freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

某公司路由策略配置教材-展示頁

2025-07-05 01:07本頁面
  

【正文】 網(wǎng)絡(luò)流量所經(jīng)過的途徑而對(duì)路由信息采用的方法。路由器在發(fā)布與接收路由信息時(shí),可能需要實(shí)施一些策略,以便對(duì)路由信息進(jìn)行過濾。為實(shí)現(xiàn)路由策略,首先要定義將要實(shí)施路由策略的路由信息的特征,即定義一組匹配規(guī)則,可以用路由信息中的不同屬性作為匹配依據(jù)進(jìn)行設(shè)置,如目的地址、發(fā)布路由信息的路由器地址等。路由策略與策略路由的區(qū)別策略路由PBR(Policy Based Routing)與單純依照IP報(bào)文的目的地址查找路由表進(jìn)行轉(zhuǎn)發(fā)不同,是在路由表查找之前的IP轉(zhuǎn)發(fā)流程。路由策略與策略路由是兩種不同的機(jī)制,主要區(qū)別如表101。下面對(duì)各種過濾器逐個(gè)進(jìn)行介紹。用戶在定義ACL時(shí)可以指定IP地址和子網(wǎng)范圍用于匹配路由信息的目的網(wǎng)段地址或下一跳地址。地址前綴列表(ipprefix list)地址前綴列表包括IPv4地址前綴列表和IPv6地址前綴列表,作用比較靈活。每個(gè)前綴列表可以包含多個(gè)表項(xiàng),每個(gè)表項(xiàng)可以獨(dú)立指定一個(gè)網(wǎng)絡(luò)前綴形式的匹配范圍,并用一個(gè)索引號(hào)來標(biāo)識(shí),索引號(hào)指明了進(jìn)行匹配檢查的順序。只要有某一表項(xiàng)滿足條件,就意味著本次匹配過程結(jié)束,而不再進(jìn)行下一個(gè)表項(xiàng)的匹配。aspathfilter就是針對(duì)自治系統(tǒng)路徑域指定匹配條件。BGP的路由信息中,包含一個(gè)munity屬性域,用來標(biāo)識(shí)一個(gè)團(tuán)體。擴(kuò)展團(tuán)體屬性過濾器(extmunityfilter)擴(kuò)展團(tuán)體屬性過濾器僅用于BGP。擴(kuò)展團(tuán)體屬性過濾器就是針對(duì)這兩種擴(kuò)展團(tuán)體屬性指定匹配條件。RD屬性過濾器(route distinguisherfilter)VPN實(shí)例通過路由標(biāo)識(shí)符RD(Route Distinguisher)實(shí)現(xiàn)地址空間獨(dú)立,區(qū)分使用相同地址空間的IPv4前綴。RD屬性過濾器的配置請(qǐng)參見《VRP 配置指南 VPN》中的描述。RoutePolicy可以使用前面幾種過濾器定義自己的匹配規(guī)則。系統(tǒng)按節(jié)點(diǎn)序號(hào)依次檢查各個(gè)節(jié)點(diǎn),如果通過了其中一節(jié)點(diǎn),就意味著通過該策略,不再對(duì)其他節(jié)點(diǎn)進(jìn)行匹配。ifmatch子句定義匹配規(guī)則,匹配對(duì)象是路由信息的一些屬性。apply子句指定動(dòng)作,也就是在通過節(jié)點(diǎn)的匹配后,對(duì)路由信息的一些屬性進(jìn)行設(shè)置。l 路由協(xié)議在發(fā)布或接收本路由協(xié)議發(fā)現(xiàn)的路由時(shí),通過應(yīng)用路由過濾器對(duì)信息進(jìn)行過濾,只接收或發(fā)布滿足給定條件的路由信息。 FRR原理在傳統(tǒng)的IP網(wǎng)絡(luò)中,從路由器等轉(zhuǎn)發(fā)設(shè)備檢測(cè)到底層鏈路故障的時(shí)候到路由系統(tǒng)完成路由收斂(重新選擇了一條可用的路由)之間,要經(jīng)歷幾秒鐘的時(shí)間。比如VoIP業(yè)務(wù),它所能容忍的網(wǎng)絡(luò)中斷時(shí)間最大為50ms左右。FRR(Fast ReRoute)是指當(dāng)物理層或鏈路層檢測(cè)到故障時(shí)將此消息上報(bào)上層路由系統(tǒng),同時(shí)立即開始采取措施,使用一條備份的鏈路將報(bào)文轉(zhuǎn)發(fā)出去,從而將鏈路故障對(duì)于承載業(yè)務(wù)的影響降低到最小限度。其中IP FRR又分為公網(wǎng)IP FRR和私網(wǎng)IP FRR。VRP的FRR功能可以為直連路由、靜態(tài)路由、動(dòng)態(tài)路由(RIP、OSPF、ISIS、BGP)提供備份。 路由表每臺(tái)路由器中都保存著一張本地核心(管理)路由表,同時(shí)各個(gè)路由協(xié)議也維護(hù)著自己的路由表。當(dāng)運(yùn)行某一種路由協(xié)議的路由器需要通告其它方式發(fā)現(xiàn)的路由。l 本地核心路由表路由器使用本地核心路由表進(jìn)行轉(zhuǎn)發(fā)。對(duì)于支持L3VPN的路由器,每一個(gè)VPNInstance擁有一個(gè)自己的管理路由表。l AS路徑過濾器、團(tuán)體屬性過濾器及擴(kuò)展團(tuán)體屬性過濾器的配置請(qǐng)參見“08 BGP配置”。地址前綴列表的作用類似ACL,比較靈活。前置任務(wù)無數(shù)據(jù)準(zhǔn)備在配置地址前綴列表之前,根據(jù)情況需要準(zhǔn)備以下數(shù)據(jù)。