路由与交换系列之简单的路由策略与默认路由汇总路由的运用

简介: 路由策略使用不同的匹配条件和匹配模式选择路由和改变路由属性。在特定的场景 中,路由策略的6种过滤器也能单独使用,实现路由过滤。


1  【实验目的】

增强分析和配置中小型企业网络的综合能力

2  【实验环境】

华为ENSP模拟器

实验拓扑如图所示

image.png

3      【实验过程】

         1. 配置各接口的IP地址  (配置AR1的各接口的IP地址,AR2、AR3和AR4)

         2. 配置OSPF基本功能 (分别给AR1、AR2、AR3和AR4的配置)

         3. 在AR1上配置5条静态路由,并在将这些静态路由引入到OSPF协议中,并在AR2上查看IP路由表,可以看到OSPF引入的5条静态路由


AR1配置:

<AR1>sys
[AR1]sys AR1
[AR1]int g0/0/0 
[AR1-GigabitEthernet0/0/0]ip ad 192.168.1.1 24
[AR1-GigabitEthernet0/0/0]q
[AR1]ospf 1
[AR1-ospf-1]filter-policy ip-prefix a2b export static
[AR1-ospf-1]import-route static
[AR1-ospf-1]area 0
[AR1-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255
[AR1-ospf-1-area-0.0.0.0]q
[AR1]ip ip-prefix a2b index 10 permit 172.1.16.0 24
[AR1]ip ip-prefix a2b index 20 permit 172.1.17.0 24
[AR1]ip ip-prefix a2b index 30 permit 172.1.18.0 24
[AR1]ip ip-prefix a2b index 40 permit 172.1.19.0 24
[AR1]ip ip-prefix a2b index 50 permit 172.1.20.0 24
[AR1]ip route-static 172.1.16.0 255.255.255.0 NULL0
[AR1]ip route-static 172.1.17.0 255.255.255.0 NULL0
[AR1]ip route-static 172.1.18.0 255.255.255.0 NULL0
[AR1]ip route-static 172.1.19.0 255.255.255.0 NULL0
[AR1]ip route-static 172.1.20.0 255.255.255.0 NULL0

AR2配置:

<AR2>sys
[AR2]sys AR2
[AR2]int g0/0/0 
[AR2-GigabitEthernet0/0/0]ip ad 192.168.1.2 24
[AR2-GigabitEthernet0/0/0]int g0/0/1 
[AR2-GigabitEthernet0/0/1]ip ad 192.168.2.1 24
[AR2-GigabitEthernet0/0/1]int g0/0/2
[AR2-GigabitEthernet0/0/2]ip ad 192.168.3.1 24
[AR2-GigabitEthernet0/0/2]ospf 1
[AR2-ospf-1]area 0
[AR2-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255
[AR2-ospf-1-area-0.0.0.0]network 192.168.2.0 0.0.0.255
[AR2-ospf-1-area-0.0.0.0]network 192.168.3.0 0.0.0.255

AR3配置:

<AR3>sys
[AR3]sys AR3
[AR3]int g0/0/0
[AR3-GigabitEthernet0/0/0]ip ad 192.168.2.2 24
[AR3-GigabitEthernet0/0/0]ospf 1
[AR3-ospf-1]filter-policy ip-prefix in1 import
[AR3-ospf-1]area 0
[AR3-ospf-1-area-0.0.0.0]network 192.168.2.0 0.0.0.255

AR4配置:

<AR4>sys
[AR4]sys AR4
[AR4]int g0/0/0
[AR4-GigabitEthernet0/0/0]ip ad 192.168.3.2 24
[AR4-GigabitEthernet0/0/0]q
[AR4]ospf 1
[AR4-ospf-1]filter-policy ip-prefix in2 import
[AR4-ospf-1]area 0
[AR4-ospf-1-area-0.0.0.0]network 192.168.3.0 0.0.0.255
[AR4]ip ip-prefix in index 10 permit 172.1.16.0 24
[AR4]ip ip-prefix in index 20 permit 172.1.17.0 24
[AR4]ip ip-prefix in index 30 permit 172.1.18.0 24

