在路由引入时应用路由策略

简介: 本文介绍了在RouterB上实现IS-IS与OSPF协议间路由引入的配置方法。通过设置路由策略,将IS-IS网络中的路由引入OSPF时,调整特定网段的开销值和Tag属性:使172.16.1.0/24的选路优先级降低,为172.16.2.0/24添加标识以方便后续策略应用。配置包括OSPF、IS-IS的基础设置,以及Route-Policy的创建与应用,并通过验证展示了路由表的变化效果。

组网需求

RouterB与RouterA之间通过OSPF协议交换路由信息,与RouterC之间通过IS-IS协议交换路由信息。要求在RouterB上将IS-IS网络中路由引入到OSPF网络后,OSPF网络中路由172.16.1.0/24的选路优先级较低;路由172.16.2.0/24具有标识,方便以后运用路由策略。

公众号:刘俊辉个人博客

配置思路

采用如下的思路配置在路由引入时应用路由策略:

  1. 在RouterB上配置路由策略,将172.17.1.0/24的路由的开销设置为100,并在OSPF引入IS-IS路由时应用路由策略,实现OSPF网络中路由172.17.1.0/24的选路优先级较低;将172.17.2.0/24的路由的Tag属性设置为20,实现路由172.17.2.0/24具有标识,方便以后运用路由策略。
  2. 在RouterB上配置路由策略,将172.17.2.0/24的路由的Tag属性设置为20,并在OSPF引入IS-IS路由时应用路由策略,实现路由172.17.2.0/24具有标识,方便以后运用路由策略。

操作步骤

配置OSPF

RouterA

<Huawei>sys
[Huawei]sys RouterA
[RouterA]int g0/0/0
[RouterA-GigabitEthernet0/0/0]ip add 192.168.1.1 24
[RouterA-GigabitEthernet0/0/0]q
[RouterA]ospf
[RouterA-ospf-1]area 1
[RouterA-ospf-1-area-0.0.0.1]network 192.168.1.0 0.0.0.255
[RouterA-ospf-1-area-0.0.0.1]q
[RouterA-ospf-1]q

RouterB

<Huawei>sys
[Huawei]sys RouterB
[RouterB]int g0/0/0
[RouterB-GigabitEthernet0/0/0]ip add 192.168.1.2 24
[RouterB-GigabitEthernet0/0/0]q
[RouterB]ospf
[RouterB-ospf-1]area 1
[RouterB-ospf-1-area-0.0.0.1]network 192.168.1.0 0.0.0.255
[RouterB-ospf-1-area-0.0.0.1]q
[RouterB-ospf-1]q

配置IS-IS

RouterB

[RouterB]isis
[RouterB-isis-1]
[RouterB-isis-1]is-level level-2
[RouterB-isis-1]network-entity 10.1010.1010.1010.00
[RouterB]int g0/0/1
[RouterB-GigabitEthernet0/0/1]ip add 192.168.2.1 24
[RouterB-GigabitEthernet0/0/1]isis enable 1
[RouterB-GigabitEthernet0/0/1]q

RouterC

<Huawei>sys
[Huawei]sys RouterC
[RouterC]isis 
[RouterC-isis-1]is-level level-2
[RouterC-isis-1]network-entity 10.1010.1010.1011.00
[RouterC-isis-1]q
[RouterC]int g0/0/0
[RouterC-GigabitEthernet0/0/0]ip add 192.168.2.3 24
[RouterC-GigabitEthernet0/0/0]isis enable 1
[RouterC-GigabitEthernet0/0/0]q
[RouterC]int lo1
[RouterC-LoopBack1]ip add 172.16.1.1 24
[RouterC-LoopBack1]isis enable 1
[RouterC-LoopBack1]q
[RouterC-LoopBack1]int lo2
[RouterC-LoopBack2]ip add 172.16.2.1 24
[RouterC-LoopBack2]isis enable 1
[RouterC-LoopBack2]q
[RouterC-LoopBack2]int lo3
[RouterC-LoopBack3]ip add 172.16.3.1 24
[RouterC-LoopBack3]isis enable 1
[RouterC-LoopBack3]q

