版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
路由策略與策略路由的詳細講解路由策略與策略路由的詳細講解1學習目標理解路由策略和策略路由的基本概念掌握應用路由策略的五種過濾工具的使用方法掌握如何利用Route-policy實現(xiàn)IP單播及IP組播策略路由學習完本課程,您應該能夠:學習目標理解路由策略和策略路由的基本概念學習完本課程,您應該課程內(nèi)容
路由策略與策略路由引言路由策略策略路由路由策略與策略路由實驗課程內(nèi)容 路由策略與策略路由引言路由策略與策略路由引言A子公司B子公司歐洲地區(qū)總部ALink:GRE+IPSec公司總部(中國)BLinkRouterARouterBRouterCRouterDRouterERouterF路由策略與策略路由引言A子公司B子公司歐洲地區(qū)總部ALin路由策略與策略路由引言路由策略僅僅在路由發(fā)現(xiàn)的時候產(chǎn)生作用,它可以影響路由信息的發(fā)布、接收或路由選擇的參數(shù),從而改變路由發(fā)現(xiàn)的結果,最終改變的是路由表的內(nèi)容。策略路由是在報文轉發(fā)的時候才發(fā)生作用,它可以通過設置的規(guī)則影響數(shù)據(jù)報文的轉發(fā)。路由策略與策略路由的工作層面以及面向的對象均不同。我們應該掌握二者的聯(lián)系與區(qū)別。路由策略與策略路由引言路由策略僅僅在路由發(fā)現(xiàn)的時候產(chǎn)生作用,課程內(nèi)容
路由策略與策略路由引言路由策略策略路由路由策略與策略路由實驗課程內(nèi)容 路由策略與策略路由引言路由策略路由策略概述訪問控制列表(ACL)前綴列表(ip-prefix)自治系統(tǒng)路徑信息訪問列表(as-pathlist)團體屬性列表(community-list)Route-policy路由策略路由策略概述使用高級訪問列表,則可以使用協(xié)議類型、源/目的地址或端口號等多種參數(shù)匹配路由信息。前綴列表(ip-prefix)配置舉例(一)[Quidway]bgp65400[Quidway]aclnumber20000/24的TCP報文強制走S1/0,對于其他的報文不作策略路由的控制[Quidway-bgp]peer202.[Quidway]bgp65400ipas-path-acl2deny70$(拒絕從AS70始發(fā)的路由)但是有些廠商實現(xiàn)的不一樣,比如阿爾卡特的這個字符也可以匹配一個AS號。[Quidway]aclnumber2000import-routeprotocol[allow-ibgp][costvalue][typevalue][tagvalue][route-policyroute-policy-name]Route-policy用于路由策略的if-match子句不管是單播還是組播策略路由配置需要做兩方面的工作,一是定義那些需要使用策略路由的報文,二是為這些報文指定路由,和路由策略一樣,這可以通過對一個Route-policy的定義來實現(xiàn)。ipas-path-acl2deny70$(拒絕從AS70始發(fā)的路由),不向自治系統(tǒng)之外進行通告策略路由是在路由表已經(jīng)產(chǎn)生的情況下,不按照先行路由表進行轉發(fā),而是根據(jù)需要,依照某種策略改變其轉發(fā)路徑的方法Route-policy路由策略與策略路由引言上面的掩碼長度8可以看做一個大的范圍,即10.40.路由的發(fā)布、接收和引入如何有選擇性的發(fā)布、接收和引入路由?對鄰居發(fā)布路由從鄰居接收路由OSPFBGP不同路由協(xié)議間引入路由使用高級訪問列表,則可以使用協(xié)議類型、源/目的地址或端口號等IP路由策略路由器在發(fā)布與接收路由信息時,可能需要實施一些策略,以便對路由信息進行過濾,比如只接收或發(fā)布一部分滿足給定條件的路由信息;路由器在引入其它路由協(xié)議的路由信息時,可能需要只引入一部分滿足條件的路由信息,并對所引入的路由信息的某些屬性進行設置或修改,以使其滿足本協(xié)議的要求。為實現(xiàn)路由策略,首先要定義將要實施路由策略的路由信息的特征,即定義一組匹配規(guī)則,可以以路由信息中的不同屬性作為匹配依據(jù)進行設置,如目的地址、發(fā)布路由信息的路由器地址等。IP路由策略路由器在發(fā)布與接收路由信息時,可能需要實施一些策五種常見的路由過濾方法訪問控制列表(ACL)
前綴列表(ip-prefix)自治系統(tǒng)路徑信息訪問列表(as-pathlist)團體屬性列表(community-list)Route-policy五種常見的路由過濾方法訪問控制列表(ACL)路由策略路由策略概述訪問控制列表(ACL)前綴列表(ip-prefix)自治系統(tǒng)路徑信息訪問列表(as-pathlist)團體屬性列表(community-list)Route-policy路由策略路由策略概述訪問控制列表(ACL)訪問控制列表分為三類:Advanced:表示高級訪問控制列表;Basic:表示基本訪問控制列表;Interface:表示基于接口的訪問控制列表;在對路由信息過濾時,一般使用基本訪問列表和高級訪問控制列表。使用基本訪問控制列表,在定義訪問列表時指定一個源IP地址或子網(wǎng)的范圍,用于匹配路由信息的源地址。使用高級訪問列表,則可以使用協(xié)議類型、源/目的地址或端口號等多種參數(shù)匹配路由信息。訪問控制列表(ACL)訪問控制列表分為三類:利用ACL實現(xiàn)路由發(fā)布和接收策略(一)在BGP視圖下,對BGP鄰居(組)發(fā)布或接收路由時根據(jù)ACL規(guī)則進行路由過濾peer{group-name|peer-address}filter-policy
acl-number
{import|export}
[Quidway]aclnumber2000[Quidway-acl-basic-2000]rulepermitsource55[Quidway-acl-basic-2000]ruledenysourceany[Quidway]bgp65400[Quidway-bgp]peerfilter-policy2000import從鄰居只接收/16網(wǎng)段的路由利用ACL實現(xiàn)路由發(fā)布和接收策略(一)在BGP視圖下,對BG利用ACL實現(xiàn)路由發(fā)布和接收策略(二)在BGP/OSPF/RIP/IS-IS視圖下,利用filter-policy根據(jù)ACL規(guī)則對發(fā)布或接收的路由進行過濾filter-policy
acl-number
export[routing-protocol]filter-policyacl-numberimportRIP只接收/16網(wǎng)段的路由RIP只發(fā)布/16網(wǎng)段的路由[Quidway]aclnumber2000[Quidway-acl-basic-2000]rulepermitsource55[Quidway-acl-basic-2000]ruledenysourceany[Quidway]aclnumber2001[Quidway-acl-basic-2001]rulepermitsource55[Quidway-acl-basic-2001]ruledenysourceany[Quidway]rip[Quidway-rip]filter-policy2000import[Quidway-rip]filter-policy2001export利用ACL實現(xiàn)路由發(fā)布和接收策略(二)在BGP/OSPF/R路由策略路由策略概述訪問控制列表(ACL)前綴列表(ip-prefix)自治系統(tǒng)路徑信息訪問列表(as-pathlist)團體屬性列表(community-list)Route-policy路由策略路由策略概述前綴列表(ip-prefix)前綴列表(ip-prefix)通過IP地址以及掩碼長度范圍來定義一定的IP前綴范圍。ipip-prefix
