2022-07-15 网工进阶(十九)BGP-状态机、对等体之间的交互原则、影响对等体关系建立的因素、对等体表、...
时间:2022-08-09 03:00:01
BGP状态机
BGP对等体交互过程中有六种状态机:空闲(Idle)、连接(Connect)、活跃(Active)、Open报文已发送(OpenSent)、Open报文已确认(OpenConfirm)建立了和连接(Established)。在BGP在建立对等体的过程中,通常有三种状态:Idle、Active和Established。
Peer状态名称 |
用途 |
Idle |
开始准备TCP连接和监控远程对等体,启用BGP时,要准备足够的资源,Idel状态会拒绝一切TCP连接。 |
Connect |
正在进行TCP连接,等待完成,认证都在TCP在建立期间完成。包括重传时间,需要32秒。TCP成功建立连接,进入OpenSent状态。如果TCP如果连接建立失败,则进入Active状态,反复尝试连接。 |
Active |
如果Connect中TCP连接没有成功建立,反复尝试TCP连接 |
OpenSent |
TCP连接已成功建立并开始发送Open包,Open协商建立包携带参数对等体。 |
OpenConfirm |
协商成功发送参数和能力特征Keepalive包,等对方Keepalive包 |
Established |
已收到对方的Keepalive经协商发现双方能力特征一致,开始使用Update通知路由信息 |
1.Idle状态
Idle状态是BGP初始状态。在Idle状态下,BGP拒绝邻居发送的连接请求。只收到设备
Start事件后,BGP开始尝试和别人一起尝试BGP对等体进行TCP连接,转向Connect状态。
Start事件由操作员配置BGP或重置现有的过程或路由器软件
BGP过程造成的。
在任何状态下收到Notification报文或TCP拆链通知等Error事件后,BGP都会转至Idle状态。
2.Connect状态
在Connect状态下,BGP启动连接重传定时器(Connect Retry 32秒),等待TCP完成连接。
如果TCP连接成功,那么BGP向对等体发送Open报文,OpenSent状态。
如果TCP连接失败(找到对等体)BGP转至Active状态。
若连接重传定时器超时(未找到对等体),BGP仍没有收到BGP对等体的反应,那么BGP继续
尝试和其它BGP对等体进行TCP连接,停留在Connect状态,继续启动连接重传定时器(Connect Retry 32秒),直到找到对等体。
3.Active状态
在Active状态下,BGP总是试图建立TCP连接。
如果TCP连接成功,那么BGP向对等体发送Open报文,关闭连接重传定时器,转移到OpenSent状态。
如果TCP连接失败,那么BGP停留在Active状态。
若连接重传定时器超时(未找到对等体),BGP仍没有收到BGP对等体的反应,那么BGP转至Connect状态。
4.OpenSent状态
在OpenSent状态下,BGP等待对等体Open收到的报文Open报文中的AS检查号码、版本号、认证码等。
如果收到的Open报文正确,那么BGP发送Keepalive报文,OpenConfirm状态。
若发现收到Open报文有错误,那么BGP发送Notification报文交给对等体,转到对等体Idle状态。
5.OpenConfirm状态
在OpenConfirm状态下,BGP等待Keepalive或Notification如果收到Keepalive报文,转到
Established如果收到状态Notification报文,转到Idle状态。
6.Established状态
在Established状态下,BGP可与对等体交换Update、Keepalive、Route-refresh报文和Notification报文。
若收到正确的Update或Keepalive报文,那么BGP认为对端正常运行,将保持BGP连接。
若收到错误Update或Keepalive报文,那么BGP发送Notification报文通知对端,转到Idle状态。
Route-refresh报文不变BGP状态。
如果收到Notification报文,那么BGP转至Idle状态。
如果收到TCP拆链通知,那么BGP断开连接,转到Idle状态。
BGP对等体之间的交互原则
BGP添加最优路由的设备BGP形成路由表BGP路由。BGP与对等体建立邻居关系后,采取
以下交互原则
1 从IBGP对等体获得BGP路由,BGP设备只发布给它EBGP对等体。
2 从EBGP对等体获得BGP路由,BGP将设备全部发布EBGP和IBGP对等体。
3 当有多条有效路由到达同一目的地址时,BGP设备只向对等体发布最优路由。
4 路由更新时,BGP只发送更新的设备BGP路由。
5 对等体发送的所有路由,BGP设备都会接收。
BGP影响建立平等关系的因素
1 指定的对等体前缀地址和对等体指定的更新源接口必须对应一致
2 对等体之间的前缀地址的路由必须可达。
BGP对等体表
BGP本设备列出了等体表的作用BGP对等体、对等体状态等信息。
display bgp peer BGP local router ID : 1.1.1.1 Local AS number : 100 Total number of peers : 3 Peers in established state : 3 Peer V AS MsgRcvd MsgSent OutQ Up/Down State Pre fRcv 2.2.2.2 4 100 6167 6168 0 0102h44m Established 1 3.3.3.3 4 100 6167 6169 0 0102h44m Established 1 4.4.4.4 4 100 6135 6133 0 0102h08m Established 2
Peer:对等体地址
V:version,版本号
AS:对等体AS号
Up/Down:等体已经存在up或者down的时间
State:对等体状态显示在这里BGP状态机的状态
PrefRcv:prefix received,路由前缀等体中收到的路由前缀数
MsgRcvd 、MsgSent:从对等体收到的报文数量到对等体发送的报文数量。
OutQ:out queue,在外发报文队列中排队的人数一般为0。
BGP路由表
列出本设备发现的所有设备BGP如果到达同一目的地有多条路由,则列出所有路由,但每个目的地只会选择一条路由。