配置OSPF引入IS-IS

RouterB

[RouterB]ospf
[RouterB-ospf-1]import-route isis 1
[RouterB-ospf-1]q

查看RouterA的OSPF路由表

<RouterA>display ospf routing 
   OSPF Process 1 with Router ID 192.168.1.1
      Routing Tables 
 Routing for Network 
 Destination        Cost  Type       NextHop         AdvRouter       Area
 192.168.1.0/24     1     Transit    192.168.1.1     192.168.1.1     0.0.0.1
 Routing for ASEs
 Destination        Cost      Type       Tag         NextHop         AdvRouter
 172.16.1.0/24      1         Type2      1           192.168.1.2     192.168.1.2
 172.16.2.0/24      1         Type2      1           192.168.1.2     192.168.1.2
 172.16.3.0/24      1         Type2      1           192.168.1.2     192.168.1.2
 192.168.2.0/24     1         Type2      1           192.168.1.2     192.168.1.2
 Total Nets: 5  
 Intra Area: 1  Inter Area: 0  ASE: 4  NSSA: 0

配置过滤列表

配置编号为2002的ACL,允许172.16.2.0/24通过

[RouterB]acl number 2002
[RouterB-acl-basic-2002]rule permit source 172.16.2.0 0.0.0.255
[RouterB-acl-basic-2002]q

配置名为prefix1的地址前缀列表,允许172.16.1.0/24通过

[RouterB]ip ip-prefix prefix1 index 10 permit 172.16.1.0 24

配置Route-Policy(路由策略)

#创建路由策略 ISIS2OSPF 模式为允许 节点编号10
[RouterB]route-policy ospf2isis permit node 10
#定义路由策略的匹配条件  应用 地址前缀列表 prefix1
[RouterB-route-policy]if-match ip-prefix prefix1
[RouterB-route-policy]apply cost 100
[RouterB-route-policy]q
#创建路由策略 ISIS2OSPF节点20
[RouterB]route-policy ospf2isis permit node 20
Info: New Sequence of this List.  
[RouterB-route-policy]if-match acl 2021
[RouterB-route-policy]apply tag 20
[RouterB-route-policy]q
 
[RouterB]route-policy ospf2isis permit node 30
Info: New Sequence of this List.
[RouterB-route-policy]q

在路由引入时应用Route-Policy

[RouterB]ospf
[RouterB-ospf-1]import-route isis 1 route-policy ospf2isis
[RouterB-ospf-1]q
[RouterB]

验证

查看RouterA路由器的OSPF路由表的变化

可以看到目的地址为172.17.1.0/24的路由的开销为100,目的地址为172.17.2.0/24的路由的标记域(Tag)为20,而其他路由的属性未发生变化。

<RouterA>display ospf routing 
   OSPF Process 1 with Router ID 192.168.1.1
      Routing Tables 
 Routing for Network 
 Destination        Cost  Type       NextHop         AdvRouter       Area
 192.168.1.0/24     1     Transit    192.168.1.1     192.168.1.1     0.0.0.1
 Routing for ASEs
 Destination        Cost      Type       Tag         NextHop         AdvRouter
 172.16.1.0/24      100       Type2      1           192.168.1.2     192.168.1.2
 172.16.2.0/24      1         Type2      20          192.168.1.2     192.168.1.2
 172.16.3.0/24      1         Type2      1           192.168.1.2     192.168.1.2
 192.168.2.0/24     1         Type2      1           192.168.1.2     192.168.1.2
 Total Nets: 5  
 Intra Area: 1  Inter Area: 0  ASE: 4  NSSA: 0


