網(wǎng)絡(luò)技術(shù)培訓(xùn)-路由策略與引入課程課件_第1頁
網(wǎng)絡(luò)技術(shù)培訓(xùn)-路由策略與引入課程課件_第2頁
網(wǎng)絡(luò)技術(shù)培訓(xùn)-路由策略與引入課程課件_第3頁
網(wǎng)絡(luò)技術(shù)培訓(xùn)-路由策略與引入課程課件_第4頁
網(wǎng)絡(luò)技術(shù)培訓(xùn)-路由策略與引入課程課件_第5頁
已閱讀5頁,還剩39頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

DA000012路由策略與引入1.0DA000012路由策略與引入1.01課程內(nèi)容

第一章IP路由策略概述第二章路由策略和引入配置方法第三章路由策略應(yīng)用示例課程內(nèi)容 第一章IP路由策略概述2路由策略的作用過濾路由信息的手段發(fā)布路由信息時(shí)只發(fā)送部分信息接收路由信息時(shí)只接收部分信息進(jìn)行路由引入時(shí)引入滿足特定條件的信息支持等值路由設(shè)置路由協(xié)議引入的路由屬性路由策略的作用過濾路由信息的手段3策略相關(guān)的五種過濾器路由策略(routingpolicy)設(shè)定匹配條件,屬性匹配后進(jìn)行設(shè)置,由if-match和apply字句組成。訪問列表(access-list)用于匹配路由信息的目的網(wǎng)段地址或下一跳地址,過濾不符合條件的路由信息。前綴列表(prefix-list)匹配對象為路由信息的目的地址或直接作用于路由器對象(gateway)。自治系統(tǒng)路徑信息訪問列表(aspath-list)僅用于BGP協(xié)議,匹配BGP路由信息的自治系統(tǒng)路徑域。團(tuán)體屬性列表(community-list)僅用于BGP協(xié)議,匹配BGP路由信息的自治系統(tǒng)團(tuán)體域。策略相關(guān)的五種過濾器路由策略(routingpolicy)4路由策略與過濾器的關(guān)系在路由引入(import-route)時(shí)使用routingpolicyroutingpolicy由一系列的if-match子句和apply子句組成。匹配AS-path時(shí)使用AS-pathlist。匹配Community時(shí)使用Communitylist。匹配IPaddress時(shí)使用IPPrefix和Accesslist。在路由發(fā)布(export)和路由接收(import)時(shí)使用地址前綴列表(IPPrefix)和訪問控制列表接收時(shí):IPPrefix、Accesslist和Gateway(特定路由器)。發(fā)布時(shí):IPPrefix和Accesslist。路由策略與過濾器的關(guān)系在路由引入(import-route5課程內(nèi)容

