重发布和路由策略实验(课堂练习)

需求:

将1.1.1.0/24网段(不在OSPF中)重发布到网络中,不允许出现次优路径,实现全网可达。

需求分析:

1、在R1上重发布1.1.1.0/24网段,但是需要过滤192.168.12.0/24和192.168.13.0/24

2、在R2和R3上执行双向重发布

因为R1引入的域外路由信息的优先级为150,而在R2和R3身上执行双向重发布后,导致该路由优先级变为100,从而使得另一台ASBR设备对路由信息的来源产生变化(R3从RIP上学到的,所以不会重发布给R4),最终导致R4设备身上出现选路不佳问题,以及路由回馈问题。

解决思路:降低OSPF域外路由信息的优先级。

3、修改1.1.1.0/24路由信息的OSPF优先级

在R2和R3上通过路由策略解决

4、修改R4身上的次优路径,使用偏移列表

配置

在R1上重发布1.1.1.0/24网段,但是需要过滤192.168.12.0/24和192.168.13.0/24

原因:直接重发布引入时会将192.168.12.0/24 192.168.13.0/24两个直连网段一起引入

R1配置

r1ip ip-prefix aa permit 1.1.1.0 24

r1route-policy aa permit node 10

r1-route-policyif-match ip-prefix aa

r1-route-policyq

r1ospf 1

r1-ospf-1import-route direct route-policy aa

r1-ospf-1q

在R2和R3上执行双向重发布

R2配置

r2ospf 1

r2-ospf-1import-route rip 1

r2-ospf-1q

r2rip 1

r2-rip-1import-route ospf 1

R3配置

r3ospf 1

r3-ospf-1import-route rip 1

r3-ospf-1q

r3rip 1

r3-rip-1import-route ospf 1

修改1.1.1.0/24路由信息的OSPF优先级

所有学来ase域外路由信息优先级改为99

因为只有一个域外路由信息,所以不需要放通所有

R2配置

r2ip ip-prefix aa permit 1.1.1.0 24

r2route-policy aa permit node 10

r2-route-policyif-match ip-prefix aa

r2-route-policyapply preference 99

r2-route-policyq

r2ospf 1

r2-ospf-1preference ase route-policy aa

R3配置

r3acl 2000

r3-acl-basic-2000rule permit source 1.1.1.0 0.0.0.0

r3-acl-basic-2000q

r3route-policy aa permit node 10

r3-route-policyif-match acl 2000

r3-route-policyapply preference 99

r3-route-policyq

r3ospf 1

r3-ospf-1preference ase route-policy aa

修改R4身上的次优路径,使用偏移列表

R4配置

r4acl 2000

r4-acl-basic-2000rule permit source 192.168.12.0 0.0.0.0

r4-acl-basic-2000q

r4acl 2001

r4-acl-basic-2001rule permit source 192.168.13.0 0.0.0.0

r4-acl-basic-2001q

r4int g 0/0/0

r4-GigabitEthernet0/0/0rip metricin 2001 2

r4-GigabitEthernet0/0/0q

r4int g0/0/1

r4-GigabitEthernet0/0/1rip metricin 2000 2

r4-GigabitEthernet0/0/1q

相关推荐
志栋智能1 小时前
超自动化运维如何支持合规审计?
运维·自动化
小诗懂技术1 小时前
【网络通信UDP】基础 进程间不同主机的通信
运维·服务器·网络
weixin_440730501 小时前
selenium实战记录-从登陆-首页-进入应用流程用例三种参数化+日志+报告
服务器·selenium·测试工具
名字还没想好☜1 小时前
Docker 容器安全加固实战:非 root、只读根文件系统、drop capabilities 与最小攻击面
运维·安全·docker·容器·kubernetes
鹤落晴春2 小时前
有状态应用 vs 无状态应用
运维·云原生·k8s
Hstar_chen2 小时前
开源一款 HarmonyOS 服务器监控客户端:星辰云巡 1.0.3
服务器·华为·harmonyos
幼儿园蛋小黑3 小时前
TCP 并发:从原理到高并发实践
网络·网络协议·tcp/ip
starzy19904 小时前
虚拟化解决方案全景:软件虚拟化、硬件虚拟化与 Docker 的位置
运维·docker·容器
Neighbor_OldY4 小时前
云上安全配置审计与误配置修复实战:从安全组、OSS、RAM到数据库的全栈排查复盘
大数据·运维·安全·云计算
开心大爆炸5 小时前
xrdp 连接 登录对话框输入密码后闪退
linux·运维·服务器