版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
課程DA000012路由策略與引入ISSUE1.0目錄TOC\o"1-3"課程說明1課程介紹1課程目標1第1章IP路由策略概述21.1路由策略的作用21.2和策略相關(guān)的五種過濾器31.3路由策略與過濾器的關(guān)系5第2章路由策略的配置62.1路由策略配置任務(wù)列表6定義路由策略〔routingpolicy〕7定義路由策略的if-match子句9定義路由策略的apply子句11路由策略的執(zhí)行規(guī)那么13AS正那么表達式14引入其他協(xié)議路由15定義地址前綴列表172.2配置路由過濾192.3路由策略的監(jiān)控和維護22第3章路由策略的應(yīng)用例如243.1案例一:過濾引入的路由信息243.2案例二:路由發(fā)布時的過濾263.3案例三:路由接收時的過濾283.4案例四:路由接收時的過濾30課程說明課程介紹本課程介紹路由策略。在一個自治系統(tǒng)中經(jīng)常會運行多個IGP,在一個路由器中也可能運行多個路由協(xié)議,自治系統(tǒng)間華路由器不同的路由協(xié)議之間在進行路由信息的交換和共享時,由于政治、經(jīng)濟的原因,需要對發(fā)送、接受、引入的某些信息進行過濾或者對信息中的屬性進行修改,這時候就要使用到路由策略。課程目標完本錢課程的學(xué)習(xí)后,您應(yīng)該能夠:掌握路由策略和路由引入的概念掌握路由策略的五種過濾器掌握路由策略的配置命令I(lǐng)P路由策略概述路由策略的作用路由策略是提供應(yīng)路由協(xié)議實現(xiàn)路由信息過濾的手段。路由協(xié)議在與對端路由器進行路由信息交換時,可能需要只接收或發(fā)布一局部滿足給定條件的路由信息;路由協(xié)議在引入其它路由協(xié)議路由信息時,可能需要只引入一局部滿足條件的路由信息,并對所引入的路由信息的某些屬性進行設(shè)置以使其滿足本協(xié)議的要求。路由策略用以提供路由協(xié)議實現(xiàn)這些功能的手段。路由策略由一系列的規(guī)那么組成,這些規(guī)那么大體上分為三類,分別作用于路由發(fā)布、路由接收和路由引入過程。因為定義一條策略等同于定義一組過濾器,并在接收、發(fā)布一條路由信息或在不同協(xié)議間進行路由信息交換前應(yīng)用這些過濾器,所以路由策略也常被稱為路由過濾。公共過濾器是路由策略實現(xiàn)的根底。用戶根據(jù)需要預(yù)先定義一些匹配條件,并在制定路由協(xié)議的策略規(guī)那么時加以引用,將這些匹配條件作用于不同的對象,如路由信息的目的地址、發(fā)布路由信息的路由器地址等以實現(xiàn)路由信息過濾。和策略相關(guān)的五種過濾器路由策略提供了routingpolicy、access-list、aspath-list、community-list和prefix-list五種過濾器供各路由協(xié)議引用來進行協(xié)議策略規(guī)那么的制定。如下所示:路由策略〔routingpolicy〕用于匹配給定路由信息的某些屬性,并在這些條件匹配后對該路由信息的某些屬性進行設(shè)置。一個routingpolicy由一組if-match和apply子句組成,if-match子句定義匹配準那么,也就是通過當(dāng)前routingpolicy所需滿足的過濾條件,匹配對象是所給路由信息的一些屬性;apply子句指定動作,也就是在滿足由if-match子句指定的過濾條件后所執(zhí)行的一些配置命令,對路由信息的一些屬性進行設(shè)置。訪問列表〔access-list〕訪問列表access-list分為標準型的訪問列表Standardaccess-list和擴展型的訪問列表extendedaccess-list,應(yīng)用于路由信息的過濾時,一般使用標準型的訪問列表,用戶在定義訪問列表時指定一個IP地址的網(wǎng)段范圍,用于匹配路由信息的目的網(wǎng)段地址或下一跳地址,過濾不符合條件的路由信息。如使用擴展access-list,那么只用其源地址匹配域匹配路由信息的目的網(wǎng)段地址域而忽略擴展accesslist中指定的用于匹配數(shù)據(jù)包目的地址的IP地址范圍。access-list的定義與檢查已經(jīng)在防火墻的配置中實現(xiàn),有關(guān)的配置請用戶參考防火墻配置中的“acl〞命令。前綴列表〔prefix-list〕前綴列表prefix-list的作用類似于access-list,當(dāng)用于路由信息過濾時,access-list的命令行會讓用戶難以理解,因為它用的是包過濾的格式,而prefix-list比它更為靈活和易于為用戶理解。