《第2章 路由策略与策略路由》.pptVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
《第2章 路由策略与策略路由》.ppt

1 第2章 路由策略与策略路由 ISSUE 1.0 学习目标 理解路由策略和策略路由的基本概念 掌握应用路由策略的五种过滤工具的使用方法 掌握如何利用Route-policy实现IP单播及IP组播策略路由 课程内容 路由策略与策略路由引言 路由策略与策略路由引言 路由策略仅仅在路由发现的时候产生作用,它可以影响路由信息的发布、接收或路由选择的参数,从而改变路由发现的结果,最终改变的是路由表的内容。 策略路由是在报文转发的时候才发生作用,它可以通过设置的规则影响数据报文的转发。 路由策略与策略路由的工作层面以及面向的对象均不同。我们应该掌握二者的联系与区别。 课程内容 路由策略 路由策略概述 访问控制列表(ACL) 前缀列表(ip-prefix) 自治系统路径信息访问列表(as-path list) 团体属性列表(community-list) Route-policy 路由的发布、接收和引入 如何有选择性的发布、接收和引入路由? IP路由策略 路由器在发布与接收路由信息时,可能需要实施一些策略,以便对路由信息进行过滤,比如只接收或发布一部分满足给定条件的路由信息; 路由器在引入其它路由协议的路由信息时,可能需要只引入一部分满足条件的路由信息,并对所引入的路由信息的某些属性进行设置或修改,以使其满足本协议的要求。 为实现路由策略,首先要定义将要实施路由策略的路由信息的特征,即定义一组匹配规则,可以以路由信息中的不同属性作为匹配依据进行设置,如目的地址、发布路由信息的路由器地址等。 五种常见的路由过滤方法 访问控制列表(ACL) 前缀列表(ip-prefix) 自治系统路径信息访问列表(as-path list) 团体属性列表(community-list) Route-policy 路由策略 路由策略概述 访问控制列表(ACL) 前缀列表(ip-prefix) 自治系统路径信息访问列表(as-path list) 团体属性列表(community-list) Route-policy 访问控制列表(ACL) 访问控制列表分为三类: Advanced:表示高级访问控制列表; Basic:表示基本访问控制列表; Interface:表示基于接口的访问控制列表; 在对路由信息过滤时,一般使用基本访问列表和高级访问控制列表。 使用基本访问控制列表,在定义访问列表时指定一个源IP地址或子网的范围,用于匹配路由信息的源地址。 使用高级访问列表,则可以使用协议类型、源/目的地址或端口号等多种参数匹配路由信息。 利用ACL实现路由发布和接收策略(一) 在BGP视图下,对BGP邻居(组)发布或接收路由时根据ACL规则进行路由过滤 利用ACL实现路由发布和接收策略(二) 在BGP/OSPF/RIP/IS-IS视图下,利用filter-policy根据ACL规则对发布或接收的路由进行过滤 路由策略 路由策略概述 访问控制列表(ACL) 前缀列表(ip-prefix) 自治系统路径信息访问列表(as-path list) 团体属性列表(community-list) Route-policy 前缀列表(ip-prefix) 前缀列表(ip-prefix)通过IP地址以及掩码长度范围来定义一定的IP前缀范围。 前缀列表(ip-prefix)配置举例(一) # 定义一条名称为p1的地址前缀列表,只允许/8网段的,掩码长度为17或18的路由通过。 前缀列表(ip-prefix)配置举例(二) 实际匹配的掩码长度范围8~17,实际匹配的网段为: /8或 /9或 …… /16或 /17 前缀列表(ip-prefix)配置举例(三) 实际匹配的掩码长度范围18~32,实际匹配的网段为: /18或 /19或 …… /31或 /32 前缀列表(ip-prefix)配置举例(四) 实际匹配的掩码长度范围8,实际匹配的网段为: /8 利用前缀列表实现路由发布和接收策略(一) 利用前缀列表实现路由发布和接收策略(二) 在BGP/OSPF/RIP/IS-IS视图下,利用filter-policy根据前缀列表(ip-prefix)规则对发布或接收的路由进行过滤 只接收来自由前缀列表(ip-prefix)规则所匹配的特定网关(路由器)的路由 只发布或接收由前缀列表(ip-prefix)规则所匹配的路由 只接收来自由前缀列表(ip-prefix)规则所匹配的特定网关(路由器),而且配置一定前缀列表(ip-prefix)规则的路由 利用前缀列表实现路由发布和接收策略(三) 利用前缀列表实现路由发布和接收策略(四) 路由策略 路由策略概述 访问控制列表(ACL) 前缀列表(ip-prefix)

文档评论(0)

wgvi + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档