路由过滤和引入实验

本文详细描述了一项实验,涉及配置IP地址、RIP和OSPF路由协议,以及如何在不同路由器间实现双向路由引入、使用prefix-list进行路由过滤和处理OSPF区域中的RIP报文。重点展示了如何在R2上设置静默接口以避免OSPF区域内接收RIP报文。
摘要由CSDN通过智能技术生成

实验要求

实验步骤

1.配置IP

R1

[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]ip add 100.1.1.1 24
[R1-GigabitEthernet0/0/0]int loo 0
[R1-LoopBack0]ip add 192.168.0.1 32
[R1-LoopBack0]int loo 1
[R1-LoopBack1]ip add 192.168.1.1 32

R2

[R2]int g0/0/0
[R2-GigabitEthernet0/0/0]ip add 100.1.1.2 24
[R2-GigabitEthernet0/0/0]int g0/0/1
[R2-GigabitEthernet0/0/1]ip add 100.2.2.2 24

余下同理

2.配置RIP和OSPF

R1

[R1]rip
[R1-rip-1]netw 100.0.0.0
[R1-rip-1]netw 192.168.0.0

R2

[R2]rip
[R2-rip-1]netw 100.0.0.0
[R2-rip-1]ospf
[R2-ospf-1]a 0
[R2-ospf-1-area-0.0.0.0]netw 100.2.2.0 0.0.0.255

R3

[R3]ospf
[R3-ospf-1]a 0
[R3-ospf-1-area-0.0.0.0]netw 100.2.2.0 0.0.0.255
[R3-ospf-1-area-0.0.0.0]a 1
[R3-ospf-1-area-0.0.0.1]netw 100.3.3.0 0.0.0.255
[R3-ospf-1-area-0.0.0.1]a 0
[R3-ospf-1-area-0.0.0.0]netw 192.168.2.1 0.0.0.0
[R3-ospf-1-area-0.0.0.0]netw 192.168.3.1 0.0.0.0

R4

[R4]ospf
[R4-ospf-1]a 1
[R4-ospf-1-area-0.0.0.1]netw 100.3.3.0 0.0.0.255
[R4-ospf-1-area-0.0.0.1]netw 192.168.4.1 0.0.0.255
[R4-ospf-1-area-0.0.0.1]netw 192.168.5.1 0.0.0.255

3.双向路由引入

在R2上创建ACL来匹配R3上的业务网段路由,并把其他网段路由过滤掉

[R2]acl 2000
[R2-acl-basic-2000]rule 5 permit source 192.168.4.0 0.0.1.255
 

在 R2 上创建路由策略,关联ACL,要保证所有都一样

[R2]route-policy o2r permit node 10
[R2-route-policy-o2r-10]if-match ip address acl 2000

在 RIP 中引入OSPF路由,调用路由策略,只引入 R2 上的业务网段

[R2-route-policy-o2r-10]rip
[R2-rip-1]import-route ospf route-policy o2r

在OSPF中引入RIP路由

[R4-ospf-1]import-route rip

效果如下

R1

R3

4.使用prefix-list进行匹配

在R4上创建prefix-list,拒绝192.168.0.0/23地址范围,且掩码范围less-eq 32的路由,且允许其他所有路由

[R4-ospf-1]ip prefix-list guolv index 10 deny 192.168.0.0 23 less-equal 32
[R4]ip prefix-list guolv index 20 permit 0.0.0.0 0 less-equal 32

在R4上进入OSPF视图,配置路由过滤,调用上一步创建的prefix-list

[R4]ospf
[R4-ospf-1]filter-policy prefix-list guolv import 

此时在R4的路由表上已经不能学习到R1的业务网段路由

5.OSPF区域中不能出现RIP协议报文

R2在RIP中宣告g0/0口所在的网段,且在R2的RIP中把连接OSPF区域的接口配置为静默接口

[R2-rip-1]rip
[R2-rip-1]silent-interface g0/0/1

思维导图

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值