首页 > 其他 > 详细

路由控制

时间:2021-01-12 09:46:17      阅读:32      评论:0      收藏:0      [点我收藏+]

使用通配符掩码的地方

acl

ospf协议中的network

ACL数值范围说明

2000-2999 基本acl

3000-3999高级acl ,可以控制源到目的。

4000-4999二层acl,

5000-5999用户自定义acl。

 

控制流量可达性(路由控制的两个工具)

路由策略:修改路由条目。控制平面

filter-policy工具

1、使用acl或ip-prefix匹配目标流量。

2、在协议视图下向目标流量发布策略。

示例:

filter-policy  2000  import  //在ospf中引入路由信息时,使用acl2000这个规则进行路由过滤。

filter-policy ip-prefix test export direct   //在ospf中引出路由信息时,使用ip-frefix规则进行路由过滤

 

route-policy工具

1、使用acl或ip-prefix匹配目标流量。

2、在协议视图下对引入的路由条目进行控制。

流量过滤:转发平面

traffic-filter  流量过滤工具。

traffic-filter inbound acl 3000

 

traffic-filter  流量过滤工具。

acl使用通配符来控制通过或禁止的IP,但对子网掩码不能进行过滤。

如可以允许10.1.0.0 /16  ,但不能禁止10.1.0.0/24.

IP-prefix

IP IP-prefix test index 10 permit 10.10.0.0 16 greater-equal 24 less-equal 24

test相当于acl 编号2000 ,index 10 相当于acl的rule 0.

调整网络流量路径

路由策略:调整路由条目

route-policy

filter-policy

通过调整路由开销(cost)参数,将路由备份修改为路由负载均衡。不能实现不同的源走不同的路。

策略路由:操作用户数据,在查找路由之前控制流量行为

traffic-filter  流量过滤工具。

traffic-policy:控制本地转发数据

policy-based-route:控制本机产生的数据

1、使用acl匹配目标流量。

2、对目标流量定义行为,如下一条,其定义的下一条,优先级高于路由表信息。

路由引入带来的问题

次优路由

调整路由的优先级

禁止某一条路由信息

路由环路

利用路由过滤避免路由环路

调整协议优先级避免路由环路

路由控制

原文:https://www.cnblogs.com/openmydream/p/14262241.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!