在路由引入时应用路由策略

简介: 本文介绍了在RouterB上实现IS-IS与OSPF协议间路由引入的配置方法。通过设置路由策略,将IS-IS网络中的路由引入OSPF时,调整特定网段的开销值和Tag属性:使172.16.1.0/24的选路优先级降低,为172.16.2.0/24添加标识以方便后续策略应用。配置包括OSPF、IS-IS的基础设置,以及Route-Policy的创建与应用,并通过验证展示了路由表的变化效果。

组网需求

RouterB与RouterA之间通过OSPF协议交换路由信息,与RouterC之间通过IS-IS协议交换路由信息。要求在RouterB上将IS-IS网络中路由引入到OSPF网络后,OSPF网络中路由172.16.1.0/24的选路优先级较低;路由172.16.2.0/24具有标识,方便以后运用路由策略。

公众号:刘俊辉个人博客

配置思路

采用如下的思路配置在路由引入时应用路由策略:

  1. 在RouterB上配置路由策略,将172.17.1.0/24的路由的开销设置为100,并在OSPF引入IS-IS路由时应用路由策略,实现OSPF网络中路由172.17.1.0/24的选路优先级较低;将172.17.2.0/24的路由的Tag属性设置为20,实现路由172.17.2.0/24具有标识,方便以后运用路由策略。
  2. 在RouterB上配置路由策略,将172.17.2.0/24的路由的Tag属性设置为20,并在OSPF引入IS-IS路由时应用路由策略,实现路由172.17.2.0/24具有标识,方便以后运用路由策略。

操作步骤

配置OSPF

RouterA

<Huawei>sys
[Huawei]sys RouterA
[RouterA]int g0/0/0
[RouterA-GigabitEthernet0/0/0]ip add 192.168.1.1 24
[RouterA-GigabitEthernet0/0/0]q
[RouterA]ospf
[RouterA-ospf-1]area 1
[RouterA-ospf-1-area-0.0.0.1]network 192.168.1.0 0.0.0.255
[RouterA-ospf-1-area-0.0.0.1]q
[RouterA-ospf-1]q

RouterB

<Huawei>sys
[Huawei]sys RouterB
[RouterB]int g0/0/0
[RouterB-GigabitEthernet0/0/0]ip add 192.168.1.2 24
[RouterB-GigabitEthernet0/0/0]q
[RouterB]ospf
[RouterB-ospf-1]area 1
[RouterB-ospf-1-area-0.0.0.1]network 192.168.1.0 0.0.0.255
[RouterB-ospf-1-area-0.0.0.1]q
[RouterB-ospf-1]q

配置IS-IS

RouterB

[RouterB]isis
[RouterB-isis-1]
[RouterB-isis-1]is-level level-2
[RouterB-isis-1]network-entity 10.1010.1010.1010.00
[RouterB]int g0/0/1
[RouterB-GigabitEthernet0/0/1]ip add 192.168.2.1 24
[RouterB-GigabitEthernet0/0/1]isis enable 1
[RouterB-GigabitEthernet0/0/1]q

RouterC

<Huawei>sys
[Huawei]sys RouterC
[RouterC]isis 
[RouterC-isis-1]is-level level-2
[RouterC-isis-1]network-entity 10.1010.1010.1011.00
[RouterC-isis-1]q
[RouterC]int g0/0/0
[RouterC-GigabitEthernet0/0/0]ip add 192.168.2.3 24
[RouterC-GigabitEthernet0/0/0]isis enable 1
[RouterC-GigabitEthernet0/0/0]q
[RouterC]int lo1
[RouterC-LoopBack1]ip add 172.16.1.1 24
[RouterC-LoopBack1]isis enable 1
[RouterC-LoopBack1]q
[RouterC-LoopBack1]int lo2
[RouterC-LoopBack2]ip add 172.16.2.1 24
[RouterC-LoopBack2]isis enable 1
[RouterC-LoopBack2]q
[RouterC-LoopBack2]int lo3
[RouterC-LoopBack3]ip add 172.16.3.1 24
[RouterC-LoopBack3]isis enable 1
[RouterC-LoopBack3]q

配置OSPF引入IS-IS

RouterB

[RouterB]ospf
[RouterB-ospf-1]import-route isis 1
[RouterB-ospf-1]q

查看RouterA的OSPF路由表

<RouterA>display ospf routing 
   OSPF Process 1 with Router ID 192.168.1.1
      Routing Tables 
 Routing for Network 
 Destination        Cost  Type       NextHop         AdvRouter       Area
 192.168.1.0/24     1     Transit    192.168.1.1     192.168.1.1     0.0.0.1
 Routing for ASEs
 Destination        Cost      Type       Tag         NextHop         AdvRouter
 172.16.1.0/24      1         Type2      1           192.168.1.2     192.168.1.2
 172.16.2.0/24      1         Type2      1           192.168.1.2     192.168.1.2
 172.16.3.0/24      1         Type2      1           192.168.1.2     192.168.1.2
 192.168.2.0/24     1         Type2      1           192.168.1.2     192.168.1.2
 Total Nets: 5  
 Intra Area: 1  Inter Area: 0  ASE: 4  NSSA: 0

配置过滤列表

配置编号为2002的ACL,允许172.16.2.0/24通过

[RouterB]acl number 2002
[RouterB-acl-basic-2002]rule permit source 172.16.2.0 0.0.0.255
[RouterB-acl-basic-2002]q

配置名为prefix1的地址前缀列表,允许172.16.1.0/24通过

[RouterB]ip ip-prefix prefix1 index 10 permit 172.16.1.0 24

配置Route-Policy(路由策略)