ip-prefix-name[index
index-number]{permit|deny}networklen[greater-equal
greater-equal|less-equal
less-equal]
注意:地址前綴列表的各表項之間的過濾關系是“或”的關系,即通過一條表項的過濾就意味著通過該地址前綴列表的過濾。若沒有通過任一表項的過濾,則通不過該地址前綴列表的過濾。前綴列表(ip-prefix)前綴列表(ip-prefix)前綴列表(ip-prefix)配置舉例(一)#定義一條名稱為p1的地址前綴列表,只允許/8網(wǎng)段的,掩碼長度為17或18的路由通過。[Quidway]ipip-prefixp1permit8greater-equal17less-equal18上面的掩碼長度8可以看做一個大的范圍,即/8;后面的掩碼長度大于17小于18則表示一個較小的范圍,因此實際匹配的網(wǎng)段為:/17或/18前綴列表(ip-prefix)配置舉例(一)#定義一條名稱前綴列表(ip-prefix)配置舉例(二)實際匹配的掩碼長度范圍8~17,實際匹配的網(wǎng)段為:/8或/9或……/16或/17#定義一條名稱為p1的地址前綴列表,只允許/8網(wǎng)段的,掩碼長度為小于17路由通過。[Quidway]ipip-prefixp1permit8less-equal17前綴列表(ip-prefix)配置舉例(二)實際匹配的掩碼長利用前綴列表實現(xiàn)路由發(fā)布和接收策略(三)+(7[0-9]|8[0-9]|9[0-9]|1[0-3][0-9]|140)$(接受從AS70-140始發(fā)的路由但是要經(jīng)過AS30)團體屬性列表(community-list)ipas-path-acl2permit_30(.路由策略與策略路由實驗設置OSPF路由信息的標記域掌握應用路由策略的五種過濾工具的使用方法標準團體屬性列表參數(shù):[Quidway]route-policysetcom-2permitnode10自治系統(tǒng)路徑信息訪問列表(as-pathlist)[Quidway-bgp]import-routeospfroute-policysetcom-2“對EBGP鄰居發(fā)布路由時將團體屬性為65400:10的路由的MED值修改為77;地址前綴列表的各表項之間的過濾關系是“或”的關系,即通過一條表項的過濾就意味著通過該地址前綴列表的過濾。學習完本課程,您應該能夠:在BGP路由信息中設置團體屬性路由策略僅僅在路由發(fā)現(xiàn)的時候產(chǎn)生作用,它可以影響路由信息的發(fā)布、接收或路由選擇的參數(shù),從而改變路由發(fā)現(xiàn)的結果,最終改變的是路由表的內(nèi)容。在BGP視圖下,對BGP鄰居(組)發(fā)布或接收路由時根據(jù)前綴列表(ip-prefix)規(guī)則進行路由過濾前綴列表(ip-prefix)配置舉例(一)Route-policy如“^200”表示只匹配AS_PATH的第一個值為200(“/b”也可用來表示字符串的開始)用于IP組播策略路由的if-match子句前綴列表(ip-prefix)配置舉例(三)實際匹配的掩碼長度范圍18~32,實際匹配的網(wǎng)段為:/18或/19或……/31或/32#定義一條名稱為p1的地址前綴列表,只允許/8網(wǎng)段的,掩碼長度為大于18的路由通過。[Quidway]ipip-prefixp1permit8greater-equal18利用前綴列表實現(xiàn)路由發(fā)布和接收策略(三)前綴列表(ip-pr前綴列表(ip-prefix)配置舉例(四)實際匹配的掩碼長度范圍8,實際匹配的網(wǎng)段為:/8#定義一條名稱為p1的地址前綴列表,只允許/8網(wǎng)段的路由通過。[Quidway]ipip-prefixp1permit8前綴列表(ip-prefix)配置舉例(四)實際匹配的掩碼長利用前綴列表實現(xiàn)路由發(fā)布和接收策略(一)在BGP視圖下,對BGP鄰居(組)發(fā)布或接收路由時根據(jù)前綴列表(ip-prefix)規(guī)則進行路由過濾peer{group-name|peer-address}ip-prefixprefixname{import|export}從鄰居只接收/17或/18網(wǎng)段的路由(掩碼和前綴必須完全匹配)[Quidway]ipip-prefixp1permit8greater-equal17less-equal18[Quidway]bgp65400[Quidway-bgp]peerip-prefixp1import注意:對于單一的BGP鄰居只能對接收的路由(import)進行過濾,對特定的BGP鄰居組則可以對發(fā)布(export)和接收的路由都進行過濾。利用前綴列表實現(xiàn)路由發(fā)布和接收策略(一)在BGP視圖下,對B利用前綴列表實現(xiàn)路由發(fā)布和接收策略(二)在BGP/OSPF/RIP/IS-IS視圖下,利用filter-policy根據(jù)前綴列表(ip-prefix)規(guī)則對發(fā)布或接收的路由進行過濾只接收來自由前綴列表(ip-prefix)規(guī)則所匹配的特定網(wǎng)關(路由器)的路由只發(fā)布或接收由前綴列表(ip-prefix)規(guī)則所匹配的路由只接收來自由前綴列表(ip-prefix)規(guī)則所匹配的特定網(wǎng)關(路由器),而且配置一定前綴列表(ip-prefix)規(guī)則的路由filter-policygateway
ip-prefix-name
importfilter-policyip-prefix
ip-prefix-nameimport
filter-policy
ip-prefix
ip-prefix-nameexport[
protocol]filter-policyip-prefix
ip-prefix-namegateway
ip-prefix-name
