华为双点重发布以及路由控制

默认RIP和OSPF若进行双点重发布,由于两者优先级不同,故第一台ASBR设备重发布动作结束后将影响其他ASBR设备的路由表,使得路由可能被回传到源协议中发生路由回馈

路由回馈---A协议的路由重发布到B路由中,又被重新发布回A协议。路由回馈可能会导致选路不佳甚至环路的出现

华为设备为了防止出现路由回馈,他将OSPF的路由的优先级定义为10,而将域外设备导入的默认优先级定义为150(150的优先级大于所有华为体系下IGP协议的默认优先级),通过这种方式来消除路由回馈

由于重发布技术的种子度量值问题则必将导致选路不佳,只能依靠路由控制来干涉选路

控制层流量:路由协议传递路由信息产生的流量

数据层流量:设备访问目标网段时产生的数据流量

路由策略

在控制层流量流动的过程中,截取流量,之后修改流量再转发或者不转发:最终影响路由表生成,干涉选路的效果

1抓取流量

        1acl列表----因为acl列表本身设计是为了抓取数据层流量,所以因为通配符的存在它可以灵活的匹配数字特征,但是没法匹配路由信息中的掩码特征,所以并不擅长控制层流量的抓取

        2,ip-prefix---前缀列表

        查看前缀列表:[Huawei]display ip ip-prefix aa

        [Huawei]ip ip-prefix aa(自定义名字) permit (动作如果只是为了抓取选择192.168.1.0                          permit)24(抓取控制层流量的目标网络号和掩码信息)

        [Huawei]ip ip-prefix aa index 15 permit 192.168.2.0 24---删除一个规则

        [Huawei]undo ip ip-prefix aa index 15--删除一个规则

        [Huawei]ip ip-prefix aa index 15 permit 192.168.2.0 24 less-equal 28--抓取掩码长度在24到

        28的网段

        [Huawei]ip ip-prefix aa index 15 permit 192.168.2.0 24 greater-equal 28--如果出现前后矛

        盾前面24就代表固定且抓取掩码长度为28以上的

        [Huawei]ip ip-prefix aa index 15 permit 192.168.2.0 24 greater-equal 28 less-equal 30--

                        代表抓取前24位固定且掩码长度位28到30的

        [Huawei]ip ip-prefix aa permit 0.0.0.0 0 greater-equal 32---匹配主机路由

        [Huawei]ip ip-prefix aa permit 0.0.0.0 32 ---匹配缺省路由

        [Huawei]ip ip-prefix aa permit 0.0.0.0 32 less-equal 32---允许所有

          前缀列表的匹配规则,自上而下逐一匹配,一旦匹配上则将按照对应的规则来执行动作

          不在向下匹配,末尾隐藏拒绝所有

2 路由策略

        1 RIP的metricin和metricout---偏移列表 ---只针对距离矢量型使用

                1抓取流量

                [Huawei]ip ip-prefix aa permit 23.0.0.0 24

                2路由策略

                在接口调用[Huawei-GigabitEthernet0/0/1]rip metricin ip-prefix aa 8

        2 filter-policy---过滤列表

                1抓取流量

                [Huawei]ip ip-prefix bb deny 34.0.0.0 24
   
                [Huawei]ip ip-prefix bb permit 0.0.0.0 0 less-equal 32

                2路由策略

                在进程调用[Huawei-rip-1]filter-policy ip-prefix bb export g0/0/0

                注意:过滤列表本身是可以在OSPF使用的,但是OSPF区域内使用时,因为区域内传递的是拓扑信息所以无法在出方向调用,只能在入方向调用影响自己,也不是将LSA信息过滤掉而是在路由信息加表的时候不让其加表,在区域之间传递路由信息可以出方向调用

        3.route-policy--路由策略

                1抓取流量

                 [Huawei-acl-basic-2000]rule deny source 1.1.1.0 0

                [Huawei-acl-basic-2001]rule permit source 2.2.2.0 0

                [Huawei]ip ip-prefix aa permit 4.4.4.0 24


                [Huawei]ip ip-prefix bb permit 4.4.4.0 24

               2配置路由策略

                匹配规则:自上而下逐一匹配,一旦匹配上则将按照对应的规则来执行动作

                  不在向下匹配,末尾隐藏拒绝所有

                先选择大动作

                然后选择流量(if-match)

                然后进行小动作(apply)      

                然后退出然后在进入选择大动作重复

                如果结束了写一条空规则(允许所有)

                在重发布的时候调用

                 先选择大动作

                Huawei]route-policy aa permit(大动作) node 10(编号)
                Info: New Sequence of this List.
                [Huawei-route-policy]

                然后选择流量(if-match)

                [Huawei-route-policy]if-match acl 2001

                小动作

                [Huawei-route-policy]apply cost 10

                然后退出

                [Huawei-route-policy]qu
                [Huawei]

                经过一系列的重复最后写一条空规则

                Huawei]route-policy aa permit node 30
                Info: New Sequence of this List.
                [Huawei-route-policy]qu

                调用

                [Huawei-ospf-1]import-route rip route-policy

                

                路由策略列表配置指南:

                1即便一个流量需要据绝,在抓取流量的时候也必须使用允许,之后再路由策略可以使用 大动作进行匹配

                2在一条规则中,若没有流量怕匹配,则代表匹配所有,若没有apply(小动作)则只按照大动作来,因此大动作作为允许的空表代表允许所有

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值