设为首页收藏本站language 语言切换
查看: 772|回复: 0
收起左侧

[分享] 【BGP高级】BGP路由策略配置:本地优先级与团体属性实战

[复制链接]
发表于 2026-7-2 15:27:47 | 显示全部楼层 |阅读模式
本帖最后由 小乔 于 2026-7-2 15:45 编辑

【BGP高级】BGP路由策略配置:本地优先级与团体属性实战(华为设备)

一、为什么需要BGP路由策略?

BGP协议本身只负责路由的传递,但在实际网络中,我们需要对路由进行精细化控制,例如:
控制哪些路由被接收或发布
修改路由的属性,影响选路结果
为路由打上标记,便于后续策略匹配

这就是BGP路由策略(Route-Policy)的作用。本配置通过Route-Policy修改本地优先级(Local Preference)团体属性(Community),实现对BGP路由的精细控制。

BGP两个关键属性:
本地优先级(Local Preference):用于在同一AS内部进行选路,值越高越优先(默认100)
团体属性(Community):用于对路由进行分组标记,便于在其他路由器上统一匹配和控制


二、组网需求与场景描述

在RouterA和RouterB上启用BGP路由协议,RouterA引入两条静态黑洞路由(192.168.10.0/24和192.168.20.0/24)。要求RouterB对192.168.10.0/24网段的路由进行特殊处理:
本地优先级提高为120(默认100,提高该路由在AS内部的优先级)
添加团体属性10:1(便于后续进行基于团体的策略匹配)

场景价值:
通过修改本地优先级,可以让特定路由在AS内部被优先选择,实现路径偏好控制
通过添加团体属性,可以为路由打上标签,便于在多台设备上统一执行策略


三、端口与IP地址规划表

设备接口IP地址连接对象说明
RouterAGE1/0/0192.168.0.1/24RouterBIBGP互联
RouterALoopBack01.1.1.1/32Router ID
RouterBGE1/0/0192.168.0.2/24RouterAIBGP互联
RouterBLoopBack02.2.2.2/32Router ID


四、配置思路

1. 在RouterA上配置静态黑洞路由(NULL0)
2. 在RouterA上启动BGP,引入静态路由
3. 在RouterB上启动BGP,与RouterA建立IBGP邻居
4. 在RouterB上配置ACL匹配目标路由(192.168.10.0/24)
5. 在RouterB上配置Route-Policy,对匹配的路由修改本地优先级和团体属性
6. 在RouterB的BGP邻居上应用Route-Policy(import方向)
7. 验证路由策略效果

五、完整配置命令与逐条注释

1. RouterA 配置


  1. # 配置设备名称
  2. sysname RouterA

  3. # ==================== 接口配置 ====================
  4. # 连接RouterB的接口
  5. interface GigabitEthernet1/0/0
  6. ip address 192.168.0.1 255.255.255.0

  7. # LoopBack0:用于稳定Router ID
  8. interface LoopBack0
  9. ip address 1.1.1.1 255.255.255.255

  10. # ==================== BGP配置 ====================
  11. bgp 10
  12. router-id 1.1.1.1
  13. # 指定对等体RouterB(IBGP)
  14. peer 192.168.0.2 as-number 10

  15. # ==================== IPv4单播地址族配置 ====================
  16. ipv4-family unicast
  17. undo synchronization
  18. # 引入静态路由到BGP
  19. import-route static
  20. peer 192.168.0.2 enable

  21. # ==================== 静态黑洞路由 ====================
  22. # 创建两条静态路由,指向NULL0(黑洞接口)
  23. # 这些路由会被引入BGP并通告给RouterB
  24. ip route-static 192.168.10.0 255.255.255.0 NULL0
  25. ip route-static 192.168.20.0 255.255.255.0 NULL0

  26. return
复制代码


2. RouterB 配置(核心配置)


  1. # 配置设备名称
  2. sysname RouterB

  3. # ==================== ACL配置 ====================
  4. # 创建ACL 2001,匹配192.168.10.0/24网段
  5. # 0.0.0.255为通配符掩码,表示精确匹配/24
  6. acl number 2001
  7. rule 2 permit source 192.168.10.0 0.0.0.255

  8. # ==================== 接口配置 ====================
  9. # 连接RouterA的接口
  10. interface GigabitEthernet1/0/0
  11. ip address 192.168.0.2 255.255.255.0

  12. # LoopBack0:用于稳定Router ID
  13. interface LoopBack0
  14. ip address 2.2.2.2 255.255.255.255

  15. # ==================== Route-Policy配置 ====================
  16. # 创建名为admin的路由策略,节点10,匹配模式为permit
  17. route-policy admin permit node 10
  18. # 匹配条件:符合ACL 2001的路由(即192.168.10.0/24)
  19. if-match acl 2001
  20. # ★ 应用动作:修改本地优先级为120
  21. apply local-preference 120
  22. # ★ 应用动作:添加团体属性10:1
  23. apply community 10:1

  24. # 创建节点20(空permit节点)
  25. # 用于放行其他所有路由,避免被过滤
  26. route-policy admin permit node 20

  27. # ==================== BGP配置 ====================
  28. bgp 10
  29. router-id 2.2.2.2
  30. peer 192.168.0.1 as-number 10

  31. # ==================== IPv4单播地址族配置 ====================
  32. ipv4-family unicast
  33. undo synchronization
  34. peer 192.168.0.1 enable
  35. # ★ 对来自RouterA的路由应用路由策略admin(入方向)
  36. peer 192.168.0.1 route-policy admin import

