IP路由策略1

控制层面:路由协议传递路由信息的流量--对应的方向

数据层面:设备间具体访问时请求的流量--对应方向

控制层面方向与数据层面方向一定相反

在控制层面流量进或出的接口上,抓取流量后,修改其中参数或删除该信息,最终起到影响路由器路由表的生成,从而实现干涉选路的作用;

抓取流量的技术:

1、ACL---访问控制列表设计初衷用于限制激据层面流量的进出; 故在用于抓取控制层面流量时,可能无法精确匹配;

2、前缀列表--专门设计用于抓取控制层面流量

一个名字为一张表;一张表中可以配置多条内容;匹配规则为至上而下逐一匹配,上条匹配按上条执行,不再查看下一条;末尾隐含拒绝所有;

默认以10为步调,自动添加序列,便于插人和删除

r1\]ip ip-prefix aa index 15 permit 1.1.3.0 24 \[r1\]undo ip ip-prefix aa index 10 ![](https://img-blog.csdnimg.cn/direct/3ec7d194c3614ff987c84ff5c32588f0.png) \[r1\]ip ip-prefix qq permit 2.2.2.0 24 less-equal 30 匹配网络号2.2.2.0子网掩码长度24-30均可 ![](https://img-blog.csdnimg.cn/direct/dcf884bedb294a2ea807faf62a40d008.png) 匹配网络号3.3.3.0子网掩码长度为30-32(一般不这样写) \[r1\]ip ip-prefix qq permit 4.4.4.0 24 greater-equal 26 less-equal 30 匹配网络号 4.4.4.0 掩码长度 26-30 数值规则:length\<=ge\<=le ## 路由策略 修改或删除流量--路由策略(偏移列表、分发列表、route-map) 1.cisco的偏移列表,在cisco体系中算一种路由策略,在华为体系中不是策略;而是 RIP 这样的距离矢1量协议专用,修改度量的操作; 在cisco中偏移列表也只能在RIP和eigrp这样的距离矢量协议中使用,华为也一样; 在cisco下只能用ACL为其服务; 华为下,acl和前缀列表都可以; \[r1\]ip ip-prefix aa permit 2.2.2.024 使用前级列表抓取:ACL也可 \[r1\]interface GigabitEthernet 0/0/1 控制层面流量传输的接口 \[r1-GigabitEthernet0/0/1\]rip metricin ip-prefix aa 2 流量人,匹配前缀列表aa,度量加2 metricout 2000 2 流量出,匹配acl 2000,度量加2 该策略为逐跳行为,意思可以叠加操作; 整段路径中流量经过的多个接口均配置了度量增加,最终为总增加度量; ![](https://img-blog.csdnimg.cn/direct/abcae8d4ce7d407aa9462954da317191.png) 路由在发出时,度量全部加2 2)cisco下的分发列表:华为为过滤策略; 先使用ACL或前级列表,匹配流量; 然后在控制层面流量的人或出接口上限制路由条目的传递; \[r2\]ip ip-prefix qq deny 2.2.2.0 24\[r2\]ip ip-prefix qq permit 0.0.0.0 0 less-equal 32 \[r2\]rip 1 \[r2-rip-1\]filter-policy ip-prefix qq ? export Specify an export policy 出方向 import Specify animport policy 入方向 \[r2-rip-1\]filter-policy ip-prefix qq export GigabitEthernet 0/0/0 切记: 若使用 ACL 定义流量,正常华为 acl末尾允许所有,但在过滤策略中一定手工配置允许所有命令; 注:OSPF协议中正常无法在出方向调用,因为ospf使用的拓扑更新,在同一个区城内不可以限制拓扑的传递; 正常只能在人向调用,不影响数据库的同步,仅仅是不将LSA计算所得的路由加载到路由表; 若想出口调用,可以在ABR/ASBR上针对3/4/5/7类Isa 进行;

相关推荐
咕噜企业分发小米44 分钟前
有哪些开源的直播云服务器安全防护方案?
运维·服务器·云计算
C_心欲无痕1 小时前
nginx - 开启 gzip 压缩
运维·前端·nginx
qq_316837751 小时前
IP网段冲突 配置指定ip使用指定的网络接口发送,而不经过默认网关
服务器·网络·tcp/ip
王阿巴和王咕噜1 小时前
【WSL】安装并配置适用于Linux的Windows子系统(WSL)
linux·运维·windows
布史2 小时前
Tailscale虚拟私有网络指南
linux·网络
枷锁—sha3 小时前
彻底解决 Google Gemini 报错:异常流量与 IP 地址冲突排查指南
网络·网络协议·tcp/ip
Xの哲學3 小时前
深入剖析Linux文件系统数据结构实现机制
linux·运维·网络·数据结构·算法
Wpa.wk3 小时前
性能测试工具 - JMeter工具组件介绍二
运维·经验分享·测试工具·jmeter·自动化·json
朝阳5813 小时前
Ubuntu 22.04 安装 Fcitx5 中文输入法完整指南
linux·运维·ubuntu
开开心心就好3 小时前
图片格式转换工具,右键菜单一键转换简化
linux·运维·服务器·python·django·pdf·1024程序员节