默认RIP和OSPF协议若进行双点重发布,由于两者的优先级不同,故第一台ASBR设备重发布动作结束后,将影响其他ASBR设备的路由表。使得路由可能被回传到源协议当中,发生路由回馈
由于重发布技术的种子度量值问题,将必然导致选路不佳;只能依赖路由策略来认为干涉选路
控制层流量:路由协议传递路由信息产生的流量 数据层流量:设备访问目标网段时,产生的数据流量
路由策略
在控制层流量流动的过程中,截取流量,之后修改流量再转发或者不转发;最终实现影响路由器路由表生成,干涉选路的效果
1、抓取流量
1、ACL列表
2、IP-prefix ---- 前缀列表 查看前缀列表信息: display ip-prefix aa
根据序号插入规则: ip ip-prefix aa index 15 permit 192.168.3.0 24
删除前缀列表中的规则: undo ip ip-prefix aa index 15
抓取掩码长度在24到28之间的: ip ip-prefix aa permit 192.168.3.0 24 less-equal 28
匹配所有主机路由: ip ip-prefix aa permit 0.0.0.0 0 greater-equal 32
匹配缺省: ip ip-prefix aa permit 0.0.0.0 0 less-equal 32
前缀列表的匹配规则: 自上而下,逐一匹配,一旦匹配上则将按照对应的规则来执行动作,不再向下匹配。末尾隐含拒绝所有的规则
2、路由策略
1、RIP的merticin和merticout ---- 偏移列表 ---- 只针对距离矢量型协议设计应用 1.抓取流量 ip ip-prefix aa permit 23.0.0.0 24 2.在接口上调用 rip metricin ip-prefix aa 10
2、filter-policy ---- 过滤策略 1.抓取流量 ip ip-prefix bb deny 34.0.0.0 24 ip ip-perfix bb permit 0.0.0.0 0 less-equal 32 2.在进程中调用 filter-policy ip-prefix bb import G 0/0/0
3、route-policy ---- 路由策略 1.抓取流量 rule permit source 1.1.1.0 0 rule permit source 2.2.2.0 0 ip ip-prefix aa permit 3.3.3.0 24 ip ip-prefix bb permit 4.4.4.0 24 2.配置路由策略 route-policy aa deny node 10 if-match acl 2000 注意:一条规则当中,如果存在多个apply或者if-match,则这些需要同时满足,满足"与"关系。
route-policy aa permit node 50 ---- 允许所有 1、没有if-match ---- 匹配所有 2、没有apply ---- 只需要按照大动作来执行
3、在重发布过程中调用路由策略
import-route rip route-policy aa 路由策略的匹配规则: 自上而下,逐一匹配,一旦匹配上则将按照对应的规则来执行动作,不再向下匹配。末尾隐含拒绝所有的规则
ROUTE-POLICY的配置指南 1、即便一个流量需要拒绝,在抓取流量的时候,也必须使用允许,之后在路由策略中进行拒绝 2、在一条规则中,若没有流量匹配,则代表匹配所有;若没有APPLY,则只按照大动作来执行。因此,大动作为允许的空表代表允许所有。
|