import利用前綴列表實現(xiàn)路由發(fā)布和接收策略(二)在BGP/OSPF/利用前綴列表實現(xiàn)路由發(fā)布和接收策略(三)只接收來自BGP鄰居的路由[Quidway]ipip-prefixp1permit32[Quidway]bgp65400[Quidway-bgp]filter-policygatewayp1import只發(fā)布和接收/17或/18網(wǎng)段的路由[Quidway]ipip-prefixp1permit8greater-equal17less-equal18[Quidway]bgp65400[Quidway-bgp]filter-policyip-prefixp1import[Quidway-bgp]filter-policyip-prefixp1export利用前綴列表實現(xiàn)路由發(fā)布和接收策略(三)只接收來自BGP鄰居利用前綴列表實現(xiàn)路由發(fā)布和接收策略(四)只接收來自BGP鄰居,關于/17或/18網(wǎng)段的路由[Quidway]ipip-prefixp1permit32[Quidway]ipip-prefixp2permit8greater-equal17less-equal18[Quidway]bgp65400[Quidway-bgp]filter-policyip-prefixp2gatewayp1import利用前綴列表實現(xiàn)路由發(fā)布和接收策略(四)只接收來自BGP鄰居路由策略路由策略概述訪問控制列表(ACL)前綴列表(ip-prefix)自治系統(tǒng)路徑信息訪問列表(as-pathlist)團體屬性列表(community-list)Route-policy路由策略路由策略概述自治系統(tǒng)路徑信息訪問列表(as-pathlist)AS-path,也就是自治系統(tǒng)路徑信息,是BGP路由的重要屬性之一。而自治系統(tǒng)路徑信息訪問列表(as-pathlist)則主要利用正則表達式的方式來定義一組用于匹配AS-path列表的規(guī)則。ipas-path-aclaspath-acl-number{permit|deny}as-regular-expression
正則表達式是按照一定的模板來匹配字符串的公式。自治系統(tǒng)路徑信息訪問列表(as-pathlist)AS-p常見的正則表達式符號符號說明^匹配一個字符串的開始。如“^200”表示只匹配AS_PATH的第一個值為200(“/b”也可用來表示字符串的開始)$匹配一個字符串的結束。如“200$”表示只匹配AS_PATH的最后一個值為200.匹配任何單個字符,包括空格。但是有些廠商實現(xiàn)的不一樣,比如阿爾卡特的這個字符也可以匹配一個AS號。+匹配前面的一個字符或者一個序列,1次或者多次出現(xiàn)。_匹配一個符號。如逗號,括號,空格符號等。*匹配前面的一個字符或者一個序列,可以0次或者多次出現(xiàn)。?匹配前面的一個字符,可以0次或者多次出現(xiàn)。()匹配的變化的AS或者一個獨立的匹配,通常和“|”一起使用。|邏輯或[]匹配的一個范圍內(nèi)的AS,通常和“-”一起使用-連接符常見的正則表達式符號符號說明^匹配一個字符串的開始。如“^2正則表達式的用法舉例(一)AS70ipas-path-acl2deny70$(拒絕從AS70始發(fā)的路由)ipas-path-acl2permit.*(允許其他AS的路由)正則表達式的用法舉例(一)AS70ipas-path-acRoute-policy不僅可以實現(xiàn)路由的過濾(permitordeny),還可以對符合規(guī)則的路由增加或修改相關的路由屬性。從接口E0/0進入路由器的去往10.if-match子句定義了那些需要使用策略路由的報文ipas-path-acl2deny70$(拒絕從AS70始發(fā)的路由)Route-policy用于路由策略的if-match子句注意:對于單一的BGP鄰居只能對接收的路由(import)進行過濾,對特定的BGP鄰居組則可以對發(fā)布(export)和接收的路由都進行過濾。Advanced:表示高級訪問控制列表;applyas-pathas-number-1[as-number-2[as-number-3.IP單播策略路由提供兩種if-match子句,if-matchpacket-length子句和if-matchacl子句。在接口上使能IP組播路由策略當在路由器一個接口上配置了IP組播策略路由以后,對于所有從該接口進入路由器的組播數(shù)據(jù)報文(不包括組播協(xié)議報文,例如組播路由協(xié)議產(chǎn)生的報文),都將進行過濾處理。0/18網(wǎng)段的路由(掩碼和前綴必須完全匹配)定義Route-policy節(jié)點并進入Route-policy視圖:Route-policyif-matchpacket-lengthmin-lenmax-len[Quidway]ipip-prefixp1permit10.import-routeprotocol[allow-ibgp][costvalue][typevalue][tagvalue][route-policyroute-policy-name][Quidway-bgp]peerinpeeras-path-acl100export團體屬性列表(community-list)IP單播策略路由提供兩種if-match子句,if-matchpacket-length子句和if-matchacl子句。對特定的BGP路由賦予團體屬性值,也是Route-policy的動作之一。Route-policy標準團體屬性列表參數(shù):if-match子句定義匹配準則,也就是通過當前route-policy規(guī)定所需滿足的過濾條件,它規(guī)定當組播報文滿足匹配條件時,不再按照通常的流程來轉發(fā),而是按照用戶設置的方案(由apply語句描述)進行轉發(fā)。匹配前面的一個字符或者一個序列,1次或者多次出現(xiàn)。ipaddress]IP單播策略路由的配置舉例[Quidway-acl-basic-2000]rulepermitsource10.自治系統(tǒng)路徑信息訪問列表(as-pathlist)IP單播策略路由可以分為接口策略路由和本地策略路由兩種:Route-policy團體屬性列表(community-list)策略路由是在報文轉發(fā)的時候才發(fā)生作用,它可以通過設置的規(guī)則影響數(shù)據(jù)報文的轉發(fā)。團體屬性列表可分為標準以及擴展兩種。Basic:表示基本訪問控制列表;if-match{aclacl-number|ip-prefixip-prefix-name}0/24時對路由打上團體屬性值65400:10,引入OSPF路由時對其中的10.peer{group-name|peer-address}route-policyroute-policy-name{import|export}路由策略與策略路由的詳細講解定義Route-policy的apply子句+70$(接受從AS70始發(fā)的路由但是要經(jīng)過AS30)40.正則表達式的用法舉例(二)AS70AS30…………OK!ipas-path-acl2permit_30.+70$(接受從AS70始發(fā)的路由但是要經(jīng)過AS30)
ipas-path-acl2permit_3070$(有可能AS30與AS70直接相連)ipas-path-acl2deny70$(拒絕從AS70始發(fā)的路由)ipas-path-acl2permit.*(允許其他AS的路由)
Route-policy不僅可以實現(xiàn)路由的過濾(permit問題ipas-path-acl2permit_30.+70$ipas-path-acl2permit_3070$有必要寫成兩句嗎?問題ipas-path-acl2permit_30解答實際上寫成一句就可以了ipas-path-acl2permit_30(.*)70$解答實際上寫成一句就可以了正則表達式的用法舉例(三)AS70AS30…………OK!……AS140ipas-path-acl2permit_30.+(7[0-9]|8[0-9]|9[0-9]|1[0-3][0-9]|140)$(接受從AS70-140始發(fā)的路由但是要經(jīng)過AS30)ipas-path-acl2permit_30(7[0-9]|8[0-9]|9[0-9]|1[0-3][0-9]|140)$(有可能AS30與AS70-140直接相連)ipas-path-acl2deny(7[0-9]|8[0-9]|9[0-9]|1[0-3][0-9]|140)$(拒絕從AS70-140始發(fā)的路由)ipas-path-acl2permit.*(允許其他AS的路由)
