默认RIP和OSPF若进行双点重发布,由于两者优先级不同,故第一台ASBR设备重发布动作结束后将影响其他ASBR设备的路由表,使得路由可能被回传到源协议中发生路由回馈
路由回馈---A协议的路由重发布到B路由中,又被重新发布回A协议。路由回馈可能会导致选路不佳甚至环路的出现
华为设备为了防止出现路由回馈,他将OSPF的路由的优先级定义为10,而将域外设备导入的默认优先级定义为150(150的优先级大于所有华为体系下IGP协议的默认优先级),通过这种方式来消除路由回馈
由于重发布技术的种子度量值问题则必将导致选路不佳,只能依靠路由控制来干涉选路
控制层流量:路由协议传递路由信息产生的流量
数据层流量:设备访问目标网段时产生的数据流量
路由策略
在控制层流量流动的过程中,截取流量,之后修改流量再转发或者不转发:最终影响路由表生成,干涉选路的效果
1抓取流量
1acl列表----因为acl列表本身设计是为了抓取数据层流量,所以因为通配符的存在它可以灵活的匹配数字特征,但是没法匹配路由信息中的掩码特征,所以并不擅长控制层流量的抓取
2,ip-prefix---前缀列表
查看前缀列表:[Huawei]display ip ip-prefix aa
[Huawei]ip ip-prefix aa(自定义名字) permit (动作如果只是为了抓取选择192.168.1.0 permit)24(抓取控制层流量的目标网络号和掩码信息)
[Huawei]ip ip-prefix aa index 15 permit 192.168.2.0 24---删除一个规则
[Huawei]undo ip ip-prefix aa index 15--删除一个规则
[Huawei]ip ip-prefix aa index 15 permit 192.168.2.0 24 less-equal 28--抓取掩码长度在24到
28的网段
[Huawei]ip ip-prefix aa index 15 permit 192.168.2.0 24 greater-equal 28--如果出现前后矛
盾前面24就代表固定且抓取掩码长度为28以上的
[Huawei]ip ip-prefix aa index 15 permit 192.168.2.0 24 greater-equal 28 less-equal 30--
代表抓取前24位固定且掩码长度位28到30的
[Huawei]ip ip-prefix aa permit 0.0.0.0 0 greater-equal 32---匹配主机路由
[Huawei]ip ip-prefix aa permit 0.0.0.0 32 ---匹配缺省路由
[Huawei]ip ip-prefix aa permit 0.0.0.0 32 less-equal 32---允许所有
前缀列表的匹配规则,自上而下逐一匹配,一旦匹配上则将按照对应的规则来执行动作
不在向下匹配,末尾隐藏拒绝所有
2 路由策略
1 RIP的metricin和metricout---偏移列表 ---只针对距离矢量型使用
1抓取流量
[Huawei]ip ip-prefix aa permit 23.0.0.0 24
2路由策略
在接口调用[Huawei-GigabitEthernet0/0/1]rip metricin ip-prefix aa 8
2 filter-policy---过滤列表
1抓取流量
[Huawei]ip ip-prefix bb deny 34.0.0.0 24
[Huawei]ip ip-prefix bb permit 0.0.0.0 0 less-equal 32
2路由策略
在进程调用[Huawei-rip-1]filter-policy ip-prefix bb export g0/0/0
注意:过滤列表本身是可以在OSPF使用的,但是OSPF区域内使用时,因为区域内传递的是拓扑信息所以无法在出方向调用,只能在入方向调用影响自己,也不是将LSA信息过滤掉而是在路由信息加表的时候不让其加表,在区域之间传递路由信息可以出方向调用
3.route-policy--路由策略
1抓取流量
[Huawei-acl-basic-2000]rule deny source 1.1.1.0 0
[Huawei-acl-basic-2001]rule permit source 2.2.2.0 0
[Huawei]ip ip-prefix aa permit 4.4.4.0 24
[Huawei]ip ip-prefix bb permit 4.4.4.0 24
2配置路由策略
匹配规则:自上而下逐一匹配,一旦匹配上则将按照对应的规则来执行动作
不在向下匹配,末尾隐藏拒绝所有
先选择大动作
然后选择流量(if-match)
然后进行小动作(apply)
然后退出然后在进入选择大动作重复
如果结束了写一条空规则(允许所有)
在重发布的时候调用
先选择大动作
Huawei]route-policy aa permit(大动作) node 10(编号)
Info: New Sequence of this List.
[Huawei-route-policy]
然后选择流量(if-match)
[Huawei-route-policy]if-match acl 2001
小动作
[Huawei-route-policy]apply cost 10
然后退出
[Huawei-route-policy]qu
[Huawei]
经过一系列的重复最后写一条空规则
Huawei]route-policy aa permit node 30
Info: New Sequence of this List.
[Huawei-route-policy]qu
调用
[Huawei-ospf-1]import-route rip route-policy
路由策略列表配置指南:
1即便一个流量需要据绝,在抓取流量的时候也必须使用允许,之后再路由策略可以使用 大动作进行匹配
2在一条规则中,若没有流量怕匹配,则代表匹配所有,若没有apply(小动作)则只按照大动作来,因此大动作作为允许的空表代表允许所有