网络模型-路由策略

news2024/11/17 7:23:34

一、路由策略

路由策略(Routing Policy)作用于路由,主要实现了路由过滤和路由属性设置等功能,它通过改变路由属性(包括可达性)来改变网络流量所经过的路径。目的:设备在发布、接收和引入路由信息时,根据实际组网需要实施一些策略,以便对路由信息进行过滤和改变路由信息的属性:

路由策略含义
控制路由的发布只发布满足条件的路由信息。
控制路由的接收只接收必要、合法的路由信息,以控制路由表的容量提高网络的安全性。
过滤和控制引入的路由一种路由协议在引入其他路由协议发现的路由信息丰富自己的路由知识时,只引入一部分满足条件的路由信息并对所引入的路由信息的某些属性进行设置,以使其满足本协议的要求。
设置特定路由的属性修改通过路由策略过滤的路由的属性,满足自身需要。

 

二、路由策略原理

1、路由策略的实现:

路由策略的实现分为以下两个步骤:

1、定义规则:定义将要实施路由策略的路由信息的特征,即定义一组匹配规则。可以用路由信息中的不同属性作为匹配依据进行设置,如目的地址、发布路由信息的设备地址等。

2、应用规则:将匹配规则应用于路由的发布、接收和引入等过程的路由策略中。

2、过滤器路

        由策略的核心内容是过滤器,通过使用过滤器,可以定义一组匹配规则。在设备中,提供了以下几种过滤器供路由策略使用。 

 

三、使用前缀列表对接收和发布的路由进行过滤

        运行OSPF协议的网络中,DeviceA从Internet网络接收路由,并为DeviceB提供了部分Interet路由。要求DeviceA仅提供172.16.17.0/24、172.16,18.0/24、172.16.19.0/24给DeviceB,Devicec仅接收路由172.16.18.0/24,DeviceD接收DeviceB提供的全部路由。 

 

1、配置思路

采用如下的思路配置对路由进行过滤:

1、配置各路由设备接口IPv4地址。(省略)

2、在DeviceA、DeviceB、Devicec和DeviceD上配置OSPF基本功能

3、在DeviceA上配置5条静态路由,并将这些路由引入0SPF路由:

