女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

路由route-policy實驗步驟及配置

網絡技術干貨圈 ? 來源:網絡技術干貨圈 ? 作者:圈圈 ? 2022-11-06 23:24 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

實驗拓撲

315511ae-5c9b-11ed-a3b6-dac502259ad0.png

網絡拓撲及IP編址如上圖所示;

R1、R2運行RIPv2,R2、R3運行OSPF。R1上開設三個Loopback接口,地址分別是192.168.1.1/24、192.168.2.1/24及192.168.3.1/24,R1并沒有在這三個接口上激活RIPv2;

實驗需求

R1在RIP視圖中只使用network命令激活GE0/0/0接口,而三個Loopback接口不能激活RIP,要求R2能夠通過RIP學習到除了192.168.3.0/24路由之外的其他兩條Loopback路由;

在R2上部署路由重發布,將RIP路由注入到OSPF使得R3能夠學習到192.168.1.0/24及192.168.2.0/24這兩條路由,同時要求192.168.1.0/24這條路由在R3的路由表中度量值顯示10,而192.168.1.0/24這條路由在R3的路由表中度量值顯示20,兩條外部路由類型均為Type2。

要求R3能夠訪問192.168.1.1及192.168.2.1。

實驗步驟及配置

1.完成三臺路由器的基本配置

R1的配置如下:

[R1]interfaceGigabitEthernet0/0/0
[R1-GigabitEthernet0/0/0]ipaddress192.168.12.124
[R1]interfaceLoopBack1
[R1-LoopBack1]ipaddress192.168.1.124
[R1]interfaceLoopBack2
[R1-LoopBack2]ipaddress192.168.2.124
[R1]interfaceLoopBack3
[R1-LoopBack3]ipaddress192.168.3.124
[R1]rip1
[R1-rip-1]version2#指定RIP的版本為版本2
[R1-rip-1]network192.168.12.0#在GE0/0/0口上激活RIP

R2的配置如下:

[R2]interfaceGigabitEthernet0/0/0
[R2-GigabitEthernet0/0/0]ipaddress192.168.12.224
[R2]interfaceGigabitEthernet0/0/1
[R2-GigabitEthernet0/0/1]ipaddress192.168.23.224
[R2]rip1
[R2-rip-1]version2
[R2-rip-1]network192.168.12.0
[R2]ospf1router-id2.2.2.2
[R2-ospf-1]area0
[R2-ospf-1-area-0.0.0.0]network192.168.23.00.0.0.255

R3的配置如下:

[R3]interfaceGigabitEthernet0/0/0
[R3-GigabitEthernet0/0/0]ipaddress192.168.23.324
[R3]ospf1router-id3.3.3.3
[R3-ospf-1]area0
[R3-ospf-1-area-0.0.0.0]network192.168.23.00.0.0.255

2.R1上將直連路由注入RIP

R1增加的配置如下:

[R1]acl2000
[R1-acl-basic-2000]ruledenysource192.168.3.00
[R1-acl-basic-2000]rulepermit
[R1-acl-basic-2000]quit

[R1]route-policy1and2permitnode10
[R1-route-policy]if-matchacl2000
[R1-route-policy]quit

[R1]rip
[R1-rip-1]import-routedirectroute-policy1and2

題目的需求是不允許在R1的Loopback接口上激活RIPv2,但又希望RIP域能學習到這些Loopback路由,因此需在R1上部署路由重發布,將直連路由注入RIP。但是如果直接執行import-route direct命令,則R1所有的直連路由都會被注入到RIP,這顯然是不滿足需求的。因此我們首先在R1上定義一個ACL 2000,使用這個ACL來抓取希望注入的路由(在上面的配置中采用的思路是拒絕192.168.3.0路由,但是允許其他路由),然后再配置一個route-policy1and2來調用這個ACL,最后在執行重發布動作時關聯該route-policy。如此R1將直連路由注入到RIP時,不會注入192.168.3.0路由。

有一個細節需要注意,那就是當使用ACL來抓取路由時ACL的書寫方法,例如要抓取192.168.1.0/24這條路由,ACL的規則是“rule permit source 192.168.1.0 0.0.0.0“,為什么通配符不是0.0.0.255而是0.0.0.0呢?這是因為基本ACL在匹配路由時,只能匹配路由的網絡號,而無法匹配路由的掩碼,因此通配符寫成0.0.0.0,表示精確匹配192.168.1.0這個網絡號。

完成上述配置后,先看一下R2的路由表:

