版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)
文檔簡介
1、課程 DA000012路由策略與引入ISSUE 1.0課程說明課程介紹課程目標(biāo)第 1 章 IP 路由策略概述1.1 路由策略的作用1.2 和策略相關(guān)的五種過濾器1.3 路由策略與過濾器的關(guān)系第 2 章 路由策略的配置2.1 路由策略配置任務(wù)列表2.1.1 定義路由策略(routing policy )2.1.2 定義路由策略的if-match 子句 2.1.3 定義路由策略的apply 子句 2.1.4 路由策略的執(zhí)行規(guī)則2.1.5 AS 正則表達式2.1.6 引入其他協(xié)議路由2.1.7 定義地址前綴列表2.2 配置路由過濾2.3 路由策略的監(jiān)控和維護第 3 章 路由策略的應(yīng)用示例3.1 案例
2、一:過濾引入的路由信息3.2 案例二:路由發(fā)布時的過濾3.3 案例三:路由接收時的過濾3.4 案例四:路由接收時的過濾課程介紹課程目標(biāo)課程說明本課程介紹路由策略。在一個自治系統(tǒng)中經(jīng)常會運行多個IGP, 在一個路由器中也可能運行多個路由協(xié)議,自治系統(tǒng)間華路由器不同的路由協(xié)議之間在進行路由信息的交換和共享時,由于政治、經(jīng)濟的原因,需要對發(fā)送、接受、引入的某些信息進行過濾或者對信息中的屬性進行修改,這時候就要使用到路由策略。完成本課程的學(xué)習(xí)后,您應(yīng)該能夠:掌握路由策略和路由引入的概念掌握路由策略的五種過濾器掌握路由策略的配置命令第 1章 IP 路由策略概述1.1 路由策略的作用路由策略是提供給路由協(xié)
3、議實現(xiàn)路由信息過濾的手段。路由協(xié)議在 與對端路由器進行路由信息交換時,可能需要只接收或發(fā)布一部分 滿足給定條件的路由信息;路由協(xié)議在引入其它路由協(xié)議路由信息 時,可能需要只引入一部分滿足條件的路由信息,并對所引入的路 由信息的某些屬性進行設(shè)置以使其滿足本協(xié)議的要求。路由策略用 以提供路由協(xié)議實現(xiàn)這些功能的手段。路由策略由一系列的規(guī)則組成,這些規(guī)則大體上分為三類,分別作 用于路由發(fā)布、路由接收和路由引入過程。因為定義一條策略等同 于定義一組過濾器,并在接收、發(fā)布一條路由信息或在不同協(xié)議間 進行路由信息交換前應(yīng)用這些過濾器,所以路由策略也常被稱為路 由過濾。公共過濾器是路由策略實現(xiàn)的基礎(chǔ)。用戶根據(jù)
4、需要預(yù)先定義一些匹 配條件,并在制定路由協(xié)議的策略規(guī)則時加以引用,將這些匹配條 件作用于不同的對象,如路由信息的目的地址、發(fā)布路由信息的路 由器地址等以實現(xiàn)路由信息過濾。1.2 和策略相關(guān)的五種過濾器路由策略提供了routing policy 、 access-list 、 aspath-list 、community-list 和 prefix-list 五種過濾器供各路由協(xié)議引用來進 行協(xié)議策略規(guī)則的制定。如下所示:1. 路由策略(routing policy )用于匹配給定路由信息的某些屬性,并在這些條件匹配后對該路由信息的某些屬性進行設(shè)置。一個routing policy 由一組 if
5、-match 和apply 子句組成,if-match 子句定義匹配準(zhǔn)則,也就是通過當(dāng)前routingpolicy 所需滿足的過濾條件,匹配對象是所給路由信息的一些屬性;apply子句指定動作,也就是在滿足由if-match子句指定的過濾條件 后所執(zhí)行的一些配置命令,對路由信息的一些屬性進行設(shè)置。2. 訪問列表(access-list )訪問列表access-list分為標(biāo)準(zhǔn)型的訪問列表Standard access-list和擴 展型的訪問列表extended access-list應(yīng)用于路由信息的過濾時,一 般使用標(biāo)準(zhǔn)型的訪問列表,用戶在定義訪問列表時指定一個IP地址的網(wǎng)段范圍,用于匹配路
6、由信息的目的網(wǎng)段地址或下一跳地址,過 濾不符合條件的路由信息。如使用擴展access-list則只用其源地址匹配域匹配路由信息的目的網(wǎng)段地址域而忽略擴展 access list中指定 的用于匹配數(shù)據(jù)包目的地址的IP地址范圍。access-list的定義與檢查已經(jīng)在防火墻的配置中實現(xiàn),有關(guān)的配置請 用戶參考防火墻配置中的“ acl”命令。3. 前綴列表(prefix-list )前綴列表prefix-list的作用類似于access-list,當(dāng)用于路由信息過濾 時,access-list的命令行會讓用戶難以理解,因為它用的是包過濾的 格式,而prefix-list 比它更為靈活和易于為用戶理解
