freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

某公司路由策略配置教材(完整版)

  

【正文】 1031 / 37插圖目錄圖101 對(duì)接收和發(fā)布的路由過(guò)濾組網(wǎng)圖 1018圖102 在路由引入時(shí)應(yīng)用路由策略組網(wǎng)圖 1023圖103 配置公網(wǎng)IP FRR功能 1028表格目錄表101 路由策略與策略路由的區(qū)別 10210 路由策略配置關(guān)于本章本章描述內(nèi)容如下表所示。 配置舉例介紹路由策略的各種組網(wǎng)舉例。PBR支持基于到達(dá)報(bào)文的源地址、報(bào)文長(zhǎng)度等信息,依據(jù)用戶(hù)制定的策略進(jìn)行路由選擇,可應(yīng)用于安全、負(fù)載分擔(dān)等目的。一個(gè)地址前綴列表由前綴列表名標(biāo)識(shí)。munityfilter就是針對(duì)團(tuán)體屬性域指定匹配條件。RoutePolicyRoutePolicy是一種比較復(fù)雜的過(guò)濾器,它不僅可以匹配給定路由信息的某些屬性,還可以在條件滿(mǎn)足時(shí)改變路由信息的屬性。 路由策略的應(yīng)用路由策略主要有兩種應(yīng)用方式:l 路由協(xié)議在引入其它路由協(xié)議發(fā)現(xiàn)的路由時(shí),通過(guò)應(yīng)用路由過(guò)濾器只引入滿(mǎn)足條件的路由信息。根據(jù)應(yīng)用的位置不同,F(xiàn)RR可以分為IP FRR和VPN FRR。例如,在路由器上運(yùn)行OSPF協(xié)議,如果需要使用OSPF協(xié)議通告直連路由、靜態(tài)路由、或者ISIS路由,就需要將這些路由引入到OSPF協(xié)議的路由表中。地址前綴列表在應(yīng)用于路由信息的過(guò)濾時(shí),其匹配對(duì)象為路由信息的目的地址域。IPv4地址前綴列表由列表名標(biāo)識(shí),每個(gè)前綴列表可以包含多個(gè)表項(xiàng)。步驟 1 執(zhí)行命令systemview,進(jìn)入系統(tǒng)視圖。 檢查配置結(jié)果完成上述配置后,請(qǐng)執(zhí)行下面的命令檢查配置結(jié)果。序號(hào)數(shù)據(jù)1RoutePolicy的名稱(chēng)、節(jié)點(diǎn)序號(hào)2匹配條件3要修改的路由屬性值配置過(guò)程要完成配置RoutePolicy的任務(wù),需要執(zhí)行如下的配置過(guò)程。如果RoutePolicy中定義了一個(gè)以上的節(jié)點(diǎn),則各節(jié)點(diǎn)中至少應(yīng)該有一個(gè)節(jié)點(diǎn)的匹配模式是permit。l 匹配IPv6的路由信息:ifmatch ipv6 { address | nexthop | routesource } prefixlist ipv6prefixnamel 匹配路由信息的類(lèi)型? 匹配OSPF各類(lèi)型路由信息:ifmatch routetype { externaltype1 | externaltype1or2 | externaltype2 | internal | nssaexternaltype1 | nssaexternaltype1or2 | nssaexternaltype2 }? 匹配ISIS各level路由信息:ifmatch routetype { isislevel1 | isislevel2 }l 匹配OSPF路由信息的標(biāo)記域:ifmatch tag tag步驟3中各命令之間無(wú)順序關(guān)系。步驟 3 選擇執(zhí)行下列命令,配置RoutePolicy中的apply子句。在接收路由時(shí),filterpolicy只能決定哪些路由從協(xié)議路由表安裝到本地核心路由表,即只影響本地核心路由表,不影響協(xié)議路由表;在發(fā)布路由時(shí),filterpolicy可以用來(lái)控制是否發(fā)布協(xié)議引入路由(如引入的RIP路由),但不影響向其他路由器發(fā)布的鏈路狀態(tài)通告。序號(hào)過(guò)程1對(duì)接收的路由進(jìn)行過(guò)濾2對(duì)發(fā)布的路由進(jìn)行過(guò)濾3引入外部路由時(shí)應(yīng)用策略4檢查配置結(jié)果 對(duì)接收的路由進(jìn)行過(guò)濾以O(shè)SPF協(xié)議為例,配置OSPF路由器對(duì)接收的路由進(jìn)行過(guò)濾。步驟 4 執(zhí)行命令filterpolicy { aclnumber | ipprefix ipprefixname } export [ protocol [ processid ] ],對(duì)發(fā)布的路由信息進(jìn)行過(guò)濾。步驟 3 執(zhí)行命令importroute protocol [ processid ] [ cost cost ] [ routepolicy routepolicyname ],引入外部路由信息??梢愿鶕?jù)實(shí)際情況,應(yīng)用命令選擇延遲等待時(shí)間的長(zhǎng)短。