选取最优路径,即R1到34.0.0.0/24网段走下面路线,即下一跳(NextHot)为13.0.0.2,不需要走12.0.0.2(上面的路线,可以增加cost开销值,做到备份的作用,也可以拒绝),到24.0.0.0/24反之。R4同理。
1、偏移列表
[r1]ip ip-prefix aaa permit 24.0.0.0 24
[r1]ip ip-prefix aaa permit 2.2.2.0 24 ---抓取流量(即要操作的对象),前缀列表
[r1-GigabitEthernet0/0/1]rip metricin ip-prefix aaa 10 ---在接口上将抓到的入接口方向
的流量开销值改为10
2、过滤列表
[r2]ip ip-prefix bbb deny 34.0.0.0 24
[r2]ip ip-prefix bbb deny 3.3.3.0 24
[r2]ip ip-prefix bbb permit 0.0.0.0 0 less-equal 32 ---前缀列表默认拒绝所有流量,所以要在末尾设
置允许所有流量,顺序从上到下,匹配到就
结束
[r2-rip-1]filter-policy ip-prefix bbb export GigabitEthernet0/0/0 ---export 出方向
3、路由策略
[r2]ip ip-prefix ooo permit 13.0.0.0 24
[r2]route-policy aa deny node 10 ---拒绝前缀列表(ooo)
[r2-route-policy]if-match ip-prefix ooo ---如果匹配到前缀列表(ooo)抓取的网段,就拒绝
[r2]route-policy aa permit node 20 ---前缀列表默认拒绝所有流量,设置允许所有流量(默认)
[r2-ospf- 1]import-route rip 1 route-policy aa ---在导入路由时,设置路由策略(aa)
[r3]ip ip-prefix ooo permit 12.0.0.0 24
[r3]route-policy aa deny node 10
[r3-route-policy]if-match ip-prefix ooo
[r3]route-policy aa permit node 20
[r3-ospf- 1]import-route rip 1 route-policy aa
[r3-LoopBack0]ospf network-type broadcast ---ospf中环回接口,通过1、2类lsa在R2得到的掩码
是32,通过R2导入到rip中的路由网段的掩码是32,通过R3导入的掩码是24,导致
rip中出现两个网段,两个路径,但把ospf中的环回接口类型改为broadcast(以太网)
就不会出现两个网段,因为这样1、2类lsa交换的接口掩码即为实际掩码