配置OSPFv3引入外部路由及路由过滤 华为实验

news2024/12/23 8:11:06

1.1 实验介绍

1.1.1 关于本实验

在大型园区网络中,往往使用不同的路由协议进行组网,实现全网的网络互通。不同的协议间通信,除了路由协议本身,还需要引入外部路由及路由信息过滤等技术。
本章内容主要介绍OSPFv3路由过滤及引入外部路由的配置,通过本课程的学习将使学员掌握以上技术的配置方法。

1.1.2 实验目的

掌握OSPFv3路由过滤及引入外部路由的配置。

在这里插入图片描述

1.1.1 实验规划

1.在R1、R2、R3、R4和R5上启用OSPFv3路由协议。

2.R1和R2处于Area 0,R1和R3处于Area 2,R1和R5处于Area 1,R2和R4处于Area 3。分别建立OSPFv3邻居关系后,R1、R2、R3、R4、R5可以互通。

3.在R5、R6和R7上启用ISISv6路由协议,R5和R6的Is-level是Is-level-1-2,R7的Is-leve是Is-level-1,建立邻居关系后,R5、R6和R7可以互相通信。

4.在R5上进行OSPFv3和ISISv6相互路由重分发,在R5上对引入的路由进行过滤,使得研发二部所在的网段无法访问市场一部、研发一部和售后服务部所在的网段。

5.在R3上使用路由过滤功能,使得市场一部所在网段无法访问研发一部。

6.在R4上使用路由过滤功能,使得研发一部和售后服务部所在网段无法访问市场二部。

在这里插入图片描述

在这里插入图片描述

1.1.1 配置步骤

步骤 1配置IPv6地址。

在R1上开启IPv6功能,配置IPv6地址。

[R1]ipv6
[R1]interface GigabitEthernet 0/0/0
[R1-GigabitEthernet0/0/0]ipv6 enable
[R1-GigabitEthernet0/0/0]ipv6 address 2012::1 64
[R1]interface GigabitEthernet 0/0/1
[R1-GigabitEthernet0/0/1]ipv6 enable
[R1-GigabitEthernet0/0/1]ipv6 address 2013::1 64
[R1]interface GigabitEthernet 0/0/2
[R1-GigabitEthernet0/0/2]ipv6 enable
[R1-GigabitEthernet0/0/2]ipv6 address 2015::1 64

在R2上开启IPv6功能,配置IPv6地址。

system-view
[Huawei]sysname R2
[R2]ipv6
[R2]interface GigabitEthernet 0/0/0
[R2-GigabitEthernet0/0/0]ipv6 enable
[R2-GigabitEthernet0/0/0]ipv6 address 2012::2 64
[R2]interface GigabitEthernet 0/0/1
[R2-GigabitEthernet0/0/1]ipv6 enable
[R2-GigabitEthernet0/0/1]ipv6 address 2024::2 64

在R3上开启IPv6功能,配置IPv6地址。

system-view
[Huawei]sysname R3
[R3]ipv6
[R3]interface GigabitEthernet 0/0/1
[R3-GigabitEthernet0/0/1]ipv6 enable
[R3-GigabitEthernet0/0/1]ipv6 address 2013::3 64
[R3]interface GigabitEthernet 0/0/2
[R3-GigabitEthernet0/0/2]ipv6 enable
[R3-GigabitEthernet0/0/2]ipv6 address 2001::1 64

在R4上开启IPv6功能,配置IPv6地址。

system-view
[Huawei]sysname R4
[R4]ipv6
[R4]interface GigabitEthernet 0/0/0
[R4-GigabitEthernet0/0/0]ipv6 enable
[R4-GigabitEthernet0/0/0]ipv6 address 2006::1 64
[R4]interface GigabitEthernet 0/0/1
[R4-GigabitEthernet0/0/1]ipv6 enable
[R4-GigabitEthernet0/0/1]ipv6 address 2024::4 64
[R4]interface GigabitEthernet 0/0/2
[R4-GigabitEthernet0/0/2]ipv6 enable
[R4-GigabitEthernet0/0/2]ipv6 address 2003::1 64

在R5上开启IPv6功能,配置IPv6地址。

system-view
[Huawei]sysname R5
[R5]ipv6
[R5]interface GigabitEthernet 0/0/1
[R5-GigabitEthernet0/0/1]ipv6 enable
[R5-GigabitEthernet0/0/1]ipv6 address 2056::5 64
[R5]interface GigabitEthernet 0/0/2
[R5-GigabitEthernet0/0/2]ipv6 enable
[R5-GigabitEthernet0/0/2]ipv6 address 2015::5 64

