华为路由策略配置

一、AS_Path过滤

要求:

AR1 与AR2、AR2与AR3之间建立EBGP连接

AS10 的设备和AS30的设备无法相互通信

1. 启动设备

2. 配置IP地址

3. 配置路由器的EBGP对等体连接,引入直连路由

AR1bgp 10

AR1-bgprouter-id 1.1.1.1

AR1-bgppeer 200.1.2.2 as-number 20

AR1-bgpimport-route direct

AR2bgp 20

AR2-bgprouter-id 2.2.2.2

AR2-bgppeer 200.1.2.1 as-number 10

AR2-bgppeer 200.1.3.2 as-number 30

AR2-bgpimport-route direct

AR3bgp 30

AR3-bgprouter-id 3.3.3.3

AR3-bgppeer 200.1.3.1 as-number 20

AR3-bgpimport-route direct

验证:

查看BGP路由表

AR2 **:**display bgp routing-table

AR1 **:**display bgp routing-table

AR3 **:**display bgp routing-table

可以看到AR2发布自己引入的直连路由,向AR3发布了AS10引入的直连路由,向AR1发布了AS30引入的直连路由

pc1 和pc2可以通信

4. 配置AS_Path过滤

AR2ip as-path-filter path-filter1 deny 30

AR2ip as-path-filter path-filter1 permit .*

AR2ip as-path-filter path-filter2 deny 10

AR2ip as-path-filter path-filter2 permit .*

5. 应用AS_Path过滤

AR2bgp 20

AR2-bgppeer 200.1.2.1 as-path-filter path-filter1 export

AR2-bgppeer 200.1.3.2 as-path-filter path-filter2 export

验证:

pc1 和pc2不能通信

二、OSPF接收和发布路由过滤

要求:

OSPF 网络只能访问172.1.17.0/24、172.1.18.0/24和172.1.19.0/24三个网段的网络,AR3连接的网络只能访问172.1.18.0/24网段的网络

1. 启动设备

2. 配置IP地址

3. 配置OSPF

AR1ospf

AR1-ospf-1area 0

AR1-ospf-1-area-0.0.0.0network 192.168.1.0 0.0.0.255

AR2ospf

AR2-ospf-1area 0

AR2-ospf-1-area-0.0.0.0network 192.168.1.0 0.0.0.255

AR2-ospf-1-area-0.0.0.0network 192.168.2.0 0.0.0.255

AR2-ospf-1-area-0.0.0.0network 192.168.3.0 0.0.0.255

AR3ospf

AR3-ospf-1area 0

AR3-ospf-1-area-0.0.0.0network 192.168.2.0 0.0.0.255

AR4ospf

AR4-ospf-1area 0

AR4-ospf-1-area-0.0.0.0network 192.168.3.0 0.0.0.255

4. 在AR1上配置5条静态路由,并引入OSPF协议(5条静态路由为黑洞静态路由)

AR1ip route-static 172.1.16.0 24 NULL 0

AR1ip route-static 172.1.17.0 24 NULL 0

AR1ip route-static 172.1.18.0 24 NULL 0

AR1ip route-static 172.1.19.0 24 NULL 0

AR1ip route-static 172.1.20.0 24 NULL 0

AR1ospf

AR1-ospf-1import-route static

验证:

使用display ip routing-table在每台路由器上查看路由表,可以看到OSPF已经成功引入了上面的5条静态路由

5. 配置路由发布过滤策略(在AR1上配置IP地址前缀列表a2b,仅允许172.1.17.0/24、172.1.18.0/24和172.1.19.0/24三个网段的路由通过)

AR1ip ip-prefix a2b index 10 permit 172.1.17.0 24

AR1ip ip-prefix a2b index 20 permit 172.1.18.0 24

AR1ip ip-prefix a2b index 30 permit 172.1.19.0 24

调用前面创建的IP地址前缀列表a2b对发布的静态路由进行过滤

AR1ospf

AR1-ospf-1filter-policy ip-prefix a2b export static

验证:

使用display ip routing-table在除AR1的每台路由器上查看路由表,可以看到每台路由器仅接收到列表a2b中定义的3条路由

6. 配置路由器接收过滤策略(在AR3上配置一个IP地址前缀列表in,仅允许接收172.1.18.0/24的路由)

AR3ip ip-prefix in index 10 permit 172.1.18.0 24

AR3ospf

AR3-ospf-1filter-policy ip-prefix in import

验证:

使用display ip routing-table在AR3路由器上查看路由表,可以看到AR3路由器仅接收到列表in中定义的1条路由

相关推荐
智能运维指南1 小时前
2026 企业智能运维平台选型:私有化、信创、全链路打通该怎么权衡?
运维·嘉为蓝鲸·aiops平台·一体化运维平台
马剑威(威哥爱编程)1 小时前
【共创稿事节】HarmonyOS 7 文搜图实战:自然语言检索本地图片,全流程端侧闭环
华为·harmonyos
学习中的码虫2 小时前
网络编程5
服务器·网络
春天花会开1312 小时前
Supabase 自部署 Edge Functions 超时从 60s 延长到 360s 完整复盘
运维·云原生
当下新鲜事2 小时前
脱硫脱硝塔动力系统科普:四方DL500变频器工作原理解析
大数据·运维·物联网·业界资讯
GPU实战笔记2 小时前
本地跑不动 llama.cpp,临时租云 GPU 怎么搭?从启动服务到环境复用
java·服务器·网络·人工智能·深度学习·llama
发量惊人的中年网工3 小时前
2026年DDoS防护方案怎么选?从攻击响应、清洗位置到成本账单,解析全球高防方案
大数据·网络·安全·ddos
昇腾知识体系3 小时前
鲲鹏+昇腾 NUMA 亲和性调优:Kunpeng 920 双路服务器给 NPU 工作负载绑核
人工智能·华为·知识图谱
Lsetea3 小时前
Nginx报No required SSL certificate was sent:mTLS客户端证书排查
运维·nginx·https·ssl·openssl
山岚的运维笔记3 小时前
mysql 专业笔记 -- 第 36 章:MySQL 管理
运维·数据库·笔记·后端·mysql·oracle·dba