正則表達式的用法舉例(三)AS70AS30…………OK!……問題ipas-path-acl2permit_30.+(7[0-9]|8[0-9]|9[0-9]|1[0-3][0-9]|140)$這條也太長了吧,能簡化?問題ipas-path-acl2permit_30解答可以改為ipas-path-acl2permit_30.+(7.|8.|9.|1[0-3].|140)$(作用與以前的一樣)解答可以改為利用as-pathlist實現(xiàn)路由發(fā)布和接收策略(一)在BGP視圖下,對BGP鄰居(組)發(fā)布或接收路由時根據(jù)自治系統(tǒng)路徑信息訪問列表(as-pathlist)規(guī)則進行路由過濾peer{group-name|peer-address}as-path-acl
aspath-acl-number{import|export}注意:對于單一的BGP鄰居只能對接收的路由(import)進行過濾,對特定的BGP鄰居組則可以對發(fā)布(export)和接收的路由都進行過濾。利用as-pathlist實現(xiàn)路由發(fā)布和接收策略(一)在B利用as-pathlist實現(xiàn)路由發(fā)布和接收策略(二)AS65400對IBGP鄰居只發(fā)布其他AS的路由;不發(fā)布本地始發(fā)路由[Quidway]ipas-path-acl100deny^$[Quidway]ipas-path-acl100permit.*[Quidway]bgp65400[Quidway-bgp]groupinpeerinternal[Quidway-bgp]peergroupinpeer[Quidway-bgp]peerinpeeras-path-acl100export利用as-pathlist實現(xiàn)路由發(fā)布和接收策略(二)AS路由策略路由策略概述訪問控制列表(ACL)前綴列表(ip-prefix)自治系統(tǒng)路徑信息訪問列表(as-pathlist)團體屬性列表(community-list)Route-policy路由策略路由策略概述團體屬性列表(community-list)團體屬性是BGP的重要屬性之一,通過定義團體屬性列表,我們可以很靈活的對一定數(shù)量的路由進行操作。ipcommunity-list命令則是用來配置一個BGP團體列表的匹配規(guī)則,以方便我們對攜帶團體屬性的BGP路由進行過濾ipcommunity-liststand-comm-list-number{permit|deny}{aa:nn|internet|no-export-subconfed|no-advertise|no-export}
ipcommunity-listext-comm-list-number{permit|deny}as-regular-expression
團體屬性列表(community-list)團體屬性是BG團體屬性列表(community-list)參數(shù)介紹團體屬性列表可分為標準以及擴展兩種。標準團體屬性列表參數(shù):aa:nn:團體號,aa一般為自治系統(tǒng)號,nn為賦值internet:通告所有路由。(缺省屬性)no-export-subconfed:不向本地自治系統(tǒng)外發(fā)送匹配路由no-advertise:為不向任何同伴發(fā)送匹配路由no-export:不向自治系統(tǒng)外部通告路由,但發(fā)布給其它子自治系統(tǒng)擴展團體屬性列表參數(shù):as-regular-expression:正則表達式格式的團體屬性(以正則表達式進行團體屬性值的匹配)團體屬性列表(community-list)參數(shù)介紹團體屬性團體屬性列表配置舉例#定義一個團體屬性列表,匹配團體號65400:10[Quidway]ipcommunity-list1permit65400:10#定義一個團體屬性列表,匹配團體號65400:10,不向本地自治系統(tǒng)外通告具有該團體屬性的路由[Quidway]ipcommunity-list1permit65400:10no-export-subconfed團體屬性列表配置舉例#定義一個團體屬性列表,匹配團體號65利用團體屬性列表實現(xiàn)路由發(fā)布和接收策略在BGP鄰居進行接收和發(fā)布路由過濾時,團體屬性列表不能像前面介紹的訪問控制列表,前綴列表和as-pathlist一樣單獨使用,而必須和Route-policy一起使用(作為Route-policy中的匹配條件)對特定的BGP路由賦予團體屬性值,也是Route-policy的動作之一。利用團體屬性列表實現(xiàn)路由發(fā)布和接收策略在BGP鄰居進行接收和路由策略路由策略概述訪問控制列表(ACL)前綴列表(ip-prefix)自治系統(tǒng)路徑信息訪問列表(as-pathlist)團體屬性列表(community-list)Route-policy路由策略路由策略概述Route-policyRoute-policy是最強大的路由策略工具,前面介紹的訪問控制列表,前綴列表,as-pathlist和團體屬性列表都可以作為Route-policy的匹配規(guī)則,以實現(xiàn)靈活的路由匹配和過濾Route-policy不僅可以實現(xiàn)路由的過濾(permitordeny),還可以對符合規(guī)則的路由增加或修改相關的路由屬性。Route-policy可以用于在接收和發(fā)布路由時的路由策略,同時也是唯一的可用于路由引入時的路由策略工具。Route-policyRoute-policy是最強大的路Route-policy[Quidway-route-policy]applycommunity65400:10定義Route-policy節(jié)點并進入Route-policy視圖:import-routeprotocol[allow-ibgp][costvalue][typevalue][tagvalue][route-policyroute-policy-name][Quidway-bgp]peer202.Route-policy不僅可以實現(xiàn)路由的過濾(permitordeny),還可以對符合規(guī)則的路由增加或修改相關的路由屬性。在BGP路由信息的as-path系列前加入指定的AS號前綴列表(ip-prefix)通過IP地址以及掩碼長度范圍來定義一定的IP前綴范圍。internet:通告所有路由。ipas-path-acl2deny70$(拒絕從AS70始發(fā)的路由)Route-policy以上敘述只對于同種配置的多個參數(shù)有效,如果同時配置了出接口和下一跳,僅在出接口的設置中進行負載分擔。filter-policyip-prefixip-prefix-namegatewayip-prefix-nameimport[Quidway-acl-basic-2000]ruledenysourceanyroute-policy(community-list)*(允許其他AS的路由)訪問控制列表(ACL)08greater-equal18從接口E0/0進入路由器的去往10.route-policy(community-list)“對EBGP鄰居發(fā)布路由時將團體屬性為65400:10的路由的MED值修改為77;[Quidway-route-policy]applycommunity65400:10配置Route-policy定義Route-policy節(jié)點并進入Route-policy視圖:route-policy
