freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

華為路由器路由策略和策略路由-全文預(yù)覽

2025-07-07 04:36 上一頁面

下一頁面
  

【正文】 Remote EGP 路由信息源為EGP 優(yōu)先級中等 igp Local IGP 優(yōu)先級最高 inplete Unknown heritage 未知,優(yōu)先級最低1設(shè)置路由引入到OSPF的特定區(qū)域[Huaweiroutepolicy]apply ospf ? backbone Import into OSPF backbone area 骨干區(qū)域 stubarea Import into OSPF NSSA area stub區(qū)域1設(shè)置路由協(xié)議的優(yōu)先級[Huaweiroutepolicy]apply preference ? INTEGER1255 Give the Preference Value (Route Preference)17設(shè)置BGP路由的首選值:apply preferredvalue preferredvalue[Huaweiroutepolicy]apply preferredvalue ? INTEGER065535 Specify BGP Preferredvalue(weight) value for routing table1設(shè)置路由的標(biāo)記域:apply tag tag[Huaweiroutepolicy]apply tag ? INTEGER04294967295 Tag value配置路由策略生效時間 為了保障網(wǎng)絡(luò)的穩(wěn)定性,修改路由策略時需要控制路由策略的生效時間。 在一個節(jié)點中,如果沒有配置apply子句,則該節(jié)點僅起過濾路由的作用。 對于同一個路由策略節(jié)點,命令ifmatch acl和命令ifmatch ipprefix不能同時配置,后配置的命令會覆蓋先配置的命令。如果配置一條或多條ifmatch子句,則各個ifmatch子句之間是“與”的關(guān)系,即路由信息必須同時滿足所有ifmatch子句,才算該節(jié)點匹配成功。創(chuàng)建RoutePolicy RoutePolicy中可以包含多個匹配條件和操作動作。[Huawei]ip extmunityfilter ? INTEGER1199 Extended munityfilter number (basic) INTEGER200399 Extended munityfilter number (advanced) advanced Advanced extmunityfilter basic Basic extmunityfilter配置RD屬性過濾器 當(dāng)VPN場景中需要根據(jù)RD屬性進(jìn)行過濾時,可以使用擴(kuò)展團(tuán)體屬性過濾器。此時只需為各國分部分配不同的團(tuán)體屬性,就可以方便的實現(xiàn)路由管理,而不用去考慮每個國家內(nèi)零散的路由前綴和繁多的AS號。這時也可以使用AS路徑過濾器。 如果地址前綴列表不與路由策略中ifmatch語句配合使用,地址前綴列表中至少配置一個節(jié)點的匹配模式是permit,否則所有路由將都被過濾。 在IGP引入BGP路由時,可以應(yīng)用路由策略。VPN Target屬性在BGP/MPLS IP VPN網(wǎng)絡(luò)中控制VPN路由信息在各Site之間的發(fā)布和接收。團(tuán)體屬性過濾器(Community Filter) 團(tuán)體屬性過濾器是將BGP中的團(tuán)體屬性作為匹配條件的過濾器,在BGP發(fā)布、接收路由時單獨使用。 根據(jù)匹配的前綴不同,前綴過濾列表可以進(jìn)行精確匹配,也可以進(jìn)行在一定掩碼長度范圍內(nèi)匹配。地址前綴列表(IP Prefix List) 地址前綴列表將源地址、目的地址和下一跳的地址前綴作為匹配條件的過濾器,可在各路由協(xié)議發(fā)布和接收路由時單獨使用。過濾器 路由策略中Ifmatch子句中匹配的6種過濾器包括訪問控制列表ACL(Access Control List)、地址前綴列表、AS路徑過濾器、團(tuán)體屬性過濾器、擴(kuò)展團(tuán)體屬性過濾器和RD屬性過濾器。 匹配模式分permit和deny兩種: permit:路由將被允許通過,并且執(zhí)行該節(jié)點的Apply子句對路由信息的一些屬性進(jìn)行設(shè)置。 圖1 路由策略原理圖 如圖1,一個路由策略中包含N(N=1)個節(jié)點(Node)。 路由策略具有以下價值: 通過控制路由器的路由表規(guī)模,節(jié)約系統(tǒng)資源;通過控制路由的接收、發(fā)布和引入,提高網(wǎng)絡(luò)安全性;通過修改路由屬性,對網(wǎng)絡(luò)數(shù)據(jù)流量進(jìn)行合理規(guī)劃,提高網(wǎng)絡(luò)性能。路由策略和策略路由一、路由策略簡介 路由策略主要實現(xiàn)了路由過濾和路由屬性設(shè)置等功能,它通過改變路由屬性(包括可達(dá)性)來改變網(wǎng)絡(luò)流量所經(jīng)過的路徑。 設(shè)置特定路由的屬性 修改通過路由策略過濾的路由的屬性,滿足自身需要。若設(shè)備支持BGP to IGP功能,還能在IGP引入BGP路由時,使用BGP私有屬性作為匹配條件。 當(dāng)路由與該節(jié)點的所有Ifmatch子句都匹配成功后,進(jìn)入匹配模式選擇,不再匹配其他節(jié)點。如果和所有節(jié)點都匹配失敗,路由信息將被拒絕通過。在RoutePolicy的Ifmatch子句中只支持基本ACL。若所有節(jié)點都匹配失敗,路由信息將被過濾。 AS_Path屬性記錄了BGP路由所經(jīng)過的所有AS編號。 目前,擴(kuò)展團(tuán)體屬性過濾器僅應(yīng)用于對VPN中的VPN Target屬性的匹配。BGP to IGP功能 BGP to IGP功能使IGP能夠識別BGP路由的Community、Extmunity、ASPath等私有屬性。三、配置路由策略配置過濾器配置地址前綴列表 當(dāng)需要根據(jù)路由的目的地址控制路由的發(fā)布和接收時,配置地址前綴列表。當(dāng)網(wǎng)絡(luò)環(huán)境比較復(fù)雜時,如果利用ACL或者地址前綴列表過濾BGP路由,則需要定義多個ACL或者前綴列表,配置比較繁瑣。 例如某公司一國外分部只需要接收國內(nèi)總部和鄰國分部的路由,不需要接收其他國外分部的路由。具體配置基本團(tuán)體屬性過濾[Huawei]ip munityfilter basic 1 permit ? INTEGER04294967295 Specify munity number STRING311 Specify aa065535:nn065535 internet Internet(wellknown munity attributes)缺省情況下所有路由都具有此屬性,可以被通告給所有的BGP對等體 noadvertise Do not advertise to any peer (wellknown munity attributes)具有此屬性的路由在收到后不能被通告給任何其他的BGP對等體 noexport Do not export to external peers(wellknown munity attributes)具有此屬性的路由在收到后不能被發(fā)布到本地AS之外 noexportsubconfed Do not send outside a subconfederation(wellknown munity attributes)具有此屬性的路由在收到后不能被發(fā)布到本地AS之外,也不能發(fā)布到聯(lián)盟中的其他子AS cr 高級團(tuán)體屬性過濾[Huawei]ip munityfilter advanced 1 permit ? TEXT A regularexpression of 1 to 255 characters for matching munity attributes 正則表達(dá)式配置擴(kuò)展團(tuán)體屬性過濾器 當(dāng)VPN場景中需要根據(jù)RT屬性進(jìn)行過濾時,可以使用擴(kuò)展團(tuán)體屬性過濾器。 apply: 路由策略動作,即滿足ifmatch子句后所執(zhí)行的一些屬性配置動作,對路由的某些屬性進(jìn)行修改。 在一個路由策略節(jié)點中,如果不配置if
點擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1