序號(hào)過程1配置IPv4地址前綴列表2配置IPv6地址前綴列表3檢查配置結(jié)果 配置IPv4地址前綴列表請(qǐng)?jiān)谛枰獞?yīng)用地址前綴列表的路由器上進(jìn)行如下配置。步驟 2 執(zhí)行命令ip ipprefix ipprefixname [ index indexnumber ] { permit | deny } ipaddress masklength [ greaterequal greaterequalvalue ] [ lessequal lessequalvalue ],配置IPv4地址前綴列表。如果只指定了greaterequal,前綴范圍為[greaterequalvalue,32];如果只指定了lessequal,前綴范圍為[masklength,lessequalvalue]。各表項(xiàng)可以獨(dú)立指定一個(gè)網(wǎng)絡(luò)前綴形式的匹配范圍,并使用索引號(hào)標(biāo)識(shí)。因此,需要在多條deny模式的表項(xiàng)后定義一條permit 0 lessequal 32表項(xiàng),允許其它所有IPv4路由信息通過。 配置IPv6地址前綴列表請(qǐng)?jiān)谛枰獞?yīng)用地址前綴列表的路由器上進(jìn)行如下配置。步驟 2 執(zhí)行命令ip ipv6prefix ipv6prefixname [ index indexnumber ] { permit | deny } ipv6address prefixlength [ greaterequal greaterequalvalue ] [ lessequal lessequalvalue ],配置IPv6地址前綴列表。比如下面這個(gè)名稱為abcd的IPv6地址前綴列表:ip ipv6prefix abcd index 10 permit 1:: 64ip ipv6prefix abcd index 20 permit 2:: 64在匹配的過程中,系統(tǒng)按索引號(hào)升序依次檢查各個(gè)表項(xiàng),只要有某一表項(xiàng)滿足條件,就認(rèn)為通過該過濾列表,不再去匹配其他表項(xiàng)。如果所有表項(xiàng)都配置成deny模式,則任何路由都不能通過該過濾列表。如果定義了一個(gè)以上的前綴列表表項(xiàng),則至少應(yīng)該有一個(gè)表項(xiàng)的匹配模式是permit模式。操作命令查看IPv4地址前綴列表信息display ip ipprefix [ ipprefixname ]查看IPv6地址前綴列表信息display ip ipv6prefix [ ipv6prefixname ]執(zhí)行命令display ip ipprefix p1命令,可以看到名稱為p1的地址前綴列表的相關(guān)信息。匹配條件可以使用前面幾種過濾器。l Apply子句:指定動(dòng)作,也就是在滿足由ifmatch子句指定的過濾條件后所執(zhí)行的一些配置命令,對(duì)路由的一些屬性進(jìn)行修改。l 配置地址前綴列表l 配置路由協(xié)議數(shù)據(jù)準(zhǔn)備在配置RoutePolicy之前,需要準(zhǔn)備以下數(shù)據(jù)。序號(hào)過程1創(chuàng)建RoutePolicy2配置Ifmatch子句(可選)3配置Apply子句(可選)4檢查配置結(jié)果(可選) 創(chuàng)建RoutePolicy請(qǐng)?jiān)谛枰獞?yīng)用RoutePolicy的路由器上進(jìn)行如下配置。步驟 2 執(zhí)行命令routepolicy routepolicyname { permit | deny } node node,創(chuàng)建RoutePolicy的節(jié)點(diǎn),并進(jìn)入RoutePolicy視圖。當(dāng)路由項(xiàng)通過該節(jié)點(diǎn)的過濾后,將執(zhí)行該節(jié)點(diǎn)的apply子句,不進(jìn)入下一個(gè)節(jié)點(diǎn)的測(cè)試;如果路由項(xiàng)沒有通過該節(jié)點(diǎn)過濾,將進(jìn)入下一個(gè)節(jié)點(diǎn)繼續(xù)測(cè)試。當(dāng)路由項(xiàng)滿足該節(jié)點(diǎn)的所有ifmatch子句時(shí),將被拒絕通過該節(jié)點(diǎn),不進(jìn)入下一個(gè)節(jié)點(diǎn);如果路由項(xiàng)不滿足該節(jié)點(diǎn)的ifmatch子句,將進(jìn)入下一個(gè)節(jié)點(diǎn)繼續(xù)測(cè)試。當(dāng)RoutePolicy用于路由信息過濾時(shí),如果某路由信息沒有通過任一節(jié)點(diǎn),則認(rèn)為該路由信息沒有通過該RoutePolicy。結(jié)束 配置Ifmatch子句請(qǐng)?jiān)谛枰獞?yīng)用RoutePolicy的路由器上進(jìn)行如下配置。步驟 2 執(zhí)行命令routepolicy routepolicyname { permit | deny } node node,進(jìn)入RoutePolicy視圖。