学习新思想,争做新青年。今天学习的是路由策略。 实验拓扑
实验要求
配置路由策略来实现R3去往192.168.1.0/24 网段和 192.168.3.0/24 网段的流量经由路径 R3-R2-R1,而去往 192.168.2.0/24 网段和 192.168.4.0/24 网段的流量经由路径 R3-R4-R1,并且这两条路径互为备份。 实验配置
1.基本配置
R1:
sys
sysname R1
int loop 0
ip add 10.0.1.1 32
int loop 1
ip add 192.168.1.1 24
int loop 2
ip add 192.168.2.1 24
int loop 3
ip add 192.168.3.1 24
int loop 4
ip add 192.168.4.1 24
int s0/0/0
ip add 10.0.12.1 24
int s0/0/1
ip add 10.0.14.1 24
R2:
sys
sysname R2
int s0/0/0
ip add 10.0.12.2 24
int s0/0/1
ip add 10.0.23.2 24
R3:
sys
sysname R3
int s0/0/1
ip add 10.0.23.3 24
int s0/0/0
ip add 10.0.34.3 24
R4:
sys
sysname R4
int s0/0/0
ip add 10.0.14.4 24
int s0/0/1
ip add 10.0.34.4 24
2.搭建 OSPF 和 RIP 网络
R1与 R2和 R4之间运行 RIPv2,R3 与 R2和 R4 之间运行 OSPF。在 R2和 R4上将 RIP路由引入到 OSPF 协议中。
[R1]rip
[R1-rip-1]version 2
[R1-rip-1]undo summary
[R1-rip-1]network 10.0.0.0
[R1-rip-1]network 192.168.1.0
[R1-rip-1]network 192.168.2.0
[R1-rip-1]network 192.168.3.0
[R1-rip-1]network 192.168.4.0
[R2]rip
[R2-rip-1]version 2
[R2-rip-1]undo summary
[R2-rip-1]network 10.0.0.0
[R2-rip-1]ospf 1
[R2-ospf-1]area 0
[R2-ospf-1-area-0.0.0.0]network 10.0.23.1 0.0.0.0
[R3]ospf 1
[R3-ospf-1]area 0
[R3-ospf-1-area-0.0.0.0]network 10.0.23.2 0.0.0.0
[R3-ospf-1-area-0.0.0.0]network 10.0.34.2 0.0.0.0
[R4]rip
[R4-rip-1]version 2
[R4-rip-1]undo summary
[R4-rip-1]network 10.0.0.0
[R4-rip-1]ospf 1
[R4-ospf-1]area 0
[R4-ospf-1-area-0.0.0.0]network 10.0.34.1 0.0.0.0
[R2]ospf 1
[R2-ospf-1]import-route rip 1
[R4]ospf 1
[R4-ospf-1]import-route rip 1
3.使用 Route-Policy 对引入到 OSPF 进程的路由进行过滤和修改
[R2]acl 2000
[R2-acl-basic-2000]rule permit source 192.168.1.00.0.254.255
[R2]route-policy import-ospf permit node 5
[R2-route-policy]if-match acl 2000
[R2-route-policy]apply cost 20
[R2-route-policy]apply cost-type type-1
[R4]acl 2000
[R4-acl-basic-2000]rule permit source 192.168.1.00.0.254.255
[R4]route-policy import-ospf permit node 5
[R4-route-policy]if-match acl 2000
[R4-route-policy]apply cost 30
[R4-route-policy]apply cost-type type-1
4.在R2、R4上将RIP引入到OSPF时,应用Route-Policy。
[R2]ospf 1
[R2-ospf-1]import rip route-policy import-ospf
[R4]ospf 1
[R4-ospf-1]import rip route-policy import-ospf
5.R1 和 R2 互联的网络 10.0.12.0/24 以及 R1 和 R4 互联的网络 10.0.14.0/24 也被引进了 OSPF 中;由于这两个网络是互联网络,并没有承载业务,公司不希望把这两个网络引入到 OSPF 中,所以要求在路由引入的时候,过滤掉这两个网络。
要实现这个需求,还需要增加新的策略语句,将这两个互联网络明确拒绝引进 OSPF 协议中。使用前缀列表将这两个网络匹配出来,并在 Route-Policy 中增加新的 Node,Node的模式为 deny。
[R2]ip ip-prefix hcdp index 10 permit 10.0.12.0 24
[R2]ip ip-prefix hcdp index 20 permit 10.0.14.0 24
[R2]route-policy import-ospf deny node 15
[R2-route-policy]if-match ip-prefix hcdp
[R4]ip ip-prefix hcdp index 10 permit 10.0.12.0 24
[R4]ip ip-prefix hcdp index 20 permit 10.0.14.0 24
[R4]route-policy import-ospf deny node 15
[R4-route-policy]if-match ip-prefix hcdp