当前课程知识点:计算机网络工程实践 >  6 路由控制技术 >  6.6 路由控制实践 >  6.6-1 路由过滤配置

返回《计算机网络工程实践》慕课在线视频课程列表

6.6-1 路由过滤配置在线视频

6.6-1 路由过滤配置


6.6 路由控制实践


6.6-1 路由过滤配置


1、实验目的

前面介绍了路由过滤器、路由策略、路由引入、路由过滤以及路由聚合等路由控制的技术,属于路由的高级技术一般在特定环境中使用,以便提高网络可靠性、稳定性以及网络性能。通过路由控制技术的综合应用示例,说明以上路由控制技术的应用场景、配置方法、配置效果。

要求学习掌握路由过滤器、路由策略、路由引入、路由过滤以及路由聚合的配置方法,了解路由控制技术的应用场景。

 

2、实验拓扑图

路由控制综合实践示例采用BGP路由配置示例章节的网络拓扑图。如下图所示。为便于对路由过滤器、路由策略、路由引入、路由过滤以及路由聚合等的学习,首先在路由器AR7注入部分静态路由(采用黑洞路由),用于学习路由控制技术。

image.png 

 路由控制配置示例

3、实验内容

本示例主要通过在路由器注入静态路由(黑洞路由),学习路由引入(import-route)和对引入路由的发布以及接收过程中路由过滤(filter-policy)过程的控制,以及学习路由聚合配置。

1利用ACL即路由过滤控制路由发布。在路由器AR7中,将所有注入的静态路由引入RIP路由表中。并对引入路由向外发布进行过滤,不允许136.8.0.0/24136.9.0.0/24136.11.0.0/24136.12.0.0/24的路由信息发布出去。要求采用访问控制列表作为过滤器,引入路由开销为2(引入路由默认RIP开销为0)。

2利用IP-prefix和路由过滤控制路由发布。在路由器AR6中,采用地址前缀列表作为路由过滤器,要求不允许156.8.0.0/24156.9.0.0/24156.11.0.0/24156.12.0.0/24的路由信息发布出去。

3利用策略路由和ACL控制路由引入。在路由器AR2中,将RIP路由引入OSPF路由表,但不允许引入193.1.8.0/24193.1.9.0/24193.1.10.0/24193.1.11.0/24的路由信息。要求采用策略路由配合ACL作为过滤器。引入路由开销为4(引入路由默认OSPF 开销为1),类型为type1OSPF路由type1类型表示引入路由的开销为内部开销和外部开销之和,type2则不计内部开销)。

4利用策略路由和IP-prefix控制路由引入。在路由器AR1中,将OSPF路由信息引入ISIS路由表,但不允许引入195.1.8.0/24195.1.9.0/24195.1.10.0/24195.1.11.0/24的路由,要求采用策略路由配合地址前缀列表作为过滤器,引入外部路由的ISIS开销为64(引入路由默认ISIS开销为0)。

5IGP路由汇总。RIP路由域中,关闭自动汇总功能,并在AR7中接口视图下,对60.10.0.0/2460.10.1.0/2460.10.2.0/2460.10.3.0/24进行rip summary-address汇总;在AR2ASBR)中OSPF视图下,对80.20.0.0/2480.20.1.0/2480.20.2.0/2480.20.3.0/24进行ASBR-summary汇总;在AR1ISIS视图下,对98.96.160.0/2498.96.161.0/2498.96.162.0/2498.96.163.0/24进行summary汇总。

6BGP路由汇总。AR8中,对AS100BGP路由进行路由聚合,并进行环路检测;在AR6中,对AS200BGP路由进行路由聚合,并进行环路检测;在AR3中,对AS200BGP路由进行路由聚合,并进行环路检测。且AR8\AR6\AR3在发布路由时,要求只发布聚合路由,以便减小BGP路由表。提高网络性能。

 

4、实践步骤


1利用ACL即路由过滤控制路由发布

在路由器AR7中,首先注入以下静态路由信息。

将所有注入的静态路由引入RIP路由表中并对引入路由向外发布进行过滤,不允许136.8.0.0/24136.9.0.0/24136.11.0.0/24136.12.0.0/24的路由信息发布出去。要求采用访问控制列表作为过滤器,引入路由开销为2。配置如下。

