过滤路由:策略路由
前言:
周一上課,沒(méi)有好好聽(tīng)課,結(jié)果作業(yè)沒(méi)完成,下課補(bǔ)作業(yè)!感覺(jué)喜歡自己學(xué),不過(guò)老師也很厲害,要把我這么笨的學(xué)生教會(huì)也不容易!
配置過(guò)濾路由的三種方法:
路由過(guò)濾方法一:
- 先在R3上寫訪問(wèn)控制列表
- 然后進(jìn)入R3的OSPF路由協(xié)議
- 將R3上的eigrp路由重分布到OSPF路由中
- 按照訪問(wèn)控制列表1往外分布eigrp路由
1. 在R4上查看分布的結(jié)果,看到兩條外部路由,
2. 雖然從分布了3.3.3.3,但3.3.3.3本身是OSOF中的路由,
3. 所以從eigrp中學(xué)到了兩條路由,分別是2.2.2.2和23.1.1.0
路由過(guò)濾方法二:
如果有多個(gè)訪問(wèn)控制列表,可以用route-map將多個(gè)列表一同匹配,然后過(guò)濾路由時(shí)可以匹配route-map,這樣就不用匹配多個(gè)列表那樣麻煩!
1. 首先,寫訪問(wèn)控制列表
2. 將訪問(wèn)控制列表匹配到route-map上
3. 在R3上進(jìn)入OSPF路由協(xié)議
4. 重分布R3上的eigrp路由,按照route-map中匹配的路由過(guò)濾
1. 查看結(jié)果,因?yàn)槭峭瑯拥脑L問(wèn)控制列表,
2. 所以應(yīng)該看到的是兩條外部路由,分別是3.3.3.3和23.1.1.0
3. 但3.3.3.3本身就屬于ospf,所以只有23.1.1.0
路由過(guò)濾方法三:
1. 可以將rip重分布到eigrp中
2. 在R2上寫一個(gè)帶有tag標(biāo)識(shí)的route-map(permit10為執(zhí)行語(yǔ)序號(hào))
3. 設(shè)置tag標(biāo)識(shí)為100
4. 在R2上進(jìn)入eigrp路由協(xié)議中進(jìn)行重分布,將rip路由重分布到到eigrp中,并在重分布的過(guò)程中為每一條分布過(guò)去的路由加上tag標(biāo)識(shí)
1. 在R3上可以查看到分布過(guò)來(lái)的路由的具體信息,被加上了標(biāo)簽
1. 然后在R3上寫第一個(gè)route-map dengtag(語(yǔ)序10)
2. 匹配tag標(biāo)識(shí)為100的路由
3. 然后在R3上寫第二個(gè)route-map dengtag(語(yǔ)序20)
4. 在不匹配任何的條件是就是允許通過(guò)的意思
5. 進(jìn)入R3的OSPF路由協(xié)議,將eigrp中的路由重分布到OSPF中,按照route-map denytag的規(guī)則過(guò)濾
6. 這樣就成功將eigrp的路由放行到OSPF中,同時(shí)拒絕了rip的路由!
基于策略的路由
1. 在R3上寫擴(kuò)展訪問(wèn)控制列表,
2. 標(biāo)明目的ip3.3.3.3、
3. 源ip5.5.5.5/45.1.1.5
1. 在R3上寫好擴(kuò)展訪問(wèn)控制列表
2. 在R4上寫route-map路由映射,在路由映射上加匹配之前寫好的策略路由
3. 設(shè)置每一個(gè)策略路由的下一跳
1. 在R4上進(jìn)入數(shù)據(jù)流的入接口,應(yīng)用策略路由
2. 在源5.5.5.5上上ping3.3.3.3
3. 在R4上開(kāi)啟debug ip policy查看結(jié)果!
總結(jié):很羨慕那些一遍就學(xué)會(huì)的同學(xué),真的很聰明,其實(shí)不管學(xué)什么,只要你不怕你學(xué)不會(huì),對(duì)自己有信心,就都能學(xué)好!自個(gè)兒有點(diǎn)懶呀!哎!!!
總結(jié)
- 上一篇: 路由器远程登陆配置:02多人登陆一台设备
- 下一篇: 【软件工程】RUP与软件开发5大模型