l 如果不配置該命令,缺省延遲時(shí)間是30秒。前置任務(wù)在配置公網(wǎng)IP FRR之前,需完成以下任務(wù)。步驟 3 執(zhí)行命令ifmatch,設(shè)置匹配條件,用來(lái)過(guò)濾待備份路由。l 如果在P2P鏈路上指定了備份出接口,可以不指定下一跳。在確認(rèn)需要清除地址前綴列表統(tǒng)計(jì)數(shù)據(jù)后,請(qǐng)?jiān)谟脩?hù)視圖下執(zhí)行以下命令。l 在RouterA上配置路由發(fā)布策略,在RouterB上查看過(guò)濾結(jié)果。[RouterB] display ip routingtableRouting Tables: Public Destinations : 16 Routes : 16Destination/Mask Proto Pre Cost NextHop Interface 步驟 4 配置路由發(fā)布策略。因?yàn)樵阪溌窢顟B(tài)協(xié)議中,filterpolicy import命令用于過(guò)濾從協(xié)議路由表加入本地核心路由表的路由。數(shù)據(jù)準(zhǔn)備為完成此配置例,需準(zhǔn)備如下數(shù)據(jù)。[RouterB] ospf[RouterBospf1] area 0[] network [] quit[RouterBospf1] importroute isis 1[RouterBospf1] quit 查看RouterA的OSPF路由表,可以看到引入的路由。l 在各路由器上使能OSPF基本功能。[RouterT] interface gigabitethernet 3/0/0[RouterTGigabitEthernet3/0/0] ospf cost 100[RouterTGigabitEthernet3/0/0] quit 在RouterC的GigabitEthernet3/0/0接口上配置較大的Cost值,使OSPF優(yōu)選鏈路A。同時(shí)配置ifmatch項(xiàng),限制應(yīng)用范圍。l 在RouterT上配置RoutePolicy,配置備份下一跳和備份出接口,使能公網(wǎng)IP FRR功能,查看備份出接口和備份下一跳的信息。[RouterB] acl number 2002[RouterBaclbasic2002] rule permit source [RouterBaclbasic2002] quit 配置名為prefixa的地址前綴列表。l RouterA和RouterB位于OSPF骨干區(qū)域(Area0)。要求在RouterB上配置路由引入,將ISIS路由引入到OSPF中去,并同時(shí)使用路由策略設(shè)置路由的屬性。[RouterA] ip ipprefix a2b index 10 permit 24[RouterA] ip ipprefix a2b index 20 permit 24[RouterA] ip ipprefix a2b index 30 permit 24 在RouterA上配置發(fā)布策略,引用地址前綴列表a2b進(jìn)行過(guò)濾。數(shù)據(jù)準(zhǔn)備為完成此配置例,需準(zhǔn)備如下數(shù)據(jù)。 配置舉例本節(jié)包含如下配置舉例。 使能公網(wǎng)IP FRR功能請(qǐng)?jiān)谛枰獞?yīng)用公網(wǎng)IP FRR功能的路由器上進(jìn)行如下配置。此步驟是可選的。l 通過(guò)配置不同的cost或metric值,生成兩條不等價(jià)路由。此步驟為可選配置。序號(hào)數(shù)據(jù)1路由策略應(yīng)用的延遲時(shí)間配置過(guò)程要完成配置路由策略生效時(shí)間的任務(wù),需要執(zhí)行如下的配置過(guò)程。操作命令查看協(xié)議路由表信息(以RIP為例)display rip processid route查看IP路由表信息display ip routingtable在鄰居路由器上執(zhí)行命令display rip processid route,可以看到匹配鄰居過(guò)濾條件的路由已經(jīng)被過(guò)濾掉或已經(jīng)執(zhí)行了apply動(dòng)作。l 指定protocol參數(shù)可以只對(duì)特定路由協(xié)議的信息進(jìn)行過(guò)濾;l 如果沒(méi)有指定此參數(shù),則對(duì)所有要發(fā)布的BGP路由信息進(jìn)行過(guò)濾,包括引入的路由和使用network命令發(fā)布的本地路由。步驟 2 執(zhí)行命令ospf [ processid ],啟動(dòng)OSPF進(jìn)程,進(jìn)入OSPF視圖。? 通常在引入外部路由后,可以應(yīng)用filterpolicy export命令對(duì)引入的路由信息在向外發(fā)布時(shí),進(jìn)行過(guò)濾。結(jié)束 檢查配置結(jié)果完成上述配置后,請(qǐng)執(zhí)行下面的命令檢查配置結(jié)果。結(jié)束l 對(duì)于同一個(gè)RoutePolicy節(jié)點(diǎn),在匹配的過(guò)程中,各個(gè)ifmatch子句間是“與”的關(guān)系,即路由信息必須同時(shí)滿(mǎn)足所有匹配條件,才可以執(zhí)行apply子句的動(dòng)作。