过滤路由:策略路由
前言:
周一上課,沒有好好聽課,結果作業沒完成,下課補作業!感覺喜歡自己學,不過老師也很厲害,要把我這么笨的學生教會也不容易!
配置過濾路由的三種方法:
路由過濾方法一:
- 先在R3上寫訪問控制列表
- 然后進入R3的OSPF路由協議
- 將R3上的eigrp路由重分布到OSPF路由中
- 按照訪問控制列表1往外分布eigrp路由
1. 在R4上查看分布的結果,看到兩條外部路由,
2. 雖然從分布了3.3.3.3,但3.3.3.3本身是OSOF中的路由,
3. 所以從eigrp中學到了兩條路由,分別是2.2.2.2和23.1.1.0
路由過濾方法二:
如果有多個訪問控制列表,可以用route-map將多個列表一同匹配,然后過濾路由時可以匹配route-map,這樣就不用匹配多個列表那樣麻煩!
1. 首先,寫訪問控制列表
2. 將訪問控制列表匹配到route-map上
3. 在R3上進入OSPF路由協議
4. 重分布R3上的eigrp路由,按照route-map中匹配的路由過濾
1. 查看結果,因為是同樣的訪問控制列表,
2. 所以應該看到的是兩條外部路由,分別是3.3.3.3和23.1.1.0
3. 但3.3.3.3本身就屬于ospf,所以只有23.1.1.0
路由過濾方法三:
1. 可以將rip重分布到eigrp中
2. 在R2上寫一個帶有tag標識的route-map(permit10為執行語序號)
3. 設置tag標識為100
4. 在R2上進入eigrp路由協議中進行重分布,將rip路由重分布到到eigrp中,并在重分布的過程中為每一條分布過去的路由加上tag標識
1. 在R3上可以查看到分布過來的路由的具體信息,被加上了標簽
1. 然后在R3上寫第一個route-map dengtag(語序10)
2. 匹配tag標識為100的路由
3. 然后在R3上寫第二個route-map dengtag(語序20)
4. 在不匹配任何的條件是就是允許通過的意思
5. 進入R3的OSPF路由協議,將eigrp中的路由重分布到OSPF中,按照route-map denytag的規則過濾
6. 這樣就成功將eigrp的路由放行到OSPF中,同時拒絕了rip的路由!
基于策略的路由
1. 在R3上寫擴展訪問控制列表,
2. 標明目的ip3.3.3.3、
3. 源ip5.5.5.5/45.1.1.5
1. 在R3上寫好擴展訪問控制列表
2. 在R4上寫route-map路由映射,在路由映射上加匹配之前寫好的策略路由
3. 設置每一個策略路由的下一跳
1. 在R4上進入數據流的入接口,應用策略路由
2. 在源5.5.5.5上上ping3.3.3.3
3. 在R4上開啟debug ip policy查看結果!
總結:很羨慕那些一遍就學會的同學,真的很聰明,其實不管學什么,只要你不怕你學不會,對自己有信心,就都能學好!自個兒有點懶呀!哎!!!
總結
- 上一篇: 路由器远程登陆配置:02多人登陆一台设备
- 下一篇: 【软件工程】RUP与软件开发5大模型