display bgp routing-table BGP Local router ID is 1.1.1.1 Status codes: * -valid, > - best, d - damped,
h - history, i - internal, s - suppressed, S - Stale
Origin : i - IGP, e - EGP, ? - incomplete
Total Number of Routes: 5
Network NextHop MED LocPrf PrefVal Path/Ogn
*> 11.11.11.11/32 0.0.0.0 0 0 i
*>i 22.22.22.22/32 2.2.2.2 0 100 0 i
*>i 33.33.33.33/32 3.3.3.3 0 100 0 i
*>i 44.44.44.44/32 4.4.4.4 0 100 0 i
*>i 55.55.55.55/32 4.4.4.4 0 100 0 200i
* - valid:代表有效路由
> - best:代表最优路由
i - internal:代表从IBGP中学习到的路由
i - IGP :代表宣告方式为network
? - incomplete:代表宣告方式为import
BGP详细路由表
显示指定IP地址/掩码长度的路由信息,在其中有关于该BGP路由的详细信息,如:路由始发者、下一跳地址、路由的路径属性等。
display bgp routing-table 55.55.55.55
BGP local router ID : 1.1.1.1
Local AS number : 100
Paths: 1 available, 1 best, 1 select
BGP routing table entry information of 55.55.55.55/32:
From: 4.4.4.4 (4.4.4.4)
Route Duration: 4d04h53m53s
Relay IP Nexthop: 10.1.0.2
Relay IP Out-Interface: GigabitEthernet0/0/1
Original nexthop: 4.4.4.4
Qos information : 0x0
AS-path 200, origin igp, MED 0, localpref 100, pref-val 0, valid, internal, bes
t, select, active, pre 255, IGP cost 3
Not advertised to any peer yet
From:代表路由的产生者
Relay IP Nexthop: 代表物理接口(迭代)上的下一跳
Original nexthop:代表更新源下一跳
Qos information :qos信息
AS-path 200, origin igp, MED 0, localpref 100, pref-val 0, valid, internal, best, select, active, pre 255, IGP cost 3:路径属性、是否被优选
路由属性
任何一条BGP路由都拥有多个路径属性(Path Attributes),当路由器通告BGP路由给它的对等体时,该路由将会携带多个路径属性,这些属性描述了BGP路由的各项特征,同时在某些场景下也会影响BGP路由优选的决策。
属性分类
一 公认属性
公认属性是所有BGP路由器都必须能够识别的属性,所有厂商的共识。
1 公认必遵(Well-known Mandatory):必须包括在每个Update消息里。
2 公认任意(Well-known Discretionary):可能包括在某些Update消息里。
二 可选属性
可选属性不需要都被BGP路由器所识别,不是所有厂商都会有。
1 可选过渡(Optional Transitive):BGP设备不识别此类属性依然会接受该类属性并通告给其他对等体。
2 可选非过渡(Optional Non-transitive):BGP设备不识别此类属性会忽略该属性,且不会通告给其他对等体。
抓包观察
1 Optional:0代表公认属性,1代表可选属性
2 Transitive:0代表不通告属性,1代表通告属性
常见路由属性分类
公认必遵属性详解
一 Origin
它标识了BGP路由的起源。根据路由被引入BGP的方式不同,存在三种类型的Origin。
当去往同一个目的地存在多条不同Origin属性的路由时,在其他条件都相同的情况下,BGP将按如Origin的下顺序优选路由:IGP > EGP > Incomplete。
起源名称 |
标记 |
描述 |
IGP |
i |
如果路由是由始发的BGP路由器使用network命令注入到BGP的,那么该BGP路由的Origin属性为IGP |
EGP |
e |
如果路由是通过EGP学习到的,那么该BGP路由的Origin属性为EGP |
Incomplete |
? |
如果路由是通过其他方式学习到的,则Origin属性为Incomplete(不完整的)。例如通过import-route命令引入到BGP的路由 |
修改Origin
使用路由策略修改
[R1-route-policy]apply origin igp
二 AS_Path
是前往目标网络的路由经过的AS号列表。
路由在被通告给EBGP对等体时,路由器会在该路由的AS_Path中追加上本地的AS号;路由被通告给IBGP对等体时,AS_Path不会发生改变。
在BGP中,当同一目的地存在多条路由时,路由器会优先选择AS_Path属性中AS列表最少的路由。
修改AS_Path
使用Route-Policy修改BGP路由的AS_Path属性时,可以使用以下三种方式
[R1-route-policy]apply as-path 100 additive
[R2-route-policy]apply as-path 100 overwrite
[R3-route-policy]apply as-path none overwrite
三 Next_Hop
用于指定到达目标网络的下一跳地址。
当路由器学习到BGP路由后,需对BGP路由的Next_Hop属性值进行检查,该属性值(IP地址)必须在本地路由可达,如果不可达,则这条BGP路由不可用。
修改Next_hop
[R1-bgp]peer 1.1.1.1 next-hop-local