route-policy-name{permit|deny}node{node-number}
一個routingpolicy下可以有多個節(jié)點,不同的節(jié)點號用node-number進行標識,不同node-number各個部分之間的關系是“或”的關系每個節(jié)點下可以有多個if-match和apply子句,if-match子句之間是“與”的關系允許模式:當路由項滿足該節(jié)點的所有if-match子句時被允許通過該節(jié)點的過濾并執(zhí)行該節(jié)點的apply子句,如路由項不滿足該節(jié)點的if-match子句,該路由策略的下一個節(jié)點將被測試拒絕模式:當路由項滿足該節(jié)點的所有if-match子句時被拒絕通過該節(jié)點的過濾,并且不會進行下一個節(jié)點的測試Route-policy配置Route-policy定義RoRoute-policy的執(zhí)行規(guī)則Route-policyAnode10node20node30Matchatt1Matchatt2Matchatt3Matchatt4Matchatt5Matchatt6根據(jù)node10的apply子句進行屬性設置根據(jù)node20的apply子句進行屬性設置根據(jù)node30的apply子句進行屬性設置通過node10的if-match子句通過node20的if-match子句通過node30的if-match子句通過Route-policyA通過Route-policyA通過Route-policyA通不過Route-policyAYNNNNYYRoute-policy的執(zhí)行規(guī)則Route-policynRoute-policy用于路由策略的if-match子句操作命令匹配BGP路由信息的AS路徑域if-matchas-pathacl-number匹配BGP路由信息的團體屬性if-matchcommunity{standard-community-number
[whole-match]|extended-community-number
}匹配路由信息的目的地址if-match{aclacl-number|ip-prefix
ip-prefix-name
}匹配路由信息下一跳接口if-matchinterface[interface-typenumber]匹配路由信息的下一跳if-matchipnext-hop{aclacl-number|ip-prefix
ip-prefix-name
}匹配路由信息的路由權值if-matchcostvalue匹配OSPF路由信息的標記域if-matchtagvalueRoute-policy用于路由策略的if-match子句操Route-policy用于路由策略的apply子句操作命令在BGP路由信息的as-path系列前加入指定的AS號applyas-pathas-number-1[as-number-2[as-number-3...]]在BGP路由信息中設置團體屬性applycommunity{{aa:nn|no-export-subconfed|no-advertise|no-export}…[additive]|additive|none}設置路由信息的下一跳地址applyip-address[default]{next-hopip-address[ip-address]|acl
acl-number}設置引入路由到IS-IS的級別:level-1、level-2還是level-1-2applyisis[level-1|level-2|level-1-2]設置BGP路由信息的本地優(yōu)先級applylocal-preference
localpref設置路由信息的路由權值applycost
value設置路由信息的路由權類型applycost-type[internal|external]設置BGP路由信息的路由源applyorigin{igp|egp
as-number|incomplete}設置OSPF路由信息的標記域applytagvalueRoute-policy用于路由策略的apply子句操作命令利用Route-policy實現(xiàn)路由發(fā)布和接收策略(一)在BGP視圖下,對BGP鄰居(組)發(fā)布或接收路由時根據(jù)Route-policy規(guī)則進行路由過濾peer{group-name|peer-address}route-policyroute-policy-name{import|export}注意:對于單一的BGP鄰居只能對接收的路由(import)進行過濾,對特定的BGP鄰居組則可以對發(fā)布(export)和接收的路由都進行過濾。利用Route-policy實現(xiàn)路由發(fā)布和接收策略(一)在B利用Route-policy實現(xiàn)路由發(fā)布和接收策略(二)AS65400對EBGP鄰居僅發(fā)布團體屬性為65400:10的路由,并修改其MED值為77;不發(fā)布其他路由[Quidway]ipcommunity-list1permit65400:10[Quidway]route-policyoutpermitnode10[Quidway-route-policy]if-matchcommunity1[Quidway-route-policy]applycost77[Quidway]bgp65400[Quidway-bgp]groupexpeerexternal[Quidway-bgp]peergroupexpeeras-number65411[Quidway-bgp]peerexpeerroute-policyoutexport利用Route-policy實現(xiàn)路由發(fā)布和接收策略(二)AS問題 如果上面例子中的要求改為 “對EBGP鄰居發(fā)布路由時將團體屬性為65400:10的路由的MED值修改為77;對于其他路由不作修改” 怎么辦?問題 如果上面例子中的要求改為解答 很簡單,在定義Route-policy的時候加上一個空的節(jié)點node20就可以了:[Quidway]route-policyoutpermitnode20解答 很簡單,在定義Route-policy的時候加上一個空利用Route-policy實現(xiàn)路由引入時的策略(一)在進行路由引入時實現(xiàn)路由策略,在不同路由協(xié)議中參數(shù)也有所不同:RIP:import-routeprotocol[allow-ibgp][costvalue][route-policyroute-policy-name
]OSPF:import-routeprotocol[allow-ibgp][costvalue][typevalue][tagvalue
][route-policyroute-policy-name