第一章IP路由策略概述第二章路由策略和引入配置方法第三章路由策略應(yīng)用示例課程內(nèi)容 第一章IP路由策略概述6路由策略配置的任務(wù)列表定義路由策略(routingpolicy)定義路由策略的if-match子句定義路由策略的apply子句引入其他協(xié)議的路由信息定義地址前綴列表prefix-list配置路由過濾路由策略配置的任務(wù)列表定義路由策略(routingpoli7定義路由策略一個(gè)routingpolicy下可以有多個(gè)節(jié)點(diǎn),不同的節(jié)點(diǎn)號用seq-number標(biāo)識,不同seq-number各個(gè)部分之間的關(guān)系是“或”的關(guān)系。每個(gè)節(jié)點(diǎn)下可以有多個(gè)if-match和apply子句,if-match子句之間是“與”的關(guān)系。允許模式:當(dāng)路由項(xiàng)滿足該節(jié)點(diǎn)的所有if-match子句時(shí)被允許通過該節(jié)點(diǎn)的過濾并執(zhí)行該節(jié)點(diǎn)的apply子句,如路由項(xiàng)不滿足該節(jié)點(diǎn)的if-match子句,該路由策略的下一個(gè)節(jié)點(diǎn)將被測試。拒絕模式:當(dāng)路由項(xiàng)滿足該節(jié)點(diǎn)的所有if-match子句時(shí)被拒絕通過該節(jié)點(diǎn)的過濾,并且不會進(jìn)行下一個(gè)節(jié)點(diǎn)的測試。操作命令定義路由策略節(jié)點(diǎn)route-policypolicy-name{permit|deny}{seq-number}刪除路由策略節(jié)點(diǎn)undoroute-policypolicy-name[permit|deny][seq-number]定義路由策略一個(gè)routingpolicy下可以有多個(gè)節(jié)點(diǎn)8定義路由策略的if-match子句操作命令指定Routingpolicy中匹配路由信息的原AS路徑前的AS序號if-matchas-pathaspath-list-number指定Routingpolicy中匹配的路由信息BGP團(tuán)體的屬性if-matchcommunity{standard-community-list-number[exact-match]|extended-community-list-number}指定Routingpolicy中匹配的路由信息訪問控制列表和前綴列表if-matchipaddress{acl-number|ip-prefixprefix-list-name}指定Routingpolicy中匹配的接口if-matchinterface[typenumber]指定Routingpolicy中匹配的路由信息的下一跳if-matchipnext-hop{acl-number|ip-prefixprefix-list-name}指定Routingpolicy中匹配的OSPF路由信息的花費(fèi)if-matchcostcost指定Routingpolicy中匹配的OSPF路由信息的標(biāo)記域的值if-matchtagtag-value指定Routingpolicy中匹配的路由信息的路由類型if-matchroute-type{internal|external}定義路由策略的if-match子句操作命令指定Routing9定義路由策略的apply子句操作命令指定Routingpolicy中原AS路徑前的AS序號applyas-pathaspath-list-number指定Routingpolicy中設(shè)置BGP團(tuán)體的屬性applycommunity{{[aa:nn][no-export-subconfed][no-advertise][no-export]}[additive]|none|additive}設(shè)置BGP路由信息的下一跳地址applyipnext-hopip-address設(shè)置BGP路由信息的本地優(yōu)先級applylocal-preferencelocal-preference設(shè)置路由信息的路由花費(fèi)applycostcost設(shè)置BGP路由信息的路由源applyorigin{igp|egpas-number|incomplete}設(shè)置OSPF路由信息的標(biāo)記域applytagtag-value指定Routingpolicy中原AS路徑前的AS序號applyas-pathaspath-list-number定義路由策略的apply子句操作命令指定Routingpo10路由策略的執(zhí)行規(guī)則Routingpolicyaaaseq1seq2seq3matchatt1matchatt2matchatt3matchatt4matchatt5matchatt6根據(jù)seq1的apply子句進(jìn)行屬性設(shè)置通過seq1的所有If-match子句YN通過seq2的所有If-match子句根據(jù)seq2的apply子句進(jìn)行屬性設(shè)置通過該RoutingpolicyY通過該Routingpolicy通過seq3的所有If-match子句根據(jù)seq3的apply子句進(jìn)行屬性設(shè)置通過該RoutingpolicyY通不過該RoutingpolicyNN路由策略的執(zhí)行規(guī)則Routingseq1seq2seq3ma11AS正則表達(dá)式字符符號特殊意義句號.匹配任意單字符星號*匹配模式中0或更多的序列加號+匹配模式中1或更多的序列問號?匹配模式0或1次出現(xiàn)加字符^匹配輸入字符串的開始美元符$匹配輸入字符串的結(jié)束下劃線_匹配逗號,括號,字符串的開始和結(jié)束,空格方括號[范圍]表示一個(gè)單字符模式的范圍連字符-把一個(gè)范圍的結(jié)束點(diǎn)分開AS正則表達(dá)式字符符號特殊意義句號.匹配任意單字符星號*匹配12路由引入配置protocol指定可引入的源路由協(xié)議,目前可為direct、static、rip、ospf、ospf-ase與bgp。操作命令引入其他協(xié)議的路由(RIP協(xié)議配置)import-routeprotocol[costcost][route-policyroute-policy-name]引入其他協(xié)議的路由(OSPF協(xié)議配置)import-routeprotocol[costcost][type1|2][tagtag-value][route-policypolicy-name]引入其他協(xié)議的路由(BGP協(xié)議配置)import-routeprotocol[medmed][route-policypolicy-name]路由引入配置protocol指定可引入的源路由協(xié)議,目前可13定義地址前綴列表不同sequence-number的各個(gè)部分之間的關(guān)系是“或”的關(guān)系,通過prefix-list的某一部分,就意味著通過整個(gè)prefix-list的過濾。操作命令定義地址前綴列表ipip-prefixprefix-list-name[indexindex-number]{permit|deny}network/len[greater-equalge-value][less-equalle-value]取消地址前綴列表undoipip-prefixprefix-list-name[indexseq-number][permit|deny]定義地址前綴列表不同sequence-number的各個(gè)部分14配置路由過濾操作命令配置對接收的指定地址發(fā)布的路由信息進(jìn)行過濾filter-policygatewayprefix-list-nameimport取消對接收的指定地址發(fā)布的路由信息進(jìn)行過濾undofilter-policygatewayprefix-list-nameimport配置對接收的全局路由信息進(jìn)行過濾filter-policy{acl-number|ip-prefixprefix-list-name}import取消對接收的全局路由信息進(jìn)行過濾undofilter-policy{acl-number|ip-prefixprefix-list-name}import配置即對接收的指定地址發(fā)布的路由信息進(jìn)行過濾,又對匹配prefix-list的路由進(jìn)行過濾filter-policyip-prefixprefix-list-namegatewayprefix-list-nameimport取消對接收到的指定地址發(fā)布的路由信息及匹配prefix-list的路由進(jìn)行過濾undofilter-policyip-prifixprefix-list-namegatewayprefix-list-nameimport配置路由過濾操作命令配置對接收的指定地址發(fā)布的路由信息進(jìn)行過15路由策略的監(jiān)控與維護(hù)操作命令顯示路由策略displayroute-policy[policy-name]顯示BGP團(tuán)體列表的信息displaybgprouting-tablecomm-listcommunity-list-number[exact-match]顯示BGP中AS過濾的路徑信息displayipas-path-acl[aspath-list-number]顯示地址訪問控制列表信息displayacl[all|access-list-number|interfacetypenumber]顯示地址前綴列表信息displayipip-prefix[prefix-list-name]監(jiān)視策略路由debuggingippolicy-routing路由策略的監(jiān)控與維護(hù)操作命令顯示路由策略displayro16課程內(nèi)容

