配置过滤策略 filter-policy实验简述(直连路由)
filter-policy export可以实现对特定流量的筛选和导出。
实验拓扑图:
实验基础配置:
销售部电脑:192.168.1.100/24/192.168.1.254 通过直连路由引入外部路由
财务部电脑:192.168.2.100/24/192.168.2.254 通过直连路由引入外部路由
r1:
sys
sysname r1
undo info enable
int g0/0/0
ip add 12.1.1.1 16
quit
int e0/0/0
ip add 192.168.1.254 24
quit
int e0/0/1
ip add 192.168.2.254 24
quit
ospf router-id 1.1.1.1
area 0
network 12.1.1.0 0.0.255.255
network 1.1.1.1 0.0.0.0
quit
quit
ospf
Import-route direct 通过直连路由引入2条外部路由
quit
r2:
sys
sysname r2
undo info enable
int g0/0/1
ip add 12.1.1.2 16
quit
int g0/0/0
ip add 23.1.1.2 16
quit
ospf router-id 2.2.2.2
area 0
network 12.1.1.0 0.0.255.255
network 23.1.1.0 0.0.255.255
network 2.2.2.2 0.0.0.0
quit
r3:
sys
sysname r3
undo info enable
int g0/0/1
ip add 23.1.1.3 16
quit
ospf router-id 3.3.3.3
area 0
network 23.1.1.0 0.0.255.255
network 3.3.3.3 0.0.0.0
quit
配置完成R1-R3-销售部-财务部, 在R3上查看OSPF路由表和全局路由表,并测试连通性
发现2条外部路由,分别为销售部和财务部
发现R3与销售部、财务部均通,他们均可以上外网
在R1上配置过滤策略,过滤策略出口为销售部。
实验命令:
[r1]ip ip-prefix xiao permit 192.168.1.0 24
[r1]ospf
[r1-ospf-1]filter-policy ip-prefix xiao export
通过filter-policy export 出口过滤策略,将引入的部分外部路由发布给邻居,将销售部192.168.1.0 外部路由发布出去
在R3上查看OSPF路由表和全局路由表,并测试连通性
发现财务部网段不对外、销售部可访问外网,实验完成。