网络通信——流量与路由(万字解读)

server/2024/10/17 19:37:28/

前言:流量控制与路由更新控制

如何控制网络流量可达性?

方案一:可通过修改路由条目(即对接收和发布的路由进行过滤)来控制流量可达性,这种方式称为路由策略。
方案二:可直接通过依据用户制定的策略进行转发,且该策略优于路由表转发,这种方式称为策略路由。

(1)什么是流量控制?以下例子为例

通过控制数据包的发送,拒绝这个数据包的通过,路由条目还在。

(2)什么是路由更新控制。

直接对路由器的路由条目进行控制,也就是路由器的控制平面进行控制。

解释:路由器有两个平面

一个是路由控制屏面(路由器根据各种路由协议,生成相应的路由表)

一个是路由转发屏面(根据路由表进行数据包的转发)

路由更新控制就是对我们的路由控制平面进行控制的

流量控制就是对我们的转发平面进行控制,对数据包的允许和禁止。

实际例子 :以acl为例子

acl是在转发控制层面

(1)配置IP和用rip协议通告

AR1

<Huawei>sy

[Huawei]sy r1

[r1]int g0/0/0

[r1-GigabitEthernet0/0/0]ip add 12.12.12.12 24

[r1-GigabitEthernet0/0/0]q

[r1]rip

[r1-rip-1]v 2

[r1-rip-1]net 12.0.0.0

AR2

<Huawei>sy

[Huawei]sy r2

[r2]int g0/0/0

[r2-GigabitEthernet0/0/0]ip add 12.12.12.2 24

[r2-GigabitEthernet0/0/0]int g0/0/1

[r2-GigabitEthernet0/0/1]ip add 23.23.23.2 24

[r2-GigabitEthernet0/0/1]int g0/0/2

[r2-GigabitEthernet0/0/2]ip add 24.24.24.2 24

[r2-GigabitEthernet0/0/2]q

[r2]rip

[r2-rip-1]v 2

[r2-rip-1]net 12.0.0.0

[r2-rip-1]net 23.0.0.0

[r2-rip-1]net 24.0.0.0

AR3

<r3>sy

[r3]int g0/0/0

[r3-GigabitEthernet0/0/0]ip add 23.23.23.3 24

[r3-GigabitEthernet0/0/0]rip

[r3-rip-1]v 2

[r3-rip-1]net 23.0.0.0

AR4

<Huawei>sy

[Huawei]sy r4

[r4]int g0/00/0

[r4-GigabitEthernet0/0/0]ip add 24.24.24.4 24

[r4-GigabitEthernet0/0/0]rip

[r4-rip-1]v 2

[r4-rip-1]net 24.0.0.0

AR1拒绝访问AR4 ,可访问AR3

这里我们用基本ACL(优点,只匹配源)

注意这里图上大×除不能绑定ACL,因为acl是不能过滤配置在自身的规则

这里也不行,因为这是基本ACL,由于它只能是源ip,所以会过滤掉全部的源ip为12.12.12.0这个网段的报文。

所以只能放这俩个接口处,最好放在AR2上接口那个,因为这样开销值要小一点,剩带宽

开始配置acl

AR2

<r2>sy

Enter system view, return user view with Ctrl+Z.

[r2]acl 2000

[r2-acl-basic-2000]rule de        

[r2-acl-basic-2000]rule deny so        

[r2-acl-basic-2000]rule deny source 12.12.12.0 0.0.0.255

这个的意思是拒绝12.12.12.这个网段的包发送通过,0.0.0.255中的0代表匹配时,不变的ip,比如12.12.12前24为不变的ip

使用匹配工具进行绑定

r2]int g0/0/2

[r2-GigabitEthernet0/0/2]traffic-filter outbound acl 2000

实验结果

我就发现AR1确实ping不通AR4,不过AR3可以ping通AR4

·

说明traffic-filter这个命令首先即使判断这个路由匹配上没有?

匹配上,就按这个规则,通过就通过,不通过就不通过

没有匹配上,默认是通过的。

注意:在NAT的时候这条命令,没有匹配上,默认是禁止的。

一. 路由策略

(1)什么是路由策略?