7、。在應(yīng)用于路由信息的過濾時,其匹配對象為路由信息的目的地址信息域;它的另一種應(yīng)用直接作用于路由器對象(gateway),使本地路由協(xié)議只能接收某些特定路由器發(fā)布的路由信息,這些路由器的地址必須通過prefix-list 的過濾,在這種情況下,prefix-list 的匹配對象為路由信息包IP報頭的源地址。一 個 prefix-list 由 列 表 名 標(biāo) 識 , 可 以 分 為 幾 個 部 分 , 由 sequence-number 指定這幾個部分的匹配順序,在每個部分中,用戶可以獨立指定一個網(wǎng)絡(luò)前綴形式的匹配范圍。在匹配的過程中,不同 sequence-number 的各個部分之間的關(guān)系是“
8、或”的關(guān)系,即路由信息依次匹配各個部分,通過prefix-list 的某一部分,就意味著通過該 prefix-list 的過濾。4. 自治系統(tǒng)路徑信息訪問列表(aspath-list)自治系統(tǒng)路徑信息訪問列表 aspath-list僅用于BGP協(xié)議。BGP協(xié)議 的路由信息包中,包含一自治系統(tǒng)路徑域,在BGP 協(xié)議交換路由信息的過程中,路由信息經(jīng)過的自治系統(tǒng)路徑會記錄在這個域中。aspath-list 由 aspath-list-number標(biāo)識,用戶在定義 aspath-list 時指定 一個用于匹配路由信息aspath域的aspath的正則表達式。可以使用 aspath-list匹配BGP路
9、由信息的自治系統(tǒng)路徑域,過濾掉不符合條件 的路由信息。對于相同的列表號,用戶可以定義多條aspath-list,也即一個列表號代表一組aspath訪問列表。在匹配過程中,訪問列表 的成員aspath-list-number之間是一種“或”的關(guān)系,即路由信息通 過這組列表中的一條就意味著通過由該列表號標(biāo)識的這組aspath列表的過濾。5. 團體屬性列表(community-list )團體屬性列表community-list 僅用于BGP 協(xié)議。 BGP 協(xié)議的路由信息包中,包含一個community 屬性域,用來標(biāo)識一個團體,實際上是一種根據(jù)路由信息包發(fā)往的目的地址將其分組的方法,分組之后就可
10、以對整組路由信息進行發(fā)布、接收或重分配等操作。團體屬性列表是一種基于community信息的訪問列表,用于BGP協(xié)議,其匹配對象是BGP 路由信息的團體屬性域。1.3 路由策略與過濾器的關(guān)系路由策略在起作用時,分別作用于路由引入、路由發(fā)布和路由接收過程。在路由引入時,使用的命令為:import-route protocol medmed route-policy policy-name 在命令中使用路由策略來匹配和設(shè)置滿足過濾條件的路由屬性,在匹配 AS-path 時使用 AS-path list-number ,具體的內(nèi)容要通過ipas-path acl aspath-list-number
11、 命令來設(shè)置,團體屬性Community的匹配也是一樣,要通過ip community-list 命令來設(shè)置。在匹配IP Address 時,可以使用Access-list 和 Prefix-list ,在后面會有詳細的介紹。在路由發(fā)布和路由接收時,都可以應(yīng)用Access-list和Pre巾x-list來進行路由信息的過濾,另外在路由接收時可以指定只接收特定路由器發(fā)送的路由信息。在后面也會有詳細的介紹。第 2章 路由策略的配置2.1 路由策略配置任務(wù)列表路由策略的配置可以分為過濾列表的定義和過濾列表的應(yīng)用兩部分,過濾器的應(yīng)用實際上是一個策略規(guī)則的定義過程,通過對過濾器的引用以實現(xiàn)路由過濾的功能
12、。各路由協(xié)議通用的策略配置任務(wù)列表如下所示:定義路由策略(routing policy )定義路由策略的if-match 子句定義路由策略的apply 子句引入其他協(xié)議的路由信息定義地址前綴列表prefix-list配置路由過濾2.1.2定義路由策略的if-match子句路由策略(routing policy)用于匹配路由信息的某些屬性,并在這些 屬性匹配后執(zhí)行某些動作。對于一個 routing policy,有if-match和 apply子句與其配合使用。if-match子句定義匹配準(zhǔn)則,也就是需要 通過當(dāng)前routing policy的路由信息所需滿足的過濾條件,匹配對象 是這條路由信息
