读更多 →

日新闻

用Highcharts 创建可拖拽三维散点立方体3D图表

用Highcharts 创建可拖拽三维散点立方体3D图表

该案例基于Highcharts scatter3d 三维散点图实现空间立方体散点可视化,核心特色:三维 X/Y/Z 三轴空间,所有散点分布在 0~10 立方体空间内;散点使用径向渐变实现立体 3D 圆球质感;支持鼠标 / 触屏拖拽画布,…

2026/7/24 0:00:29 阅读更多 →
AppCertDlls:进程创建路径上的 DLL 入口

AppCertDlls:进程创建路径上的 DLL 入口

AppCertDlls:进程创建路径上的 DLL 入口 AppCertDlls 位于 HKLM\System\CurrentControlSet\Control\Session Manager\AppCertDlls。本文的程序功能是只读列出这个键在 64 位和 32 位注册表视图中的全部值,并显示每条值的来源、名称、类型和可安全显示的数…

2026/7/24 0:00:29 阅读更多 →
我的编程之路:第一篇博客

我的编程之路:第一篇博客

大家好,我是一名编程初学者,同时这也是我编程学习之路上的第一篇博客。在这里,我想要向大家介绍我的一些想法和规划。a.自我介绍我是一个刚刚接触编程的新手,目前在学习c语言,我对编程世界充满了强烈的好奇。当然&…

2026/7/24 0:00:29 阅读更多 →

周新闻

Go语言静态资源打包方案对比与实践指南

Go语言静态资源打包方案对比与实践指南

1. 项目背景与核心需求在Go语言开发中,我们经常需要处理静态资源文件的打包问题。无论是Web应用的模板文件、前端资源,还是配置文件、证书等,都需要随程序一起分发。传统做法是将这些文件与编译后的二进制文件放在同一目录下,但这…

2026/7/24 3:59:20 阅读更多 →
Go语言实现高性能LDAP认证服务的架构与实践

Go语言实现高性能LDAP认证服务的架构与实践

1. 项目背景与核心价值LDAP(轻量级目录访问协议)作为企业级身份认证的黄金标准,已经服务了超过80%的财富500强公司。我在金融科技领域实施统一认证体系时,发现传统Java方案存在启动慢、内存占用高等痛点。而Go语言凭借其协程并发模…

2026/7/24 1:23:39 阅读更多 →
【AI面试官实战指南】:用ChatGPT模拟10类高频技术岗面试,3天提升应答精准度92%

【AI面试官实战指南】:用ChatGPT模拟10类高频技术岗面试,3天提升应答精准度92%

更多请点击: https://intelliparadigm.com 第一章:AI面试官实战指南的核心价值与适用场景 AI面试官并非替代人类HR的“黑箱工具”,而是以可解释、可审计、可迭代的方式,赋能招聘全链路的关键基础设施。其核心价值在于将主观经验沉…

2026/7/23 17:49:47 阅读更多 →

月新闻