1、路由控制可以通过路由策略(Route-Policy)实现:控制路由的发布、接受和引入
2、访问控制列表(ACL)(路由匹配工具):基本2000-2999,高级3000-3999,二层4000-4999,用户自定义,用户ACL
acl nummber 2000
rule 5 permit source 1.1.1.0 0.0.0.255
对于使用ACL进行路由匹配的处境,用户只能使用基本ACL
3、IP前缀列表(IP-Prefix List)(路由匹配工具)是将路由条目的网络地址、掩码长度作为匹配条件的过滤器,可在各路由协议发布和接受路由时使用。
ip ip-prefix test index 10 permit 192.168.1.0 22 greater-equal 24 less-equal 26
4、Filter-Policy(过滤-策略)(路由策略工具)是一个很常用的路由信息过滤工具,能够对节后、发布、引入的路由进行过滤,可应用于IS-IS、OSPF、BGP等协议
在距离矢量路由协议中,设备之间传递的是路由信息。filter-policy import和filter-policy export
在链路状态路由协议中,个路由设备之间传递的是LSA信息,然后设备工具LSA汇总成的LSDB信息计算出路由表。都是Filter-Policy只能过滤路由信息,无法过滤LSA。
5、Route-Policy是一个策略工具,用于过滤路由信息,以及为过滤后的路由信息设置路由属性
一个Route-Policy由一个或多个及节点(Node)构成,每个节点都可以是一系列条件语句以及执行语句的集合,这些集合按照编号从小到大的顺序排序。if-match 和apply子句
6、对接收的路由进行过滤
[R2] ip ip-prefix inname index 10 permint 192.168.2.0 24
[R2] ip ip-prefix inname index 10 permint 192.168.3.0 24
[R2] ospf
[R2-ospf-1]filter-policy ip-prefix inname import(也可以结合acl)
7、修改路由属性
[R1]ip ip-prefix external index 10 permit 192.168.1.0 24
[R1]route-policy RP permit node 10
[R1-route-policy]if-match ip-prefix external(也可以结合acl)
[R1-route-policy]apply const-type type-1
[R1-route-policy]quit
[R1]ospf
[R1-ospf-1]imort-route derect route-policy RP
8、双点双向路由重发布:在边界路由器上把两个路由域的路由相互引入,称之双向路由重发布。
两个路由域存在两个边界路由器,并且都执行双向路由重发布,此时称为双点双向路由重发布