相关文章
|
5月前
|
网络协议
配置BGP与IGP交互和路由自动聚合
本文介绍了如何通过BGP与IGP协议实现两个自治系统(AS)之间的互相通信。网络被划分为AS65008和AS65009,在AS65009内使用OSPF作为IGP协议计算路由。配置思路包括:1) 在AR2、AR3和AR4上配置OSPF协议以实现互访;2) 在AR1和AR2上配置EBGP连接传递路由;3) 在AR2上配置BGP与OSPF互相引入;4) 配置BGP路由聚合简化路由表。操作步骤涵盖IP地址配置、OSPF与BGP的配置及路由引入,最后验证AS间的互通性并实施自动路由聚合,确保网络高效稳定运行。
配置BGP与IGP交互和路由自动聚合
|
Linux
通过HTTP方式自建CentOS系列Yum源
通过HTTP方式自建CentOS系列Yum源
341 0
|
2月前
|
存储 虚拟化 Windows
VMware安装Windows10
本案例介绍了在Windows系统上使用VMware Workstation 17.5 Pro安装配置Windows 10虚拟机的详细步骤,包括所需设备、软件下载链接、虚拟机设置及系统安装全过程。
311 133
VMware安装Windows10
|
5月前
|
JSON 自然语言处理 Linux
linux命令—tree
tree是一款强大的Linux命令行工具,用于以树状结构递归展示目录和文件,直观呈现层级关系。支持多种功能,如过滤、排序、权限显示及格式化输出等。安装方法因系统而异常用场景包括:基础用法(显示当前或指定目录结构)、核心参数应用(如层级控制-L、隐藏文件显示-a、完整路径输出-f)以及进阶操作(如磁盘空间分析--du、结合grep过滤内容、生成JSON格式列表-J等)。此外,还可生成网站目录结构图并导出为HTML文件。注意事项:使用Tab键补全路径避免错误;超大目录建议限制遍历层数;脚本中推荐禁用统计信息以优化性能。更多详情可查阅手册mantree。
487 143
linux命令—tree
|
5月前
|
安全 网络协议 网络安全
F5 BIG-IP 下载汇总 - 业界领先的应用交付与安全服务
F5 BIG-IP 下载汇总 - 业界领先的应用交付与安全服务
173 2
F5 BIG-IP 下载汇总 - 业界领先的应用交付与安全服务
|
5月前
|
安全 网络虚拟化 数据安全/隐私保护
配置小型网络WLAN基本业务示例
本文介绍了通过AC与AP直连组网实现企业分支机构移动办公的WLAN基本业务配置方案。需求包括提供名为“WiFi”的无线网络,分配192.168.1.0/24网段IP地址给工作人员,采用直连二层组网方式,AC作为DHCP服务器,并使用隧道转发业务数据。配置步骤涵盖AP与AC间CAPWAP报文传输、DHCP服务设置、AP上线及WLAN业务参数配置等,最终确保STA成功接入无线网络“WiFi”。
配置小型网络WLAN基本业务示例
|
5月前
|
安全 数据安全/隐私保护 Windows
配置用户通过Telnet登录设备认证示例
本文介绍了通过AAA本地认证配置Telnet登录设备的组网需求、配置思路及操作步骤。企业管理员可借助此方案实现简单、安全的远程设备管理。具体包括:配置LSW1接口IP地址,使能Telnet服务器功能,设置VTY用户界面验证方式为AAA,以及创建本地用户并分配权限。最终验证显示,管理员可通过输入正确用户名和密码成功以Telnet方式登录设备。
配置用户通过Telnet登录设备认证示例
|
5月前
|
网络虚拟化
配置灵活QinQ示例
本文介绍了通过配置QinQ实现两个企业网络的独立组网需求。网络中企业1和企业2各有两个分支,分别连接到运营商网络的LSW1和LSW2。需求包括:各企业内部分支间流量透明传输、相同业务互通、不同业务隔离,以及两企业间互不影响。配置思路为在LSW1和LSW2上创建VLAN100和VLAN200,设置QinQ接口类型,并确保公网接口允许相应VLAN报文通过。通过具体步骤(如创建VLAN、配置QinQ接口及验证配置)实现需求,并通过抓包验证企业内通信正常及企业间隔离效果。
配置灵活QinQ示例
|
5月前
|
网络协议
配置DHCP Snooping的攻击防范功能示例
本文介绍了通过配置DHCP Snooping功能来防范DHCP攻击的组网需求与实现方法。网络中存在多种针对DHCP的攻击,如仿冒DHCP Server、报文泛洪、仿冒报文及服务拒绝等,这些攻击可能严重影响网络正常运行。为保障DHCP用户服务质量,需在DHCP Relay上配置DHCP Snooping功能。具体包括:配置DHCP转发、启用基本防护功能、限制报文速率、绑定表匹配检查及接入用户数限制等步骤。最后通过命令验证配置结果,确保功能正常运行。
配置DHCP Snooping的攻击防范功能示例
|
6月前
|
运维 开发工具 虚拟化
简单配置RHEL9.X
本文介绍了切换系统默认运行级别的方法,包括临时和永久配置。通过调整运行级别,可将系统从图形界面切换至文本界面,优化资源占用或进行远程管理。同时,文章强调了制作系统快照的重要性,以确保在异常情况下快速恢复环境,并提供了创建与恢复快照的操作建议及策略。适用于服务器管理和虚拟化环境的风险控制场景。
简单配置RHEL9.X