教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 文库大全 > 高中教育 >

HM-042 路由策略与引入(V5.1)

来源:网络收集 时间:2026-09-25
导读: HM-042 路由策略与引入ISSUE 5.1 日期:杭州华三通信技术有限公司 版权所有,未经授权不得使用与传播 课程目标学习完本课程,您应该能够: 叙述IP路由策略的原理 配置路由策略和引入 路由策略的监控和维护 路由策略应用 目录 IP路由策略概述 路由策略和引入

HM-042 路由策略与引入ISSUE 5.1

日期:杭州华三通信技术有限公司 版权所有,未经授权不得使用与传播

课程目标学习完本课程,您应该能够: 叙述IP路由策略的原理 配置路由策略和引入 路由策略的监控和维护

路由策略应用

目录 IP路由策略概述 路由策略和引入配置方法

路由策略应用示例

路由策略的作用

过滤路由信息 发布路由信息时只发送部分信息 接收路由信息时只接收部分信息 进行路由引入时引入满足特定条件的路由信息 设置路由协议引入的路由属性

http://doc.guandang.net

策略相关的五种过滤器 路由策略(route-policy) 设定匹配条件,属性匹配后进行设置,由if-match和 apply字句组成

访问列表(acl) 用于匹配路由信息的目的网段地址或下一跳地址,过滤 不符合条件的路由信息

前缀列表(ip-prefix) 匹配对象为路由信息的目的地址或直接作用于路由器对 象(gateway)

自治系统路径信息访问列表(as-path-acl) 仅用于BGP协议,匹配BGP路由信息的自治系统路径域

团体属性列表(community-list) 仅用于BGP协议,匹配BGP路由信息的自治系统团体域

http://doc.guandang.net

(1)路由策略(Routing policy)

用于匹配给定路由信息的某些属性,并在这 些条件匹配后对该路由信息的某些属性进行 设置。一个routing policy 由一组if-match 和 apply 子句组成,if-match 子句定义匹配准 则, 也就是通过当前routing policy 所需满 足的过滤条件,匹配对象是所给路由信息的 一些属性;apply 子句指定动作,也就是在 满足由if-match 子句指定的过滤条件后执行 的操作http://doc.guandang.net

(2)访问控制列表(Access list) 访问控制列表分为标准型的访问列表 (Standard Access list)和扩展型的访问 列表(Extended Access list)两种。 用于路由信息过滤时,一般使用扩展访问控 制列表,用户在定义访问列表时指定一个IP 地址的网段范围,用于匹配路由信息的目的 网段地址或下一跳地址,过滤不符合条件的 路由信息。若使用标准访问控制列表,则只 用其源地址匹配域匹配路由信息的目的网段 地址域而忽略扩展访问控制列表中指定的用 于匹配数据包目的地址的IP 地址范围http://doc.guandang.net

(3) 前缀列表(Prefix-list) 前缀列表的作用类似于访问控制列表,当用 于路由信息过滤时,访问控制列表的命令行 会让用户难以理解,因为它用的是包过滤的 格式,而前缀列表比它更为灵活和易于为用 户理解。在应用于路由信息的过滤时,其匹 配对象为路由信息的目的地址信息域; 它的另一种应用直接作用于路由器对象,使 本地路由协议只能接

收某些特定路由器发布 的路由信息,这些路由器的地址必须通过前 缀列表的过滤,在这种情况下,前缀列表的 匹配对象为路由信息包IP 报头的源地址。http://doc.guandang.net

(4) 自治系统访问控制列表(As-path) 自治系统路径信息访问列表仅用于BGP 协 议。BGP 协议的路由信息包中,包含一自 治系统路径域,在BGP 协议交换路由信息 的过程中,路由信息经过的自治系统路径会 记录在这个域中。自治系统访问控制列表由 aspath-list-snumber 标识,用户在定义自 治系统访问控制列表时指定一个用于匹配路 由信息自治系统的aspath 的正则表达式。 可以使用aspath-list 匹配BGP 路由信息的 自治系统路径域,过滤掉不符合条件的路由 信息。http://doc.guandang.net