]BGP:import-routeprotocol[medmed-value][route-policyroute-policy-name]networkip-address[address-mask][route-policyroute-policy-name]利用Route-policy實現(xiàn)路由引入時的策略(一)在進行利用Route-policy實現(xiàn)路由引入時的策略(二)AS65400在BGP中network本地直連路由網(wǎng)段/24時對路由打上團體屬性值65400:10,引入OSPF路由時對其中的/24網(wǎng)段打上團體屬性65400:20no-export-subconfed,不向自治系統(tǒng)之外進行通告[Quidway]aclnumber2000[Quidway-acl-basic-2000]rulepermitsource55[Quidway-acl-basic-2000]ruledenysourceany[Quidway]route-policysetcom-1permitnode10[Quidway-route-policy]applycommunity65400:10[Quidway]route-policysetcom-2permitnode10[Quidway-route-policy]if-matchacl2000[Quidway-route-policy]applycommunity65400:20no-export-subconfed[Quidway-route-policy]route-policysetcom-2permitnode20[Quidway]bgp65400[Quidway-bgp]networkroute-policysetcom-1[Quidway-bgp]import-routeospfroute-policysetcom-2利用Route-policy實現(xiàn)路由引入時的策略(二)AS6小結:路由策略的選擇匹配IP地址匹配AS-PATH匹配團體屬性路由接收IPPrefix,ACL,IPPrefixGateway,route-policy(IPPrefix,ACL)AS-pathlist,route-policy(AS-pathlist)route-policy(community-list)路由發(fā)布IPPrefix,ACL,route-policy(IPPrefix,ACL)AS-pathlist,route-policy(AS-pathlist)route-policy(community-list)路由引入route-policy(IPPrefix,ACL)route-policy(AS-pathlist)route-policy(community-list)小結:路由策略的選擇匹配IP地址匹配AS-PATH匹配團體屬課程內(nèi)容
路由策略與策略路由引言路由策略策略路由路由策略與策略路由實驗課程內(nèi)容 路由策略與策略路由引言IP策略路由什么是策略路由?與單純依照IP報文的目的地址查找路由表進行轉發(fā)不同,策略路由是一種依據(jù)用戶制定的策略進行路由選擇的機制。路由策略和策略路由路由策略的操作對象是“路由”信息,主要通過對路由的過濾和對路由屬性或參數(shù)的設置來間接影響數(shù)據(jù)轉發(fā)。策略路由的操作對象是“數(shù)據(jù)包”,主要通過設定的策略直接指導數(shù)據(jù)的轉發(fā)。IP策略路由什么是策略路由?兩種IP策略路由IP策略路由通常分為兩種:IP單播策略路由IP組播策略路由不管是單播還是組播策略路由配置需要做兩方面的工作,一是定義那些需要使用策略路由的報文,二是為這些報文指定路由,和路由策略一樣,這可以通過對一個Route-policy的定義來實現(xiàn)。if-match子句定義了那些需要使用策略路由的報文當報文滿足route-policy中的if-match子句時,則執(zhí)行策略中的apply子句,以完成報文的轉發(fā)兩種IP策略路由IP策略路由通常分為兩種:IP單播策略路由IP單播策略路由可以分為接口策略路由和本地策略路由兩種:接口策略路由:在接口視圖下配置(應用于報文到達的接口上),作用于到達該接口的報文本地策略路由:在系統(tǒng)視圖下配置,對本機產(chǎn)生的報文進行策略路由。策略路由可應用于安全、負載分擔等目的。對于一般轉發(fā)和安全等方面的使用需求,大多數(shù)情況下使用的是接口策略路由!IP單播策略路由IP單播策略路由可以分為接口策略路由和本地策IP單播策略路由的配置創(chuàng)建策略Route-policy定義Route-policy的if-match子句定義Route-policy的apply子句使能/禁止本地策略路由使能/禁止接口策略路由IP單播策略路由的配置創(chuàng)建策略Route-policy用于IP單播策略路由的if-match子句IP單播策略路由提供兩種if-match子句,if-matchpacket-length子句和if-matchacl子句。一條策略中可以包含多條if-match子句,多條if-match子句可以組合使用。操作命令設置IP報文長度匹配條件if-matchpacket-lengthmin-len
max-len設置IP地址匹配條件if-matchacl
acl-number用于IP單播策略路由的if-match子句IP單播策略路由提用于IP單播策略路由的apply子句操作命令設置報文的優(yōu)先級apply
ip-precedenceprecedence設置報文的發(fā)送接口applyoutput-interfaceinterface-typeinterface-number[...interface-typeinterface-number]設置報文的下一跳applyip-addressnext-hop
ip-address[...ipaddress]設置報文缺省發(fā)送接口applydefaultoutput-interfaceinterface-typeinterface-number[...interface-type
interface-number]設置報文缺省下一跳applyip-addressdefaultnext-hop
ip-address[...ipaddress]用于IP單播策略路由的apply子句操作命令設置報文的優(yōu)先級接口策略路由和本地策略路由配置接口策略路由配置本地策略路由操作命令使能接口策略路由ippolicyroute-policy
policy-name操作命令使能本地策略路由iplocalpolicyroute-policypolicy-name接口策略路由和本地策略路由配置接口策略路由操作命令使能接口策IP單播策略路由的配置舉例S1/0S1/1E0/0TCP/24從接口E0/0進入路由器的去往/24的TCP報文強制走S1/0,對于其他的報文不作策略路由的控制[Quidway]aclnumber3001[Quidway-acl-adv-3001]rulepermittcpdestination55[Quidway]route-policya1permitnode10[Quidway-route-policy]if-matchacl3001[Quidway-route-policy]applyoutput-interfaceSerial1/0[Quidway-route-policy]route-policya1permitnode20[Quidway]interfaceEthernet0/0[Quidway-Ethernet0/0]ippolicyroute-policya1IP單播策略路由的配置舉例S1/0S1/1E0/0TCP10問題 在上面例子中如果要求實現(xiàn)去往/24的TCP報文在S1/0和S1/1端口上的負載分擔,應該如何配置?問題 在上面例子中如果要求實現(xiàn)去往/24的T解答 很簡單,在定義Route-policy的apply子句的時候加上一個新的接口就可以了[Quidway-route-policy]applyoutput-interfaceSerial1/0Serial1/1在使用策略路由時,用戶可指定多個下一跳或者設置多個出接口,此時,報文的轉發(fā)將在多個合法參數(shù)中負載分擔,即輪流在每一個下一跳或者出接口上發(fā)送一個報文。