作用和解释:路由器在发布、接收和引入路由信息(路由条目)时可根据实际组网需要实施一些策略,以便对路由信息进行过滤或改变路由信息的属性

1.控制路由的发布:只发布满足条件的路由信息。

2.控制路由的接收:只接收必要,合法的路由信息,以控制路由表的容量,提高网络的安全性。

3.过滤和控制引入的路由:一种路由协议在引入其他路由协议时,只引入一部分满足条件的路由。

设置特定路由的属性:为通过路由策略过滤的路由设置相应的属性。

(2) 路由策略各工具之间的调用关系

(2.1) 路由策略又是怎么实现的或者路由策略由什么组成?

路由策略是通过一系列工具或方式对路由进行各种控制的“策略”。这种策略能够影响到路由产生、发布、选择等,进而影响报文的转发路径。

1.工具:ACL、route-policy\ip-prefix、filter-policy(既是策略工具,也是调用工具)等

注意:条件策略工具IP-prefix相对于ACL来说要匹配的更细致,IP-prefix不仅可以匹配流量也可以匹配路由,比如说子网掩码26,27,28位ip-prefix都可以精准的匹配到,抓出来。

 


http://www.ppmy.cn/server/131183.html

相关文章

无人机之交互系统篇

一、系统构成 无人机交互系统通常由多个子系统组成&#xff0c;包括但不限于&#xff1a; 多模式人机交互装置&#xff1a;这是人机交互系统的基础层&#xff0c;通常包括计算机、局域网、传感器等设备&#xff0c;用于实现操作员与无人机之间的数据交互和指令传递。例如&…

前端框架对比与选择:详尽分析

1. 引言 随着互联网技术的飞速发展,前端开发技术也得到了迅猛提升。无论是大型企业还是中小型开发团队,使用前端框架来简化开发过程、提升开发效率已成为一种普遍现象。如今,市场上有众多的前端框架可供选择,如React、Vue.js、Angular等,如何在这些框架中进行选择成为了开…

vr眼镜? vr视频? 如何使用? -----结合亲身经历稍微介绍一下

废话不多说&#xff0c;直接先说我的实操体验。 &#xff08;我买的型号是&#xff1a;千幻魔镜G04 属于便宜的了&#xff09; 如何用vr眼镜看vr视频 1.准备好vr视频&#xff0c;就是360视频。 2.手机上下载可以播放360视频的软件&#xff0c;播放该视频。 3.把手机放到vr…

科大讯飞大数据面试题及参考答案

数仓分层的理解及其好处,每一层的作用是什么? 数据仓库分层是一种将数据按照不同的逻辑层次进行组织和管理的方法。通常分为源数据层、贴源数据层、数据仓库层、数据集市层和应用层等。 源数据层(ODS层)是数据的原始来源,包括各种业务系统、数据库、文件等。这一层的数据通…

腾讯云视立方TRTCCalling Web 相关

基础问题 什么是 TRTCCalling&#xff1f; TRTCCalling 是在 TRTC 和 TIM 的基础上诞生的一款快速集成的音视频的解决方案。支持1v1和多人视频/语音通话。 TRTCCalling 是否支持接受 roomID 为字符串? roomID 可以 string&#xff0c;但只限于数字字符串。 环境问题 Web …

数据分析库Pandas

一、认识Pandas数据分析库 Pandas是一个功能强大的数据分析库&#xff0c;它提供了丰富的数据结构和函数来处理和分析表格数据。在处理类似您提供的Excel文件时&#xff0c;首先需要导入Pandas库并读取数据&#xff0c;然后进行数据清洗和预处理&#xff0c;最后进行数据分析和…

【物联网】物联网智能项目:从概念到实践

物联网智能项目&#xff1a;从概念到实践 1. 物联网简介 物联网&#xff08;IoT, Internet of Things&#xff09;是指通过网络将各种物理设备连接起来进行数据交互的系统&#xff0c;目标是通过智能设备感知、采集和处理环境信息&#xff0c;实现远程控制、自动化操作和智能…

Mongo基本使用

连接数据库使用Studio 3T图形化工具 简单实用&#xff1a;express app.js // var express require(express); // var bodyParser require(body-parser);// // 创建项目实例 // const app express(); // // 加载路由控制 // var routes require(./index);// // 定义数据解…