[R2]displayiprouting-tableprotocolrip
Destination/MaskProtoPreCostFlagsNextHopInterface
192.168.1.0/24RIP1001D192.168.12.1GigabitEthernet0/0/0
192.168.2.0/24RIP1001D192.168.12.1GigabitEthernet0/0/0

我們看到,R2的路由表中只有192.168.1.0/24及192.168.2.0/24兩條RIP路由,沒有學習到3.0/24的路由,實現了需求。

3.在R2上將RIP路由注入OSPF

R2的配置增加如下:

#書寫兩個ACL,分別抓取192.168.1.0及192.168.2.0這兩條路由:
[R2]acl2001
[R2-acl-basic-2001]rulepermitsource192.168.1.00
[R2-acl-basic-2001]quit
[R2]acl2002
[R2-acl-basic-2002]rulepermitsource192.168.2.00
[R2-acl-basic-2002]quit
#創建一個route-policy,配置三個node:
[R2]route-policyr2opermitnode10
[R2-route-policy]if-matchacl2001
[R2-route-policy]applycost10
[R2-route-policy]applycost-typetype-2
[R2-route-policy]quit
[R2]route-policyr2opermitnode20
[R2-route-policy]if-matchacl2002
[R2-route-policy]applycost20
[R2-route-policy]applycost-typetype-2
[R2-route-policy]quit
[R2]route-policyr2opermitnode30

[R2]ospf1
[R2-ospf-1]import-routeriproute-policyr2o

在R2上將RIP路由注入OSPF時,如果直接執行import-route rip命令,則R2路由表中所有的RIP路由都會被注入到OSPF,并且路由在注入OSPF后的度量值是統一的一個值,而我們的需求是要對192.168.1.0/24及192.168.2.0/24這兩條路由區分對待,前者的度量值設置為10,后者設置為20,這就需要在R2執行路由重發布動作時關聯一個route-policy來執行策略。總體的思路是先配置一個ACL2001來抓取192.168.1.0路由,再配置一個ACL2002抓取192.168.2.0路由,然后創建一個route-policy r2o,這個route-policy有三個node,序號分別為10、20及30,序號10調用ACL2001,對滿足這個ACL的路由設置度量值10,同時設置外部路由類型為type2;序號20調用ACL2002,對滿足該ACL的路由設置度量值20,同時設置外部路由類型為type2。值得注意的是route-policy在所有node的末尾有一個隱含的“拒絕所有“的node,所以為了把其他的路由(例如192.168.12.0/24)放通,還需要加一個route-policy r2o permit node 30,node30的行為是permit,而且沒有配置任何if-match域間,所以意思是允許所有。

完成配置后,查看一下R3的路由表:

[R3]displayiprouting-tableprotocolospf
Destination/MaskProtoPreCostFlagsNextHopInterface
192.168.1.0/24O_ASE15010D192.168.23.2GigabitEthernet0/0/0
192.168.2.0/24O_ASE15020D192.168.23.2GigabitEthernet0/0/0
192.168.12.0/24O_ASE1501D192.168.23.2GigabitEthernet0/0/0

R3已經學習到RIP路由域中的三條路由。192.168.1.0/24及192.168.2.0/24這兩條路由的Cost值正如需求所期望。

4.在R3上將OSPF路由注入RIP

最后,要實現R3能夠訪問192.168.1.1及192.168.2.1,就要實現路由的雙向互通。現在R3已經學習到這兩個網段的路由,而R1卻還沒有獲知192.168.23.0/24的路由,因此還需要在R2上部署路由重發布,將OSPF路由注入RIP。

R2增加的配置如下:

[R2]rip
[R2-rip-1]import-routeospf1

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 接口
    +關注

    關注

    33

    文章

    9001

    瀏覽量

    153732
  • 路由
    +關注

    關注

    0

    文章

    280

    瀏覽量

    42480

原文標題:路由進階:route-policy實驗配置

文章出處:【微信號:網絡技術干貨圈,微信公眾號:網絡技術干貨圈】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    光纖如何連接路由

    光纖連接路由器通常需要借助光貓(ONT/光網絡終端)作為中間設備,因為光纖信號(光信號)無法直接被路由器識別,必須先轉換為電信號(以太網信號)后才能傳輸至路由器。以下是詳細步驟和注意事
    的頭像 發表于 05-28 09:33 ?1109次閱讀
    光纖如何連接<b class='flag-5'>路由</b>器

