7第七章 路由再发布与策略路由.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
* 被动接口可以阻止指定的路由协议向指定的网络发送路由更新信息,但不妨碍指定接口接收更新信息。 在链路状态路由协议(OSPF)的网络中使用被动接口,该接口仍然发送HELLO和BDB数据包,但不发送LSU。 被动接口的配置步骤为: 进入需要不发送路由更新的接口 指定不发送路由更新的路有协议 命令为Router_config_f0/0#ip ospf passive * 静态路由是管理员在路由器上手工配置的路由,通常可以在网络边缘指定要使用的具体路由,而不是交换路由信息;同时可以节省广域网的路由更新流量。 具体的配置命令和方法在DCNA课程中已经讲过,这里着重谈谈配置静态路由要注意的问题。 当采用静态路由取代动态路由时,所有参与的路由器都必须定义静态路由,我们可以采取路由汇总甚至缺省路由来减少路由表的条目 如果我们需要让路由协议通告一条静态路由,必须对它进行再发布 采用动态路由协议维护网络信息,还是采用静态路由,要根据具体的网络环境,考虑开销、费用等因素来决定。 * 在配置再发布时,我们应该遵循以下原则: 事前详细了解我们所配置的网络和有哪些网络数据流量,再决定是否采用再发布和再发布的步骤 尽量避免同时使用多个路由协议,如果要使用多个路由协议,最好不同协议的网络要有明确的边界。 为避免环路和收敛时间不同带来的问题,尽量在一个方向上发布,而另一个方向可以考虑静态路由 如果必须进行双向再发布,那么一定要注意环路的问题,这一章节我们主要讨论这些方法,比如缺省路有、路由过滤器和修改路由度量值 * 可以配置ACL过滤路由更新,上图给出了流程: 路由器收到一条路由更新,或者要发送路由更新 察看相关接口,注意绑定的列表有方向性 如果没有绑定列表,正常处理,如果有过滤表,察看是否有匹配项 如果有匹配项,按照匹配的条目处理 如果没有匹配,访问表末尾有隐含的deny all ,则被拒绝。 命令步骤: filter in: 使用路由器配置命令filter对路由更新中收到的网络进行过滤,no filter 改变或取消这个过滤器。 filter * in access-list {access-list-name} filter * in gateway {access-list-name} filter * in prefix { prefix-list-name} filter type number in access-list {access-list-name} filter type number in gateway {access-list-name} filter type number in prefix {prefix-list-name} no filter * in no filter type number in 参数 参数参数说明access-list-name 标准IP访问列表名字,这个列表定义了在路由更新中哪些网络被接收,那些网络被抑制。 prefix-list-name标准IP prefix列表名字,这个列表定义了在路由更新中哪些网络被接收,那些网络被抑制。In 对进站路由更新应用访问列表。 type (可选项) 接口类型 number (可选项) 在哪个接口上对进站更新应用访问列表。如果没有接口被指定,将对所有进站更新应用访问列表。 命令模式 路由配置态 使用说明 要对收到更新中的网络进行过滤 示例 下面例子中,RIP路由进程仅仅接收两个网络0.0.0.0和131.108.0.0: access-list 1 permit 0.0.0.0 access-list 1 permit 131.108.0.0 access-list 1 deny 0.0.0.0 255.255.255.255 router rip network 131.108.0.0 filter * in 1 filter out 使用filter out 路由器配置命令抑制哪些网络使之不在更新中宣告,no filter out取消这个功能。 filter * out access-list {access-list-name} filter * out gateway {access-list-name} filter * out prefix { prefix-list-name} filter type number out access-list {access-list-name} filter type number out gateway {access-list-name} filter type number out prefix {prefix-list-name} no filter * out no filter type nu

您可能关注的文档

文档评论(0)

bm5044 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档