意见箱
恒创运营部门将仔细参阅您的意见和建议,必要时将通过预留邮箱与您保持联络。感谢您的支持!
意见/建议
提交建议

路由策略和路由控制

来源:恒创科技 编辑:恒创科技编辑部
2024-02-11 13:56:59

1、路由控制可以通过路由策略(Route-Policy)实现:控制路由的发布、接受和引入

2、访问控制列表(ACL)(路由匹配工具):基本2000-2999,高级3000-3999,二层4000-4999,用户自定义,用户ACL

acl nummber 2000


路由策略和路由控制

rule 5 permit source 1.1.1.0 0.0.0.255

对于使用ACL进行路由匹配的处境,用户只能使用基本ACL

3、IP前缀列表(IP-Prefix List)(路由匹配工具)是将路由条目的网络地址、掩码长度作为匹配条件的过滤器,可在各路由协议发布和接受路由时使用。

ip ip-prefix test index 10 permit 192.168.1.0 22 greater-equal 24 less-equal 26

4、Filter-Policy(过滤-策略)(路由策略工具)是一个很常用的路由信息过滤工具,能够对节后、发布、引入的路由进行过滤,可应用于IS-IS、OSPF、BGP等协议

在距离矢量路由协议中,设备之间传递的是路由信息。filter-policy import和filter-policy export

在链路状态路由协议中,个路由设备之间传递的是LSA信息,然后设备工具LSA汇总成的LSDB信息计算出路由表。都是Filter-Policy只能过滤路由信息,无法过滤LSA。

5、Route-Policy是一个策略工具,用于过滤路由信息,以及为过滤后的路由信息设置路由属性

一个Route-Policy由一个或多个及节点(Node)构成,每个节点都可以是一系列条件语句以及执行语句的集合,这些集合按照编号从小到大的顺序排序。if-match 和apply子句

6、对接收的路由进行过滤

[R2] ip ip-prefix inname index 10 permint 192.168.2.0 24

[R2] ip ip-prefix inname index 10 permint 192.168.3.0 24

[R2] ospf

[R2-ospf-1]filter-policy ip-prefix inname import(也可以结合acl)

7、修改路由属性

[R1]ip ip-prefix external index 10 permit 192.168.1.0 24

[R1]route-policy RP permit node 10

[R1-route-policy]if-match ip-prefix external(也可以结合acl)

[R1-route-policy]apply const-type type-1

[R1-route-policy]quit

[R1]ospf

[R1-ospf-1]imort-route derect route-policy RP

8、双点双向路由重发布:在边界路由器上把两个路由域的路由相互引入,称之双向路由重发布。

两个路由域存在两个边界路由器,并且都执行双向路由重发布,此时称为双点双向路由重发布

上一篇: DDOS(分布式拒绝服务攻击)防御SYN Flood篇(2) 下一篇: 手机怎么远程登录云服务器?