资源描述
实例一:过滤引入的路由信息
本例说明了路由协议在引入其他协议路由时,通过对一个路由策略的引用实现对引入路由的过滤功能。可以通过定义路由策略时不同子句和不同结点的灵活组合来实现路由过滤的灵活性。两路由器串口相连,各路由器接口的IP地址如图所示。路由器间封装PPP协议。
原本在QuidwayA上有三条静态路由,而且指明了路由信息的下一跳接口。我们希望在QuidwayB上有10.1.0.0/16网段的RIP路由,其下一跳接口是v0,其度量值为4, 10.2.0.0/16和11.1.0.0/16网段路由被过滤。
由于路由器A的路由信息是通过rip协议传给路由器B的,所以我们只需要让路由器A向路由器B仅仅发送10.1.0.0/16网段的RIP路由,其下一跳接口是v0,其度量值为3,过滤掉其他的冗余路由即可。
方法是在路由器的rip协议视图下配置路由引入,只让rip协议引入10.1.0.0/16网段的静态路由,其下一跳接口是v0,并将其度最值设为3,这样rip协议就只会发布这条静态路由,其他两条静态路由将被过滤。
此例同时说明路由策略一个结点中的多个if-match子句之间是“与”的关系。
配置Quidway A:
[Quidway] ip ip-prefix p1 permit 10.0.0.0/8
(Quidway] ip ip-prefix p2 permit 11.0.0.0/8
[Quidway] rip
[Quidway-rip]network 192.0.1.0
[Quidway-rip]undo summary
[Quidway]interface serial 0
[Quidway-Serial0]rip version 2
[Quidway]route-policy r1 permit 10
[Quidway-route-policy]if--match ip address ip-prefix p1
[Quidway-route-policy]if-match interface vir 0
[Quidway-route-policy]apply cost 3
[Quidway] rip
[Quidway-rip] import-route static route-policy r1
配置Quidway B:
[Quidway] rip
[Quidway-rip]network 192.0.1.0
[Quidway-rip]undo summary
[Quidway]interface serial 0
[Quidway-Serial0]rip version 2
实例二:路由发布时的过滤
路由器Router连接了校园网A和校园网B,都使用RIP作为其内部路由协议,Router需要将校园网A中的路由192.1.1.0/24和192.1.2.0/24在地区性网络中发布。
为实现这一功能,Router上的RIP协议定义了一条filter-policy过滤发布的路由信息,通过对一个地址前缀列表的引用实现路由过滤的功能。
!配置静态路由
[Quidway]ip route-static 192.1.1.0 24 e 0
[Quidway]ip route-static 192.1.2.0 24 e 0
!配置地址前缀列表
[Quidway]ip ip-prefix p1 permit 192.1.1.0/24
[Quidway]ip ip-prefix pl permit 192.1.2.0/24
!配置RIP协议
[Quidway] rip
[Quidway-rip]network 192.1.10.0
[Quidway-rip]network 202.1.1.0
[Quidway-ripj default-cost 2
[Quidway-rip] import-route static
[Quidway-ripjfilter-policy ip-prefix p1 export
配置后,192.1.1.0/24和,192.1.2.0/24网段路由将发布到地区网中。
实例三:路由接收时的过滤
我们希望QuidwayB路由器只接收从QuidwayC(192.0.2.0)传过来的路由信息,而不接受其他路由器(QuidwayA)传过来的路由信息。方法是在QuidwayB上配置路由接收的规则,只接收从QuidwayC传过来的路由信息。
在三台路由器上都运行RIP协议
配置Quidway B:
[Quidway] ip ip-prefix p1 permit 192.0.2.0/24
[Quidway] rip
[Quidway-rip]network 192.0.1.0
[Quidway-rip]network 192.0.2.0
[Quidway-rip]filter-policy gateway p1 import
这样配置的结果是在QuidwayB上有QuidwayC的以太网网段192.0.4.0/24的
RIP路由,QudiwayA的以太网网段192.0.3.0/24的路由被过滤。
!启动OSPF协议,指定该接口所属区域号。
[Quidway] router id 1.1.1.1
[Quidway] ospf enable
[Quidway-Serial0] ospf enable area 0
!引入静态路由
[Quidway-ospf] import-route static
配置路由器Router B
配置接口Serial0的IP地址,封装PPP协议。
[Quidway] interface serial 0
[Quidway-Sedal0] ip address 10.0.0.2 255.0.0.0
[Quidway-Sedal0] link-protocol ppp
!配置访问控制列表
[Quidway] acl 1 match-orderauto
[Quidway-acl-1] rule deny 30.0.0.0 0.255.255.255
[Quidway-acl-1] rule permit any
!启动OSPF协议,指定该接口所属区域号。
[Quidway] router id 2.2.2.2
[Quidway] ospf enable
[Quidway-Sedal0] ospf enable area 0
!配置OSPF对接收的外部路由进行过滤
[Quidway-ospf] filter-policy 1 import
展开阅读全文