13、的一些屬性;apply子句指定動作,也就是滿足由 if-match子句指定的過濾條件后所執(zhí)行的一些配置命令,對這條路由 信息的一些屬性進行修改。一個 routing policy可以分為幾個部分, 每個部分者B有自己的 if-match 子句與 apply 子句,由sequence-number 指定這幾個部分的匹配順序。請在系統(tǒng)視圖下進行下列配置。操作命令定義路由策略節(jié)點,進 入路由策略視圖。route-policy policy-name permit | deny seq-number 刪除路由策略節(jié)點undo route-policy policy-name permit | deny
14、 seq-number 缺省情況下,未定義路由策略permit指定所定義的路由策略節(jié)點的匹配模式為允許模式。當(dāng)路由 項滿足該節(jié)點的所有if-match子句時被允許通過該節(jié)點的過濾并執(zhí) 行該節(jié)點的apply子句,如路由項不滿足該節(jié)點的if-match子句,該 路由策略的下一個節(jié)點將被測試。deny指定所定義的路由策略節(jié)點的匹配模式為拒絕模式,當(dāng)路由項 滿足該節(jié)點的所有if-match子句時被拒絕通過該節(jié)點的過濾,并且 不會進行下一個節(jié)點的測試。seq-number標(biāo)識路由策略中的一個節(jié)點,當(dāng)該路由策略用于路由信 息過濾時,seq-number小的節(jié)點先被測試。需要注意的是:不同seq-numbe
15、r各個部分之間的關(guān)系是“或”的關(guān) 系,即路由信息依次匹配各個部分,通過routing policy的某一部分, 就意味著通過該 routing policy過濾。if-match子句定義匹配準(zhǔn)則,也就是需要通過當(dāng)前routing policy的路由信息所需滿足的過濾條件,匹配對象是這條路由信息的一些屬 性。請在路由策略視圖下進行下列配置。1操作命令指定Routing policy中匹配路由信息的原 AS路徑前的AS序號if-match as-path aspath-list-number取消Routing policy中匹配的路由信息原 AS路徑前的AS序號undo if-match as-p
16、ath指定Routing policy 中匹配的路由信息 BGP 團體的屬性if-match community standard-community-list-numberexact-match |extended-community-list-number 取消Routing policy中匹配的路由信息 BGP 團體的屬性undo if-match community指定Routing policy中匹配的路由信息訪問 控制列表和前綴列表if-match ip address acl-number | ip-prefix prefix-list-name 取消Routing policy
17、中匹配的路由信息訪問控制列表和前綴列表undo if-match ip address ip-prefix 指定Routing policy 中匹配的接口if-match interface type number 取消Routing policy 中匹配的接口undo if-match interface指定Routing policy中匹配的路由信息的下一跳if-match ip next-hop acl-number | ip-prefix prefix-list-name 取消Routing policy中匹配的路由信息的下一跳undo if-match ip next-hop ip-
18、prefix 指定Routing policy 中匹配的OSPF路由信 息的花費if-match cost cost取消Routing policy 中匹配的OSPF路由信 息的花費undo if-match cost指定Routing policy 中匹配的OSPF路由信息的標(biāo)記域的值if-match tag tag-value取消Routing policy 中匹配的OSPF路由信 息的標(biāo)記域的值undo if-match tag指定Routing policy中匹配的路由信息的路 由類型if-match route-type internal | external 取消Routing p