第一章IP路由策略概述第二章路由策略和引入配置方法第三章路由策略應(yīng)用示例課程內(nèi)容 第一章IP路由策略概述17路由策略應(yīng)用示例(一)10.1.0.0/16v010.2.0.0/16v111.1.0.0/16e0192.0.1.2/24192.0.1.1/24QuidwayARIPQuidwayBRoutingpolicy10.1.0.0/16路由策略應(yīng)用示例(一)10.1.0.0/16v0192.18路由策略應(yīng)用示例(二)校園網(wǎng)A校園網(wǎng)B192.1.10.0e0202.1.1.0路由策略應(yīng)用示例(二)校園網(wǎng)A校園網(wǎng)B192.1.10.019路由策略應(yīng)用示例(三)S0:192.0.1.1/24QuidwayBQuidwayCQuidwayAS1:192.0.2.1/24S0:192.0.2.2/24S0:192.0.1.2/24E0:192.0.3.1/24E0:192.0.4.1/24路由策略應(yīng)用示例(三)S0:192.0.1.1/24Quid20路由策略應(yīng)用示例(四)area0ID:1.1.1.1ID:2.2.2.2S0S0

static20.0.0.130.0.0.140.0.0.1

static20.0.0.140.0.0.1Filter-policyOSPF路由策略應(yīng)用示例(四)area0ID:1.1.1.1ID:221課程結(jié)束謝謝課程結(jié)束謝謝22DA000012路由策略與引入1.0DA000012路由策略與引入1.023課程內(nèi)容