4、在DeviceA上配置路由发布策略

5、在Devicec上配置路由接收策略 

2、 配置OSPF基本功能。

# DeviceA的配置。

[DeviceA] ospf

[DeviceA-ospf-1] area 0

[DeviceA-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255

[DeviceA-ospf-1-area-0.0.0.0]quit

[DeviceA-ospf-1] quit

# DeviceB的配置。

[DeviceB] ospf

[DeviceB-ospf-1] area 0

[DeviceB-ospf-1-area-0.0.0.0] network 192.168.1.0 0.0.0.255

[DeviceB-ospf-1-area-0.0.0.0]network 192.168.2.0 0.0.0.255

[DeviceB-ospf-1-area-0.0.0.0] network 192.168.3.0 0.0.0.255

[DeviceB-ospf-1-area-0.0.0.0] quit

 # DeviceC的配置。

[DeviceC] ospf

[DeviceC-ospf-1] area 0

[DeviceC-ospf-1-area-0.0.0.0]network192.168.2.0 0.0.0.255

[DeviceC-ospf-1-area-0.0.0.0] quit

[DeviceC-ospf-1] quit

# DeviceD的配置。

[DeviceD] ospf

[DeviceD-ospf-1] area 0

[DeviceD-ospf-1-area-0.0.0.0]network 192.168.3.0 0.0.0.255

[DeviceD-ospf-1-area-0.0.0.0] quit

3、在DeviceA上配置5条静态路由,并将这些静态路由引入到OSPF协议中。

[DeviceA]ip route-static 172.16.16.0 24 NULLO

[DeviceA]ip route-static 172.16.17.0 24 NULLO

[DeviceA]ip route-static 172.16.18.0 24 NULLO

[DeviceA]ip route-static 172.16.19.0 24 NULLO

[DeviceA]ip route-static 172.16.20.0 24 NULLO

[DeviceA] ospf

[DeviceA-ospf-1]import-route static

[DeviceA-ospf-1] quit 

4、配置路由发布策略。

# 在DeviceA上配置地址前缀列表a2b。

[DeviceA]ip ip-prefix a2b index 10 permit 172.16.17.0 24

[DeviceA]ip ip-prefix a2b index 20 permit 172.16.18.0 24

[DeviceA]ip ip-prefix a2b index 30 permit 172.16.19.0 24

# 在DeviceA上配置发布策略,引用地址前缀列表a2b进行过滤。

[DeviceA] ospf

[DeviceA-ospf-1] filter-policyip-prefix a2b export static

[DeviceA-ospf-1] quit 

5、 配置路由接收策略。

# 在Devicec上配置地址前缀列表in。

[DeviceC] ip ip-prefixin index 10 permit 172.16.18.0 24

# 在Devicec上配置接收策略,引用地址前缀列表in进行过滤

[DeviceC] ospf

[DeviceC-ospf-1] filter-policy ip-prefixin import

6、检查配置结果

# 在DeviceB上查看IP路由表。

[DeviceB] display ip routing-table 

四、在路由引入时应用路由策略

        DeviceB与DeviceA之间通过OSPF协议交换路由信息,与Devicec之间通过IS-IS协议交换路由信息。要求在DeviceB上配置路由引入将IS-IS路由引入到OSPF中去,并同时使用路由策略设置路由的属性。其中,设置172.16.1.0/24的路由的开销为100,设置172.16.2.0/24的路由的Tag属性为20。 

 