19、olicy中匹配的路由信息的路 由類型undo if-match route-type缺省情況下,不匹配AS 正則表達式、團體列表、接口類型、IP 地址范圍、metric值、OSPF的標(biāo)記域與OSPF路由信息的類型。需要注意的是:對于一個路由策略節(jié)點,在匹配的過程中,同一部分if-match 子句之間的關(guān)系是 “與”的關(guān)系, 即路由信息必須通過該部分所有if-match 子句的匹配才算通過routing policy該部分的過濾,可以執(zhí)行apply子句的動作。如不指定if-match 子句,則所有路由信息都會通過該節(jié)點的過濾。2.1.3定義路由策略的apply子句apply子句指定動作,也就是
20、在滿足由if-match子句指定的過濾條件 后所執(zhí)行的一些配置命令,對這條路由信息的一些屬性進行修改。請在路由策略視圖下進行下列配置指定Routing policy 中原AS路徑前的AS序號apply as-path aspath-list-number取消設(shè)置Routing policy中原AS路徑前的AS序號undo apply as-path指定Routing policy 中設(shè)置BGP團體 的屬性apply community aa:nn no-export-subconfed no-advertise no-export additive | none | additive 取消Ro
21、uting policy 中設(shè)置BGP團體 的屬性undo apply community設(shè)置BGP路由信息的下一跳地址apply ip next-hop ip-address|取消設(shè)置BGP路由信息的下一跳地址undo apply ip next-hop設(shè)置BGP路由信息的本地優(yōu)先級apply local-preference local-preference取消設(shè)置BGP路由信息的本地優(yōu)先級undo apply local-preference設(shè)置路由信息的路由花費apply cost cost取消設(shè)置路由信息的路由花費undo apply costapply origin igp | e
22、gp as-number | incomplete 設(shè)置BGP路由信息的路由源|取消設(shè)置BGP路由信息的路由源undo apply origin設(shè)置OSPF路由信息的標(biāo)記域apply tag tag-value取消設(shè)置OSPF路由信息的標(biāo)記域undo apply tag指定Routing policy 中原AS路徑前的AS序號apply as-path aspath-list-number缺省情況下,不設(shè)置AS號、BGP團體屬性、下一跳、本地優(yōu)先級、 metric值、origin屬性與路由信息標(biāo)記域。2.1.4 路由策略的執(zhí)行規(guī)則一個 routing policy 可以分為幾個部分,每個部分都
23、有自己的if-match 子句與 apply 子句,由sequence-number 指定這幾個部分的匹配順序。在匹配的過程中,同一部分if-match 子句之間的關(guān)系是“與”的關(guān)系,即路由信息必須通過該部分所有 if-match 子句的匹配才算通過routing policy 該部分的過濾,可以執(zhí)行apply 子句的動作;不同sequence-number 的各個部分之間的關(guān)系是“或”的關(guān)系,即路由信息依次匹配各個部分,通過routing policy 的某一部分,就意味著通過該routing policy 的過濾。2.1.5 AS 正則表達式在定義AS-path列表時要用到 示。AS 正則
24、表達式,表達式的語法如圖所例如:"100 200 300"匹配 _300$"AS300始發(fā)的路徑""300 400 100"匹酉己A300"AS300為相鄰的AS自治區(qū)域”所有AS路徑匹配 .*"所有AS路徑""300 100 200 400" 匹配 100"經(jīng)過AS100的路徑"2.1.6引入其他協(xié)議路由路由協(xié)議可以通過引入其他協(xié)議路由信息的方式來共享對方的路由 信息,在引入其他協(xié)議路由信息時,可以通過對一個路由策略的引 用過濾掉不期望的路由信息,實現(xiàn)有選擇的引入
25、。進行引入操作的 目的路由協(xié)議的路由權(quán)值與被引入的源路由協(xié)議的路由權(quán)值一般不 能相互轉(zhuǎn)換,這時就需要為引入的路由指定一個路由權(quán)值。缺省情況下,不引入其它協(xié)議的路由信息。目前有關(guān)路由的引入有 三種方式,分別是在 RIP協(xié)議視圖下,OSPFJ、議視圖下和BGPffi圖 下。下面分別進行介紹:import-route (RIP 協(xié)議配置)import-route protocol cost cost route-policyroute-policy-name protocol指定可引入的源路由協(xié)議,目前可為direct、static、rip、 ospf、ospf-ase與bgp。引入的協(xié)議是指除本路
