华为ospf和isis双点双向路由重分布的次优路径和环路终极解决方案

r5上直接导入直连路由

r3和r2进行双点双向路由重分布

查看R3去往R5产生了次优路径:

因为是R2先互相引入的isis和ospf,所以R3会产生次优路径,如果是R3先相互引入ospf和isis,那就是R2去R5会产生次优路径,而R3本身不会。

通过终极解决方案:可以实现无论如何在R5上后来再发布什么路由都不会产生次优路径和环路产生了。

终极解决方案:

R2关键配置:

python 复制代码
[Huawei]dis route-policy  //下面2条路由策略是用于解决环路的
Route-policy : ospf-to-isis
  deny : 10 (matched counts: 0)
    Match clauses : 
      if-match tag 100   //和R3对标,这边禁掉R3已打过标签的包
  permit : 20 (matched counts: 0)
    Apply clauses : 
      apply tag 200 
      
Route-policy : isis-to-ospf
  deny : 10 (matched counts: 0)
    Match clauses : 
      if-match tag 300   //和R3对标,这边禁掉R3已打过标签的包
  permit : 20 (matched counts: 0)
    Apply clauses : 
      apply tag 400 

route-policy test permit node 10   //这个策略是用于解决次优路径的
 if-match tag 100 
 apply preference 150 

ospf 1 
 import-route isis 1 route-policy isis-to-ospf   //导入isis时加策略isis-to-ospf
 preference ase 12 route-policy test  
 //改ospf外部路由的协议优先级为12,改的时候顺便调用test策略把isis学到的打的tag 100 的协议优先级为150
 area 0.0.0.0 

isis 1
 is-level level-2
 cost-style wide  //必须为宽度量才能打tag
 network-entity 49.0001.0000.0000.0002.00
 is-name R2
 import-route ospf 1 level-2 route-policy ospf-to-isis //导入ospf时加策略ospf-to-isis

R3关键配置:

python 复制代码
[r3]dis route-policy   //下面2条路由策略是用于解决环路的
Route-policy : isis-to-ospf
  deny : 10 (matched counts: 0)
    Match clauses : 
      if-match tag 200
  permit : 20 (matched counts: 0)
    Apply clauses : 
      apply tag 100 
      
Route-policy : ospf-to-isis
  deny : 10 (matched counts: 0)
    Match clauses : 
      if-match tag 400
  permit : 20 (matched counts: 0)
    Apply clauses : 
      apply tag 300
      
route-policy test permit node 10  //这个策略是用于解决次优路径的
 if-match tag 400
 apply preference 150 

ospf 1 
 import-route isis 1 route-policy isis-to-ospf //导入isis时加策略isis-to-ospf
 preference ase 12 route-policy test
  //改ospf外部路由的协议优先级为12,改的时候顺便调用test策略把isis 学到的打了tag 400 的协议优先级为150
 area 0.0.0.0 

isis 1
 is-level level-2
 cost-style wide
 network-entity 49.0001.0000.0000.0003.00
 is-name R3
 import-route ospf 1 levle-2 route-policy ospf-to-isis //导入ospf时加策略ospf-to-isis

最终查看:

R2

R3上查看:

相关推荐
MC皮蛋侠客8 小时前
DNP3 系列(十二):测试与工具链——模拟器、Wireshark 与一致性测试
网络·wireshark·dnp3
观测云10 小时前
Fastjson 高危 RCE(CVE-2026-16723):如何用观测云快速发现并完成修复
网络·安全·可观测性·观测云
楷哥爱开发12 小时前
TikTok Shop新加坡本土店入驻:如何选择新加坡本土住宅IP?
网络·网络协议·tcp/ip
网安蟹佬霸12 小时前
# 网络流量分析实战:从Wireshark到入侵检测系统构建(2026最新版,附完整流量分析链与IDS规则集)
网络·测试工具·安全·开源·wireshark·密码学·哈希算法
Magic-ZYJ13 小时前
HarmonyOS Release 构建安全:ArkGuard 混淆、签名配置与秘密管理
安全·华为·harmonyos·移动应用开发·心晴手记
见山是山-见水是水14 小时前
拆解HarmonyOS网络请求适配:原生鸿蒙页面的实现路径与调试方法
华为·harmonyos
昌原的儿子LEO15 小时前
进程和线程(2)
linux·服务器·网络
Zzzzmo_15 小时前
【网络原理】TCP/IP协议02
网络·tcp/ip
DianSan_ERP15 小时前
WMS接入电商平台自动化履约实战:一张订单从平台到出库的接口时序设计
java·前端·网络·数据库·安全·架构·自动化
数据知道15 小时前
漏洞挖掘方法论:从 Fuzz 到 0day 的思维框架
网络·安全·web安全·网络安全