路由和流量控制

  1. 项目拓扑与项目需求

项目需求:某政务网络拥有两个园区,园区A和园区B之间通过物理专线相连。IP地址如图所示。现在需要实现以下需求:

  • 要求A园区无法访问B园区的vlan 30 网络,要求使用路由过滤的方式实现。

  1. 配置步骤
  1. 设备IP地址的规划

设备名称

接口编号

IP地址

LSW1

Vlanif 1

10.0.11.10/24

Vlanif 10

10.1.1.254/24

Vlanif 20

20.1.1.254/24

AR1

G0/0/0

10.0.12.1/24

G0/0/1

10.0.11.1/24

AR2

G0/0/0

10.0.12.2/24

G0/0/1

10.0.22.2/24

LSW2

Vlanif 1

10.0.22.20/24

Vlanif 30

30.1.1.254/24

Vlanif 40

40.1.1.254/24

  1. 交换机VLANIF接口IP地址的配置

LSW1的配置

[LSW1]vlan batch 10 20

[LSW1]interface g0/0/2

[LSW1-GigabitEthernet0/0/2]port link-type access

[LSW1-GigabitEthernet0/0/2]port default vlan 10

[LSW1-GigabitEthernet0/0/2]interface g0/0/3

[LSW1-GigabitEthernet0/0/3]port default vlan 20

[LSW1]interface Vlanif 1

[LSW1-Vlanif1]ip address 10.1.11.10 24

[LSW1-Vlanif1]quit

[LSW1]interface Vlanif 10

[LSW1-Vlanif10]ip address 10.1.1.254 24

[LSW1-Vlanif10]quit

[LSW1]interface Vlanif 20

[LSW1-Vlanif20]ip address 20.1.1.254 24

[LSW1-Vlanif20]quit

LSW2的配置

[LSW2]vlan batch 30 40

[LSW2]interface g0/0/2

[LSW2-GigabitEthernet0/0/2]port link-type access

[LSW2-GigabitEthernet0/0/2]port default vlan 30

[LSW2-GigabitEthernet0/0/2]interface g0/0/3

[LSW2-GigabitEthernet0/0/3]port link-type access

[LSW2-GigabitEthernet0/0/3]port default vlan 40

[LSW2-GigabitEthernet0/0/3]quit

[LSW2]interface Vlanif 1

[LSW2-Vlanif1]ip address 10.0.22.20 24

[LSW2-Vlanif1]quit

[LSW2]interface Vlanif 30

[LSW2-Vlanif30]ip address 30.1.1.254 24

[LSW2-Vlanif30]quit

[LSW2]interface Vlanif 40

[LSW2-Vlanif40]ip address 40.1.1.254 24

[LSW2-Vlanif40]quit

  1. OSPF多进程的配置

LSW1的配置

[LSW1]ospf  200          

[LSW1-ospf-200]area 0

[LSW1-ospf-200-area-0.0.0.0]network 10.1.1.0 0.0.0.255

[LSW1-ospf-200-area-0.0.0.0]network 20.1.1.0 0.0.0.255

[LSW1-ospf-200-area-0.0.0.0]network 10.0.11.0 0.0.0.255

[LSW1-ospf-200-area-0.0.0.0]quit

[LSW1-ospf-200]quit

LSW2的配置

[LSW2]ospf 300

[LSW2-ospf-300]area 0

[LSW2-ospf-300-area-0.0.0.0]network 10.0.22.0 0.0.0.255

[LSW2-ospf-300-area-0.0.0.0]network 30.1.1.0 0.0.0.255

[LSW2-ospf-300-area-0.0.0.0]network 40.1.1.0 0.0.0.255

[LSW2-ospf-300-area-0.0.0.0]quit

[LSW2-ospf-300]quit

AR1的配置

[AR1]ospf 200

[AR1-ospf-200]area 0

[AR1-ospf-200-area-0.0.0.0]network 10.0.11.0 0.0.0.255

[AR1-ospf-200-area-0.0.0.0]quit

[AR1-ospf-200]quit

[AR1]ospf 100

[AR1-ospf-100]area 0

[AR1-ospf-100-area-0.0.0.0]network 10.0.12.0 0.0.0.255

[AR1-ospf-100-area-0.0.0.0]quit

[AR1-ospf-100]quit

AR2的配置

[AR2]ospf 100

[AR2-ospf-100]area 0

[AR2-ospf-100-area-0.0.0.0]network 10.0.12.0 0.0.0.255

[AR2-ospf-100-area-0.0.0.0]quit

[AR2-ospf-100]quit

[AR2]ospf 300

[AR2-ospf-300]area 0

[AR2-ospf-300-area-0.0.0.0]network  10.0.22.0 0.0.0.255

[AR2-ospf-300-area-0.0.0.0]quit

[AR2-ospf-300]quit

  1. 路由引入

AR1的配置

[AR1]ospf 200

[AR1-ospf-200]import-route  ospf  100

[AR1-ospf-200]ospf 100

[AR1-ospf-100]import-route  ospf 200

[AR1-ospf-100]quit

AR2的配置

[AR2]ospf 100

[AR2-ospf-100]import-route ospf 300