26、由協(xié)議以外的其它 路由協(xié)議。目前,路由策略支持引入如下協(xié)議發(fā)現(xiàn)的路由:direct本機接口直接相連的網(wǎng)段(或主機)路由Static靜態(tài)路由RipRIP 協(xié)議發(fā)現(xiàn)的路由OspfOSPF 協(xié)議發(fā)現(xiàn)的路由Ospf-aseOSPF 協(xié)議發(fā)現(xiàn)的外部路由BgpBGPB議發(fā)現(xiàn)的路由cost cost:指定RIP引入路由的cost值。route-policy policy-name :引入路由時使用的策略import-route(OSPF1、議配置)import-route protocol cost cost type 1 | 2 tag tag-value route-policy policy-name
27、 2.1.7定義地址前綴列表protocol :指定可引入的源路由協(xié)議,目前可為direct、static、rip 與 bgp。tag tag-value :是OSPFE引入其它協(xié)議路由時,設(shè)定引入路由標(biāo) 記域;type :指定OSFPE引入其它協(xié)議路由時的路由類型。type 1為自治 系統(tǒng)第一類外部路由,type 2為自治系統(tǒng)第二類外部路由。import-route ( BGPtb議配置)import-route protocol medmed route-policy policy-name protocol :指定可引入的源路由協(xié)議,目前可為direct、static、rip、ospf
28、與 ospf ase。med med引入外部路由的 MEDfi。在同時指定了路由策略和 metric關(guān)鍵字的情況下,通過路由策略過 濾的路由信息將使用該路由策略節(jié)點中 apply子句指定的路由權(quán)值。prefix-list-name:指定地址前綴列表名,唯一標(biāo)識一個地址前綴列表。index-number:標(biāo)識地址前綴列表中的一條表項,index-number小的表項先被測試。當(dāng)不指定index-number時,自動取該地址前綴列 表所有表項的最大值加10。permit :指定所定義的地址前綴列表表項的匹配模式為允許模式。當(dāng)指定為允許模式并且待過濾的IP地址在該表項指定的前綴范圍內(nèi) 時,通過該表項
29、的過濾,如待過濾的IP地址不在該表項指定的前綴 范圍內(nèi),則進行下一表項測試。deny:指定所定義的地址前綴列表表項的匹配模式為拒絕模式。當(dāng) 指定為拒絕模式并且待過濾的IP地址在該表項指定的前綴范圍內(nèi)時,通不過該表項的過濾,并且不會進行下一個表項的測試。network/len :指定IP地址前綴范圍(IP地址/時匹配所有IP地址。ge-value、le-value :指定匹配的 地址前綴范圍ge-value , le-value 。其取值范圍規(guī)則為 len <= ge-value <=le-value <= 32, 當(dāng)只指定greater-equal 時,表示前綴范圍ge-va
30、lue , 32 ,當(dāng) 只指定less-equal時,表示前綴范圍len , le-value 。需要注意的是:地址前綴列表用于IP地址的過濾。一個地址前綴列表可以有若干條 表項,每一表項指定一個地址前綴范圍。表項之間的過濾關(guān)系是“或”的關(guān)系,即通過一條表項的過濾就意味著通過該地址前綴列 表的過濾。若沒有通過任一表項的過濾,則通不過該地址前綴列表 的過濾。地址前綴范圍有兩部分,分別由len與greater-equal ge-value less-equal le-value 來確定。若兩部分前綴范圍都被指定,則 待過濾的IP必須匹配這兩部分的前綴范圍。例如:Quidway該條地址前綴列表表項表
31、示,對待過濾IP地址的18位和1718位與指定的IP網(wǎng)段的18位和1718位進行匹配。在某些情況下,可能要求只發(fā)布或引入某些滿足條件的路由信息以 阻止鄰居路由器得知某些路由,可利用路由策略中對地址前綴列表 或訪問列表的引用來實現(xiàn)對路由信息的過濾。(1)配置對接收的路由進行過濾定義一條策略規(guī)則,通過對一個訪問控制列表或地址前綴列表的引 用實現(xiàn)在接收路由過程中對不滿足條件的路由信息進行過濾??梢?通過gateway關(guān)鍵字指定一個地址前綴列表,過濾信息路由器的地 址以實現(xiàn)只接收來自特定鄰居路由器的更新報文。某些情況下,路由協(xié)議可能要求忽略所接收到的某些路由信息,可 以定義filter-policy,