4.【实验过程】

1)配置路由策略前查看AR3IP路由表,可以看到AR3的本地核心路由表中,接收了AR2送的所有路由

image.png


(2)配置路由策略前查看AR4的IP路由表,可以看到AR4的本地核心路由表中,接收了AR2发送的所有路由

image.png

(3)配置路由策略后查看AR3的IP路由表,可以看到AR3的本地核心路由表中,仅接收了列表in定义的1条路由

image.png

 

(4)配置路由策略后查看AR4的IP路由表,可以看到AR4的本地核心路由表中,仅接收了列表in定义的3条路由

image.png


5.【实验总结】


  路由策略使用不同的匹配条件和匹配模式选择路由和改变路由属性。在特定的场景 中,路由策略的6种过滤器也能单独使用,实现路由过滤。若设备支持BGP to IGP功 能,还能在IGP引入BGP路由时,使用BGP私有属性作为匹配条件。

image.png

  一个路由策略中包含N(N>=1)个节点(Node)。路由进入路由策略后, 按节点序号从小到大依次检查各个节点是否匹配。匹配条件由If-match子句定义,涉及 路由信息的属性和路由策略的6种过滤器。 当路由与该节点的所有If-match子句都匹配成功后,进入匹配模式选择,不再匹配其他 节点。匹配模式分permit和deny两种: l permit:路由将被允许通过,并且执行该节点的Apply子句对路由信息的一些属性 进行设置。 l deny:路由将被拒绝通过。 当路由与该节点的任意一个If-match子句匹配失败后,进入下一节点。如果和所有节点 都匹配失败,路由信息将被拒绝通过。

路由策略:路由协议在发布、接收和引入路由信息时,根据实际组网需求实施一些策略,以便对路由信息进行过滤和改变路由信息的属性

  1.  控制路由的接收和发布只发布和接收必要、合法的路由信息,以控制路由表的容量,提高网络的安全性。
  2.  控制路由的引入在一种路由协议在引入其它路由协议发现的路由信息丰富自己的路由信息时,只引入一部分满足条件的路由信息。
  3.  设置特定路由的属性修改通过路由策略过滤的路由的属性,满足自身需要。

路由策略具有以下价值:

  1. 通过控制路由器的路由表规模,节约系统资源。
  2.  通过控制路由的接收、发布和引入,提高网络安全性。
  3.  通过修改路由属性,对网络数据流量进行合理规划,提高网络性能



目录
相关文章
|
供应链 安全 搜索推荐
大模型加速零售业重构
【1月更文挑战第19天】大模型加速零售业重构
433 2
大模型加速零售业重构
|
机器学习/深度学习 存储 数据可视化
Langchain的一些问题和替代选择
Langchain因其简化大型语言模型(llm)的交互方面的到关注。凭借其高级的API可以简化将llm集成到各种应用程序中的过程。
1243 1
|
自然语言处理 监控 搜索推荐
Elasticsearch的应用场景
Elasticsearch的应用场景
|
3月前
|
人工智能 供应链 安全
AI时代下,2025年中国低代码市场发展如何了?
技术民主化正重塑企业数字化边界。低代码与AI融合,让业务人员也能快速构建系统,开发效率倍增、成本大降。从制造到金融,平台已承担核心业务,推动IT与业务协同创新,释放全员创造力。
|
12月前
|
API PHP
2025宝塔API一键建站系统PHP源码
2025宝塔API一键建站系统PHP源码
335 90
|
并行计算 安全 Java
Python 多线程并行执行详解
Python 多线程并行执行详解
520 3
|
人工智能 决策智能 数据安全/隐私保护
新加坡AI监管政策
【1月更文挑战第19天】新加坡AI监管政策
777 1
新加坡AI监管政策
|
安全 JavaScript 小程序
java 实现短信验证码
java 实现短信验证码
317 0
|
5G 网络架构
带你读《5G 系统技术原理与实现》精品文章合集
带你读《5G 系统技术原理与实现》精品文章合集
|
数据库 Java 负载均衡
无状态服务(stateless service)
一、定义 无状态服务(stateless service)对单次请求的处理,不依赖其他请求,也就是说,处理一次请求所需的全部信息,要么都包含在这个请求里,要么可以从外部获取到(比如说数据库),服务器本身不存储任何信息 有状态服务(stateful service)则相反,它会在自身保存一些数据,先后的请求是有关联的 二、优劣 有状态服务常常用于实现事务(并不是唯一办法,下文有另外的方案)。举一
17600 0