• 826.38 KB
  • 2022-04-29 14:49:47 发布

网络技术培训PPTDA000012 路由策略与引入

  • 22页
  • 当前文档由用户上传发布,收益归属用户
  1. 1、本文档共5页,可阅读全部内容。
  2. 2、本文档内容版权归属内容提供方,所产生的收益全部归内容提供方所有。如果您对本文有版权争议,可选择认领,认领后既往收益都归您。
  3. 3、本文档由用户上传,本站不保证质量和数量令人满意,可能有诸多瑕疵,付费之前,请仔细先通过免费阅读内容等途径辨别内容交易风险。如存在严重挂羊头卖狗肉之情形,可联系本站下载客服投诉处理。
  4. 文档侵权举报电话:19940600175。
'DA000012路由策略与引入1.0 课程内容第一章IP路由策略概述第二章路由策略和引入配置方法第三章路由策略应用示例 路由策略的作用过滤路由信息的手段发布路由信息时只发送部分信息接收路由信息时只接收部分信息进行路由引入时引入满足特定条件的信息支持等值路由设置路由协议引入的路由属性 策略相关的五种过滤器路由策略(routingpolicy)设定匹配条件,属性匹配后进行设置,由if-match和apply字句组成。访问列表(access-list)用于匹配路由信息的目的网段地址或下一跳地址,过滤不符合条件的路由信息。前缀列表(prefix-list)匹配对象为路由信息的目的地址或直接作用于路由器对象(gateway)。自治系统路径信息访问列表(aspath-list)仅用于BGP协议,匹配BGP路由信息的自治系统路径域。团体属性列表(community-list)仅用于BGP协议,匹配BGP路由信息的自治系统团体域。 路由策略与过滤器的关系在路由引入(import-route)时使用routingpolicyroutingpolicy由一系列的if-match子句和apply子句组成。匹配AS-path时使用AS-pathlist。匹配Community时使用Communitylist。匹配IPaddress时使用IPPrefix和Accesslist。在路由发布(export)和路由接收(import)时使用地址前缀列表(IPPrefix)和访问控制列表接收时:IPPrefix、Accesslist和Gateway(特定路由器)。发布时:IPPrefix和Accesslist。 课程内容第一章IP路由策略概述第二章路由策略和引入配置方法第三章路由策略应用示例 路由策略配置的任务列表定义路由策略(routingpolicy)定义路由策略的if-match子句定义路由策略的apply子句引入其他协议的路由信息定义地址前缀列表prefix-list配置路由过滤 定义路由策略一个routingpolicy下可以有多个节点,不同的节点号用seq-number标识,不同seq-number各个部分之间的关系是“或”的关系。每个节点下可以有多个if-match和apply子句,if-match子句之间是“与”的关系。允许模式:当路由项满足该节点的所有if-match子句时被允许通过该节点的过滤并执行该节点的apply子句,如路由项不满足该节点的if-match子句,该路由策略的下一个节点将被测试。拒绝模式:当路由项满足该节点的所有if-match子句时被拒绝通过该节点的过滤,并且不会进行下一个节点的测试。操作命令定义路由策略节点route-policypolicy-name{permit|deny}{seq-number}删除路由策略节点undoroute-policypolicy-name[permit|deny][seq-number] 定义路由策略的if-match子句操作命令指定Routingpolicy中匹配路由信息的原AS路径前的AS序号if-matchas-pathaspath-list-number指定Routingpolicy中匹配的路由信息BGP团体的属性if-matchcommunity{standard-community-list-number[exact-match]|extended-community-list-number}指定Routingpolicy中匹配的路由信息访问控制列表和前缀列表if-matchipaddress{acl-number|ip-prefixprefix-list-name}指定Routingpolicy中匹配的接口if-matchinterface[typenumber]指定Routingpolicy中匹配的路由信息的下一跳if-matchipnext-hop{acl-number|ip-prefixprefix-list-name}指定Routingpolicy中匹配的OSPF路由信息的花费if-matchcostcost指定Routingpolicy中匹配的OSPF路由信息的标记域的值if-matchtagtag-value指定Routingpolicy中匹配的路由信息的路由类型if-matchroute-type{internal|external} 定义路由策略的apply子句操作命令指定Routingpolicy中原AS路径前的AS序号applyas-pathaspath-list-number指定Routingpolicy中设置BGP团体的属性applycommunity{{[aa:nn][no-export-subconfed][no-advertise][no-export]}[additive]|none|additive}设置BGP路由信息的下一跳地址applyipnext-hopip-address设置BGP路由信息的本地优先级applylocal-preferencelocal-preference设置路由信息的路由花费applycostcost设置BGP路由信息的路由源applyorigin{igp|egpas-number|incomplete}设置OSPF路由信息的标记域applytagtag-value指定Routingpolicy中原AS路径前的AS序号applyas-pathaspath-list-number 