1、配置过程

在DeviceB和Devicec上配置IS-IS基本功能。

在DeviceA和DeviceB上配置OSPF,引入IS-IS路由。

在DeviceB上配置路由策略,并在OSPF引入IS-IS路由时应用路由策略,查看路由信息。 

2、配置routerC的IS-IS路由协议。

[DeviceC]isis

[DeviceC-isis-1]is-level level-2

[Devicec-isis-1]network-entity 10.0000.0000.0001.00

[DeviceC-isis-1] quit

[DeviceC] interface Vlanif400

[DeviceC-Vlanif400] isis enable

[DeviceC-Vlanif400] quit

[DeviceC] interface Vlanif100

[DeviceC-Vlanif100] isis enable 

[Devicec-Vlanif100] quit

[DeviceC]interface Vlanif200

[Devicec-Vlanif200] isis enable

[DeviceC-Vlanif200] quit

[DeviceC]interface Vlanif300

[DeviceC-Vlanif300] isis enable

[DeviceC-Vlanif300] quit 

3、配置DeviceB。

[DeviceB] isis

[DeviceB-isis-1]is-level level-2

DeviceB-isis-1 network-entity 10.0000.0000.0002.00

[DeviceB-isis-1] quit

[DeviceB] interface Vlanif200

[DeviceB-Vlanif200]isis enable

[DeviceB-Vlanif200] quit 

4、配置DeviceA,启动OSPF。

[DeviceA] ospf

[DeviceA-ospf-1]area 0

[DeviceA-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255

[DeviceA-ospf-1-area-0.0.0.0] quit

[DeviceA-ospf-1] quit 

5、配置DeviceB,启动OSPF,并入IS-IS路由

[DeviceB] ospf

[DeviceB-ospf-1] area 0

[DeviceB-ospf-1-area-0.0.0.0] network 192.168.1.0 0.0.0.255

[DeviceB-ospf-1-area-0.0.0.0] quit

[DeviceB-ospf-1] import-route isis 1

[DeviceB-ospf-1] quit 

6、查看DeviceA的OSPF路由表,可以看到引入的路由。

[DeviceA] display ospf routing

7、配置过滤列表

#在DeviceB上配置编号为2002的ACL,允许172.16.2.0/24通过

[DeviceB] acl number 2002

[DeviceB-acl4-basic-2002]rule permit source 172.16.2.0 0.0.0.255

[DeviceB-acl4-basic-2002] quit

#在DeviceB上配置名为prefix-a的地址前缀列表,允许172.16.1.0/24通过。

[DeviceB] ip ip-prefix prefix-a index 10 permit 172.16.1.0 24 

8、配置Route-Policy

#在DeviceB上配置名称为isis2ospf的route-policy。

[DeviceB] route-policy isis2ospf permit node 10

[DeviceB-route-policy] if-match ip-prefix prefix-a

[DeviceB-route-policy] apply cost 100

[DeviceB-route-policy] quit

[DeviceB] route-policy isis2ospf permit node 20

[DeviceB-route-policy] if-match acl 2002

[DeviceB-route-policy] apply tag 20

[DeviceB-route-policy] quit

[DeviceB] route-policy isis2ospf permit node 30

[DeviceB-route-policy] quit 

9、在路由引入时应用Route-Policy

#配置DeviceB,设置在路由引入时应用Route-Policy。

[DeviceB] ospf

[DeviceB-ospf-1]import-route isis 1 route-policy isis2ospf

[DeviceB-ospf-1] quit 

10、检查配置结果

#在DeviceA上查看OSPF路由表。

[DeviceA] display ospf routing 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1697724.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

什么是聚簇索引和非聚簇索引,如何理解回表、索引下推

聚簇索引(Clustered Index)和非聚簇索引(Non-clustered Index)是数据库中的两种索引类型,它们在组织和存储数据时有不同的方式。 聚簇索引 聚簇索引简单理解就是将数据与索引放在一起,找到索引即找到了数…

当AWR1843发送完设置的固定帧后,如何使其再发送第一次的帧?

🏆本文收录于「Bug调优」专栏,主要记录项目实战过程中的Bug之前因后果及提供真实有效的解决方案,希望能够助你一臂之力,帮你早日登顶实现财富自由🚀;同时,欢迎大家关注&&收藏&&…

Qt 界面上字体自适应控件大小 - 随控件缩放

Qt 界面上字体自适应控件大小 - 随控件缩放 引言一、设计思路二、进阶版大致思路三、参考链接 引言 Qt控件自适应字体大小可以用adjustSize()函数,但字体自适应控件大小并没有现成的函数可调. - 本文实现了按钮上的字体随按钮大小变化而变化 (如上图所示) - 其他控件…

[CISCN2024]-PWN:gostack解析(go语言程序,syscall)

查看保护 ida比较复杂,建议动调配合静态分析程序运行 这里函数返回不用leave和ret,而是利用add rsp和ret,所以要动调查看到底要覆盖哪里。 完整exp: from pwn import* pprocess(./gostack) syscall0x4616c9 pop_rax0x40f984 po…

电子电器架构 - AUTOSAR ON THE AIR

电子电器架构 - AUTOSAR ON THE AIR 我是穿拖鞋的汉子,魔都中坚持长期主义的汽车电子工程师。 老规矩,分享一段喜欢的文字,避免自己成为高知识低文化的工程师: 屏蔽力是信息过载时代一个人的特殊竞争力,任何消耗你的人和事,多看一眼都是你的不对。非必要不费力证明自己…

C# 控制台应用模板可生成顶级语句

C# 控制台应用模板可生成顶级语句 项目2024/01/0810 个参与者 反馈 本文内容 使用新的程序样式隐式 using 指令全局 using 指令使用旧程序样式 从 .NET 6 开始,新 C# 控制台应用的项目模板在 Program.cs 文件中生成以下代码: C#复制 // See https…

C语言基础(六)

C语言基础 指针与一维数组总结 * p、* (p)、(\*p)、* p、*(p)、*p区别和用法运算优先级p与p区别*p与 *(p)与(*p)*p与 *(p)与 *p 指针常量与一维数组的关系指针变量与一维数组的关系数…

基于FIDO2和USBKEY硬件的SSH认证

在 8.2(最新为 8.3)版本中,OpenSSH 提供了对 FIDO 和 UAF 的支持。从此用户就可以用硬件 USBKEY 证书进行 SSH 原生认证。这样可以实现简捷、有效和安全的 SSH 认证。本文我们就就少一下 FIDO2 以及 OpenSSH 对其的支持,并尝试一下…

