团体属性:
1、用于限制BGP路由的传递范围
2、类似于IGP协议中的tag值,用于对BGP路由实现标记。
团体属性的分类:
1、公共团体属性:
Internet:默认所有路由都有该属性,具有该属性BGP路由发送给所有的BGP邻居,但是依然蛮子BGP路由的通告原则。
No_Advertise:收到有这个属性的路由,自身不会发送给其他的BGP邻居。
No_Export:收到了有这个属性的路由,不会发送给EBGP邻居。如果使用了联盟,则不能被发布到联盟之外,但是可以发送给联盟中的其他子AS。
No_Export_Subconfed:收到具有该属性的路由,不会发送给成员EBGP邻居,也不会发送给EBGP邻居。
配置:
[R1]route-policy 1 permit node 10
[R1-route-policy]apply community no-advertise
[R1-route-policy]q
[R1]bgp 1
[R1-bgp]network 192.168.1.0 24 route-policy 1
或
[R1]route-policy 1 permit node 10
[R1-route-policy]apply community no-advertise //开启团体属性的传递能力
[R1-route-policy]q
[R1-bgp]peer 12.1.1.2 advertise-community
[R1-bgp]network 192.168.1.0
[R1-bgp]peer 12.1.1.2 route-policy 1 export
2、自定义团体属性:一共四个字节,用于对BGP路由实现标记。
aa:nn : aa占用2个字节,nn占用两个字节,取值都是0~65535。aa一般使用路由器所在AS号表示,nn由管理员来定义。
团体号:4个细节全部使用十进制数进行表示,其中存在一些私有的范围,具体的查看华为的手册。
团体属性不会自动传递给BGP邻居,需要再邻居之间配置开启团体属性的传递功能。
[R1-bgp]peer 12.1.1.2 advertise-community //开启团体属性的传递能力
团体属性科协携带多个,当存在冲突的时候,传递范围小的生效。
团体列表:ip community-fiter本质作用就是为了对BGP路由的团体属性进行匹配。默认拒绝所有。
类型:
1、基本:编号取值范围1-99,直接配置团体属性,匹配BGP路由。
2、高级:编号100-199,通过正则表达式匹配BGP路由。
[R2]ip community-filter 1 permit 1:1 //只要BGP路由中包含1:1,就会被匹配。
[R2]ip community-filter 1 permit 1:1 1:2 //同时存在1:1和1:2这两个团体属性的才会被匹配。