BGP——基本概念1(自治系统、邻居建立、认证)

2024-03-13 20:50

本文主要是介绍BGP——基本概念1(自治系统、邻居建立、认证),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

目录

基本概念

自治系统

BGP对等体概述

名词解释

基本概念

对等体类型

建立对等体关系的条件

对等体信息参数讲解

BGP邻居建立过程

BGP认证


基本概念

1.BGP 是路径矢量协议,是自治系统间的路由协议

2.BGP采用TCP  179号端口,工作在应用层的协议,BGP路由器之间基于TCP建立BGP会话

3.运行BGP的路由器称为BGP Spearker,他们之间建立对等体关系后(邻居关系)才可以交换路由,进行路由学习

4.BGP具有大量丰富的路径属性和强大的策略工具

5.BGP主要用来传递IGP/静态协议计算出来的路由,不会计算路由


自治系统

1.我们通常使用AS号来表示不同的自治系统

2.在同一个自治系统内,一般使用相同内部路由协议——IGB协议(OSPF、IS-IS等)

3.自治系统间使用外部路由协议——通常是BGP协议

4.一台路由器只能运行在同一个AS内

AS号有两种表示方法

1.使用2子节来表示AS号       范围为1~65535     其中64512~65535是私有AS号(类似私有IP地址)   

2.但是使用2字节的AS号会觉得未来不够用,所以又推出了4字节的AS号

3.使用4子节来表示AS号       范围为1~4294967295 

BGP高级特性——4字节AS号-CSDN博客icon-default.png?t=N7T8https://blog.csdn.net/m0_49864110/article/details/133532151?ops_request_misc=%257B%2522request%255Fid%2522%253A%2522169634917416800211592831%2522%252C%2522scm%2522%253A%252220140713.130102334.pc%255Fblog.%2522%257D&request_id=169634917416800211592831&biz_id=0&utm_medium=distribute.pc_search_result.none-task-blog-2~blog~first_rank_ecpm_v1~rank_v31_ecpm-2-133532151-null-null.nonecase&utm_term=4%E5%AD%97%E8%8A%82AS%E5%8F%B7&spm=1018.2226.3001.4450


BGP对等体概述

名词解释

BGP Speakers                    运行BGP的路由器

BGP Peers/Neighbors         BGP对等体/邻居 

基本概念

1.要想建立对等体关系,前提是TCP对等体之间的TCP连接建立成功

2.BGP基于TCP协议,所以对等体建立关系需要手动配置

3.BGP是一种单播通信,DIP需要事先知道——例如:Peer  邻居IP地址

4.BGP的对等体关系建立后,不会周期性的更新,只能增量更新或者触发更新

5.BGP的对等体之间无需直连,只需要IP可达就可以——一般使用IGP来使得IP可达,最后在使用BGP协议建立对等体

对等体类型

EBGP      不同AS间建立邻居——一般通过物理真实接口建立EBGP对等体关系

IBGP        AS内建立邻居       ——一般通过环回口来建立IBGP对等体关系

建立对等体关系的条件

影响对等体建立的阶段主要出现在TCP建立阶段和Open报文协商阶段

1.邻居地址可达

2.自己配置的AS号                 =     邻居声明的AS号

3.数据包的源IP(更新源)    =     邻居配置的邻居IP

4.Open报文携带的地址族一致

5.BGP版本号一致

6.更新源的问题------使用环回接口建立BGP邻居时有此问题,此时需要手动将更新源改为环回接口

                                peer 邻居IP地址  connect-interface LoopBack 0

7.eBGP跳数问题-----eBGP建立eBGP邻居时的默认TTL为1,建立iBGP默认TTL为255。所以如果使用环回口建立eBGP邻居关系时需要增加TTL

                                peer 邻居IP地址  ebgp-max-hop 跳数

8.BGP认证要一致

9.TCP 的179号端口要放通

对等体信息参数讲解


BGP邻居建立过程

注意:在TCP连接建立的过程中,主动端为更新源大的


BGP认证

BGP认证分为MD5认证和Keychain认证两种认证方式(两种方式无法共存)

  • MD5认证只认证TCP连接
  • Keychain认证会对TCP连接进行认证,还会对BGP协议报文进行认证

注意事项

BGP本身没有认证报文,BGP的认证是借助TCP的Option字段进行认证的(在TCP连接建立时TCP报文的Option字段携带;也在BGP报文中TCP头部的Option字段携带)

下图为BGP配置了MD5认证

BGP——图解5种报文_bgp报文_静下心来敲木鱼的博客-CSDN博客

BGP——6种邻居状态讲解_bgp状态-CSDN博客

BGP——基本概念2(路由属性)_起源属性是什么意思-CSDN博客

BGP——基本概念3(路由聚合)-CSDN博客

BGP——基本概念4(路由信息处理、路由宣告、路由防环、路由通告、路由选路)_bgp为什么要引入路由_静下心来敲木鱼的博客-CSDN博客

BGP——解决路由黑洞问题(路由反射器与联盟)_静下心来敲木鱼的博客-CSDN博客

这篇关于BGP——基本概念1(自治系统、邻居建立、认证)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!


