一、实验环境
二、实验要求
将各个设备的路由表调整至选路最佳(不存在一个路有两个路径)
三、实验解决方法
1. 偏移列表(思科的说法)
只能在距离矢量路由协议中使用RIP和EIGRP
步骤:
1. 抓取流量
2. 执行策略
3. 过滤列表 本质可以理解为一个调用工具,本身是没有过滤流量的能力,必须借助低阶列表(ACL前缀列表)本身的过滤数据能力
步骤:
1. 抓取流量,注意根据需求需要自行写拒绝或者允许的规则
2. 协议中调用过滤列表
3. 路由策略---route-policy 调用方法不唯一,此时在重分布过程中调用
步骤:
1. 抓取流量可以使用ACL也可以使用前缀列表
2. 创建路由策略并写规则
3. 调用
四、实验分析与相关配置
R1
根据R1的路由表可以得知2.2.2.0/24存在选录不佳的情况
解决方法:在R1中过滤来自R3的流量
[r1]ip ip-prefix cc deny 2.2.2.0 24-----抓取流量
[r1-rip-1]filter-policy ip-prefix ee import g 0/0/1-----过滤r3方向流量
[r1]ip ip-prefix cc permit 0.0.0.0 0 less-equal 32-----允许通过其他流量
配置结果(R1中路由表2.2.2.0/24的选路是否变为了一条)
由上图可以看出,2.2.2.0/24的选路变为了一条,配置成功。
R4
根据R4的路由表可以得知12.0.0.0/24与13.0.0.0/24存在选路不佳的情况
解决方法:对12.0.0.0/24和13.0.0.0/24分别采用路由策略
具体操作:
对于12.0.0.0/24解决代码如下:(在R3上配置)
[r3]acl 2000
[r3-acl-basic-2000]rule 5 permit source 12.0.0.0 0.0.0.255---抓取流量
[r3]route-policy aa deny node 10---创建路由策略
[r3-route-policy]if-match acl 2000---匹配条件
[r3-ospf-1]import-route rip route-policy aa---调用
[r3]route-policy aa permit node 1000---允许其他流量通过
对于13.0.0.0/24解决代码如下:(在R2上配置)
[r2]ip ip-prefix 11 permit 13.0.0.0 24--抓取流量
[r2]route-policy aa deny node 10--创建路由策略
[r2-route-policy]if-match ip-prefix 11--匹配条件
[r2-ospf-1]import-route rip route-policy aa--调用
[r2]route-policy aa permit node 1000--允许其他流量
配置结果(R4中路由表12.0.0.0/24与13.0.0.0/24的选路是否都变为了一条)
由上图可以看出,12.0.0.0/24和13.0.0.0/24的选路都变为了一条,配置成功了。