在R6上开启IPv6功能,配置IPv6地址。

system-view
[Huawei]sysname R6
[R6]ipv6
[R6]interface GigabitEthernet 0/0/1
[R6-GigabitEthernet0/0/1]ipv6 enable
[R6-GigabitEthernet0/0/1]ipv6 address 2056::6 64
[R6]interface GigabitEthernet 0/0/2
[R6-GigabitEthernet0/0/2]ipv6 enable
[R6-GigabitEthernet0/0/2]ipv6 address 2067::6 64

在R7上开启IPv6功能,配置IPv6地址。

system-view
[Huawei]sysname R7
[R7]ipv6
[R7]interface GigabitEthernet 0/0/0
[R7-GigabitEthernet0/0/0]ipv6 enable
[R7-GigabitEthernet0/0/0]ipv6 address 2004::1 64
[R7]interface GigabitEthernet 0/0/1
[R7-GigabitEthernet0/0/1]ipv6 enable
[R7-GigabitEthernet0/0/1]ipv6 address 2005::1 64
[R7]interface GigabitEthernet 0/0/2
[R7-GigabitEthernet0/0/2]ipv6 enable
[R7-GigabitEthernet0/0/2]ipv6 address 2067::7 64

步骤 1配置OSPFv3。

在R1上配置OSPFv3。

[R1]ospfv3 1
[R1-ospfv3-1]router-id 1.1.1.1
[R1-ospfv3-1]quit

[R1]interface GigabitEthernet 0/0/0
[R1-GigabitEthernet0/0/0]ospfv3 1 area 0
[R1-GigabitEthernet0/0/0]quit

[R1]interface GigabitEthernet 0/0/1
[R1-GigabitEthernet0/0/1]ospfv3 1 area 2
[R1-GigabitEthernet0/0/1]quit
[R1]

[R1]interface GigabitEthernet 0/0/2
[R1-GigabitEthernet0/0/2]ospfv3 1 area 1
[R1-GigabitEthernet0/0/2]quit
[R1]

在R2上配置OSPFv3。

[R2]ospfv3 1
[R2-ospfv3-1]router-id 2.2.2.2
[R2-ospfv3-1]quit
[R2]

[R2]interface GigabitEthernet 0/0/0
[R2-GigabitEthernet0/0/0]ospfv3 1 area 0
[R2-GigabitEthernet0/0/0]quit
[R2]

[R2]interface GigabitEthernet 0/0/1
[R2-GigabitEthernet0/0/1]ospfv3 1 area 3
[R2-GigabitEthernet0/0/1]quit
[R2]

在R3上配置OSPFv3。

[R3]ospfv3 1
[R3-ospfv3-1]router-id 3.3.3.3
[R3-ospfv3-1]quit
[R3]

[R3]interface GigabitEthernet 0/0/1
[R3-GigabitEthernet0/0/1]ospfv3 1 area 2
[R3-GigabitEthernet0/0/1]quit
[R3]

在R4上配置OSPFv3。

[R4]ospfv3 1
[R4-ospfv3-1]router-id 4.4.4.4
[R4-ospfv3-1]quit
[R4]

[R4]interface GigabitEthernet 0/0/1
[R4-GigabitEthernet0/0/1]ospfv3 1 area 3
[R4-GigabitEthernet0/0/1]quit
[R4]

在R5上配置OSPFv3。

[R5]ospfv3 1
[R5-ospfv3-1]router-id 5.5.5.5
[R5-ospfv3-1]quit
[R5]

[R5]interface GigabitEthernet 0/0/2
[R5-GigabitEthernet0/0/2]ospfv3 1 area 1
[R5-GigabitEthernet0/0/2]quit
[R5]

为了能够访问市场一部、研发一部和售后服务部,在R3和R4上引入直连路由。

[R3]ospfv3 1
[R3-ospfv3-1]import-route direct
[R3-ospfv3-1]quit
[R3]

[R4]ospfv3 1
[R4-ospfv3-1]import-route direct
[R4-ospfv3-1]quit
[R4]

步骤 1配置ISISv6。

在R5上配置ISISv6。

[R5]isis 1
[R5-isis-1]ipv6 enable
[R5-isis-1]is-level level-1-2
[R5-isis-1]network-entity 10.0000.0000.0005.00

在R6上配置ISISv6。

[R6]isis 1
[R6-isis-1]ipv6 enable
[R6-isis-1]is-level level-1-2
[R6-isis-1]network-entity 10.0000.0000.0006.00

在R7上配置ISISv6。

[R7]isis 1
[R7-isis-1]ipv6 enable
[R7-isis-1]is-level level-1
[R7-isis-1]network-entity 10.0000.0000.0007.00