在應(yīng)用于路由信息的過濾時,其匹配對象為路由信息的目的地址信息域;它的另一種應(yīng)用直接作用于路由器對象〔gateway〕,使本地路由協(xié)議只能接收某些特定路由器發(fā)布的路由信息,這些路由器的地址必須通過prefix-list的過濾,在這種情況下,prefix-list的匹配對象為路由信息包IP報頭的源地址。一個prefix-list由列表名標識,可以分為幾個局部,由sequence-number指定這幾個局部的匹配順序,在每個局部中,用戶可以獨立指定一個網(wǎng)絡(luò)前綴形式的匹配范圍。在匹配的過程中,不同sequence-number的各個局部之間的關(guān)系是“或〞的關(guān)系,即路由信息依次匹配各個局部,通過prefix-list的某一局部,就意味著通過該prefix-list的過濾。自治系統(tǒng)路徑信息訪問列表〔aspath-list〕自治系統(tǒng)路徑信息訪問列表aspath-list僅用于BGP協(xié)議。BGP協(xié)議的路由信息包中,包含一自治系統(tǒng)路徑域,在BGP協(xié)議交換路由信息的過程中,路由信息經(jīng)過的自治系統(tǒng)路徑會記錄在這個域中。aspath-list由aspath-list-number標識,用戶在定義aspath-list時指定一個用于匹配路由信息aspath域的aspath的正那么表達式。可以使用aspath-list匹配BGP路由信息的自治系統(tǒng)路徑域,過濾掉不符合條件的路由信息。對于相同的列表號,用戶可以定義多條aspath-list,也即一個列表號代表一組aspath訪問列表。在匹配過程中,訪問列表的成員aspath-list-number之間是一種“或〞的關(guān)系,即路由信息通過這組列表中的一條就意味著通過由該列表號標識的這組aspath列表的過濾。團體屬性列表〔community-list〕團體屬性列表community-list僅用于BGP協(xié)議。BGP協(xié)議的路由信息包中,包含一個community屬性域,用來標識一個團體,實際上是一種根據(jù)路由信息包發(fā)往的目的地址將其分組的方法,分組之后就可以對整組路由信息進行發(fā)布、接收或重分配等操作。團體屬性列表是一種基于community信息的訪問列表,用于BGP協(xié)議,其匹配對象是BGP路由信息的團體屬性域。路由策略與過濾器的關(guān)系路由策略在起作用時,分別作用于路由引入、路由發(fā)布和路由接收過程。在路由引入時,使用的命令為:import-routeprotocol[medmed][route-policypolicy-name]在命令中使用路由策略來匹配和設(shè)置滿足過濾條件的路由屬性,在匹配AS-path時使用AS-pathlist-number,具體的內(nèi)容要通過ipas-pathaclaspath-list-number命令來設(shè)置,團體屬性Community的匹配也是一樣,要通過ipcommunity-list命令來設(shè)置。在匹配IPAddress時,可以使用Access-list和Prefix-list,在后面會有詳細的介紹。在路由發(fā)布和路由接收時,都可以應(yīng)用Access-list和Prefix-list來進行路由信息的過濾,另外在路由接收時可以指定只接收特定路由器發(fā)送的路由信息。在后面也會有詳細的介紹。路由策略的配置路由策略配置任務(wù)列表路由策略的配置可以分為過濾列表的定義和過濾列表的應(yīng)用兩局部,過濾器的應(yīng)用實際上是一個策略規(guī)那么的定義過程,通過對過濾器的引用以實現(xiàn)路由過濾的功能。各路由協(xié)議通用的策略配置任務(wù)列表如下所示:定義路由策略〔routingpolicy〕定義路由策略的if-match子句定義路由策略的apply子句引入其他協(xié)議的路由信息定義地址前綴列表prefix-list配置路由過濾定義路由策略〔routingpolicy〕路由策略〔routingpolicy〕用于匹配路由信息的某些屬性,并在這些屬性匹配后執(zhí)行某些動作。對于一個routingpolicy,有if-match和apply子句與其配合使用。if-match子句定義匹配準那么,也就是需要通過當(dāng)前routingpolicy的路由信息所需滿足的過濾條件,匹配對象是這條路由信息的一些屬性;apply子句指定動作,也就是滿足由if-match子句指定的過濾條件后所執(zhí)行的一些配置命令,對這條路由信息的一些屬性進行修改。