十大排序 —— 冒泡排序

十大排序 —— 冒泡排序 什么是冒泡排序基本步骤特点 优化冒泡的各项性能时间复杂度空间复杂度稳定性总结 我们今天来讲一个大家熟悉的老朋友——冒泡排序: 什么是冒泡排序 冒泡排序(Bubble Sort)是一种简单的排序算法,因其工作…

【大模型部署】在C# Winform中使用文生图Stable Diffusion XL 模型

【大模型部署】在C# Winform中使用文生图Stable Diffusion XL 模型 前言 整了一个在C# Winform中调用文生图Stable Diffusion XL的小程序,基于百度智能云千帆平台 步骤 如何注册百度智能云和创建应用,获取API 密钥等和在之前的博客中基本相同&#…

单日收益1000+看了就会的项目,最新灵异短视频项目,简单好上手可放大操作

各位好友,佳哥在此与大伙儿聊聊一项神秘莫测的短视频项目。你或许会想,“又是一个视频创作项目?” 但别急,这个项目与众不同,日入千元不再是梦,而且它的易用性让人惊喜,无论你是初学者还是资深玩…

面向对象------多态

1.多态的定义 通俗来说,当同一种行为或者事情发生在不同的对象上,这些行为或者事情最终得到的结果不同。 注意:多态要发生在继承的基础上。 例如:彩色打印机和黑白打印机。 彩色打印机和黑白打印机是不同的对象,但…

兵器室管控系统|DW-306是一套成熟系统

概述 智慧兵器室管理系统(DW-S306)是依托互3D技术、大数据、RFID技术、数据库技术、AI、视频分析技术对RFID智能仓库进行统一管理、分析的信息化、智能化、规范化的系统。 本解决方案利用现有内部网络,部署部队智能兵器室管理系统&#xff…

Python并发编程学习记录

1、初识并发编程 1.1、串行,并行,并发 串行(serial):一个cpu上按顺序完成多个任务; 并行(parallelism):任务数小于或等于cup核数,多个任务是同时执行的; 并发(concurrency):一个…

小浪助手下载学浪视频的简单步骤

你是否想轻松下载学浪高清视频?快来尝试小浪助手,这是你不可错过的下载神器!简单几步操作,即可轻松下载你所需的学浪视频,节省时间,提高效率! 首先我已经打包好了小浪助手,有需要的…

DOS学习-目录与文件应用操作经典案例-attrib

新书上架~👇全国包邮奥~ python实用小工具开发教程http://pythontoolsteach.com/3 欢迎关注我👆,收藏下次不迷路┗|`O′|┛ 嗷~~ 目录 一.前言 二.使用 三.案例 一.前言 DOS系统中的attrib命令是一个用于显示或更改文件&#…

内网渗透—SMB隧道正反向连接防火墙规则绕过CS上线

1、前言 这篇文章主要是说一下这个用于横向移动的SMB隧道,已经如何使用smb隧道去进行横向移动。 2、实验环境 实验环境和上一篇的差不多,主要是加了个防火墙。 windows server2012 192.168.145.131(外网) 192.168.22.134&…

【NumPy】关于numpy.flatten()函数,看这一篇文章就够了

🧑 博主简介:阿里巴巴嵌入式技术专家,深耕嵌入式人工智能领域,具备多年的嵌入式硬件产品研发管理经验。 📒 博客介绍:分享嵌入式开发领域的相关知识、经验、思考和感悟,欢迎关注。提供嵌入式方向…

头晕、心悸…你们小年轻配不上张俊杰的霸王茶姬,还要奔上市

近日,有多名网友在社交平台反映称,自己在喝了霸王茶姬的新品“万里木兰”奶茶后,出现了失眠、头晕、心悸等不同程度的不适症状,霸王茶姬方面则表示“可能是茶多酚过敏”。 而就在几天前举行的“2024年国际茶日现代东方茶创新论坛…

全局光照技术在AI去衣中的革命性角色

引言: 随着计算机视觉和深度学习技术的飞速发展,AI去衣技术已经逐渐成为图像处理和计算机图形学领域的一个热门话题。这种技术旨在通过算法模型去除或替换图像中的衣物,以服务于娱乐、电子商务、虚拟试衣等多种应用场景。而在实现高质量、真实…