(5) 团体属性列表(Community-list) 团体属性列表也仅用于BGP 协议中。BGP 协议的路由信息包中,包含一个团体 (Community)属性域,用来标识一个团 体,实际上是一种根据路由信息包发往的目 的地址将其分组的方法,分组之后就可以对 整组路由信息进行发布、接收或重分配等操 作。团体属性列表是一种基于团体信息的访 问列表,用于BGP 协议,其匹配对象是 BGP 路由信息的团体属性域。

http://doc.guandang.net

路由策略与过滤器的关系 在路由引入(import-route )时使用route-policy route-policy由一系列的if-match子句和apply子句组成 匹配as-path时使用as-path-acl 匹配community时使用community-list

匹配IP address时使用ip-prefix和acl

在路由发布(export)和路由接收(import)时 使用地址前缀列表( ip-prefix )和acl 接收时: ip-prefix 、acl和gateway(特定路由器) 发布时: ip-prefix和acl

http://doc.guandang.net

目录 IP路由策略概述 路由策略和引入配置方法

路由策略应用示例

路由策略配置任务列表 定义路由策略(route-policy) 定义路由策略的if-match子句 定义路由策略的apply子句 引入其他协议的路由信息 定义地址前缀列表ip-prefix

配置路由过滤

http://doc.guandang.net

路由策略配置任务列表操作 命令 route-policy route-policy-name { permit | deny } node { node-number } undo route-policy route-policy-name [ permit | deny | node node-number ]

进入路由策略视图删除指定的Routepolicy

一个route-policy下可以有多个节点,不同的节点号用node-number标识, 不同node-number各个部分之间的关系是“或”的关系 每个节点下可以有多个if-match和apply子句,if-match子句之间是“与”的 关系 允许模式:当路由项满足该节点的所有if-match子句时被允许通过该节点的 过滤并执行该节点的apply子句,如路由项不满足该节点的if-match子句,该 路由策略的下一个节点将被测试

拒绝模式:当路由项满足该节点的所有if-match子句时被拒绝通过该节点的 过滤,并且不会进行下一个节点的测试http://doc.guandang.net

定义路由策略的if-match子句操作 匹配BGP路由信息的AS路径域 匹配BGP路由信息的团体属性 匹配路由信息的目的地址 命令 if-match as-path acl-number if-match community { standardcommunity-number [ whole-match ] | extended-community-number } if-match { acl acl-number | ip-prefix ip-prefix-name }

匹配路由信息下一跳接口匹配路由信息的下一跳

if-match interface [interface-type number ]if-match ip next-hop { acl aclnumber | ip-prefix ip-prefix-name } if-match cost value if-match tag value

匹配路由信息的路由权值 匹配OSPF路由信息的标记域

http://doc.guandang.net

定义路由策略的apply子句操作 在BGP路由信息的as-path系列前 加入指定的AS号 命令 apply as-path as-number-1 [ as-number-2 [ as-number-3 ... ] ] apply community { { aa:nn | no-exportsubconfed | no-advertise | no-export }… [ additive ] | additive | none } apply ip-address [ default ] { next-hop ipaddress [ ip-address ] | acl acl-number } apply isis [ level-1 | level-2 | level-1-2 ] apply local-preference localpref apply cost value apply cost-type [ internal | external ]

在BGP路由信息中设置团体属性设置路由信息的下一跳地址 设置引入路由到IS-IS的级别: level-1、level-2还是level-1-2 设置BGP路由信息的本地优先级 设置路由信息的路由权值 设置路由信息的路由权类型 设置BGP路由信息的路由源 设置OSPF路由信息的标记域

apply origin { igp …… 此处隐藏:2554字,全部文档内容请下载后查看。喜欢就下载吧 ……

HM-042 路由策略与引入(V5.1).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wenku/1728790.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150份
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150份
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)