一個routingpolicy可以分為幾個局部,每個局部都有自己的if-match子句與apply子句,由sequence-number指定這幾個局部的匹配順序。請在系統(tǒng)視圖下進行以下配置。操作命令定義路由策略節(jié)點,進入路由策略視圖。route-policypolicy-name{permit|deny}{seq-number}刪除路由策略節(jié)點undoroute-policypolicy-name[permit|deny][seq-number]缺省情況下,未定義路由策略。permit指定所定義的路由策略節(jié)點的匹配模式為允許模式。當(dāng)路由項滿足該節(jié)點的所有if-match子句時被允許通過該節(jié)點的過濾并執(zhí)行該節(jié)點的apply子句,如路由項不滿足該節(jié)點的if-match子句,該路由策略的下一個節(jié)點將被測試。deny指定所定義的路由策略節(jié)點的匹配模式為拒絕模式,當(dāng)路由項滿足該節(jié)點的所有if-match子句時被拒絕通過該節(jié)點的過濾,并且不會進行下一個節(jié)點的測試。seq-number標識路由策略中的一個節(jié)點,當(dāng)該路由策略用于路由信息過濾時,seq-number小的節(jié)點先被測試。需要注意的是:不同seq-number各個局部之間的關(guān)系是“或〞的關(guān)系,即路由信息依次匹配各個局部,通過routingpolicy的某一局部,就意味著通過該routingpolicy過濾。定義路由策略的if-match子句if-match子句定義匹配準那么,也就是需要通過當(dāng)前routingpolicy的路由信息所需滿足的過濾條件,匹配對象是這條路由信息的一些屬性。請在路由策略視圖下進行以下配置。操作命令指定Routingpolicy中匹配路由信息的原AS路徑前的AS序號if-matchas-pathaspath-list-number取消Routingpolicy中匹配的路由信息原AS路徑前的AS序號undoif-matchas-path指定Routingpolicy中匹配的路由信息BGP團體的屬性if-matchcommunity{standard-community-list-number[exact-match]|extended-community-list-number}取消Routingpolicy中匹配的路由信息BGP團體的屬性undoif-matchcommunity指定Routingpolicy中匹配的路由信息訪問控制列表和前綴列表if-matchipaddress{acl-number|ip-prefixprefix-list-name}取消Routingpolicy中匹配的路由信息訪問控制列表和前綴列表undoif-matchipaddress[ip-prefix]指定Routingpolicy中匹配的接口if-matchinterface[typenumber]取消Routingpolicy中匹配的接口undoif-matchinterface指定Routingpolicy中匹配的路由信息的下一跳if-matchipnext-hop{acl-number|ip-prefixprefix-list-name}取消Routingpolicy中匹配的路由信息的下一跳undoif-matchipnext-hop[ip-prefix]指定Routingpolicy中匹配的OSPF路由信息的花費if-matchcostcost取消Routingpolicy中匹配的OSPF路由信息的花費undoif-matchcost指定Routingpolicy中匹配的OSPF路由信息的標記域的值if-matchtagtag-value取消Routingpolicy中匹配的OSPF路由信息的標記域的值undoif-matchtag指定Routingpolicy中匹配的路由信息的路由類型if-matchroute-type{internal|external}取消Routingpolicy中匹配的路由信息的路由類型undoif-matchroute-type缺省情況下,不匹配AS正那么表達式、團體列表、接口類型、IP地址范圍、metric值、OSPF的標記域與OSPF路由信息的類型。需要注意的是:對于一個路由策略節(jié)點,在匹配的過程中,同一局部if-match子句之間的關(guān)系是“與〞的關(guān)系,即路由信息必須通過該局部所有if-match子句的匹配才算通過routingpolicy該局部的過濾,可以執(zhí)行apply子句的動作。