网络技术培训-路由策略与引入课程_第1页
网络技术培训-路由策略与引入课程_第2页
网络技术培训-路由策略与引入课程_第3页
网络技术培训-路由策略与引入课程_第4页
网络技术培训-路由策略与引入课程_第5页
已阅读5页,还剩17页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、固网产品课程开发室固网产品课程开发室DA000012 路由策略与引入路由策略与引入课程内容课程内容第一章第一章 IP路由策略概述路由策略概述第二章第二章 路由策略和引入配置方法路由策略和引入配置方法第三章第三章 路由策略应用示例路由策略应用示例路由策略的作用路由策略的作用l过滤路由信息的手段l发布路由信息时只发送部分信息l接收路由信息时只接收部分信息l进行路由引入时引入满足特定条件的信息支持等值路由l设置路由协议引入的路由属性策略相关的五种过滤器策略相关的五种过滤器l路由策略(routing policy)设定匹配条件,属性匹配后进行设置,由if-match和apply字句组成。l访问列表(a

2、ccess-list)用于匹配路由信息的目的网段地址或下一跳地址,过滤不符合条件的路由信息。l前缀列表(prefix-list)匹配对象为路由信息的目的地址或直接作用于路由器对象(gateway)。l自治系统路径信息访问列表(aspath-list)仅用于BGP协议,匹配BGP路由信息的自治系统路径域。l团体属性列表(community-list)仅用于BGP协议,匹配BGP路由信息的自治系统团体域。路由策略与过滤器的关系路由策略与过滤器的关系l在路由引入(import-route )时使用routing policyrouting policy由一系列的if-match子句和apply子句组

3、成。匹配AS-path时使用AS-path list。匹配Community时使用Community list。匹配IP address时使用IP Prefix和Access list。l在路由发布(export)和路由接收(import)时使用地址前缀列表(IP Prefix)和访问控制列表接收时:IP Prefix、Access list和Gateway(特定路由器)。发布时:IP Prefix和Access list。课程内容课程内容第一章第一章 IP路由策略概述路由策略概述第二章第二章 路由策略和引入配置方法路由策略和引入配置方法第三章第三章 路由策略应用示例路由策略应用示例路由策略配

4、置的任务列表路由策略配置的任务列表l定义路由策略(routing policy)l定义路由策略的if-match子句l定义路由策略的apply子句l引入其他协议的路由信息l定义地址前缀列表prefix-listl配置路由过滤定义路由策略定义路由策略一个routing policy下可以有多个节点,不同的节点号用seq-number标识,不同seq-number各个部分之间的关系是“或”的关系。每个节点下可以有多个if-match和apply子句,if-match子句之间是“与”的关系。允许模式:当路由项满足该节点的所有if-match子句时被允许通过该节点的过滤并执行该节点的apply子句,如

5、路由项不满足该节点的if-match子句,该路由策略的下一个节点将被测试。拒绝模式:当路由项满足该节点的所有if-match子句时被拒绝通过该节点的过滤,并且不会进行下一个节点的测试。操作命令定义路由策略节点route-policy policy-name permit | deny seq-number 删除路由策略节点undo route-policy policy-name permit | deny seq-number 定义路由策略的定义路由策略的if-match子句子句操作命令指定Routing policy中匹配路由信息的原AS路径前的AS序号if-match as-path a

6、spath-list-number指定Routing policy中匹配的路由信息BGP团体的属性if-match community standard-community-list-number exact-match | extended-community-list-number 指定Routing policy中匹配的路由信息访问控制列表和前缀列表if-match ip address acl-number | ip-prefix prefix-list-name 指定Routing policy中匹配的接口if-match interface type number 指定Routin

7、g policy中匹配的路由信息的下一跳if-match ip next-hop acl-number | ip-prefix prefix-list-name 指定Routing policy中匹配的OSPF路由信息的花费if-match cost cost指定Routing policy中匹配的OSPF路由信息的标记域的值if-match tag tag-value指定Routing policy中匹配的路由信息的路由类型 if-match route-type internal | external 定义路由策略的定义路由策略的apply子句子句操作命令指定Routing policy中