为了能顺利访问研发二部和市场二部,在R7上引入直连路由,并在R5上下发默认路由。

[R7]isis 1
[R7-isis-1]ipv6 import-route direct level-1
[R7-isis-1]quit
[R7]

步骤 1配置路由重分发。

在R5上,将ISISv6路由引入OSPFv3。

[R5]ospfv3 1
[R5-ospfv3-1]import-route isis 1
[R5-ospfv3-1]quit

在R5上,将OSPFv3路由引入ISISv6。

[R5]isis 1
[R5-isis-1]ipv6 import-route ospfv3 1
[R5-isis-1]quit
[R5]

步骤 1配置路由过滤。

在R5上对引入的路由进行过滤,使得研发二部所在网段无法访问市场一部、研发一部和售后服务部所在网段。

[R5]acl ipv6 2000
[R5-acl6-basic-2000]rule deny source 2005:: 64
[R5-acl6-basic-2000]rule permit
[R5-acl6-basic-2000]quit
[R5]

在R3上使用路由信息的过滤功能,使得市场一部所在网段无法访问研发一部。

[R3]acl ipv6 2000
[R3-acl6-basic-2000]rule deny source 2006::/64
[R3-acl6-basic-2000]rule permit
[R3-acl6-basic-2000]quit
[R3]

[R3]ospfv
[R3]ospfv3 1
[R3-ospfv3-1]filter-policy 2000 import
[R3-ospfv3-1]quit
[R3]

在R4上使用路由信息的过滤功能,使得研发一部和售后服务部所在网段无法访问市场二部。

[R4]acl ipv6 2000
[R4-acl6-basic-2000]rule deny source 2004:: 64
[R4-acl6-basic-2000]rule permit
[R4-acl6-basic-2000]quit
[R4]

[R4]ospfv3 1
[R4-ospfv3-1]filter-policy 2000 import
[R4-ospfv3-1]quit
[R4]

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1041356.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

QT配置MySQL数据库 ninja: build stopped: subcommand failed

QT配置MySQL数据库 我当前的软件版本:QT Creator 10.0.2 (community),MingW 6.4.3 (QT6),MySQL 8.0。 MySQL不配置支持的数据库有QList("QSQLITE", "QODBC", "QPSQL"),这个时候是不支持MYSQL数据…

Rust之自动化测试(二):控制测试如何运行

开发环境 Windows 10Rust 1.72.1 VS Code 1.82.2 项目工程 这里继续沿用上次工程rust-demo 控制测试如何运行 正如cargo run编译您的代码,然后运行生成的二进制文件一样,cargo test在测试模式下编译您的代码,然后运行生成的测试二进制文件…

【计算机网络笔记五】应用层(二)HTTP报文

HTTP 报文格式 HTTP 协议的请求报文和响应报文的结构基本相同,由四部分组成: ① 起始行(start line):描述请求或响应的基本信息;② 头部字段集合(header):使用 key-valu…

VR全景智慧文旅解决方案,助力文旅产业转型升级

引言: 随着科技的不断发展,虚拟现实(VR)技术正逐渐展露其影响力,改变着旅游业。VR全景智慧文旅解决方案也应运而生,将传统旅游的体验形式从线下扩展到了线上,带来了不一般的文旅体验。 一.VR全…

pandas--->CSV / JSON

csv CSV(Comma-Separated Values,逗号分隔值,有时也称为字符分隔值,因为分隔字符也可以不是逗号),其文件以纯文本形式存储表格数据(数字和文本)。 CSV 是一种通用的、相对简单的文…

优秀工具|使用Reqable替换处理过的动态混淆js

关注它,不迷路。 本文章中所有内容仅供学习交流,不可用于任何商业用途和非法用途,否则后果自负,如有侵权,请联系作者立即删除! 1. 目标地址 这篇文章 爬虫神器|这是我过Debugger检测最简单的方法&a…

Qt地铁智慧换乘系统浅学( 二 )将存储的站点线路信息绘制到graphicsView(图形视图部件)

绘制 容器使用测试 画一个黑点到QGraphicsview中准备工作代码 绘制所有站点信息画线路信息准备工作代码 实现放大缩小功能放大缩小按键和建立与槽函数的连接槽函数实现效果如下bug 容器使用 Qt地铁智慧换乘系统浅学( 1) 测试 画一个黑点到QGraphicsvie…

JupyterNotebook的快捷键

Jupyter Notebook 有两种键盘输入模式:1、命令模式,键盘输入运行程序命令;这时的单元框线是蓝色。2、编辑模式,允许你往单元中键入代码或文本;这时的单元框线是绿色的。 一、命令模式 (在编辑模式下按键 Esc键进入命令…

