我可以在 IP Unnumbered 接口上运行 BGP 吗?
网络工程
思科
BGP
2022-02-23 08:25:03
1个回答
你的问题不是 BGP。如果您可以获得 IP 连接,您就可以让 BGP 运行。
相反,您的问题是未编号的 IP 用于点对点接口,而不是共享段。如果您想为 R[1-3] 和 R[4-5] 之间的传输链路留出特定的 VLAN 标签,您可以使用未编号,并且通常将其基于环回(不是必需的,但可能是最典型的) . 换句话说 - VLAN A 将包括 [R1,R4],VLAN B 将是 [R1,R5],VLAN C 将是 [R2,R4],VLAN D [R2,R5],等等。
也就是说,如果您为每条链路留出不同的 VLAN,那么您就不必担心 R4 和 R5 之间的任何类型的对话。
如果您想在共享段上运行,那么您将需要某种寻址来区分哪些流量绑定到哪里。如果您想阻止客户端在此共享段上相互交谈,那么您将需要 L2 的某种机制 - 可能是 PVLAN,但我想还有其他(可能更加劳动密集型)方法来实现这一点。
你所描述的问题在很多 IX 中很常见:在一个共享 IP 段上来自不同组织的大量路由器应该只允许根据一个非常具体的(如果经常更改)相互通信一套规则。根据您的设计以及保持 R4 和 R5 独立的要求,如果我是您,我会朝这个方向看。
其它你可能感兴趣的问题