如不指定if-match子句,那么所有路由信息都會通過該節(jié)點的過濾。定義路由策略的apply子句apply子句指定動作,也就是在滿足由if-match子句指定的過濾條件后所執(zhí)行的一些配置命令,對這條路由信息的一些屬性進行修改。請在路由策略視圖下進行以下配置。指定Routingpolicy中原AS路徑前的AS序號applyas-pathaspath-list-number取消設(shè)置Routingpolicy中原AS路徑前的AS序號undoapplyas-path指定Routingpolicy中設(shè)置BGP團體的屬性applycommunity{{[aa:nn][no-export-subconfed][no-advertise][no-export]}[additive]|none|additive}取消Routingpolicy中設(shè)置BGP團體的屬性undoapplycommunity設(shè)置BGP路由信息的下一跳地址applyipnext-hopip-address取消設(shè)置BGP路由信息的下一跳地址undoapplyipnext-hop設(shè)置BGP路由信息的本地優(yōu)先級applylocal-preferencelocal-preference取消設(shè)置BGP路由信息的本地優(yōu)先級undoapplylocal-preference設(shè)置路由信息的路由花費applycostcost取消設(shè)置路由信息的路由花費undoapplycost設(shè)置BGP路由信息的路由源applyorigin{igp|egpas-number|incomplete}取消設(shè)置BGP路由信息的路由源undoapplyorigin設(shè)置OSPF路由信息的標記域applytagtag-value取消設(shè)置OSPF路由信息的標記域undoapplytag指定Routingpolicy中原AS路徑前的AS序號applyas-pathaspath-list-number缺省情況下,不設(shè)置AS號、BGP團體屬性、下一跳、本地優(yōu)先級、metric值、origin屬性與路由信息標記域。路由策略的執(zhí)行規(guī)那么一個routingpolicy可以分為幾個局部,每個局部都有自己的if-match子句與apply子句,由sequence-number指定這幾個局部的匹配順序。在匹配的過程中,同一局部if-match子句之間的關(guān)系是“與〞的關(guān)系,即路由信息必須通過該局部所有if-match子句的匹配才算通過routingpolicy該局部的過濾,可以執(zhí)行apply子句的動作;不同sequence-number的各個局部之間的關(guān)系是“或〞的關(guān)系,即路由信息依次匹配各個局部,通過routingpolicy的某一局部,就意味著通過該routingpolicy的過濾。AS正那么表達式在定義AS-path列表時要用到AS正那么表達式,表達式的語法如下圖。例如:"100200300" 匹配_300$ "AS300始發(fā)的路徑""300400100" 匹配^300_ "AS300為相鄰的AS自治區(qū)域"所有AS路徑匹配.* "所有AS路徑""300100200400" 匹配_100_ "經(jīng)過AS100的路徑"引入其他協(xié)議路由路由協(xié)議可以通過引入其他協(xié)議路由信息的方式來共享對方的路由信息,在引入其他協(xié)議路由信息時,可以通過對一個路由策略的引用過濾掉不期望的路由信息,實現(xiàn)有選擇的引入。進行引入操作的目的路由協(xié)議的路由權(quán)值與被引入的源路由協(xié)議的路由權(quán)值一般不能相互轉(zhuǎn)換,這時就需要為引入的路由指定一個路由權(quán)值。缺省情況下,不引入其它協(xié)議的路由信息。目前有關(guān)路由的引入有三種方式,分別是在RIP協(xié)議視圖下,OSPF協(xié)議視圖下和BGP視圖下。下面分別進行介紹:import-route〔RIP協(xié)議配置〕import-routeprotocol[costcost][route-policyroute-policy-name]protocol指定可引入的源路由協(xié)議,目前可為direct、static、rip、ospf、ospf-ase與bgp。引入的協(xié)議是指除本路由協(xié)議以外的其它路由協(xié)議。