以上敘述只對于同種配置的多個參數(shù)有效,如果同時配置了出接口和下一跳,僅在出接口的設置中進行負載分擔。解答 很簡單,在定義Route-policy的apply子句團體屬性列表(community-list)[Quidway-route-policy]route-policya1permitnode20掌握如何利用Route-policy實現(xiàn)IP單播及IP組播策略路由Route-policy為策略節(jié)點中配置下一跳IP地址列表ipas-path-acl2permit_30(7[0-9]|8[0-9]|9[0-9]|1[0-3][0-9]|140)$(有可能AS30與AS70-140直接相連)IP單播策略路由的配置舉例[Quidway]bgp65400注意:對于單一的BGP鄰居只能對接收的路由(import)進行過濾,對特定的BGP鄰居組則可以對發(fā)布(export)和接收的路由都進行過濾。前綴列表(ip-prefix)if-match子句定義了那些需要使用策略路由的報文學習完本課程,您應該能夠:利用前綴列表實現(xiàn)路由發(fā)布和接收策略(四)如“^200”表示只匹配AS_PATH的第一個值為200(“/b”也可用來表示字符串的開始)Route-policy不僅可以實現(xiàn)路由的過濾(permitordeny),還可以對符合規(guī)則的路由增加或修改相關的路由屬性。設置引入路由到IS-IS的級別:level-1、level-2還是level-1-2設置IP報文長度匹配條件#定義一條名稱為p1的地址前綴列表,只允許10.[Quidway]route-policyoutpermitnode10為策略節(jié)點中配置下一跳IP地址列表匹配的變化的AS或者一個獨立的匹配,通常和“|”一起使用。IP組播策略路由概述IP組播策略路由是對組播通常的按照路由表進行報文轉發(fā)功能的一種補充和增強,它依照用戶指定的策略來轉發(fā)組播報文。IP組播策略路由通過配置route-policy來實現(xiàn),它是單播策略路由的一種擴展,由用戶輸入的一組if-match和apply語句來描述。if-match子句定義匹配準則,也就是通過當前route-policy規(guī)定所需滿足的過濾條件,它規(guī)定當組播報文滿足匹配條件時,不再按照通常的流程來轉發(fā),而是按照用戶設置的方案(由apply語句描述)進行轉發(fā)。團體屬性列表(community-list)IP組播策略路由IP組播策略路由配置定義route-policy定義IP組播路由策略的if-match子句定義route-policy的apply子句在接口上使能IP組播策略路由IP組播策略路由配置定義route-policy用于IP組播策略路由的if-match子句組播策略路由只考慮策略節(jié)點中的if-matchacl配置,其它任何if-match子句與組播策略路由的轉發(fā)無關操作命令設置組播報文需要匹配的條件if-match
acl
acl-number如果報文滿足某個策略節(jié)點中指定的If-match條件,則執(zhí)行該節(jié)點所指定的動作;如果報文不滿足某個策略節(jié)點中指定的If-match條件,則繼續(xù)檢查下一個節(jié)點;如果所有的策略節(jié)點的條件都不滿足,則報文將回到正常的轉發(fā)流程中處理。
用于IP組播策略路由的if-match子句組播策略路由只考慮用于IP組播策略路由的apply子句通過訪問控制列表(ACL)來為IP組播策略路由指定出接口列表和下一跳IP地址列表。對于下一跳IP地址,指定的ACL是基本ACL(2000~2999),對于出接口設置,指定的是基于接口的ACL(1000~1999)操作命令為策略節(jié)點中配置出接口列表applyoutput-interface
aclacl-number為策略節(jié)點中配置下一跳IP地址列表applyip-addressnext-hop{acl
acl-number|ip-address[ip-address]}用于IP組播策略路由的apply子句通過訪問控制列表(ACL在接口上使能IP組播策略路由當在路由器一個接口上配置了IP組播策略路由以后,對于所有從該接口進入路由器的組播數(shù)據(jù)報文(不包括組播協(xié)議報文,例如組播路由協(xié)議產(chǎn)生的報文),都將進行過濾處理。操作命令在接口上使能IP組播路由策略ipmulticast-policyroute-policy
policy-name取消在接口上應用的某條IP組播路由策略undoipmulticast-policyroute-policy
policy-name在接口上使能IP組播策略路由當在路由器一個接口上配置了IP課程內(nèi)容
路由策略與策略路由引言路由策略策略路由路由策略與策略路由實驗課程內(nèi)容 路由策略與策略路由引言引入其他路由協(xié)議E0/0:/16地區(qū)性網(wǎng)絡校園網(wǎng)絡E0/0:/16E0/1:/24Loop1:/24Loop2:/16RouterARouterBRouterCE0/1:/24引入其他路由協(xié)議E0/0:/16地區(qū)性網(wǎng)絡OSPF路由協(xié)議過濾接收的路由信息Static:E0/0:/8E0/0:/8RouterARouterBArea0OSPF路由協(xié)議過濾接收的路由信息Static:20.0.RIP過濾發(fā)布的路由信息E0/0:/24校園網(wǎng)B校園網(wǎng)AE0/0:/24E0/1:/24Loop1:/24RouterARouterBRouterCE0/1:/24Loop2:/24Loop3:/24RIP過濾發(fā)布的路由信息E0/0:/24基于報文大小的策略路由RouterARouterBE1/0:/24E0/0:/24E0/0:/24E0/1:/24E0/1:/2464-100bytes101-1000bytes基于報文大小的策略路由RouterARouterBE1/本章總結路由策略指的是,在正常的路由協(xié)議之上,我們根據(jù)某種規(guī)則、通過改變某些參數(shù)或者設置某種控制方式來改變路由產(chǎn)生、發(fā)布、選擇的結果——路由表策略路由是在路由表已經(jīng)產(chǎn)生的情況下,不按照先行路由表進行轉發(fā),而是根據(jù)需要,依照某種策略改變其轉發(fā)路徑的方法通過學習,我們掌握了路由策略和策略路由的工作原理和配置方法通過實驗,初步掌握了路由策略和策略路由的實際配置和故障排除本章總結路由策略指的是,在正常的路由協(xié)議之上,我們根據(jù)某種規(guī)謝謝觀看!謝謝觀看!路由策略與策略路由的詳細講解路由策略與策略路由的詳細講解78學習目標理解路由策略和策略路由的基本概念掌握應用路由策略的五種過濾工具的使用方法掌握如何利用Route-policy實現(xiàn)IP單播及IP組播策略路由學習完本課程,您應該能夠:學習目標理解路由策略和策略路由的基本概念學習完本課程,您應該課程內(nèi)容
