路由过滤,路由策略小实验

devtools/2024/9/24 10:20:16/

目录

一,实验拓扑:

二,实验要求:

三,实验思路:

四,实验过程:

1,IP配置:

2、R1 和R2 运行 RIPv2,R2,R3 和R4运行 oSPF,各自协议内部互通

3,做路由策略,路由过滤:

4,静默接口,不让AR2在ospf区域发送RIP报文:


一,实验拓扑:

二,实验要求:

1、按照图示配置 IP 地址,R1,R3,R4 上使用 loopback 口模拟业务网段
2、R1 和R2 运行 RIPv2,R2,R3 和R4运行 oSPF,各自协议内部互通
3,  在 RIP 和 oSPF 间配置双向路由引入,要求除 R4 上的业务网段以外,其他业务网段路由都引入到对方协议内部
4, 使用路由过滤,使 R4 无法学习到 R1的业务网段路由,要求使用 prefix-list 进行匹配
5, OSPF 区域中不能出现 RIP 协议报文

三,实验思路:


先正常配置ip,ospf区域启用ospf,rip区域启用rip,然后再AR2设备上配置路由重发布(进程引入),同时题目要求不能让AR1学习到AR4的业务网段,AR4不能学习到AR1的业务网段,可以再AR2上抓取到AR4的环回路由,做路由策略,或过滤不让AR4学习到,在AR4上同理可以进行该操作,不学习到AR1的环回。由于rip是按照主类宣告,所以会宣告到100.2.2.0的网段,导致在ospf区域也会发送RIP的协议报文,可以在RIP进程下静默掉该接口。

四,实验过程:


1,IP配置:

基本配置命令:

[AR1]interface GigabitEthernet 0/0/0   进入接口

[AR1-GigabitEthernet0/0/0]ip address 100.1.1.1 24   配置IP地址

[AR1]interface LoopBack 0   进入环回口

[AR1-LoopBack0]ip address 192.168.0.1  配置IP

其余按照以上命令,配置好的各接口IP如图所示:

AR1:

AR2:

AR3:

AR4:

2、R1 和R2 运行 RIPv2,R2,R3 和R4运行 oSPF,各自协议内部互通

AR1:

[AR1]rip 1

[AR1-rip-1]v 2

[AR1-rip-1]undo summary

[AR1-rip-1]network 100.0.0.0

[AR1-rip-1]network 192.168.0.0

[AR1-rip-1]network 192.168.1.0

AR2:

[AR2]rip 1

[AR2-rip-1]v 2

[AR2-rip-1]undo summary

[AR2-rip-1]network 100.0.0.0   //同时也宣告了100.2.2.0网段,后续要静默接口。

[AR2]ospf 1 router-id 2.2.2.2

[AR2-ospf-1]area 1

[AR2-ospf-1-area-0.0.0.1]network 100.2.2.0 0.0.0.255

AR3:

[AR3]ospf 1 router-id 3.3.3.3

[AR3-ospf-1]area 1

[AR3-ospf-1-area-0.0.0.1]network 100.2.2.0 0.0.0.255

[AR3-ospf-1-area-0.0.0.1]network 100.3.3.0 0.0.0.255

[AR3-ospf-1-area-0.0.0.1]network 192.168.2.0 0.0.1.255

AR4:

[AR4]ospf 1 router-id 4.4.4.4

[AR4-ospf-1]area 1

[AR4-ospf-1-area-0.0.0.1]network 100.3.3.0 0.0.0.255

[AR4-ospf-1-area-0.0.0.1]network 192.168.4.0 0.0.1.255

3,做路由策略,路由过滤:

不让AR1学到AR4的环回路由:

[AR2]acl 2000

[AR2-acl-basic-2000]rule deny source 192.168.4.0 0.0.1.255

[AR2-acl-basic-2000]rule permit source 0.0.0.0 255.255.255.255   //放行其他

[AR2]route-policy policy_a permit node 10

[AR2-route-policy]if-match acl 2000

[AR2-rip-1]import-route ospf route-policy policy_a     //在引入路由时导入策略

不让AR4学到AR1的环回路由:

