网络基础CCNP|路由过滤

简介: 控制分发协议

路由表传的是网络号+路由表

什么是距离向量路由协议?

  1. 在距离-矢量路由协议中,每个路由器并不了解整个网络的拓扑信息。它们只是向其它路由器通告自己的距离、也从其它路由器那里收到类似的通告。 (如果在90秒内没有收到相邻站点发送的路由选择表更新,它才认为相邻站点不可达。每隔30秒,距离向量路由协议就要向相邻站点发送整个路由选择表,使相邻站点的路由选择表得到更新。这样,它就能从别的站点(直接相连的或其他方式连接的)收集一个网络的列表,以便进行路由选择。
  2. 链接状态路由协议更适合大型网络,但由于它的复杂性,使得路由器需要更多的C P U资源。

什么是链接状态路由协议?

  1. 距离向量路由协议使用跳数作为度量值,来计算到达目的地要经过的路由器数。 )每个路由器都通过这种路由通告来传播它的路由表。在之后的通告周期中,各路由器仅通告其路由表的变更。该过程持续至所有路由器的路由表都收敛至一稳定状态为止。
  2. 这类协议具有收敛缓慢的缺点,然而,它们通常容易处理且非常适合小型网络。

分发列表在距离矢量路由协议中的控制(distribute-list)

In:直接控制收不收路由表

Out:直接控制发不发路由表

in收路由/out发路由

conf#ip access-list standard iloveccie创建一张表
Conf-std-nacl#permit 1.1.1.0 制定表的条目规则

conf#router eigrp 100进入eigrp的进程100中

conf-router#distribute-list ioveccie in/out使这张表应用到eigrp收路由表时的规则

分发列表在链路状态路由协议中的控制

In:收LSA但是不加入路由表

Out:只能控制是否发送5类LSA(仅知道外部路由和发送5类的ASBR),所有在链路状态路由协议中分发列表的out方向只有配置在ASBR上才有意义
如果在ASBR上使用了分发列表out方向,那么分发列表所指定的外部路由就不会生成五类LSA

Out:只能控制5类LSA,1,2类LSA无法控制,即只能控制AS外的,不能控制自治AS内的。
谨记:
当存在环回接口的时候,纵使你的回环接口IP为1.1.1.1 255.255.255.0

OSPF默认会把环回接口的IP掩码定义为32位(仅限1,2类LSA,5类LSA则不会改变!!!),而你deny 1.1.1.0

的时候则不匹配,这时候需要把接口的网络类型改成Point-to-point这样就能匹配到了。
谨记:
即使你deny了一个网段,仅仅禁止了该网段的LSA进入路由表,但是该网段的LSA还是可以通过当前的路由器被转发。

拒绝特定协议中的特定表项(标准的ACL):
conf#router ospf 1
Conf-router#distribute-list 1 out rip仅在rip中有效

清楚access-list发的次数
..#clear ip access-list counters

查看你创建的所有规则表
Show ip access-list

目录
相关文章
|
2月前
|
安全 网络安全 网络架构
掌握traceroute:网络工程师解决路由问题的利器
【8月更文挑战第22天】`traceroute`是网络工程师的关键工具,用于追踪数据包从源到目的地的路径,帮助诊断网络问题并优化性能。通过向目标发送具有特定生存时间(TTL)值的数据包,`traceroute`能揭示每跳路由器的信息及延迟,便于识别瓶颈与故障。其基本用法为`traceroute [options] hostname/IP`。
74 1
|
2月前
|
网络协议 Linux 网络架构
在Linux中,如何设置网络路由?
在Linux中,如何设置网络路由?
|
2月前
|
算法
基于多路径路由的全局感知网络流量分配优化算法matlab仿真
本文提出一种全局感知网络流量分配优化算法,针对现代网络中多路径路由的需求,旨在均衡分配流量、减轻拥塞并提升吞吐量。算法基于网络模型G(N, M),包含N节点与M连接,并考虑K种不同优先级的流量。通过迭代调整每种流量在各路径上的分配比例,依据带宽利用率um=Σ(xm,k * dk) / cm来优化网络性能,确保高优先级流量的有效传输同时最大化利用网络资源。算法设定收敛条件以避免陷入局部最优解。
|
2月前
|
网络协议 算法 网络架构
|
2月前
|
SQL 网络协议 安全
【Azure API 管理】APIM集成内网虚拟网络后,启用自定义路由管理外出流量经过防火墙(Firewall),遇见APIs加载不出来问题
【Azure API 管理】APIM集成内网虚拟网络后,启用自定义路由管理外出流量经过防火墙(Firewall),遇见APIs加载不出来问题
|
3月前
|
网络安全 网络架构 网络协议
|
2月前
|
Ubuntu 网络协议 Linux
在Linux中,如何使用MTR进行网络诊断和路由跟踪?
在Linux中,如何使用MTR进行网络诊断和路由跟踪?
|
2月前
|
网络协议 网络虚拟化 网络架构
【原创】华为网络设备单臂路由配置实验
【原创】华为网络设备单臂路由配置实验
|
3月前
|
存储 网络协议 网络架构
使用ensp搭建路由拓扑,并使用BGP协议实现网络互通实操
使用ensp搭建路由拓扑,并使用BGP协议实现网络互通实操
48 0
|
3月前
|
网络协议
使用ensp搭建路由拓扑,并使用ospf协议实现网络互通实操
使用ensp搭建路由拓扑,并使用ospf协议实现网络互通实操
37 0
下一篇
无影云桌面