[AR7] ip route-static 60.10.0.0 255.255.255.0 NULL0     ###注入静态路由

ip route-static 60.10.1.0 255.255.255.0 NULL0

ip route-static 60.10.2.0 255.255.255.0 NULL0

ip route-static 60.10.3.0 255.255.255.0 NULL0

ip route-static 80.20.0.0 255.255.255.0 NULL0

ip route-static 80.20.1.0 255.255.255.0 NULL0

ip route-static 80.20.2.0 255.255.255.0 NULL0

ip route-static 80.20.3.0 255.255.255.0 NULL0

ip route-static 98.96.160.0 255.255.255.0 NULL0

ip route-static 98.96.161.0 255.255.255.0 NULL0

ip route-static 98.96.162.0 255.255.255.0 NULL0

ip route-static 98.96.163.0 255.255.255.0 NULL0

ip route-static 136.8.0.0 255.255.255.0 NULL0

ip route-static 136.9.0.0 255.255.255.0 NULL0

ip route-static 136.10.0.0 255.255.255.0 NULL0

ip route-static 136.11.0.0 255.255.255.0 NULL0

ip route-static 156.8.0.0 255.255.255.0 NULL0

ip route-static 156.9.0.0 255.255.255.0 NULL0

ip route-static 156.10.0.0 255.255.255.0 NULL0

ip route-static 156.11.0.0 255.255.255.0 NULL0

ip route-static 193.1.8.0 255.255.255.0 NULL0

ip route-static 193.1.9.0 255.255.255.0 NULL0

ip route-static 193.1.10.0 255.255.255.0 NULL0

ip route-static 193.1.11.0 255.255.255.0 NULL0

ip route-static 195.1.8.0 255.255.255.0 NULL0

ip route-static 195.1.9.0 255.255.255.0 NULL0

ip route-static 195.1.10.0 255.255.255.0 NULL0

ip route-static 195.1.11.0 255.255.255.0 NULL0

 [AR7]acl 2000                            ###定义访问控制列表ACL

   rule 5 deny source 136.8.0.0 0.0.0.255

   rule 10 deny source 136.9.0.0 0.0.0.255

   rule 15 deny source 136.10.0.0 0.0.0.255

   rule 20 deny source 136.11.0.0 0.0.0.255

   rule 25 permit source any

 [AR7]rip 1

  Undo summary                     ###关闭自动汇总

  filter-policy 2000 export               ###根据ACL限制引入路由的发布

  import-route static cost 2              ###引入静态路由到RIP路由表  

通过以上配置,AR7路由器中,RIP包含注入的路由信息,而AR6中收到的路由信息不包含136.8.0.0/24136.9.0.0/24136.10.0.0/24136.11.0.0/24网络的路由信息。(注意,需要等待Garbage-collect时间丢弃。)


2利用IP-prefix和路由过滤控制路由发布

在路由器AR6中,采用地址前缀列表作为路由过滤器,要求不允许156.8.0.0/24156.9.0.0/24156.11.0.0/24156.12.0.0/24的路由信息发布出去。配置如下。

[AR6] ip ip-prefix filter156 index 10 deny 156.8.0.0 24 

ip ip-prefix filter156 index 20 deny 156.9.0.0 24

ip ip-prefix filter156 index 30 deny 156.10.0.0 24

ip ip-prefix filter156 index 40 deny 156.11.0.0 24

ip ip-prefix filter156 index 50 permit 0.0.0.0 0 less-equal 32   ##允许所有

[AR6] rip 1

  Undo summary 

  filter-policy ip-prefix filter156 export

通过以上配置,AR2中收到的路由不包含156.8.0.0/24156.9.0.0/24156.11.0.0/24156.12.0.0/24网络的静态路由信息。



 


下一节:6.6-2 路由引入控制实践

返回《计算机网络工程实践》慕课在线视频列表

计算机网络工程实践课程列表:

1 计算机网络互联基础

-1.1 计算机网络基础

--1.1-1 计算机网络与网络体系结构

--1.1-2 网络设备

-1.2 网络IP地址基础知识

-1.3 网络路由技术

--1.3-1 网络路由技术

--1.3-2 静态路由配置实践

--1.3-3 RIP路由配置实践

--1.3-4 OSPF路由配置实践

--1.3-5 ISIS路由配置实践

-1.4 局域网技术

--1.4-1 局域网技术

--1.4-2 STP实践

--1.4-3 VLAN及VLAN间通讯实践

-1.5 ACL技术

--1.5-1 ACL技术

--1.5-2 ACL实践

-1.6 NAT技术

--1.6-1 NAT技术

--1.6-2 NAT实践

-1.7 小型网络综合实践

-讨论:小型网络综合实践同步实现

-第1章作业:计算机网络互联基础

2 局域网高级技术

-2.1 高级VLAN技术

--2.1-1 Vlan-Aggregate技术及实践

--2.1-2 MUX-VLAN技术及实践

--2.1-3 QINQ技术及实践

--2.1-4 高级VLAN技术综合实践

-(2.2-2.4) 局域网高级技术实践初始配置

-2.2 MSTP技术及实践

-2.3 链路聚合及实践

-2.4 端口安全及实践

-2.5 局域网高级技术综合实践

-讨论:局域网高级技术综合实践同步实现

-第2章作业:局域网高级技术

3 城域网与广域网技术

-3.1 城域网技术

-​3.2 接入网技术

-​3.3 广域网技术

-(3.4-3.8) 各类网络互联实践-拓扑图及初始配置

--(3.4-3.8)-1 各类网络互联配置实践-拓扑图构建

--(3.4-3.8)-2 各类网络互联配置实践--初始配置

-3.4 X.25 网络

--3.4-1 X.25网络技术

--3.4-2 串口互联X.25配置

-3.5 DDN网络

-3.6 FR网络

--3.6-1 FRAME-RELAY网络

--3.6-2 串口互联FR配置

-3.7 ATM网络

--3.7-1 ATM网络

--3.7-2 G.SHDSL接口ATM配置

-3.8 SDH网络

--3.8-1 SDH网络

--3.8-2 POS接口PPP配置实践

-(3.4-3.8) 各类网络护理配置测试及配置保存

-3.9 常用网络互联接口

-3.10 各类网络在TCPIP协议体系中对应关系

-3.11 各类网络互联配置

-讨论:各类网络互联配置同步实现

-第3章作业:城域网和广域网技术

4 内部路由技术

-4.1 内部路由相关知识

-4.2 静态路由

-4.3 RIP协议及环路避免配置实践

-4.4 OSPF 路由协议

--4.4-1 OSPF路由协议

--4.4-2 OSPF多区域配置实践

-4.5 ISIS路由协议

--4.5 ISIS路由协议

--4.5-2 ISIS多区域配置实践

-4.6 内部路由协议配置实践

-讨论:内部路由协议配置实践同步实现

-第4章作业:内部路由技术

5 外部路由技术

-5.1 BGP协议基础

-5.2 BGP工作原理

-5.3 BGP反射器与联盟

-5.4 BGP路由配置实践

--5.4-1 路由器ID配置及对等体配置

--5.4-2 BGP联盟配置及路由反射器配置

--5.4-3 BGP路由引入与BGP路由问题分析

--5.4-4 BGP中Next_Hop属性配置及网络测试

--5.4-5 BGP路由配置实践完整视频

-讨论:BGP路由配置实践同步实现

-第5章作业:外部路由协议

6 路由控制技术

-6.1 路由标识工具

-6.2 路由策略

-​6.3 路由引入

-6.4 路由过滤

-6.5 路由聚合

-6.6 路由控制实践

--6.6-1 路由过滤配置

--6.6-2 路由引入控制实践

--6.6-3 路由汇总实践

--6.6-4 路由控制实践完整视频

-讨论:路由控制实践同步实现

-第6章作业:路由控制技术

7 出口选路技术

-7.1 出口选路控制技术

-7.2 策略路由

-7.3 出口选路控制实践

--7.3-1 拓扑图连接及外网访问配置

--7.3-2 就近选路和策略路由配置

--7.3-3 出口选路配置实践完整视频

-讨论:出口选路控制实践同步实现

-第7章作业:出口选路控制

8 网络可靠性技术

-​8.1 网络可靠性技术

-8.2 BFD技术及实践

-8.3 VRRP技术及其实践

--8.3-1 VRRP技术

--8.3-2 VRRP配置实践

-8.4 可靠性技术完整视频

-讨论:网络可靠性技术实践同步实现

-第8章作业:网络可靠性技术

9 防火墙技术

-9.1 防火墙概述

-9.2 防火墙技术基础

-9.3 防火墙高级安全功能

-9.4 防火墙配置示例

--9.4-1 防火墙配置实践1

--9.4-2 防火墙配置示例2

--9.4-3 防火墙配置示例3

-讨论:防火墙技术实践同步实现

-第9章作业:防火墙技术

10 期末考试

-期末考试题01

6.6-1 路由过滤配置笔记与讨论

也许你还感兴趣的课程:

© 柠檬大学-慕课导航 课程版权归原始院校所有,
本网站仅通过互联网进行慕课课程索引,不提供在线课程学习和视频,请同学们点击报名到课程提供网站进行学习。