#创建路由策略 ISIS2OSPF 模式为允许 节点编号10
[RouterB]route-policy ospf2isis permit node 10
#定义路由策略的匹配条件  应用 地址前缀列表 prefix1
[RouterB-route-policy]if-match ip-prefix prefix1
[RouterB-route-policy]apply cost 100
[RouterB-route-policy]q
#创建路由策略 ISIS2OSPF节点20
[RouterB]route-policy ospf2isis permit node 20
Info: New Sequence of this List.  
[RouterB-route-policy]if-match acl 2021
[RouterB-route-policy]apply tag 20
[RouterB-route-policy]q
 
[RouterB]route-policy ospf2isis permit node 30
Info: New Sequence of this List.
[RouterB-route-policy]q

在路由引入时应用Route-Policy

[RouterB]ospf
[RouterB-ospf-1]import-route isis 1 route-policy ospf2isis
[RouterB-ospf-1]q
[RouterB]

验证

查看RouterA路由器的OSPF路由表的变化

可以看到目的地址为172.17.1.0/24的路由的开销为100,目的地址为172.17.2.0/24的路由的标记域(Tag)为20,而其他路由的属性未发生变化。

<RouterA>display ospf routing 
   OSPF Process 1 with Router ID 192.168.1.1
      Routing Tables 
 Routing for Network 
 Destination        Cost  Type       NextHop         AdvRouter       Area
 192.168.1.0/24     1     Transit    192.168.1.1     192.168.1.1     0.0.0.1
 Routing for ASEs
 Destination        Cost      Type       Tag         NextHop         AdvRouter
 172.16.1.0/24      100       Type2      1           192.168.1.2     192.168.1.2
 172.16.2.0/24      1         Type2      20          192.168.1.2     192.168.1.2
 172.16.3.0/24      1         Type2      1           192.168.1.2     192.168.1.2
 192.168.2.0/24     1         Type2      1           192.168.1.2     192.168.1.2
 Total Nets: 5  
 Intra Area: 1  Inter Area: 0  ASE: 4  NSSA: 0


相关文章
|
网络协议 安全 网络性能优化
|
网络虚拟化 网络架构
计算机网络实验(华为eNSP模拟器)——第三章 配置IP地址和网关
计算机网络实验(华为eNSP模拟器)——第三章 配置IP地址和网关
计算机网络实验(华为eNSP模拟器)——第三章 配置IP地址和网关
|
11月前
|
网络协议
配置BGP与IGP交互和路由自动聚合
本文介绍了如何通过BGP与IGP协议实现两个自治系统(AS)之间的互相通信。网络被划分为AS65008和AS65009,在AS65009内使用OSPF作为IGP协议计算路由。配置思路包括:1) 在AR2、AR3和AR4上配置OSPF协议以实现互访;2) 在AR1和AR2上配置EBGP连接传递路由;3) 在AR2上配置BGP与OSPF互相引入;4) 配置BGP路由聚合简化路由表。操作步骤涵盖IP地址配置、OSPF与BGP的配置及路由引入,最后验证AS间的互通性并实施自动路由聚合,确保网络高效稳定运行。
配置BGP与IGP交互和路由自动聚合
|
5月前
|
资源调度 分布式计算 Kubernetes
分布式计算调度器浅谈:YARN、Kubernetes、Mesos 到底图啥?
分布式计算调度器浅谈:YARN、Kubernetes、Mesos 到底图啥?
354 4
|
11月前
|
安全 网络虚拟化 数据安全/隐私保护
配置小型网络WLAN基本业务示例
本文介绍了通过AC与AP直连组网实现企业分支机构移动办公的WLAN基本业务配置方案。需求包括提供名为“WiFi”的无线网络,分配192.168.1.0/24网段IP地址给工作人员,采用直连二层组网方式,AC作为DHCP服务器,并使用隧道转发业务数据。配置步骤涵盖AP与AC间CAPWAP报文传输、DHCP服务设置、AP上线及WLAN业务参数配置等,最终确保STA成功接入无线网络“WiFi”。
配置小型网络WLAN基本业务示例
|
4月前
|
弹性计算 监控 Linux
阿里云服务器网络性能测试方法:网络PPS、带宽和时延测试(图文测试结果)
本文介绍2026年阿里云ECS实例网络性能测试方法,涵盖PPS、带宽和时延测试,使用Netperf、sockperf等工具,图文详解操作步骤,帮助用户评估云服务器网络性能。
|
7月前
|
网络协议
每日一个计算机小知识:IP和域名
每日一知:IP是网络设备的“门牌号”,分IPv4(32位,已耗尽)和IPv6(128位,海量地址);域名则是便于记忆的“别名”。通过DNS系统,域名与IP关联,让我们轻松访问网站。
|
前端开发 JavaScript 程序员
WordPress免费主题:Document,让阅读变得更加方便
“Document”的主题以方便记、方便查、简约为核心设计理念,适合用作文档类博客。功能包括文章目录导航、黑夜/白天模式切换、代码高亮与一键复制、自定义小部件等。支持SEO优化及多种前端交互效果。提供Github和Gitee开源地址,用户可下载后上传至WordPress主题目录并启用。主题持续更新中
843 58
|
11月前
|
安全 网络协议 网络安全
F5 BIG-IP 下载汇总 - 业界领先的应用交付与安全服务
F5 BIG-IP 下载汇总 - 业界领先的应用交付与安全服务
348 2
F5 BIG-IP 下载汇总 - 业界领先的应用交付与安全服务