如果RoutePolicy的所有節(jié)點(diǎn)都是deny模式,則沒(méi)有路由信息能通過(guò)該RoutePolicy。步驟 1 執(zhí)行命令systemview,進(jìn)入系統(tǒng)視圖。Quidway display ip ipprefix p1Prefixlist plPermitted 5Denied 2index: 10 permit 配置RoutePolicy 建立配置任務(wù)應(yīng)用環(huán)境RoutePolicy用來(lái)匹配給定的路由信息或者路由信息的某些屬性,并在條件滿(mǎn)足時(shí)改變這些路由信息的屬性。結(jié)束IPv6地址前綴列表由列表名標(biāo)識(shí),每個(gè)前綴列表可以包含多個(gè)表項(xiàng),每個(gè)表項(xiàng)可以獨(dú)立指定一個(gè)網(wǎng)絡(luò)前綴形式的匹配范圍,并用一個(gè)索引號(hào)標(biāo)識(shí)。比如下面這個(gè)名稱(chēng)為abcd的IPv4地址前綴列表:ip ipprefix abcd index 10 permit 8ip ipprefix abcd index 20 permit 8在匹配過(guò)程中,系統(tǒng)按索引號(hào)升序依次檢查各個(gè)表項(xiàng),只要有一個(gè)表項(xiàng)滿(mǎn)足條件,就認(rèn)為通過(guò)該過(guò)濾列表,不再去匹配其他表項(xiàng)。序號(hào)數(shù)據(jù)1地址前綴列表名稱(chēng)2匹配的地址范圍配置過(guò)程要完成配置地址前綴列表的任務(wù),需要選擇執(zhí)行如下的配置過(guò)程。這張路由表依據(jù)各種路由協(xié)議的優(yōu)先級(jí)和度量值來(lái)選取路由。l 公網(wǎng)IP FRR:用于保護(hù)公網(wǎng)路由器l 私網(wǎng)IP FRR:用于保護(hù)CE路由器l VPN FRR:用于保護(hù)PE路由器私網(wǎng)IP FRR和VPN FRR的配置請(qǐng)參見(jiàn)《VRP 配置指南 VPN》中的描述。各協(xié)議路由策略應(yīng)用的具體配置請(qǐng)參考相關(guān)的路由協(xié)議配置。一個(gè)RoutePolicy可以由多個(gè)節(jié)點(diǎn)(node)構(gòu)成,不同節(jié)點(diǎn)之間是“或”的關(guān)系。BGP的擴(kuò)展團(tuán)體有兩種,一種是用于VPN的RT(RouteTarget)擴(kuò)展團(tuán)體,另一種則是SOO(Source of Origin)擴(kuò)展團(tuán)體。在匹配的過(guò)程中,路由器按升序依次檢查由indexnumber標(biāo)識(shí)的各個(gè)表項(xiàng)。表101 路由策略與策略路由的區(qū)別路由策略策略路由基于目的地址按路由表轉(zhuǎn)發(fā)基于策略的轉(zhuǎn)發(fā),失敗后再查找路由表轉(zhuǎn)發(fā)基于控制平面,為路由協(xié)議和路由表服務(wù)基于轉(zhuǎn)發(fā)平面,為轉(zhuǎn)發(fā)策略服務(wù)與路由協(xié)議結(jié)合完成策略需要手工逐跳配置,以保證報(bào)文按策略轉(zhuǎn)發(fā)應(yīng)用命令routepolicy應(yīng)用命令policybasedroute 過(guò)濾器在VRP中,提供了訪(fǎng)問(wèn)控制列表、地址前綴列表、AS路徑過(guò)濾器、團(tuán)體屬性過(guò)濾器、擴(kuò)展團(tuán)體屬性過(guò)濾器、RD屬性過(guò)濾器和RoutePolicy幾種過(guò)濾器供路由協(xié)議引用。主要通過(guò)改變路由屬性(包括可達(dá)性)來(lái)實(shí)現(xiàn)。 配置地址前綴列表配置前綴列表滿(mǎn)足路由信息的過(guò)濾。舉例1:對(duì)接收和發(fā)布的路由進(jìn)行過(guò)濾舉例2:在路由引入時(shí)應(yīng)用路由策略 控制路由策略生效時(shí)間調(diào)整路由策略的生效時(shí)間。為實(shí)現(xiàn)路由策略,首先要定義將要實(shí)施路由策略的路由信息的特征,即定義一組匹配規(guī)則,可以用路由信息中的不同屬性作為匹配依據(jù)進(jìn)行設(shè)置,如目的地址、發(fā)布路由信息的路由器地址等。用戶(hù)在定義ACL時(shí)可以指定IP地址和子網(wǎng)范圍用于匹配路由信息的目的網(wǎng)段地址或下一跳地址。aspathfilter就是針對(duì)自治系統(tǒng)路徑域指定匹配條件。RD屬性過(guò)濾器(route distinguisherfilter)VPN實(shí)例通過(guò)路由標(biāo)識(shí)符RD(Route Distinguisher)實(shí)現(xiàn)地址空間
點(diǎn)擊復(fù)制文檔內(nèi)容
法律信息相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1