实验拓扑图以及要求
完成实验的几种方法
过滤列表 本质可以理解为一个调用工具,本身是没有过滤流量的能力,必须借助低阶列表(ACL 前缀列表)本身的过滤数据能力
1.抓取流量,注意根据需求需要自行写拒绝或者允许的规则
2.协议中调用过滤列表
偏移列表 (思科的说法)-----只能在距离矢量路由协议中使用 RIP 和EIGRP
1.抓取流量
2.执行策略
路由策略——route-policy 调用方法不唯一,此时在重分布过程中调用
开始实验
1.配置IP
2.宣告rip、ospf协议
3.在r2、r3上做重发布
r2:
[r2]ospf
[r2-ospf-1]import-route rip
[r2]rip
[r2-rip-1]import-route ospf
r3:
[r3]ospf
[r3-ospf-1]import-route rip
[r3]rip
[r3-rip-1]import-route ospf
4.rip区域干涉选路,配置最优路径
配置之前:
r1:
[r1]ip ip-prefix xx deny 2.2.2.0 24
[r1-rip-1]filter-policy ip-prefix yy import g 0/0/1
[r1]ip ip-prefix xx permit 0.0.0.0 0 less-equal 32
配置之后:
5.ospf区域干涉选路,配置最优路径
配置之前:
r3:
[r3]acl 2000
[r3-acl-basic-2000]rule 5 permit source 12.0.0.0 0.0.0.255
[r3]route-policy zz deny node 10
[r3-route-policy]if-match acl 2000
[r3]ospf
[r3-ospf-1]import-route rip route-policy zz
[r3]route-policy zz permit node 1000
r2:
[r2]ip ip-prefix 11 permit 13.0.0.0 24
[r2]route-policy zz deny node 10
[r2-route-policy]if-match ip-prefix 11
[r2]ospf
[r2-ospf-1]import-route rip route-policy zz
[r2]route-policy zz permit node 1000
配置之后: