9227930

当前课程知识点:计算机网络工程实践 >  7 出口选路技术 >  7.3 出口选路控制实践 >  7.3-3 出口选路配置实践完整视频

返回《计算机网络工程实践》慕课在线视频课程列表

7.3-3 出口选路配置实践完整视频在线视频

7.3-3 出口选路配置实践完整视频



7.3 出口选路配置实践

 

1、实验目的

(1)进行拓扑图连接和外网访问控制,为就近选路和策略路由进行初始配置

2)学习掌握就近选路配置方法

3)学习掌握出口策略路由配置方法

2拓扑图

选路控制实践拓扑图由第二章局域网拓扑图和第三章链路配置即后续章节的路由配置拓扑图,通过添加AR11路由器连接形成。

现假定局域网部分为校园网络,校园网络出口路由器AR11通过两条链路分别于AS100ISP1)中AR8AS300ISP2)中AR6相连。如图所示。本拓扑图也作为后续章节内容实践拓扑图。

图片.png 

 选路控制皮配置示例

3地址规划

AR11LSW1链路:192.168.100.0/24AR11G0/0/0IP地址:192.168.100.11LSW1INT VLAN100接口地址192.168.100.1

AR11LSW2链路:192.168.101.0/24AR11G0/0/1IP地址:192.168.101.11LSW1INT VLAN101接口地址192.168.101.2

AR11AR8链路:200.1.118.0/24AR11G0/0/2IP地址:200.1.118.11AR8G0/0/0接口地址200.1.118.8

AR11AR6链路:200.3.116.0/24AR11G0/0/2IP地址:200.3.116.11AR8G0/0/0接口地址200.3.116.6

4路由设计

1)内部网络中AR11\LSW1\LSW2之间采用OSPF路由协议。同时LSW1LSW2中分别配置缺省路由指向AR11LSW1LSW2中缺省路由如下。

ip route-static 0.0.0.0 0.0.0.0 192.168.100.11

ip route-static 0.0.0.0 0.0.0.0 192.168.101.11

2AR11配置两个缺省路由,指向两个出口(AR8AR6),同时实现负载分担。缺省路由配置如下。

ip route-static 0.0.0.0 0.0.0.0 200.1.118.8

ip route-static 0.0.0.0 0.0.0.0 200.3.116.6

3AR8中,在G0/0/0接口中使用ISIS协议(isis enable 1)。

4AR6中,在RIP协议中使能200.3.116.0网络(network 200.3.116.0)。

5、配置内容

1 就近选路控制。对于多出口网路,最简单的选路方式是就近选路方式,即明细路由+缺省路由的选路方式。这里采用两条等价缺省路由,用户通过两条缺省路由实现负载分担。同时通过配置不同服务具体网络的明细路由提供精确选路。

2 接口策略路由控制。校园内用户采用192.168.0.0开头的私有地址,因此需要配置基于端口的网络地址转换NAPT,同时为实现两个出口流量的负载分担。要求采用源地址策略路由,192.168.10.0192.168.20.0网段用户经过NATP地址转换后,通过ISP1AR8)访问外部网络,192.168.30192.168.40.0网络用户经过NATP地址转换后,通过ISP2AR6)访问外部网络。

6配置步骤

1.就近选路控制配置

近选路方式,即明细路由+缺省路由的选路方式。在AR11中配置两条等价缺省路由,并实现负载分担。缺省路由配置如下:

[AR11] ip route-static 0.0.0.0 0.0.0.0 200.1.118.8

[AR11] ip route-static 0.0.0.0 0.0.0.0 200.3.116.6

明细路由要求管理员先收集各ISP内的所有公网网段地址(网上都能够搜索到),然后在以静态路由的方式进行配置。在本拓扑图中,比如,要求用户访问200.2.51.0网段,走ISP1AR8路由器)。可以配置静态路由如下。