    網關基本配置操作步驟-ModbusRTU

    電子發燒友網站提供《網關基本配置操作步驟-ModbusRTU.pdf》資料免費下載
    發表于 03-27 17:59 ?1次下載

    如何配置 MPLS 網絡

    配置MPLS(多協議標簽交換)網絡涉及多個步驟,包括在骨干網各節點上配置接口IP地址和路由協議、配置MPLS轉發能力和標簽分發協議(如LDP
    的頭像 發表于 02-14 18:13 ?1098次閱讀

    TikTok Policy宣布恢復美國服務

    近日,“TikTok Policy”官方在社交媒體平臺X上發布了一則重要聲明。聲明中稱,TikTok正在積極恢復對美國用戶的服務,并致力于與美國候任總統特朗普展開合作,共同制定一項長期解決方案,以
    的頭像 發表于 01-20 10:58 ?524次閱讀

    EE-232:配置ADSP-2126x SHARC DSP的信號路由單元

    電子發燒友網站提供《EE-232:配置ADSP-2126x SHARC DSP的信號路由單元.pdf》資料免費下載
    發表于 01-05 09:22 ?0次下載
    EE-232:<b class='flag-5'>配置</b>ADSP-2126x SHARC DSP的信號<b class='flag-5'>路由</b>單元

    mtu配置步驟詳解 mtu與數據包丟失的關系

    MTU(Maximum Transmission Unit)即最大傳輸單元,是指一種通信協議的某一層上面所能通過的最大數據報大小,單位是字節。MTU配置步驟及其與數據包丟失的關系如下: MTU配置
    的頭像 發表于 12-16 14:33 ?2569次閱讀

    LIMS實驗室管理平臺的實施步驟

    步驟: 1. 需求分析 在實施LIMS之前,首先需要進行需求分析,以確定實驗室的具體需求。這一步驟包括: 調研實驗室流程 :了解實驗室的日
    的頭像 發表于 10-29 09:10 ?1242次閱讀

    如何為住宅配置靜態IP:步驟與注意事項

    為住宅配置靜態IP地址,通常涉及以下步驟和注意事項。
    的頭像 發表于 10-24 08:02 ?1006次閱讀

    怎么配置linux路由

    如下圖所示有兩個網絡,分別是0網段和2網段,路由器1組成0網段,路由器2從路由器一種分出一個2網段。
    的頭像 發表于 10-23 13:44 ?665次閱讀
    怎么<b class='flag-5'>配置</b>linux<b class='flag-5'>路由</b>器

    無線wifi橋接設置方法詳細步驟

    )。 電源適配器 :為路由器供電。 以太網線 :用于初始設置,如果需要的話。 電腦或移動設備 :用于訪問路由器的管理界面。 2. 設置主路由器 確保主路由器已經正確
    的頭像 發表于 10-18 09:17 ?8816次閱讀

    請問TLV320ADC6140在NXP的iMX6UL平臺上如何配置route

    。目前codec驅動以及machine驅動都已經工作了。 但是我不確定該如何配置route,從而使能它,以及該如何進行測試。 非常感謝各位的真知灼見,有啥需要提供的資料請不吝指出~ 謝謝
    發表于 09-30 06:09

    盛顯科技:在拼接處理器上配置混合矩陣的步驟是什么?

    處理器配置混合矩陣的步驟可以起到事半功倍的效果。那么您知道在拼接處理器上配置混合矩陣的步驟是什么嗎?下面盛顯科技小編為您介紹: 在拼接處理器上配置
    的頭像 發表于 09-26 18:09 ?627次閱讀

    基于OpenHarmony輕量級操作系統實現RK2206 WiFi-AP模式通信開發案例

    \'VENDOR_ID_WIFI_PASSWD:設備作為終端,連接WiFi路由器的密鑰,64字節 + \'\\\\0\'VENDOR_ID_WIFI_ROUTE_SSID:設備作為WiFi路由器,
    發表于 08-07 15:50

    IR915如何連接cisco L2tp over ipsec?

    123456 //定義一個本地用戶 3. IPSec配置crypto isakmp policy 10 //定義isakmp策略,注意路由器會按序號匹配策略所定義的參數,先匹配的先采用,如果一個
    發表于 07-25 06:36

    路由器安裝一個軟件iperf3的步驟

    通常情況,需要上傳文件或配置至交換機或者路由器,那如何做呢?下面是詳細步驟? 1. 打開tftpd64軟件,選擇\"browse\",將要上傳的配置文件放到此目錄下。 2.
    發表于 07-24 06:53