目前,路由策略支持引入如下協(xié)議發(fā)現(xiàn)的路由:direct本機接口直接相連的網(wǎng)段〔或主機〕路由Static 靜態(tài)路由Rip RIP協(xié)議發(fā)現(xiàn)的路由Ospf OSPF協(xié)議發(fā)現(xiàn)的路由Ospf-ase OSPF協(xié)議發(fā)現(xiàn)的外部路由Bgp BGP協(xié)議發(fā)現(xiàn)的路由costcost:指定RIP引入路由的cost值。route-policypolicy-name:引入路由時使用的策略import-route〔OSPF協(xié)議配置〕import-routeprotocol[costcost][type1|2][tagtag-value][route-policypolicy-name]protocol:指定可引入的源路由協(xié)議,目前可為direct、static、rip與bgp。tagtag-value:是OSPF在引入其它協(xié)議路由時,設(shè)定引入路由標記域;type:指定OSFP在引入其它協(xié)議路由時的路由類型。type1為自治系統(tǒng)第一類外部路由,type2為自治系統(tǒng)第二類外部路由。import-route〔BGP協(xié)議配置〕import-routeprotocol[medmed][route-policypolicy-name]protocol:指定可引入的源路由協(xié)議,目前可為direct、static、rip、ospf與ospfase。medmed:引入外部路由的MED值。在同時指定了路由策略和metric關(guān)鍵字的情況下,通過路由策略過濾的路由信息將使用該路由策略節(jié)點中apply子句指定的路由權(quán)值。定義地址前綴列表prefix-list-name:指定地址前綴列表名,唯一標識一個地址前綴列表。index-number:標識地址前綴列表中的一條表項,index-number小的表項先被測試。當(dāng)不指定index-number時,自動取該地址前綴列表所有表項的最大值加10。permit:指定所定義的地址前綴列表表項的匹配模式為允許模式。當(dāng)指定為允許模式并且待過濾的IP地址在該表項指定的前綴范圍內(nèi)時,通過該表項的過濾,如待過濾的IP地址不在該表項指定的前綴范圍內(nèi),那么進行下一表項測試。deny:指定所定義的地址前綴列表表項的匹配模式為拒絕模式。當(dāng)指定為拒絕模式并且待過濾的IP地址在該表項指定的前綴范圍內(nèi)時,通不過該表項的過濾,并且不會進行下一個表項的測試。network/len:指定IP地址前綴范圍〔IP地址/掩碼范圍〕,例如35.0.0.0/8。當(dāng)指定為時匹配所有IP地址。ge-value、le-value:指定匹配的地址前綴范圍[ge-value,le-value]。其取值范圍規(guī)那么為len<=ge-value<=le-value<=32,當(dāng)只指定greater-equal時,表示前綴范圍[ge-value,32],當(dāng)只指定less-equal時,表示前綴范圍[len,le-value]。需要注意的是:地址前綴列表用于IP地址的過濾。一個地址前綴列表可以有假設(shè)干條表項,每一表項指定一個地址前綴范圍。表項之間的過濾關(guān)系是“或〞的關(guān)系,即通過一條表項的過濾就意味著通過該地址前綴列表的過濾。假設(shè)沒有通過任一表項的過濾,那么通不過該地址前綴列表的過濾。地址前綴范圍有兩局部,分別由len與[greater-equalge-value][less-equalle-value]來確定。假設(shè)兩局部前綴范圍都被指定,那么待過濾的IP必須匹配這兩局部的前綴范圍。例如:[Quidway]18該條地址前綴列表表項表示,對待過濾IP地址的1~8位和17~18位與指定的IP網(wǎng)段的1~8位和17~18位進行匹配。配置路由過濾在某些情況下,可能要求只發(fā)布或引入某些滿足條件的路由信息以阻止鄰居路由器得知某些路由,可利用路由策略中對地址前綴列表或訪問列表的引用來實現(xiàn)對路由信息的過濾?!?〕配置對接收的路由進行過濾定義一條策略規(guī)那么,通過對一個訪問控制列表或地址前綴列表的引用實現(xiàn)在接收路由過程中對不滿足條件的路由信息進行過濾??梢酝ㄟ^gateway關(guān)鍵字指定一個地址前綴列表,過濾信息路由器的地址以實現(xiàn)只接收來自特定鄰居路由器的更新報文。某些情況下,路由協(xié)議可能要求忽略所接收到的某些路由信息,可以定義filter-policy,通過對地址前綴列表或訪問列表的引用來實現(xiàn)路由信息過濾的目的??