原文地址:https://blog.csdn.net/m0_49864110/article/details/123631015
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.chinasem.cn/article/806162

相关文章

Windows 系统下 Nginx 的配置步骤详解

《Windows系统下Nginx的配置步骤详解》Nginx是一款功能强大的软件,在互联网领域有广泛应用,简单来说,它就像一个聪明的交通指挥员,能让网站运行得更高效、更稳定,:本文主要介绍W... 目录一、为什么要用 Nginx二、Windows 系统下 Nginx 的配置步骤1. 下载 Nginx2. 解压

如何确定哪些软件是Mac系统自带的? Mac系统内置应用查看技巧

《如何确定哪些软件是Mac系统自带的?Mac系统内置应用查看技巧》如何确定哪些软件是Mac系统自带的?mac系统中有很多自带的应用,想要看看哪些是系统自带,该怎么查看呢?下面我们就来看看Mac系统内... 在MAC电脑上,可以使用以下方法来确定哪些软件是系统自带的:1.应用程序文件夹打开应用程序文件夹

windows系统上如何进行maven安装和配置方式

《windows系统上如何进行maven安装和配置方式》:本文主要介绍windows系统上如何进行maven安装和配置方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不... 目录1. Maven 简介2. maven的下载与安装2.1 下载 Maven2.2 Maven安装2.

使用Python实现Windows系统垃圾清理

《使用Python实现Windows系统垃圾清理》Windows自带的磁盘清理工具功能有限,无法深度清理各类垃圾文件,所以本文为大家介绍了如何使用Python+PyQt5开发一个Windows系统垃圾... 目录一、开发背景与工具概述1.1 为什么需要专业清理工具1.2 工具设计理念二、工具核心功能解析2.

Linux系统之stress-ng测压工具的使用

《Linux系统之stress-ng测压工具的使用》:本文主要介绍Linux系统之stress-ng测压工具的使用,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、理论1.stress工具简介与安装2.语法及参数3.具体安装二、实验1.运行8 cpu, 4 fo

ubuntu20.0.4系统中安装Anaconda的超详细图文教程

《ubuntu20.0.4系统中安装Anaconda的超详细图文教程》:本文主要介绍了在Ubuntu系统中如何下载和安装Anaconda,提供了两种方法,详细内容请阅读本文,希望能对你有所帮助... 本文介绍了在Ubuntu系统中如何下载和安装Anaconda。提供了两种方法,包括通过网页手动下载和使用wg

ubuntu系统使用官方操作命令升级Dify指南

《ubuntu系统使用官方操作命令升级Dify指南》Dify支持自动化执行、日志记录和结果管理,适用于数据处理、模型训练和部署等场景,今天我们就来看看ubuntu系统中使用官方操作命令升级Dify的方... Dify 是一个基于 docker 的工作流管理工具,旨在简化机器学习和数据科学领域的多步骤工作流。

使用Python和SQLAlchemy实现高效的邮件发送系统

《使用Python和SQLAlchemy实现高效的邮件发送系统》在现代Web应用中,邮件通知是不可或缺的功能之一,无论是订单确认、文件处理结果通知,还是系统告警,邮件都是最常用的通信方式之一,本文将详... 目录引言1. 需求分析2. 数据库设计2.1 User 表(存储用户信息)2.2 CustomerO

Linux系统调试之ltrace工具使用与调试过程

《Linux系统调试之ltrace工具使用与调试过程》:本文主要介绍Linux系统调试之ltrace工具使用与调试过程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐... 目录一、ltrace 定义与作用二、ltrace 工作原理1. 劫持进程的 PLT/GOT 表2. 重定

Springboot实现推荐系统的协同过滤算法

《Springboot实现推荐系统的协同过滤算法》协同过滤算法是一种在推荐系统中广泛使用的算法,用于预测用户对物品(如商品、电影、音乐等)的偏好,从而实现个性化推荐,下面给大家介绍Springboot... 目录前言基本原理 算法分类 计算方法应用场景 代码实现 前言协同过滤算法(Collaborativ