第一章IP路由策略概述第二章路由策略和引入配置方法第三章路由策略應(yīng)用示例課程內(nèi)容 第一章IP路由策略概述24路由策略的作用過濾路由信息的手段發(fā)布路由信息時(shí)只發(fā)送部分信息接收路由信息時(shí)只接收部分信息進(jìn)行路由引入時(shí)引入滿足特定條件的信息支持等值路由設(shè)置路由協(xié)議引入的路由屬性路由策略的作用過濾路由信息的手段25策略相關(guān)的五種過濾器路由策略(routingpolicy)設(shè)定匹配條件,屬性匹配后進(jìn)行設(shè)置,由if-match和apply字句組成。訪問列表(access-list)用于匹配路由信息的目的網(wǎng)段地址或下一跳地址,過濾不符合條件的路由信息。前綴列表(prefix-list)匹配對象為路由信息的目的地址或直接作用于路由器對象(gateway)。自治系統(tǒng)路徑信息訪問列表(aspath-list)僅用于BGP協(xié)議,匹配BGP路由信息的自治系統(tǒng)路徑域。團(tuán)體屬性列表(community-list)僅用于BGP協(xié)議,匹配BGP路由信息的自治系統(tǒng)團(tuán)體域。策略相關(guān)的五種過濾器路由策略(routingpolicy)26路由策略與過濾器的關(guān)系在路由引入(import-route)時(shí)使用routingpolicyroutingpolicy由一系列的if-match子句和apply子句組成。匹配AS-path時(shí)使用AS-pathlist。匹配Community時(shí)使用Communitylist。匹配IPaddress時(shí)使用IPPrefix和Accesslist。在路由發(fā)布(export)和路由接收(import)時(shí)使用地址前綴列表(IPPrefix)和訪問控制列表接收時(shí):IPPrefix、Accesslist和Gateway(特定路由器)。發(fā)布時(shí):IPPrefix和Accesslist。路由策略與過濾器的關(guān)系在路由引入(import-route27課程內(nèi)容