32、通過對地址前綴列表或訪問列表的引用來實現(xiàn)路由信息過濾的目的。可通過gateway來指定一個地址前綴列表,過濾發(fā)布信息路由器的地 址以實現(xiàn)只接收來自特定鄰居路由器的更新報文的目的。請在協(xié)議視圖下進行下列配置。表2-1配置對接收的路由信息進行過濾_操作_命令配置對接收的指定地址發(fā)布 的路由信息進行過濾filter-policy gatewayprefix-list-name import取消對接收的指定地址發(fā)布 的路由信息進行過濾undo filter-policy gatewayprefix-list-name import配置對接收的全局路由信息 進行過濾filter-policy acl-n
33、umber | ip-prefix prefix-list-name import取消對接收的全局路由信息 進行過濾undo filter-policy acl-number | ip-prefix prefix-list-name import配置即對接收的指定地址發(fā) 布的路由信息進行過濾,又 對匹配prefix-list的路由進行 過濾filter-policy ip-prefixprefix-list-name gatewayprefix-list-name import取消對接收到的指定地址發(fā) 布的路由信息及匹配prefix-list的路由進行過濾undo filter-policy
34、ip-prifixprefix-list-name gatewayprefix-list-name import舉例:定義RIP協(xié)議的路由信息接收過濾規(guī)則,凡通過地址前綴列表3過濾的路由信息才會被RIP協(xié)議接收。Quidway-rip filter-policy ip-prefix 3 import(2)配置對發(fā)布的路由進行過濾定義一條策略規(guī)則,通過對一個訪問控制列表或地址前綴列表的引 用實現(xiàn)在路由發(fā)布的過程中過濾不滿足條件的路由信息,通過指定 protocol實現(xiàn)僅過濾發(fā)布的protocol的路由信息。表2-2配置對發(fā)布的路由信息進行過濾操作命令i1配置對協(xié)議發(fā)布路由的過濾filter-po
35、licy acl-number export protocol | ip-prefix prefix-list-name ,取消對協(xié)議發(fā)布路由的過濾undo filter-policy acl-number | ip-prefix prefix-list-name export protocol 缺省情況下,不對發(fā)布的路由信息進行過濾。protocol指定發(fā)布路由信息的協(xié)議,目前可包括:direct、static、 rip、ospf、ospf-ase 和 bgp。舉例:定義RIP協(xié)議的路由信息發(fā)布過濾規(guī)則,只有通過地址前綴列表3過濾的路由信息才會被 RIP協(xié)議發(fā)布。Quidway-rip fi
36、lter-policy ip-prefix 3 export2.3 路由策略的監(jiān)控和維護請在系統(tǒng)視圖下進行配置。例如:( 1)顯示路由策略例: Quidway display route-policy map1route-policy : map1permit 10 : apply aspath prepend 1 10apply metric 10apply tag 10000matched : 0 denied : 0( 2)顯示地址訪問控制列表信息例: Quidway display acl 100Using normal packet-filtering access rules no
37、w.100 deny udp any any eq rip (no matches - rule 3)( 3)顯示名為p1 的地址前綴列表的信息Quidway display ip ip-prefix p1ip-Prefix p1ge 17 le 18第 3章 路由策略的應(yīng)用示例3.1 案例一:過濾引入的路由信息1. 組網(wǎng)說明本例說明了路由協(xié)議在引入其他協(xié)議路由時,通過對一個路由策略的引用實現(xiàn)對引入路由的過濾功能。可以通過定義路由策略時不同子句和不同結(jié)點的靈活組合來實現(xiàn)路由過濾的靈活性。兩路由器串口相連,各路由器接口的IP地址如圖所示。路由器間封裝ppp協(xié)議。原本在QuidwayA 上有三條靜