8、原AS路径前的AS序号apply as-path aspath-list-number指定Routing policy中设置BGP团体的属性apply community aa:nn no-export-subconfed no-advertise no-export additive | none | additive 设置BGP路由信息的下一跳地址apply ip next-hop ip-address设置BGP路由信息的本地优先级apply local-preference local-preference设置路由信息的路由花费apply cost cost设置BGP路由信息的路由源ap

9、ply origin igp | egp as-number | incomplete 设置OSPF路由信息的标记域apply tag tag-value指定Routing policy中原AS路径前的AS序号apply as-path aspath-list-number路由策略的执行规则路由策略的执行规则Routing policyaaaseq1seq2seq3match att1match att2match att3match att4match att5match att6根据seq1的apply子句进行属性设置通过seq1的所有If-match子句YN通过seq2的所有If-mat

10、ch子句根据seq2的apply子句进行属性设置通过该Routing policyY通过该Routing policy通过seq3的所有If-match子句根据seq3的apply子句进行属性设置通过该Routing policyY通不过该Routing policyNNAS正则表达式正则表达式字符符号特殊意义句号.匹配任意单字符星号*匹配模式中0或更多的序列加号+匹配模式中1或更多的序列问号?匹配模式0或1次出现加字符匹配输入字符串的开始美元符$匹配输入字符串的结束下划线_匹配逗号,括号,字符串的开始和结束,空格方括号范围表示一个单字符模式的范围连字符-把一个范围的结束点分开路由引入配置路由

11、引入配置lprotocol 指定可引入的源路由协议,目前可为direct、static、rip、ospf、ospf-ase与bgp。操作命令引入其他协议的路由(RIP协议配置)import-route protocol cost cost route-policy route-policy-name 引入其他协议的路由(OSPF协议配置)import-route protocol cost cost type 1 | 2 tag tag-value route-policy policy-name 引入其他协议的路由(BGP协议配置)import-route protocol med med

12、route-policy policy-name 定义地址前缀列表定义地址前缀列表l不同sequence-number的各个部分之间的关系是“或”的关系,通过prefix-list的某一部分,就意味着通过整个prefix-list的过滤。操作命令定义地址前缀列表ip ip-prefix prefix-list-name index index-number permit | deny network/len greater-equal ge-value less-equal le-value 取消地址前缀列表undo ip ip-prefix prefix-list-name index se

13、q-number permit | deny 配置路由过滤配置路由过滤操作命令配置对接收的指定地址发布的路由信息进行过滤filter-policy gateway prefix-list-name import取消对接收的指定地址发布的路由信息进行过滤undo filter-policy gateway prefix-list-name import配置对接收的全局路由信息进行过滤filter-policy acl-number | ip-prefix prefix-list-name import取消对接收的全局路由信息进行过滤undo filter-policy acl-number |

14、ip-prefix prefix-list-name import配置即对接收的指定地址发布的路由信息进行过滤,又对匹配prefix-list的路由进行过滤filter-policy ip-prefix prefix-list-name gateway prefix-list-name import取消对接收到的指定地址发布的路由信息及匹配prefix-list的路由进行过滤undo filter-policy ip-prifix prefix-list-name gateway prefix-list-name import路由策略的监控与维护路由策略的监控与维护操作命令显示路由策略disp

15、lay route-policy policy-name 显示BGP团体列表的信息display bgp routing-table comm-list community-list-number exact-match 显示BGP中AS过滤的路径信息display ip as-path-acl aspath-list-number 显示地址访问控制列表信息display acl all | access-list-number | interface type number 显示地址前缀列表信息display ip ip-prefix prefix-list-name 监视策略路由debugging ip policy-routing课程内容课程内容第一章第一章 IP路由策略概述路由策略概述第二章第二章 路由策略和引入配置方法路由策略和引入配置方法第三章第三章 路由策略应用示例路由策略应用示例路由策略应用示例(一)路由策略应用示例(一)10.1.0.0/16 v010.2.0.0/16 v111.1.0.0/16 e0192.0.1.2/24192.0.1.1/24QuidwayARIPQuidwayBRouting policy10.1.0.0/16路由策略应用示例(二)路由策略应用示例(二)校园网A校园网B192.1.10.0 e0202.1.1.0路由策略应用示例

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论