加入收藏 | 设为首页 | 会员中心 | 我要投稿 湖南网 (https://www.hunanwang.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 教程 > 正文

路由策略入门

发布时间:2019-07-19 00:47:38 所属栏目:教程 来源:攻城狮成长之路
导读:对付收集工程师来说,路由计策的陈设四处可见,无论在运营商IP收集照旧在企业网中,路由计策的应用都长短常广泛的。同时,在收集筹划中,路由计策的筹划也是一个焦点的内容。本日,我们来熟悉一下路由计策的庐山真脸孔。 什么是路由计策? 路由计策是通过一

(2) 建设一个route-policy,名字叫RP,同时设置一个编号为10的节点,挪用ACL2000。

  1. [SwitchA] route-policy RP permit node 10 
  2. [SwitchA -route-policy] if-match acl 2000 

(3) 在OSPF引入静态路由的时辰挪用这个route-policy

  1. [SwitchA] ospf 1 
  2. [SwitchA-ospf-1] import-route static route-policy RP 
  3. [SwitchA-ospf-1] quit 

因为route-policy默认隐含deny节点,因此172.16.19.0及172.16.20.0路由因为没有满意if-match语句,从而不被引入到OSPF中。

设置完上述路由计策往后SwitchB的路由表如下:

  1. [SwitchB]display ip routing-table  
  2. Route Flags: R - relay, D - download to fib 
  3. ----------------------------------------------------------------------------- 
  4. Routing Tables: Public 
  5.  Destinations : 7 Routes : 7  
  6.   
  7. Destination/Mask Proto Pre Cost Flags NextHop Interface 
  8.   
  9.  127.0.0.0/8 Direct 0 0 D 127.0.0.1 InLoopBack0 
  10.  127.0.0.1/32 Direct 0 0 D 127.0.0.1 InLoopBack0 
  11.  172.16.16.0/24 O_ASE 150 1 D 192.168.1.1 Vlanif10 
  12.  172.16.17.0/24 O_ASE 150 1 D 192.168.1.1 Vlanif10 
  13.  172.16.18.0/24 O_ASE 150 1 D 192.168.1.1 Vlanif10 
  14.  192.168.1.0/24 Direct 0 0 D 192.168.1.2 Vlanif10 
  15.  192.168.1.2/32 Direct 0 0 D 127.0.0.1 Vlanif10 

可以看到在SwitchA上设置完路由计策往后,SwitchB的IP路由表内里只有172.16.16.0/24、172.16.17.0/24和172.16.18.0/24这三条外部路由,其他的外部路由都没有了。

2. 通过ip-prefix+filter-policy实现路由过滤

(1) 界说一个地点前缀列表,用于匹配必要放行的路由。

  1. [SwitchA] ip ip-prefix huawei index 10 permit 172.16.16.0 24 
  2. [SwitchA] ip ip-prefix huawei index 20 permit 172.16.17.0 24 
  3. [SwitchA] ip ip-prefix huawei index 30 permit 172.16.18.0 24 

(2) 在SwitchA的OSPF视图中,通过filter-policy对宣布的路由举办过滤。

  1. [SwitchA] ospf 1 
  2. [SwitchA -ospf-1] filter-policy ip-prefix huawei export 
  3. [SwitchA-ospf-1] quit 

因为ip-prefix默认隐含deny节点,因此172.16.19.0及172.16.20.0路由因为不在ip-prefix应承的范畴内,以是在SwitchA向SwitchB宣布路由的时辰,仅宣布在ip-prefix应承的范畴内的路由,其他的全部路由都不宣布。

设置完上述设置往后SwitchB的路由表如下:

  1. [SwitchB] display ip routing-table  
  2. Route Flags: R - relay, D - download to fib 
  3. ----------------------------------------------------------------------------- 
  4. Routing Tables: Public 
  5.  Destinations : 7 Routes : 7  
  6.   
  7. Destination/Mask Proto Pre Cost Flags NextHop Interface 
  8.   
  9.  127.0.0.0/8 Direct 0 0 D 127.0.0.1 InLoopBack0 
  10.  127.0.0.1/32 Direct 0 0 D 127.0.0.1 InLoopBack0 
  11.  172.16.16.0/24 O_ASE 150 1 D 192.168.1.1 Vlanif10 
  12.  172.16.17.0/24 O_ASE 150 1 D 192.168.1.1 Vlanif10 
  13.  172.16.18.0/24 O_ASE 150 1 D 192.168.1.1 Vlanif10 
  14.  192.168.1.0/24 Direct 0 0 D 192.168.1.2 Vlanif10 
  15.  192.168.1.2/32 Direct 0 0 D 127.0.0.1 Vlanif10 

可以看到在SwitchA上设置完路由filter-policy往后,SwitchB的IP路由表内里只有172.16.16.0/24、172.16.17.0/24和172.16.18.0/24这三条外部路由,其他的外部路由都没有了。

(编辑:湖南网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

热点阅读