l 匹配ACL:ifmatch acl aclnumberl 匹配路由信息的路由權(quán)值:ifmatch cost costl 匹配路由信息的出接口:ifmatch interface interfacetype interfacenumberl 匹配IPv4的路由信息(下一跳或源地址):ifmatch ip { nexthop | routesource} { acl aclnumber | ipprefix ipprefixname }l 匹配地址前綴列表:ifmatch ipprefix ipprefixname對(duì)于同一個(gè)RoutePolicy節(jié)點(diǎn),命令ifmatch acl和命令ifmatch ipprefix不能同時(shí)配置,后配置的命令會(huì)覆蓋先配置的命令。在一個(gè)節(jié)點(diǎn)中,可以沒有ifmath子句,也可以有多個(gè)ifmatch子句。但命令ifmatch routetype和ifmatch interface除外,這兩個(gè)命令的各自ifmatch子句間是“或”的關(guān)系,與其它命令的ifmatch子句間仍是“與”的關(guān)系。 配置Apply子句請(qǐng)?jiān)谛枰獞?yīng)用RoutePolicy的路由器上進(jìn)行如下配置。步驟 2 執(zhí)行命令routepolicy routepolicyname { permit | deny } node node,進(jìn)入RoutePolicy視圖。l 設(shè)置備份出接口:apply backupinterface interfacetype interfacenumberl 設(shè)置備份下一跳:apply backupnexthop { ipaddress | auto }l 設(shè)置路由信息的開銷值:apply cost [ + | ] cost l 設(shè)置路由信息的開銷類型? 設(shè)置ISIS的開銷類型:apply costtype { external | internal }? 設(shè)置OSPF的開銷類型:apply costtype { type1 | type2 }l 設(shè)置IPv4路由信息的下一跳地址:apply ipaddress nexthop ipv4addressl 設(shè)置IPv6路由信息的下一跳地址:apply ipv6 nexthop ipv6addressl 設(shè)置ISIS的路由級(jí)別:apply isis { level1 | level12 | level2 }l 設(shè)置OSPF路由信息的區(qū)域:apply ospf { backbone | stubarea }l 設(shè)置路由協(xié)議的優(yōu)先級(jí):apply preference preferencel 設(shè)置路由信息的標(biāo)記域:apply tag tag步驟3各命令之間沒有順序關(guān)系。操作命令查看RoutePolicydisplay routepolicy [ routepolicyname ] 應(yīng)用路由過濾器 建立配置任務(wù)應(yīng)用環(huán)境在定義了路由策略相關(guān)的過濾器(地址前綴列表、ACL、RoutePolicy等)后,需要在協(xié)議中引入這些過濾器。? 過濾接收路由:fiterpolicy import? 過濾發(fā)布路由:fiterpolicy export對(duì)于距離矢量協(xié)議和鏈路狀態(tài)協(xié)議,filterpolicy命令的操作過程是不同的:? 距離矢量協(xié)議距離矢量協(xié)議是基于路由表生成路由的。? 鏈路狀態(tài)協(xié)議鏈路狀態(tài)路由協(xié)議是基于鏈路狀態(tài)數(shù)據(jù)庫來生成路由的,filterpolicy不影響鏈路狀態(tài)通告或鏈路狀態(tài)數(shù)據(jù)庫的完整性,因此在接收和發(fā)布時(shí)的影響是不同的。l 引入外部路由時(shí)應(yīng)用策略? 應(yīng)用各協(xié)議中的importroute命令,在各個(gè)協(xié)議中引入所需的外部路由,同時(shí)可以使用RoutePolicy過濾器對(duì)引入的路由進(jìn)行嚴(yán)格控制。l BGP具有強(qiáng)大的過濾功能,BGP相關(guān)的策略配置請(qǐng)參見“08 BGP配置”。前置任務(wù)在應(yīng)用路由策略相關(guān)過濾器之前,需至少完成以下任務(wù)之一。序號(hào)數(shù)據(jù)1地址前綴列表名稱2ACL列表名稱3Routepolicy的名稱和node號(hào)配置過程要完成配置的任務(wù),需要執(zhí)行如下的配置過程。步驟 1 執(zhí)行命令systemview,進(jìn)入系統(tǒng)視圖。步驟 3 執(zhí)行命令filterpolicy { aclnumber | ipprefix ipprefixname } import,配置對(duì)接收的路由進(jìn)行過濾。步驟 1 執(zhí)行命令systemview,進(jìn)入系統(tǒng)視圖。步驟 3 執(zhí)行命令ipv4family unicast,進(jìn)入IPv4單播地址族視圖。
點(diǎn)擊復(fù)制文檔內(nèi)容
法律信息相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1