当前课程知识点:计算机网络工程实践 > 6 路由控制技术 > 6.6 路由控制实践 > 6.6-2 路由引入控制实践
6.6 路由控制实践
6.6.2 路由引入控制
实践步骤
3)利用策略路由和ACL控制路由引入
在路由器AR2中,将RIP路由引入OSPF路由表,但不允许引入193.1.8.0/24、193.1.9.0/24、193.1.10.0/24、193.1.11.0/24的路由信息。要求采用策略路由配合ACL作为过滤器。引入路由开销为4,类型为type1。配置如下。
[AR2] acl number 2000 ###采用ACL指定路由信息
rule 5 permit source 193.1.8.0 0.0.0.255
rule 10 permit source 193.1.9.0 0.0.0.255
rule 15 permit source 193.1.10.0 0.0.0.255
rule 20 permit source 193.1.11.0 0.0.0.255
[AR2] route-policy rp-filter193 deny node 10 ###采用策略路由拒绝匹配路由
if-match acl 2000
[AR2] route-policy rp-filter193 permit node 20 ### 允许所有
[AR2] ospf 1
import-route rip 1 cost 6 type 1 route-policy rp-filter193 ##将RIP引入OSPF中
通过以上配置,AR2中将RIP路由引入ospf路由表,但OSPF路由信息不包含193.1.8.0/24、193.1.9.0/24、193.1.10.0/24、193.1.11.0/24网络的路由信息。
4)利用策略路由和IP-prefix控制路由引入
在路由器AR1中,将OSPF路由信息引入ISIS路由表,但不允许引入195.1.8.0/24、195.1.9.0/24、195.1.10.0/24、195.1.11.0/24的路由,要求采用策略路由配合地址前缀列表作为过滤器,引入外部路由的ISIS开销为64。
[AR1] ip ip-prefix filter195 index 10 permit 195.1.8.0 24
ip ip-prefix filter195 index 20 permit 195.1.9.0 24
ip ip-prefix filter195 index 30 permit 195.1.10.0 24
ip ip-prefix filter195 index 40 permit 195.1.11.0 24
[AR1] route-policy rp-filter195 deny node 10
if-match ip-prefix filter195
[AR1] route-policy rp-filter195 permit node 20
if-match route-type external-type1 ### 匹配OSPF external-type1路由
[AR1] isis 1
import-route ospf 1 cost 64 route-policy rp-filter195
通过以上配置,AR1中将收到OSPF路由引入ISIS路由表,但ISIS路由信息不包含195.1.8.0/24、195.1.9.0/24、195.1.10.0/24、195.1.11.0/24网络的路由信息。
通过以上配置,最终可以在AR8中的ISIS路由表可以看到结果。如图6-4所示
AR8中ISIS初始ISIS路由表信息
-1.1 计算机网络基础
-1.3 网络路由技术
-1.4 局域网技术
-1.5 ACL技术
-1.6 NAT技术
-第1章作业:计算机网络互联基础
-2.1 高级VLAN技术
-第2章作业:局域网高级技术
-(3.4-3.8) 各类网络互联实践-拓扑图及初始配置
--(3.4-3.8)-1 各类网络互联配置实践-拓扑图构建
--(3.4-3.8)-2 各类网络互联配置实践--初始配置
-3.4 X.25 网络
-3.6 FR网络
-3.7 ATM网络
-3.8 SDH网络
-第3章作业:城域网和广域网技术
-4.4 OSPF 路由协议
-4.5 ISIS路由协议
-第4章作业:内部路由技术
-5.4 BGP路由配置实践
-第5章作业:外部路由协议
-6.6 路由控制实践
-第6章作业:路由控制技术
-7.3 出口选路控制实践
-第7章作业:出口选路控制
-8.3 VRRP技术及其实践
-第8章作业:网络可靠性技术
-9.4 防火墙配置示例
-第9章作业:防火墙技术
-期末考试题01