路由策略與策略路由引言路由策略策略路由路由策略與策略路由實驗課程內(nèi)容 路由策略與策略路由引言路由策略與策略路由引言A子公司B子公司歐洲地區(qū)總部ALink:GRE+IPSec公司總部(中國)BLinkRouterARouterBRouterCRouterDRouterERouterF路由策略與策略路由引言A子公司B子公司歐洲地區(qū)總部ALin路由策略與策略路由引言路由策略僅僅在路由發(fā)現(xiàn)的時候產(chǎn)生作用,它可以影響路由信息的發(fā)布、接收或路由選擇的參數(shù),從而改變路由發(fā)現(xiàn)的結果,最終改變的是路由表的內(nèi)容。策略路由是在報文轉發(fā)的時候才發(fā)生作用,它可以通過設置的規(guī)則影響數(shù)據(jù)報文的轉發(fā)。路由策略與策略路由的工作層面以及面向的對象均不同。我們應該掌握二者的聯(lián)系與區(qū)別。路由策略與策略路由引言路由策略僅僅在路由發(fā)現(xiàn)的時候產(chǎn)生作用,課程內(nèi)容
路由策略與策略路由引言路由策略策略路由路由策略與策略路由實驗課程內(nèi)容 路由策略與策略路由引言路由策略路由策略概述訪問控制列表(ACL)前綴列表(ip-prefix)自治系統(tǒng)路徑信息訪問列表(as-pathlist)團體屬性列表(community-list)Route-policy路由策略路由策略概述使用高級訪問列表,則可以使用協(xié)議類型、源/目的地址或端口號等多種參數(shù)匹配路由信息。前綴列表(ip-prefix)配置舉例(一)[Quidway]bgp65400[Quidway]aclnumber20000/24的TCP報文強制走S1/0,對于其他的報文不作策略路由的控制[Quidway-bgp]peer202.[Quidway]bgp65400ipas-path-acl2deny70$(拒絕從AS70始發(fā)的路由)但是有些廠商實現(xiàn)的不一樣,比如阿爾卡特的這個字符也可以匹配一個AS號。[Quidway]aclnumber2000import-routeprotocol[allow-ibgp][costvalue][typevalue][tagvalue][route-policyroute-policy-name]Route-policy用于路由策略的if-match子句不管是單播還是組播策略路由配置需要做兩方面的工作,一是定義那些需要使用策略路由的報文,二是為這些報文指定路由,和路由策略一樣,這可以通過對一個Route-policy的定義來實現(xiàn)。ipas-path-acl2deny70$(拒絕從AS70始發(fā)的路由),不向自治系統(tǒng)之外進行通告策略路由是在路由表已經(jīng)產(chǎn)生的情況下,不按照先行路由表進行轉發(fā),而是根據(jù)需要,依照某種策略改變其轉發(fā)路徑的方法Route-policy路由策略與策略路由引言上面的掩碼長度8可以看做一個大的范圍,即10.40.路由的發(fā)布、接收和引入如何有選擇性的發(fā)布、接收和引入路由?對鄰居發(fā)布路由從鄰居接收路由OSPFBGP不同路由協(xié)議間引入路由使用高級訪問列表,則可以使用協(xié)議類型、源/目的地址或端口號等IP路由策略路由器在發(fā)布與接收路由信息時,可能需要實施一些策略,以便對路由信息進行過濾,比如只接收或發(fā)布一部分滿足給定條件的路由信息;路由器在引入其它路由協(xié)議的路由信息時,可能需要只引入一部分滿足條件的路由信息,并對所引入的路由信息的某些屬性進行設置或修改,以使其滿足本協(xié)議的要求。為實現(xiàn)路由策略,首先要定義將要實施路由策略的路由信息的特征,即定義一組匹配規(guī)則,可以以路由信息中的不同屬性作為匹配依據(jù)進行設置,如目的地址、發(fā)布路由信息的路由器地址等。IP路由策略路由器在發(fā)布與接收路由信息時,可能需要實施一些策五種常見的路由過濾方法訪問控制列表(ACL)
前綴列表(ip-prefix)自治系統(tǒng)路徑信息訪問列表(as-pathlist)團體屬性列表(community-list)Route-policy五種常見的路由過濾方法訪問控制列表(ACL)路由策略路由策略概述訪問控制列表(ACL)前綴列表(ip-prefix)自治系統(tǒng)路徑信息訪問列表(as-pathlist)團體屬性列表(community-list)Route-policy路由策略路由策略概述訪問控制列表(ACL)訪問控制列表分為三類:Advanced:表示高級訪問控制列表;Basic:表示基本訪問控制列表;Interface:表示基于接口的訪問控制列表;在對路由信息過濾時,一般使用基本訪問列表和高級訪問控制列表。使用基本訪問控制列表,在定義訪問列表時指定一個源IP地址或子網(wǎng)的范圍,用于匹配路由信息的源地址。使用高級訪問列表,則可以使用協(xié)議類型、源/目的地址或端口號等多種參數(shù)匹配路由信息。訪問控制列表(ACL)訪問控制列表分為三類:利用ACL實現(xiàn)路由發(fā)布和接收策略(一)在BGP視圖下,對BGP鄰居(組)發(fā)布或接收路由時根據(jù)ACL規(guī)則進行路由過濾peer{group-name|peer-address}filter-policy
acl-number
{import|export}
[Quidway]aclnumber2000[Quidway-acl-basic-2000]rulepermitsource55[Quidway-acl-basic-2000]ruledenysourceany[Quidway]bgp65400[Quidway-bgp]peerfilter-policy2000import從鄰居只接收/16網(wǎng)段的路由利用ACL實現(xiàn)路由發(fā)布和接收策略(一)在BGP視圖下,對BG利用ACL實現(xiàn)路由發(fā)布和接收策略(二)在BGP/OSPF/RIP/IS-IS視圖下,利用filter-policy根據(jù)ACL規(guī)則對發(fā)布或接收的路由進行過濾filter-policy
acl-number
export[routing-protocol]filter-policyacl-n
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 《材料失效分析》教學大綱
- 玉溪師范學院《社會政策》2023-2024學年第一學期期末試卷
- 玉溪師范學院《美國社會與文化》2022-2023學年第一學期期末試卷
- 函數(shù)定義域求法教案
- 人力培訓 -績效面談溝通技巧及改進方案
- 2019粵教版 高中美術 選擇性必修6 現(xiàn)代媒體藝術《第三單元 中期的設定與拍攝》大單元整體教學設計2020課標
- 2024屆河北省衡水中學高三下學期三校五測數(shù)學試題試卷
- 2024屆貴州省都勻一中高考原創(chuàng)信息試卷數(shù)學試題(三)
- 財務咨詢商業(yè)計劃書合同
- 被褥購買協(xié)議書范本
- 中國醫(yī)科大學2024年12月(含解析)《形勢與政策》作業(yè)考核試題
- 中國物聯(lián)網(wǎng)安全行業(yè)市場現(xiàn)狀、前景分析研究報告(智研咨詢發(fā)布)
- 湘潭、成都工廠VDA63-2023審核員培訓考核附有答案
- 濟南2024年山東濟南市文化和旅游局所屬事業(yè)單位招聘人選筆試歷年典型考題及考點附答案解析
- 助產(chǎn)專業(yè)職業(yè)生涯規(guī)劃
- 整理收納師課件
- (完整word版)英語四級單詞大全
- 《煙酒有危害》公開課教案
- 《羅密歐與朱麗葉》劇本
- 躁動患者的護理
- DB31∕T 1159-2019 電動汽車滅火和應急救援指南
評論
0/150
提交評論