[AR11] ip route-static 200.2.51.0 255.255.255.0 200.1.118.8

通过这一静态路由配置,用户访问200.2.51.0就不会通过ISP2AR6路由)访问。

2. 接口策略路由控制

对于华为AR路由器,基于接口的策略路由配置要求采用MQC技术针对流量进行流分类、指定流行为(策略路由使用路由重定向行为)、定义流策略并应用于接口来实现。根据用户需求,这里给出基于源地址的接口策略路由配置方法。

1)定义流分类

采用ACL进行流分类,用ACL 2010标识192.168.10.0192.168.20.0网段的流量,用ACL 2020标识192.168.30192.168.40.0网络的流量。配置如下。

[AR11] acl number 2010                      ##用于流量分类和NAPT

 rule 5 permit source 192.168.10.0 0.0.0.255

 rule 10 permit source 192.168.20.0 0.0.0.255

[AR11] acl number 2020                     ##用于流量分类和NAPT

 rule 5 permit source 192.168.30.0 0.0.0.255

 rule 10 permit source 192.168.40.0 0.0.0.255

[AR11] traffic classifier tc-isp1 operator or

 if-match acl 2010

[AR11] traffic classifier tc-isp2 operator or

 if-match acl 2020

2)定义流行为

流行为采用路由重定向命令。配置如下。

[AR11] traffic behavior tb-isp1

 redirect ip-nexthop 200.1.118.8

[AR11] traffic behavior tb-isp2

 redirect ip-nexthop 200.3.116.6

3)定义流策略

利用策略将流量分类和流行为联系起来。配置如下。

[AR11] traffic policy tp-isp

 classifier tc-isp1 behavior tb-isp1

 classifier tc-isp2 behavior tb-isp2

4)将流策略应用于接口

 [AR11] interface GigabitEthernet0/0/0

traffic-policy tp-isp inbound

[AR11] interface GigabitEthernet0/0/1

traffic-policy tp-isp inbound

5)网络地址转换NAPT配置

内部用于需要访问外网,还必须配置网络地址转换NAPT,配置如下。

[AR11] nat address-group 0 200.1.118.20 200.1.118.29

[AR11] nat address-group 1 200.3.116.20 200.3.116.29

[AR11] interface GigabitEthernet0/0/2

nat outbound 2010 address-group 0

[AR11] interface GigabitEthernet1/0/0

nat outbound 2020 address-group 1

通过以上配置,内部用户可以访问外部网络,同时还做到了VLAN10VLAN20的用户通过ISP1AR8路由器)访问外部网络,VLAN30VLAN30的用户通过ISP3AR6路由器)访问外部网络。


 


下一节:讨论:出口选路控制实践同步实现

返回《计算机网络工程实践》慕课在线视频列表

计算机网络工程实践课程列表:

1 计算机网络互联基础

-1.1 计算机网络基础

--1.1-1 计算机网络与网络体系结构

--1.1-2 网络设备

-1.2 网络IP地址基础知识

-1.3 网络路由技术

--1.3-1 网络路由技术

--1.3-2 静态路由配置实践

--1.3-3 RIP路由配置实践

--1.3-4 OSPF路由配置实践

--1.3-5 ISIS路由配置实践

-1.4 局域网技术

--1.4-1 局域网技术

--1.4-2 STP实践

--1.4-3 VLAN及VLAN间通讯实践

-1.5 ACL技术

--1.5-1 ACL技术

--1.5-2 ACL实践

-1.6 NAT技术

--1.6-1 NAT技术

--1.6-2 NAT实践

-1.7 小型网络综合实践

-讨论:小型网络综合实践同步实现

-第1章作业:计算机网络互联基础

2 局域网高级技术

-2.1 高级VLAN技术

--2.1-1 Vlan-Aggregate技术及实践

--2.1-2 MUX-VLAN技术及实践

--2.1-3 QINQ技术及实践

--2.1-4 高级VLAN技术综合实践

-(2.2-2.4) 局域网高级技术实践初始配置

-2.2 MSTP技术及实践

-2.3 链路聚合及实践

-2.4 端口安全及实践

-2.5 局域网高级技术综合实践

-讨论:局域网高级技术综合实践同步实现

-第2章作业:局域网高级技术

3 城域网与广域网技术

-3.1 城域网技术

-​3.2 接入网技术

-​3.3 广域网技术

-(3.4-3.8) 各类网络互联实践-拓扑图及初始配置

--(3.4-3.8)-1 各类网络互联配置实践-拓扑图构建

--(3.4-3.8)-2 各类网络互联配置实践--初始配置

-3.4 X.25 网络

--3.4-1 X.25网络技术

--3.4-2 串口互联X.25配置

-3.5 DDN网络

-3.6 FR网络

--3.6-1 FRAME-RELAY网络

--3.6-2 串口互联FR配置

-3.7 ATM网络

--3.7-1 ATM网络

--3.7-2 G.SHDSL接口ATM配置

-3.8 SDH网络

--3.8-1 SDH网络

--3.8-2 POS接口PPP配置实践

-(3.4-3.8) 各类网络护理配置测试及配置保存

-3.9 常用网络互联接口

-3.10 各类网络在TCPIP协议体系中对应关系

-3.11 各类网络互联配置

-讨论:各类网络互联配置同步实现

-第3章作业:城域网和广域网技术

4 内部路由技术

-4.1 内部路由相关知识

-4.2 静态路由

-4.3 RIP协议及环路避免配置实践

-4.4 OSPF 路由协议

--4.4-1 OSPF路由协议

--4.4-2 OSPF多区域配置实践

-4.5 ISIS路由协议

--4.5 ISIS路由协议

--4.5-2 ISIS多区域配置实践

-4.6 内部路由协议配置实践

-讨论:内部路由协议配置实践同步实现

-第4章作业:内部路由技术

5 外部路由技术

-5.1 BGP协议基础

-5.2 BGP工作原理

-5.3 BGP反射器与联盟

-5.4 BGP路由配置实践

--5.4-1 路由器ID配置及对等体配置

--5.4-2 BGP联盟配置及路由反射器配置

--5.4-3 BGP路由引入与BGP路由问题分析

--5.4-4 BGP中Next_Hop属性配置及网络测试

--5.4-5 BGP路由配置实践完整视频

-讨论:BGP路由配置实践同步实现

-第5章作业:外部路由协议

6 路由控制技术

-6.1 路由标识工具

-6.2 路由策略

-​6.3 路由引入

-6.4 路由过滤

-6.5 路由聚合

-6.6 路由控制实践

--6.6-1 路由过滤配置

--6.6-2 路由引入控制实践

--6.6-3 路由汇总实践

--6.6-4 路由控制实践完整视频

-讨论:路由控制实践同步实现

-第6章作业:路由控制技术

7 出口选路技术

-7.1 出口选路控制技术

-7.2 策略路由

-7.3 出口选路控制实践

--7.3-1 拓扑图连接及外网访问配置

--7.3-2 就近选路和策略路由配置

--7.3-3 出口选路配置实践完整视频

-讨论:出口选路控制实践同步实现

-第7章作业:出口选路控制

8 网络可靠性技术

-​8.1 网络可靠性技术

-8.2 BFD技术及实践

-8.3 VRRP技术及其实践

--8.3-1 VRRP技术

--8.3-2 VRRP配置实践

-8.4 可靠性技术完整视频

-讨论:网络可靠性技术实践同步实现

-第8章作业:网络可靠性技术

9 防火墙技术

-9.1 防火墙概述

-9.2 防火墙技术基础

-9.3 防火墙高级安全功能

-9.4 防火墙配置示例

--9.4-1 防火墙配置实践1

--9.4-2 防火墙配置示例2

--9.4-3 防火墙配置示例3

-讨论:防火墙技术实践同步实现

-第9章作业:防火墙技术

10 期末考试

-期末考试题01

7.3-3 出口选路配置实践完整视频笔记与讨论

也许你还感兴趣的课程:

© 柠檬大学-慕课导航 课程版权归原始院校所有,
本网站仅通过互联网进行慕课课程索引,不提供在线课程学习和视频,请同学们点击报名到课程提供网站进行学习。