赏ㄟ^gateway來指定一個地址前綴列表,過濾發(fā)布信息路由器的地址以實現(xiàn)只接收來自特定鄰居路由器的更新報文的目的。請在協(xié)議視圖下進行以下配置。配置對接收的路由信息進行過濾操作命令配置對接收的指定地址發(fā)布的路由信息進行過濾filter-policygatewayprefix-list-nameimport取消對接收的指定地址發(fā)布的路由信息進行過濾undofilter-policygatewayprefix-list-nameimport配置對接收的全局路由信息進行過濾filter-policy{acl-number|ip-prefixprefix-list-name}import取消對接收的全局路由信息進行過濾undofilter-policy{acl-number|ip-prefixprefix-list-name}import配置即對接收的指定地址發(fā)布的路由信息進行過濾,又對匹配prefix-list的路由進行過濾filter-policyip-prefixprefix-list-namegatewayprefix-list-nameimport取消對接收到的指定地址發(fā)布的路由信息及匹配prefix-list的路由進行過濾undofilter-policyip-prifixprefix-list-namegatewayprefix-list-nameimport舉例:定義RIP協(xié)議的路由信息接收過濾規(guī)那么,凡通過地址前綴列表3過濾的路由信息才會被RIP協(xié)議接收。[Quidway-rip]filter-policyip-prefix3import〔2〕配置對發(fā)布的路由進行過濾定義一條策略規(guī)那么,通過對一個訪問控制列表或地址前綴列表的引用實現(xiàn)在路由發(fā)布的過程中過濾不滿足條件的路由信息,通過指定protocol實現(xiàn)僅過濾發(fā)布的protocol的路由信息。配置對發(fā)布的路由信息進行過濾操作命令配置對協(xié)議發(fā)布路由的過濾filter-policy{acl-number|ip-prefixprefix-list-name}export[protocol]取消對協(xié)議發(fā)布路由的過濾undofilter-policy{acl-number|ip-prefixprefix-list-name}export[protocol]缺省情況下,不對發(fā)布的路由信息進行過濾。protocol指定發(fā)布路由信息的協(xié)議,目前可包括:direct、static、rip、ospf、ospf-ase和bgp。舉例:定義RIP協(xié)議的路由信息發(fā)布過濾規(guī)那么,只有通過地址前綴列表3過濾的路由信息才會被RIP協(xié)議發(fā)布。[Quidway-rip]filter-policyip-prefix3export。路由策略的監(jiān)控和維護請在系統(tǒng)視圖下進行配置。例如:〔1〕顯示路由策略例:[Quidway]displayroute-policymap1route-policy:map1permit10:applyaspathprepend110applymetric10applytag10000matched:0denied:0〔2〕顯示地址訪問控制列表信息例:[Quidway]displayacl100Usingnormalpacket-filteringaccessrulesnow.100denyicmp10.1.0.00.0.255.255anyhost-redirect(3matches,252bytes--rule1)100permiticmp10.1.0.00.0.255.255anyecho(nomatches--rule2)100denyudpanyanyeqrip(nomatches--rule3)〔3〕顯示名為p1的地址前綴列表的信息[Quidway]displayipip-prefixp1ip-Prefixp1ge17le18路由策略的應(yīng)用例如案例一:過濾引入的路由信息組網(wǎng)說明本例說明了路由協(xié)議在引入其他協(xié)議路由時,通過對一個路由策略的引用實現(xiàn)對引入路由的過濾功能。可以通過定義路由策略時不同子句和不同結(jié)點的靈活組合來實現(xiàn)路由過濾的靈活性。兩路由器串口相連,各路由器接口的IP地址如下圖。路由器間封裝ppp協(xié)議。原本在QuidwayA上有三條靜態(tài)路由,而且指明了路由信息的下一跳接口。我們希望在QuidwayB上有網(wǎng)段的RIP路由,其下一跳接口是v0,其度量值為4,和網(wǎng)段路由被過濾。