[AR2-ospf-100]ospf 300

[AR2-ospf-300]import-route ospf 100

[AR2-ospf-300]quit

  1. 在LSW1上查询路由表

<LSW1>display ip routing-table

Route Flags: R - relay, D - download to fib

------------------------------------------------------------------------------

Routing Tables: Public

         Destinations : 12       Routes : 12      

Destination/Mask    Proto   Pre  Cost      Flags NextHop         Interface

      10.0.11.0/24  Direct  0    0           D   10.0.11.10      Vlanif1

     10.0.11.10/32  Direct  0    0           D   127.0.0.1       Vlanif1

      10.0.12.0/24  O_ASE   150  1           D   10.0.11.1       Vlanif1

      10.0.22.0/24  O_ASE   150  1           D   10.0.11.1       Vlanif1

       10.1.1.0/24  Direct  0    0           D   10.1.1.254      Vlanif10

     10.1.1.254/32  Direct  0    0           D   127.0.0.1       Vlanif10

       20.1.1.0/24  Direct  0    0           D   20.1.1.254      Vlanif20

     20.1.1.254/32  Direct  0    0           D   127.0.0.1       Vlanif20

       30.1.1.0/24  O_ASE   150  1           D   10.0.11.1       Vlanif1

       40.1.1.0/24  O_ASE   150  1           D   10.0.11.1       Vlanif1

      127.0.0.0/8   Direct  0    0           D   127.0.0.1       InLoopBack0

      127.0.0.1/32  Direct  0    0           D   127.0.0.1       InLoopBack0

<LSW1>

  1. 路由策略的配置

AR1的配置

[AR1]ip ip-prefix vlan30 permit 30.1.1.0 24       

[AR1]route-policy vlan30 deny node 10

[AR1-route-policy]if-match ip-prefix vlan30

[AR1-route-policy]quit

[AR1]route-policy vlan30 permit node 20

[AR1-route-policy]quit

[AR1]ospf 200

[AR1-ospf-200]import-route ospf 100 route-policy vlan30

[AR1-ospf-200]quit

  1. 再次在LSW1上查询路由表

<LSW1>display ip routing-table

Route Flags: R - relay, D - download to fib

------------------------------------------------------------------------------

Routing Tables: Public

         Destinations : 11       Routes : 11      

Destination/Mask    Proto   Pre  Cost      Flags NextHop         Interface

      10.0.11.0/24  Direct  0    0           D   10.0.11.10      Vlanif1

     10.0.11.10/32  Direct  0    0           D   127.0.0.1       Vlanif1

      10.0.12.0/24  O_ASE   150  1           D   10.0.11.1       Vlanif1

      10.0.22.0/24  O_ASE   150  1           D   10.0.11.1       Vlanif1

       10.1.1.0/24  Direct  0    0           D   10.1.1.254      Vlanif10

     10.1.1.254/32  Direct  0    0           D   127.0.0.1       Vlanif10

       20.1.1.0/24  Direct  0    0           D   20.1.1.254      Vlanif20

     20.1.1.254/32  Direct  0    0           D   127.0.0.1       Vlanif20

       40.1.1.0/24  O_ASE   150  1           D   10.0.11.1       Vlanif1

      127.0.0.0/8   Direct  0    0           D   127.0.0.1       InLoopBack0

      127.0.0.1/32  Direct  0    0           D   127.0.0.1       InLoopBack0

<LSW1>  

可以发现30.1.1.0的路由已经被过滤了

想要更多网工专业学习资料,可直接找我领取。(文末领取)

网工学习资源包领取

视频课程(部分示意)

实验拓扑(部分示意)

如果需要系统深入的学习网工知识

↓ 可点赞+关注后通过下列方式领取资料↓

(没有领取门槛,主要是一个个发邮件太麻烦了)