38、態(tài)路由,而且指明了路由信息的下一跳接口。我們希望在QuidwayB 上有網(wǎng)段的RIP 路由, 其下一跳接口是 v0, 其度量值為4,和網(wǎng)段路由被過濾。由于路由器A 的路由信息是通過rip 協(xié)議傳給路由器B 的,所以我們只需要讓路由器A向路由器B僅僅發(fā)送網(wǎng)段的RIP路由,具下一 跳接口是v0, 其度量值為3,過濾掉其他的冗余路由即可。方法是在路由器的rip 協(xié)議視圖下配置路由引入,只讓rip 協(xié)議引入網(wǎng)段的靜態(tài)路由,具下一跳接口是v0,并將其度量值設(shè)為3,這樣rip 協(xié)議就只會發(fā)布這條靜態(tài)路由,其他兩條靜態(tài)路由將被過濾。此例同時說明路由策略一個結(jié)點中的多個if-match 子句之間是“與”的關(guān)系
39、。2. 配置步驟配置 Quidway A:Quidway ip ip-prefixQuidway ip ip-prefixQuidway ripQuidway-ripQuidway-ripundo summaryQuidwayinterface serial 0 Quidway-Serial0rip version 2Quidwayroute-policy r1 permit 10Quidway-route-policyif-match ip address ip-prefix p1Quidway-route-policyif-match interface vir 0Quidway-rout
40、e-policyapply cost 3Quidway ripQuidway-rip import-route static route-policy r1配置 Quidway B:Quidway ripQuidway-ripQuidway-ripundo summaryQuidwayinterface serial 0Quidway-Serial0rip version 23.3案例三:路由接收時的過濾1. 組網(wǎng)說明本例說明了一種RIP 協(xié)議有選擇的發(fā)布路由信息的情況,組網(wǎng)圖如圖所示。路由器Router連接了校園網(wǎng)A和校園網(wǎng)B,都使用RIP作為其內(nèi)部 路由協(xié)議,Router需要將校園網(wǎng)A中的路由和在地區(qū)性網(wǎng)絡(luò)中發(fā)布。 為實現(xiàn)這一功能,Router上的RIP協(xié)議定義了一條filter-policy過濾 發(fā)布的路由信息,通過對一個地址前綴列表的引用實現(xiàn)路由過濾的 功能。2. 配置步驟! 配置靜態(tài)路由Quidwayip route-staticQuidwayip route-static! 配置地址前
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 高考物理總復(fù)習(xí)專題三牛頓運動定律第1講牛頓第一定律、牛頓第三定律練習(xí)含答案
- 美容美發(fā)工具采購協(xié)議
- 《大數(shù)據(jù)分析》課件
- 江西省萬載縣高中地理 第三章 生產(chǎn)活動與地域聯(lián)系 3.1 農(nóng)業(yè)區(qū)位因素教案 中圖版必修2
- 2024-2025學(xué)年新教材高中地理 第2單元 不同類型區(qū)域的發(fā)展 單元活動 開展小區(qū)域調(diào)查教案 魯教版選擇性必修2
- 2024秋四年級英語上冊 Unit 6 Meet my family第3課時(Let's spell Lets sing)教案 人教PEP
- 2024-2025學(xué)年高中物理 第十二章 機械波 1 波的形成和傳播教案3 新人教版選修3-4
- 高考地理一輪復(fù)習(xí)第四章地球上的水及其運動第二節(jié)海水的性質(zhì)課件
- 包豪斯設(shè)計課件
- 租賃備案代辦委托合同
- 河北省衡水市棗強縣2024-2025學(xué)年九年級上學(xué)期10月月考物理試題
- 時代樂章-第2課 科技之光(課件)2024-2025學(xué)年人教版(2024)初中美術(shù)七年級上冊 -
- 《8 課余生活真豐富》教學(xué)設(shè)計-2024-2025學(xué)年道德與法治一年級上冊統(tǒng)編版
- 2024年網(wǎng)絡(luò)安全知識競賽考試題庫500題(含答案)
- 2024住房公積金借款合同范本
- 15八角樓上第一課時公開課一等獎創(chuàng)新教學(xué)設(shè)計
- 小學(xué)數(shù)學(xué)教學(xué)中數(shù)學(xué)模型的構(gòu)建與應(yīng)用
- 經(jīng)導(dǎo)管主動脈瓣置換術(shù)(TAVR)患者的麻醉管理
- 運籌學(xué)智慧樹知到答案2024年哈爾濱工程大學(xué)
- 行政執(zhí)法證專業(yè)法律知識考試題庫含答案(公路路政)
- 《人行自動門安全要求》標(biāo)準(zhǔn)
評論
0/150
提交評論