HC路由策略与策略路由的详细讲解.pptxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
HC路由策略与策略路由的详细讲解.pptx

会计学1HC路由策略与策略路由的详细讲解 学习目标理解路由策略和策略路由的基本概念掌握应用路由策略的五种过滤工具的使用方法掌握如何利用Route-policy实现IP单播及IP组播策略路由学习完本课程,您应该能够:第1页/共77页 课程内容 路由策略与策略路由引言路由策略策略路由路由策略与策略路由实验第2页/共77页 路由策略与策略路由引言A子公司B子公司欧洲地区总部A Link:GRE+IP Sec公司总部(中国)B LinkRouter ARouter BRouter CRouter DRouter ERouter F第3页/共77页 路由策略与策略路由引言路由策略仅仅在路由发现的时候产生作用,它可以影响路由信息的发布、接收或路由选择的参数,从而改变路由发现的结果,最终改变的是路由表的内容。 策略路由是在报文转发的时候才发生作用,它可以通过设置的规则影响数据报文的转发。 路由策略与策略路由的工作层面以及面向的对象均不同。我们应该掌握二者的联系与区别。 第4页/共77页 课程内容 路由策略与策略路由引言路由策略策略路由路由策略与策略路由实验第5页/共77页 路由策略路由策略概述 访问控制列表(ACL) 前缀列表(ip-prefix)自治系统路径信息访问列表(as-path list)团体属性列表(community-list) Route-policy 第6页/共77页 路由的发布、接收和引入 如何有选择性的发布、接收和引入路由?对邻居发布路由从邻居接收路由OSPFBGP不同路由协议间引入路由第7页/共77页 IP路由策略路由器在发布与接收路由信息时,可能需要实施一些策略,以便对路由信息进行过滤,比如只接收或发布一部分满足给定条件的路由信息; 路由器在引入其它路由协议的路由信息时,可能需要只引入一部分满足条件的路由信息,并对所引入的路由信息的某些属性进行设置或修改,以使其满足本协议的要求。 为实现路由策略,首先要定义将要实施路由策略的路由信息的特征,即定义一组匹配规则,可以以路由信息中的不同属性作为匹配依据进行设置,如目的地址、发布路由信息的路由器地址等。 第8页/共77页 五种常见的路由过滤方法访问控制列表(ACL) 前缀列表(ip-prefix) 自治系统路径信息访问列表(as-path list) 团体属性列表(community-list) Route-policy 第9页/共77页 路由策略路由策略概述 访问控制列表(ACL) 前缀列表(ip-prefix)自治系统路径信息访问列表(as-path list)团体属性列表(community-list) Route-policy 第10页/共77页 访问控制列表(ACL) 访问控制列表分为三类: Advanced:表示高级访问控制列表; Basic:表示基本访问控制列表;Interface:表示基于接口的访问控制列表; 在对路由信息过滤时,一般使用基本访问列表和高级访问控制列表。 使用基本访问控制列表,在定义访问列表时指定一个源IP地址或子网的范围,用于匹配路由信息的源地址。 使用高级访问列表,则可以使用协议类型、源/目的地址或端口号等多种参数匹配路由信息。 第11页/共77页 利用ACL实现路由发布和接收策略(一)在BGP视图下,对BGP邻居(组)发布或接收路由时根据ACL规则进行路由过滤peer { group-name | peer-address } filter-policy acl-number { import | export } [Quidway]acl number 2000[Quidway-acl-basic-2000]rule deny source any[Quidway]bgp 65400[Quidway-bgp]peer 1.1.1.1 filter-policy 2000 import 从邻居只接收网段的路由第12页/共77页 利用ACL实现路由发布和接收策略(二)在BGP/OSPF/RIP/IS-IS视图下,利用filter-policy根据ACL规则对发布或接收的路由进行过滤filter-policy acl-number export [ routing-protocol ]filter-policy acl-number import RIP只接收网段的路由RIP只发布网段的路由[Quidway]acl number 2000[Quidway-acl-basic-2000]rule deny source any[Quidway]acl number 2001[Quidway-acl-basic-2001]rule permit source 10.2[Quidway-acl-basic-2001]ru

文档评论(0)

kuailelaifenxian + 关注
官方认证
文档贡献者

该用户很懒,什么也没介绍

认证主体太仓市沙溪镇牛文库商务信息咨询服务部
IP属地上海
统一社会信用代码/组织机构代码
92320585MA1WRHUU8N

1亿VIP精品文档

相关文档