  • 18
    点赞
  • 13
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
目录 第1章 贡献 1 第2章 简介 2 2.1. 除外责任与许可 2 2.2. 预备知识 2 2.3. LINUX能为你做什么 3 2.4. 内务声明 3 2.5. 访问,CVS和提交更新 4 2.6. 邮件列表 4 2.7. 本文档的布局 4 第3章 介绍 IPROUTE2 6 3.1 为什么使用 IPROUTE2 6 3.2 IPROUTE2 概览 6 3.3 先决条件 6 3.4 浏览你的当前配置 7 3.4.1. 让ip显示我们的链路 7 3.4.2. 让ip显示我们的 IP 地址 7 3.4.3. 让ip显示路由 8 3.5. ARP 9 第4章 规则——路由策略数据库 11 4.1. 简单的源策略路由 11 4.2. 多重上连ISP的路由 12 4.2.1. 流量分割 13 4.2.2. 负载均衡 14 第5章 GRE 和其他隧道 15 5.1. 关于隧道的几点注释 15 5.2. IP-IN-IP 隧道 15 5.3. GRE 隧道 16 4 5.3.1. IPv4隧道 16 5.3.2. IPv6隧道 18 5.4. 用户级隧道 18 第6章 用CISCO和6BONE实现IPV6隧道 19 6.1. IPV6隧道 19 第7章 IPSEC:INTERNET上安全的IP 22 7.1. 从手动密钥管理开始 22 7.2. 自动密钥管理 25 7.2.1. 理论 26 7.2.2. 举例 26 7.2.3. 使用X.509证书进行自动密钥管理 29 7.3. IPSEC隧道 32 7.4. 其它IPSEC软件 33 7.5. IPSEC与其它系统的互操作 33 7.5.1. Windows 33 第8章 多播路由 34 第9章 带宽管理的队列规定 36 9.1. 解释队列和队列规定 36 9.2. 简单的无类队列规定 37 9.2.1. pfifo_fast 37 9.2.2. 令牌桶过滤器(TBF) 39 9.2.3. 随机公平队列(SFQ) 41 9.3. 关于什么时候用哪种队列的建议 42 9.4. 术语 43 9.5. 分类的队列规定 45 9.5.1. 分类的队列规定及其类中的数据流向 45 9.5.2. 队列规定家族:根,句柄,兄弟和父辈 45 9.5.3. PRIO队列规定 46 9.5.4. 著名的CBQ队列规定 48 9.5.5. HTB(Hierarchical Token Bucket, 分层的令牌桶) 54 5 9.6. 使用过滤器对数据包进行分类 55 9.6.1. 过滤器的一些简单范例 56 9.6.2. 常用到的过滤命令一览 57 9.7. IMQ(INTERMEDIATE QUEUEING DEVICE,中介队列设备) 58 9.7.1. 配置范例 58 第10章 多网卡的负载均衡 60 10.1. 告诫 61 10.2. 其它可能性 61 第11章 NETFILTER和IPROUTE——给数据包作标记 62 第12章 对包进行分类的高级过滤器 64 12.1. U32分类器 65 12.1.1. U32选择器 65 12.1.2. 普通选择器 66 12.1.3. 特殊选择器 67 12.2. 路由分类器 67 12.3. 管制分类器 68 12.3.1. 管制的方式 68 12.3.2. 越限动作 69 12.3.3. 范例 70 12.4. 当过滤器很多时如何使用散列表 70 第13章 内核网络参数 72 13.1. 反向路径过滤 72 13.2. 深层设置 73 13.2.1. ipv4一般设置 73 13.2.2. 网卡的分别设置 78 13.2.3. 邻居策略 79 13.2.4. 路由设置 80 第14章 不经常使用的高级队列规定 82 14.1. BFIFO/PFIFO 82 14.1.1. 参数与使用 82 6 14.2. CLARK-SHENKER-ZHANG算法 (CSZ) 82 14.3. DSMARK 83 14.3.1. 介绍 83 14.3.2. Dsmark与什么相关? 83 14.3.3. Differentiated Services指导 84 14.3.4. 使用Dsmark 84 14.3.5. SCH_DSMARK如何工作 84 14.3.6. TC_INDEX过滤器 85 14.4. 入口队列规定 87 14.4.1. 参数与使用 87 14.5. RED(RANDOM EARLY DETECTION,随机提前检测) 87 14.6. GRED(GENERIC RANDOM EARLY DETECTION,一般的随机提前检测) 88 14.7. VC/ATM模拟 89 14.8. WRR(WEIGHTED ROUND ROBIN,加权轮转) 89 第15章 方便菜谱 90 15.1. 用不同的SLA运行多个网站. 90 15.2. 防护SYN洪水攻击 90 15.3. 为防止DDOS而对ICMP限速 91 15.4. 为交互流量设置优先权 92 15.5. 使用NETFILTER,IPROUTE2和SQUID实现WEB透明代理 93 15.5.1. 实现之后的数据流图 96 15.6. 与PMTU发现有关的"基于路由的MTU设置" 96 15.6.1. 解决方案 97 15.7. 与PMTU发现有关的MSS箝位(给ADSL,CABLE,PPPOE和PPTP用户) 98 15.8. 终极的流量控制:低延迟,高速上/下载 98 15.8.1. 为什么缺省设置不让人满意 99 15.8.2. 实际的脚本(CBQ) 100 15.8.3. 实际的脚本(HTB) 102 15.9. 为单个主机或子网限速 103 15.10. 一个完全NAT和QOS的范例 104 7 15.10.1. 开始优化那不多的带宽 104 15.10.2. 对数据包分类 106 15.10.3. 改进设置 107 15.10.4. 让上面的设置开机时自动执行 108 第16章 构建网桥以及用ARP代理构建伪网桥 109 16.1. 桥接与IPTABLES的关系 109 16.2. 桥接与流量整形 109 16.3. 用ARP代理实现伪网桥 109 16.3.1. ARP和ARP代理 110 16.3.2. 实现 110 第17章 动态路由——OSPF和BGP 112 17.1. 用ZEBRA设置OSPF 112 17.1.1. 必要条件 113 17.1.2. 配置Zebra 113 17.1.3. 运行Zebra 115 第18章 其它可能性 117 第19章 进一步学习 119 第20章 鸣谢 120

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值