[AR4]ip ip-prefix aa index 10 deny 192.168.0.0 23 less-equal 32

[AR4]ip ip-prefix aa index 20 permit 0.0.0.0 0 less-equal 32

[AR4-ospf-1]filter-policy ip-prefix aa import

[AR2]ospf 1

[AR2-ospf-1]import-route rip

查看各个路由表:

AR1:

AR1除了AR4的换回口路由没有,其他都有

AR2(路由齐全):

AR3(路由齐全):

AR4(除了没有AR1环回口的路由,其他都有):

4,静默接口,不让AR2在ospf区域发送RIP报文:

[AR4]rip 1

[AR4-rip-1]silent-interface g0/0/1


http://www.ppmy.cn/devtools/9588.html

相关文章

JavaScript零基础进阶2024详解

数组 JS中的数组相当于Java中的集合 数组长度可变 元素可变 <!DOCTYPE html> <html lang"en"> <head><meta charset"UTF-8"><meta name"viewport" content"widthdevice-width, initial-scale1.0"><…

Grass注册不了、按钮灰色的解决方案

近期相信grass挂机项目不少人有所有接触。还有不了解这个项目的可以看看博客&#xff1a; http://t.csdnimg.cn/bI4UO 但是不少人注册时遇到无法注册的问题&#xff0c;或者是注册按钮显示灰色&#xff0c;放上鼠标时显示禁止。这也是博主在尝试时遇到的问题。 经过探索&…

如何防止用户手动填写身份证信息来作弊?

当前有不少的网站或企业需要用户采用身份证读卡器远程在程序里面填写身份证信息&#xff0c;用于核实用户的真实身份&#xff0c;以完成某些业务&#xff0c;但是&#xff0c;有些用户为了达到不可告人的目的&#xff0c;会采用作弊手段&#xff0c;绕过机器采集这一关&#xf…

Go 之 sync.Mutex 加锁失效现象

我先声明一下&#xff0c;并不是真的加锁失效&#xff0c;而是我之前的理解有误&#xff0c;导致看起来像是加锁失效一样。于是乎记录一下&#xff0c;加深一下印象。 我之前有个理解误区&#xff08;不知道大家有没有&#xff0c;有的话赶紧纠正一下——其实也是因为我这块的…

算法打卡day37

今日任务&#xff1a; 1&#xff09;1049. 最后一块石头的重量 II 2&#xff09;494. 目标和 3&#xff09;474.一和零 4&#xff09;复习day12 1049. 最后一块石头的重量 II 题目链接&#xff1a;1049. 最后一块石头的重量 II - 力扣&#xff08;LeetCode&#xff09; 题目难…

python 绘图

这里写目录标题 绘制稍微复杂函数绘制条形图 一列有两条柱绘制普通折线图 绘制稍微复杂函数 import numpy as np import matplotlib.pyplot as plt plt.rcParams[font.sans-serif] [SimHei] # 用来正常显示中文标签SimHei plt.rcParams[axes.unicode_minus] False # 用来正…

VSCode 配置 C/C++ 环境

1 安装 VSCode 直接去官网(https://code.visualstudio.com/)下载并安装即可。 2 配置C/C编译环境 方案一 如果是在Windows&#xff0c;需要安装 MingW&#xff0c;可以去官网(https://sourceforge.net/projects/mingw-w64/)下载安装包。 注意安装路径不要出现中文。 打开 w…

金融领域思考-前言

1背景介绍 不知不觉已经进入金融领域并且从事支付相关研发工作2年&#xff0c;2年了&#xff0c;应该是一个非常重要的分水岭。但越学习&#xff0c;越了解&#xff0c;越知道金融领域的复杂性。故希望借助写博客整理相关思绪&#xff0c;每有会意&#xff0c;便会记录&#x…