第一章IP路由策略概述第二章路由策略和引入配置方法第三章路由策略應(yīng)用示例課程內(nèi)容 第一章IP路由策略概述28路由策略配置的任務(wù)列表定義路由策略(routingpolicy)定義路由策略的if-match子句定義路由策略的apply子句引入其他協(xié)議的路由信息定義地址前綴列表prefix-list配置路由過濾路由策略配置的任務(wù)列表定義路由策略(routingpoli29定義路由策略一個(gè)routingpolicy下可以有多個(gè)節(jié)點(diǎn),不同的節(jié)點(diǎn)號用seq-number標(biāo)識,不同seq-number各個(gè)部分之間的關(guān)系是“或”的關(guān)系。每個(gè)節(jié)點(diǎn)下可以有多個(gè)if-match和apply子句,if-match子句之間是“與”的關(guān)系。允許模式:當(dāng)路由項(xiàng)滿足該節(jié)點(diǎn)的所有if-match子句時(shí)被允許通過該節(jié)點(diǎn)的過濾并執(zhí)行該節(jié)點(diǎn)的apply子句,如路由項(xiàng)不滿足該節(jié)點(diǎn)的if-match子句,該路由策略的下一個(gè)節(jié)點(diǎn)將被測試。拒絕模式:當(dāng)路由項(xiàng)滿足該節(jié)點(diǎn)的所有if-match子句時(shí)被拒絕通過該節(jié)點(diǎn)的過濾,并且不會進(jìn)行下一個(gè)節(jié)點(diǎn)的測試。操作命令定義路由策略節(jié)點(diǎn)route-policypolicy-name{permit|deny}{seq-number}刪除路由策略節(jié)點(diǎn)undoroute-policypolicy-name[permit|deny][seq-number]定義路由策略一個(gè)routingpolicy下可以有多個(gè)節(jié)點(diǎn)30定義路由策略的if-match子句操作命令指定Routingpolicy中匹配路由信息的原AS路徑前的AS序號if-matchas-pathaspath-list-number指定Routingpolicy中匹配的路由信息BGP團(tuán)體的屬性if-matchcommunity{standard-community-list-number[exact-match]|extended-community-list-number}指定Routingpolicy中匹配的路由信息訪問控制列表和前綴列表if-matchipaddress{acl-number|ip-prefixprefix-list-name}指定Routingpolicy中匹配的接口if-matchinterface[typenumber]指定Routingpolicy中匹配的路由信息的下一跳if-matchipnext-hop{acl-number|ip-prefixprefix-list-name}指定Routingpolicy中匹配的OSPF路由信息的花費(fèi)if-matchcostcost指定Routingpolicy中匹配的OSPF路由信息的標(biāo)記域的值if-matchtagtag-value指定Routingpolicy中匹配的路由信息的路由類型if-matchroute-type{internal|external}定義路由策略的if-match子句操作命令指定Routing31定義路由策略的apply子句操作命令指定Routingpolicy中原AS路徑前的AS序號applyas-pathaspath-list-number指定Routingpolicy中設(shè)置BGP團(tuán)體的屬性applycommunity{{[aa:nn][no-export-subconfed][no-advertise][no-export]}[additive]|none|additive}設(shè)置BGP路由信息的下一跳地址applyipnext-hopip-address設(shè)置BGP路由信息的本地優(yōu)先級applylocal-preferencelocal-preference設(shè)置路由信息的路由花費(fèi)applycostcost設(shè)置BGP路由信息的路由源applyorigin{igp|egpas-number|incomplete}設(shè)置OSPF路由信息的標(biāo)記域applytagtag-value指定Routingpolicy中原AS路徑前的AS序號applyas-pathaspath-list-number定義路由策略的apply子句操作命令指定Routingpo32路由策略的執(zhí)行規(guī)則Routingpolicyaaaseq1seq2seq3matchatt1matchatt2matchatt3matchatt4matchatt5matchatt6根據(jù)seq1的apply子句進(jìn)行屬性設(shè)置通過seq1的所有If-match子句YN通過seq2的所有If-match子句根據(jù)seq2的apply子句進(jìn)行屬性設(shè)置通過該RoutingpolicyY通過該Routingpolicy通過seq3的所有If-match子句根據(jù)seq3的apply子句進(jìn)行屬性設(shè)置通過該RoutingpolicyY通不過該RoutingpolicyNN路由策略的執(zhí)行規(guī)則Routingseq1seq2seq3ma33AS正則表達(dá)式字符符號特殊意義句號.匹配任意單字符星號*匹配模式中0或更多的序列加號+匹配模式中1或更多的序列問號?匹配模式0或1次出現(xiàn)加字符^匹配輸入字符串的開始美元符$匹配輸入字符串的結(jié)束下劃線_匹配逗號,括號,字符串的開始和結(jié)束,空格方括號[范圍]表示一個(gè)單字符模式的范圍連字符-把一個(gè)范圍的結(jié)束點(diǎn)分開AS正則表達(dá)式字符符號特殊意義句號.匹配任意單字符星號*匹配34路由引入配置protocol指定可引入的源路由協(xié)議,目前可為direct、static、rip、ospf、ospf-ase與bgp。操作命令引入其他協(xié)議的路由(RIP協(xié)議配置)import-routeprotocol[costcost][route-policyroute-policy-name]引入其他協(xié)議的路由(OSPF協(xié)議配置)import-routeprotocol[costcost][type1|2][tagtag-value][route-policypolicy-name]引入其他協(xié)議的路由(BGP協(xié)議配置)import-routeprotocol[medmed][route-policypolicy-name]路由引入配置protocol指定可引入的源路由協(xié)議,目前可35定義地址前綴列表不同sequence-number的各個(gè)部分之間的關(guān)系是“或”的關(guān)系,通過prefix-list的某一部分,就意味著通過整個(gè)prefix-list的過濾。操作命令定義地址前綴列表ipip-prefixprefix-list-name[indexindex-number]{permit|deny}network/len[greater-equalge-value][less-equalle-value]取消地址前綴列表undoipip-prefixprefix-list-name[indexseq-number][permit|deny]定義地址前綴列表不同sequence-number的各個(gè)部分36配置路由過濾操作命令配置對接收的指定地址發(fā)布的路由信息進(jìn)行過濾filter-policygatewayprefix-list-nameimport取消對接收的指定地址發(fā)布的路由信息進(jìn)行過濾undofilter-policygatewayprefix-list-nameimport配置對接收的全局路由信息進(jìn)行過濾filter-policy{acl-number|ip-prefixprefix-list-name}import取消對接收的全局路由信息進(jìn)行過濾undofilter-policy{acl-number|ip-prefixprefix-list-name}import配置即對接收的指定地址發(fā)布的路由信息進(jìn)行過濾,又對匹配prefix-list的路由進(jìn)行過濾filter-policyip-prefixprefix-list-namegatewayprefix-list-nameimport取消對接收到的指定地址發(fā)布的路由信息及匹配prefix-list的路由進(jìn)行過濾undofilter-policyip-prifixprefix-l

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論