  37. return
复制代码


六、BGP本地优先级与团体属性原理详解

本地优先级(Local Preference)工作原理:
属性作用范围默认值选路规则
本地优先级AS内部100数值越高越优先
传播范围只在IBGP对等体间传递,不传递给EBGP邻居


团体属性(Community)工作原理:
团体属性是一个4字节的数值,通常表示为AS:值(如10:1)
用于对路由进行分组标记,便于统一匹配和控制
可以在Route-Policy中设置,也可以在邻居上过滤
标准团体属性包括:NO_EXPORTNO_ADVERTISEINTERNET


重要规则:
本地优先级仅用于同一个AS域内的选路,不向域外发布
用于配置EBGP邻居策略时,apply local-preference命令的设置不生效
路由策略最后要添加一个空的Permit节点,否则许多没有匹配之前节点的路由就不会被添加到BGP路由表中


七、关键配置参数说明

配置项RouterARouterB说明
AS号1010同一AS
Router ID1.1.1.12.2.2.2全网唯一
引入路由import-route static将静态路由引入BGP
ACL匹配acl 2001匹配192.168.10.0/24
Route-Policyadmin节点10匹配并修改属性,节点20放行


八、验证配置结果

验证命令:

  1. display bgp routing-table                    # 查看BGP路由表
  2. display bgp routing-table 192.168.10.0 24    # 查看指定路由的详细信息
  3. display bgp routing-table 192.168.20.0 24    # 对比查看未修改的路由
复制代码


预期验证结果:

1. 查看RouterB的BGP路由表:

  1. [RouterB] display bgp routing-table

  2. BGP Local AS : 10
  3. Total Number of Routes : 2

  4. Network            NextHop        MED        LocPrf    PrefVal    Path/Ogn
  5. *>  192.168.10.0/24  192.168.0.1    0          120       0          ?
  6. *>  192.168.20.0/24  192.168.0.1    0          100       0          ?
  7. # 192.168.10.0/24的本地优先级为120,192.168.20.0/24为默认100
复制代码


2. 查看192.168.10.0/24的详细信息:

  1. [RouterB] display bgp routing-table 192.168.10.0 24

  2. BGP Local AS : 10
  3. Total Number of Routes : 1

  4. Network : 192.168.10.0/24
  5. NextHop : 192.168.0.1
  6. Path/Ogn : ?
  7. Local Preference : 120       # 本地优先级已被修改为120
  8. Community : 10:1               # 团体属性已添加10:1
  9. # 可以看到本地优先级为120,团体属性为10:1
复制代码


3. 查看192.168.20.0/24的详细信息(对比):

  1. [RouterB] display bgp routing-table 192.168.20.0 24

  2. BGP Local AS : 10
  3. Total Number of Routes : 1

  4. Network : 192.168.20.0/24
  5. NextHop : 192.168.0.1
  6. Path/Ogn : ?
  7. Local Preference : 100             # 保持默认值100
  8. Community : <no community>          # 无团体属性
  9. # 192.168.20.0/24未被Route-Policy匹配,保持默认属性
复制代码


九、排障指南(新手常见问题)

故障现象可能原因解决方法
路由策略不生效Route-Policy未正确应用或ACL不匹配检查peer route-policy是否正确配置,ACL规则是否匹配目标网段
所有路由都被过滤Route-Policy没有添加空的Permit节点在Route-Policy最后添加一个空的permit node
本地优先级未修改在EBGP邻居上应用了本地优先级本地优先级仅对IBGP邻居生效,检查邻居类型
团体属性未生效邻居未配置peer advertise-community需要在对等体上配置peer advertise-community


十、配置注意事项

关键点提醒:
缺省情况下,同步功能是关闭
缺省情况下,BGP-IPv4单播地址族的对等体是自动使能
路由策略最后要添加一个空的Permit节点,否则许多没有匹配之前节点的路由就不会被添加到BGP路由表中
本地优先级仅用于同一个AS域内的选路,不向域外发布这个属性,所以用于配置EBGP邻居策略时,apply local-preference命令的设置不生效


十一、BGP路由策略的扩展应用

路由策略的典型应用场景:
多出口选路控制(通过修改本地优先级影响出口选择)
路由标记与分组管理(通过团体属性标记路由来源或用途)
路由过滤(通过Route-Policy控制路由的接收或发布)
路由策略(Route-Policy)结合,实现精细化的路由控制


十二、总结

本文通过BGP路由策略(Route-Policy)技术,实现了对特定路由的本地优先级团体属性的精细化控制。RouterB对192.168.10.0/24网段的路由提高了本地优先级并添加了团体标记。

核心配置要点:配置静态路由 → 引入BGP → 配置ACL匹配目标路由 → 配置Route-Policy修改属性 → 在邻居上应用Route-Policy → 验证路由表

BGP路由策略是BGP高级应用中的关键技术,掌握路由策略可以帮助网络工程师灵活控制路由传播和选路,是网络高级工程师的必备技能

互动提问

各位坛友,你在配置BGP路由策略时遇到过哪些问题?是本地优先级不生效还是团体属性没有传递?欢迎留言分享你的排障经验!

--- 鸿鹄论坛,一路同行 ---

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?论坛注册

x
您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2026-7-26 12:00 , Processed in 0.060811 second(s), 9 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表