由于路由器A的路由信息是通過rip協(xié)議傳給路由器B的,所以我們只需要讓路由器A向路由器B僅僅發(fā)送網(wǎng)段的RIP路由,其下一跳接口是v0,其度量值為3,過濾掉其他的冗余路由即可。方法是在路由器的rip協(xié)議視圖下配置路由引入,只讓rip協(xié)議引入網(wǎng)段的靜態(tài)路由,其下一跳接口是v0,并將其度量值設(shè)為3,這樣rip協(xié)議就只會發(fā)布這條靜態(tài)路由,其他兩條靜態(tài)路由將被過濾。此例同時說明路由策略一個結(jié)點中的多個if-match子句之間是“與〞的關(guān)系。配置步驟配置QuidwayA:[Quidway]ipip-prefix[Quidway]ipip-prefix[Quidway]rip[Quidway-rip][Quidway-rip]undosummary[Quidway]interfaceserial0[Quidway-Serial0]ripversion2[Quidway]route-policyr1permit10[Quidway-route-policy]if-matchipaddressip-prefixp1[Quidway-route-policy]if-matchinterfacevir0[Quidway-route-policy]applycost3[Quidway]rip[Quidway-rip]import-routestaticroute-policyr1配置QuidwayB:[Quidway]rip[Quidway-rip][Quidway-rip]undosummary[Quidway]interfaceserial0[Quidway-Serial0]ripversion2案例二:路由發(fā)布時的過濾組網(wǎng)說明本例說明了一種RIP協(xié)議有選擇的發(fā)布路由信息的情況,組網(wǎng)圖如下圖。路由器Router連接了校園網(wǎng)A和校園網(wǎng)B,都使用RIP作為其內(nèi)部路由協(xié)議,Router需要將校園網(wǎng)A中的路由和在地區(qū)性網(wǎng)絡(luò)中發(fā)布。為實現(xiàn)這一功能,Router上的RIP協(xié)議定義了一條filter-policy過濾發(fā)布的路由信息,通過對一個地址前綴列表的引用實現(xiàn)路由過濾的功能。配置步驟!配置靜態(tài)路由[Quidway]iproute-static192.1.1.024e0[Quidway]iproute-static192.1.2.024e0!配置地址前綴列表[Quidway][Quidway]!配置RIP協(xié)議[Quidway]rip[Quidway-rip]network19
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年度農(nóng)業(yè)生態(tài)保護補償機制合作協(xié)議4篇
- 二零二五年度摩托車租賃市場分析報告編制合同4篇
- 二零二五年度畜牧技術(shù)人員勞動合同解除協(xié)議書4篇
- 二零二五年度木工機械設(shè)備租賃與維護服務(wù)合同3篇
- 二零二五年度公共設(shè)施用地租賃協(xié)議4篇
- 二零二五年度綠色建筑技術(shù)引進與應(yīng)用合同3篇
- 二零二五版新型防滑面磚技術(shù)研發(fā)與應(yīng)用合同3篇
- 2025年度門衛(wèi)室智能門禁系統(tǒng)定制開發(fā)合同4篇
- 2025年度冷鏈物流專用冷庫建設(shè)及設(shè)備租賃合同4篇
- 2025年中國壓力傳感元件行業(yè)市場深度分析及投資規(guī)劃建議報告
- 平安產(chǎn)險陜西省地方財政生豬價格保險條款
- 銅礦成礦作用與地質(zhì)環(huán)境分析
- 30題紀檢監(jiān)察位崗位常見面試問題含HR問題考察點及參考回答
- 詢價函模板(非常詳盡)
- 《AI營銷畫布:數(shù)字化營銷的落地與實戰(zhàn)》
- 麻醉藥品、精神藥品、放射性藥品、醫(yī)療用毒性藥品及藥品類易制毒化學(xué)品等特殊管理藥品的使用與管理規(guī)章制度
- 一個28歲的漂亮小媳婦在某公司打工-被老板看上之后
- 乘務(wù)培訓(xùn)4有限時間水上迫降
- 2023年低年級寫話教學(xué)評語方法(五篇)
- DB22T 1655-2012結(jié)直腸外科術(shù)前腸道準備技術(shù)要求
- GB/T 16474-2011變形鋁及鋁合金牌號表示方法
評論
0/150
提交評論