RISC-V 指令

RISC-V指令都是32位长。 文章目录 R-Type指令格式:I-Type指令格式:S-Type指令格式:B-Type指令格式:U-Type指令格式:UJ-Type指令格式:J-Type指令格式:R4-Type指令格式:F-Type指令格式:vC-Type指令格式:CB-Type指令格式:CIW-Type指令格式:CL-Type指令格式:R-Type指…

华为云Stack的学习(八)

九、华为云Stack网络服务介绍 1.网络服务概览 1.1 租户界面的网络服务 租户登入ManageOne运营面后,可在服务列表中查看到网络服务。用户使用网络服务前管理员需要在Service OM上提前创建好外部网络。 1.2 华为云Stack网络服务全景图 1.3 网络服务承载网元 2.虚拟…

SpringMVC 学习(七)JSON

9. JSON 9.1 简介 JSON(JavaScript Object Notation,JS 对象标记)是一种轻量级数据交换格式,采用独立于编程语言的文本格式储存和表示数据,易于机器解析和生成,提升网络传输效率。 任何 JavaScript 支持…

IntelliJ IDEA 上 使用git 合并其他分支,合并某一个提交

git 合并其他分支 找到git——>merge… 选择需要合并的分支,不能选和当前分支一样噢 合并,推送即可 合并某个提交到其他分支 点击左下角git——>右键切换分支——>选择需要合并的分支——>选择需要合并的代码——>ch 推送即可

一篇文章彻底搞懂熵、信息熵、KL散度、交叉熵、Softmax和交叉熵损失函数

文章目录 一、熵和信息熵1.1 概念1.2 信息熵公式 二、KL散度和交叉熵2.1 KL散度(相对熵)2.2 交叉熵 三、Softmax和交叉熵损失函数3.1 Softmax3.2 交叉熵损失函数 一、熵和信息熵 1.1 概念 1. 熵是一个物理学概念,它表示一个系统的不确定性程度,或者说是…

redis(3)-hiredis-API函数的调用

1.API函数查询 http://github.com.redis/hiredis 2.直接在hiredis目录下新建 test_redis.c 2.1创建文件: 目录下有hiredis 2.2编译 添加环境变量 2.3运行 ./a.out 直接运行 redis-cli get itc…

算法-贪心+优先级队列-IPO

算法-贪心优先级队列-IPO 1 题目概述 1.1 题目出处 https://leetcode.cn/problems/ipo/description/?envTypestudy-plan-v2&envIdtop-interview-150 1.2 题目描述 2 回溯法 2.1 思路 2.2 代码 class Solution {int result 0;public int findMaximizedCapital(int …

基于ARM+FPGA的ISA总线/MMи总线接口转换设计在轨道交通的应用

总线广泛应用于计算机、工业生产及各种测试设备。ISA总线为IBM公司推出的基于80286CPU的PC/AT微型计算机用扩展总线标准,MMи总线是俄罗斯国内自行设计的专用测试总线,主要用于程控单元模块与MMи总线之间数据及控制信息的交换。在某型导弹测…

竞赛 基于深度学习的视频多目标跟踪实现

文章目录 1 前言2 先上成果3 多目标跟踪的两种方法3.1 方法13.2 方法2 4 Tracking By Detecting的跟踪过程4.1 存在的问题4.2 基于轨迹预测的跟踪方式 5 训练代码6 最后 1 前言 🔥 优质竞赛项目系列,今天要分享的是 基于深度学习的视频多目标跟踪实现 …

HBase基础架构及存储原理

一、HBase介绍 HBase是Hadoop生态系统中的一个分布式、面向列的开源数据库,具有高可伸缩性、高性能和强大的数据处理能力。广泛应用于处理大规模数据集。 HBase是一种稀疏的、分布式、持久的多维排序map 稀疏:对比关系型数据库和非关系型数据库&#xf…

ubuntu下网卡插入网线后仍然不连接

网卡驱动已经安装,在settings里可以看到该网卡设备,但是插入网线后仍然不会连接: 鼠标点击也无效。 可尝试: 1. ifconfig找到该网卡,比如我的网卡是 enx0826ae3e81aa 2. sudo ifconfig enx0826ae3e81aa down sud…

OpenCV两张图片实现稀疏点云的生成

1 E矩阵 1.1 由F到E E K T ∗ F ∗ K E K^T * F * K EKT∗F∗K E 矩阵可以直接通过之前算好的 F 矩阵与相机内参 K 矩阵获得 Mat E K.t() * F * K;相机内参获得的方式是一个较为复杂的方式,需要使用棋盘进行定位获得,我们这里直接使用了 OpenMVG 提…