路由策略的执行规则Routingpolicyaaaseq1seq2seq3matchatt1matchatt2matchatt3matchatt4matchatt5matchatt6根据seq1的apply子句进行属性设置通过seq1的所有If-match子句YN通过seq2的所有If-match子句根据seq2的apply子句进行属性设置通过该RoutingpolicyY通过该Routingpolicy通过seq3的所有If-match子句根据seq3的apply子句进行属性设置通过该RoutingpolicyY通不过该RoutingpolicyNN AS正则表达式字符符号特殊意义句号.匹配任意单字符星号*匹配模式中0或更多的序列加号+匹配模式中1或更多的序列问号?匹配模式0或1次出现加字符^匹配输入字符串的开始美元符$匹配输入字符串的结束下划线_匹配逗号,括号,字符串的开始和结束,空格方括号[范围]表示一个单字符模式的范围连字符-把一个范围的结束点分开 路由引入配置protocol指定可引入的源路由协议,目前可为direct、static、rip、ospf、ospf-ase与bgp。操作命令引入其他协议的路由(RIP协议配置)import-routeprotocol[costcost][route-policyroute-policy-name]引入其他协议的路由(OSPF协议配置)import-routeprotocol[costcost][type1|2][tagtag-value][route-policypolicy-name]引入其他协议的路由(BGP协议配置)import-routeprotocol[medmed][route-policypolicy-name] 定义地址前缀列表不同sequence-number的各个部分之间的关系是“或”的关系,通过prefix-list的某一部分,就意味着通过整个prefix-list的过滤。操作命令定义地址前缀列表ipip-prefixprefix-list-name[indexindex-number]{permit|deny}network/len[greater-equalge-value][less-equalle-value]取消地址前缀列表undoipip-prefixprefix-list-name[indexseq-number][permit|deny] 配置路由过滤操作命令配置对接收的指定地址发布的路由信息进行过滤filter-policygatewayprefix-list-nameimport取消对接收的指定地址发布的路由信息进行过滤undofilter-policygatewayprefix-list-nameimport配置对接收的全局路由信息进行过滤filter-policy{acl-number|ip-prefixprefix-list-name}import取消对接收的全局路由信息进行过滤undofilter-policy{acl-number|ip-prefixprefix-list-name}import配置即对接收的指定地址发布的路由信息进行过滤,又对匹配prefix-list的路由进行过滤filter-policyip-prefixprefix-list-namegatewayprefix-list-nameimport取消对接收到的指定地址发布的路由信息及匹配prefix-list的路由进行过滤undofilter-policyip-prifixprefix-list-namegatewayprefix-list-nameimport 路由策略的监控与维护操作命令显示路由策略displayroute-policy[policy-name]显示BGP团体列表的信息displaybgprouting-tablecomm-listcommunity-list-number[exact-match]显示BGP中AS过滤的路径信息displayipas-path-acl[aspath-list-number]显示地址访问控制列表信息displayacl[all|access-list-number|interfacetypenumber]显示地址前缀列表信息displayipip-prefix[prefix-list-name]监视策略路由debuggingippolicy-routing 课程内容第一章IP路由策略概述第二章路由策略和引入配置方法第三章路由策略应用示例 路由策略应用示例(一)10.1.0.0/16v010.2.0.0/16v111.1.0.0/16e0192.0.1.2/24192.0.1.1/24QuidwayARIPQuidwayBRoutingpolicy10.1.0.0/16 路由策略应用示例(二)校园网A校园网B192.1.10.0e0202.1.1.0 路由策略应用示例(三)S0:192.0.1.1/24QuidwayBQuidwayCQuidwayAS1:192.0.2.1/24S0:192.0.2.2/24S0:192.0.1.2/24E0:192.0.3.1/24E0:192.0.4.1/24 路由策略应用示例(四)area0ID:1.1.1.1ID:2.2.2.2S0S0static20.0.0.130.0.0.140.0.0.1static20.0.0.140.0.0.1Filter-policyOSPF 课程结束谢谢'