freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

華為數(shù)通操作手冊vrp全系列vrp故障處理手冊路由器-在線瀏覽

2024-08-17 13:02本頁面
  

【正文】 圍內(nèi)的路由,必須指定GreaterEqual和LessEqual參數(shù)。建議在多條Deny模式的表項(xiàng)后定義一條permit ::0 0 greaterequal 0 lessequal 128表項(xiàng),允許其它所有IPv6路由信息通過。l 如果所有表項(xiàng)都是Deny模式,則任何路由都不能通過該過濾列表。116 [ internet | noexportsubconfed | noadvertise | noexport ] * l ip munityfilter advmfilternum { deny | permit } regularexpressionl 定義一個(gè)團(tuán)體屬性過濾器。l 對于基本團(tuán)體屬性過濾器,Internet選項(xiàng)表示匹配所有的團(tuán)體屬性;而對高級團(tuán)體屬性過濾器,正則表達(dá)式 ”.*” 表示匹配所有的團(tuán)體屬性。在完全匹配模式下,BGP給出的團(tuán)體屬性列表必須完全與過濾器規(guī)則中定義的團(tuán)體屬性一致才能匹配。l 如果所有表項(xiàng)都是Deny模式,則任何路由都不能通過該過濾列表。extmunityfilterip extmunityfilter extmlistnumber { deny | permit } rt { asnumber : nn | ipv4address : asnumber }定義擴(kuò)展團(tuán)體屬性過濾器規(guī)則。當(dāng)路由項(xiàng)通過該節(jié)點(diǎn)的過濾后,將執(zhí)行該節(jié)點(diǎn)的Apply子句,不進(jìn)入下一個(gè)節(jié)點(diǎn)的測試;如果路由項(xiàng)沒有通過該節(jié)點(diǎn)過濾,將進(jìn)入下一個(gè)節(jié)點(diǎn)繼續(xù)測試;當(dāng)節(jié)點(diǎn)下沒有IfMatch子句時(shí),所有節(jié)點(diǎn)路由都允許。當(dāng)路由項(xiàng)滿足該節(jié)點(diǎn)的所有IfMatch子句時(shí),將被拒絕通過該節(jié)點(diǎn),不進(jìn)入下一個(gè)節(jié)點(diǎn);如果路由項(xiàng)不滿足該節(jié)點(diǎn)的IfMatch子句,將進(jìn)入下一個(gè)節(jié)點(diǎn)繼續(xù)測試;當(dāng)節(jié)點(diǎn)下沒有IfMatch子句時(shí),所有的路由都被拒絕。l 當(dāng)所有節(jié)點(diǎn)都是配置Deny時(shí),將導(dǎo)致所有路由均被拒絕,所以在所有Deny節(jié)點(diǎn)后至少配置一個(gè)Permit節(jié)點(diǎn),以允許其它的路由通過。若是沒有節(jié)點(diǎn)符合到要過濾路由的地址/掩碼范圍,則此路由過濾結(jié)果為Deny。3. 正則表達(dá)式編寫規(guī)則正則表達(dá)式是按照一定的模板來匹配字符串的公式。如“^300”表示只匹配AS_Path的第一個(gè)值為300。如“300$”表示只匹配AS_Path的最后一個(gè)值為300。+匹配前面的一個(gè)字符或者一個(gè)序列,1次或者多次出現(xiàn)。如逗號,括號,空格符號等。?匹配前面的一個(gè)字符,可以0次或者多次出現(xiàn)。|邏輯或。連接符。l ip aspathfilter 10 permit .*:允許發(fā)布/接收其他AS的路由。l ip munityfilter 100 permit 1000:10[09]$:允許團(tuán)體屬性為1000:100至1000:109之間的路由。請使用下面的故障診斷流程,如圖53所示。2檢查路由協(xié)議配置是否正確。4檢查ASPathFilter是否配置。6檢查ExtmunityFilter是否配置。詳細(xì)的故障處理步驟如下:1. 檢查網(wǎng)絡(luò)的連通性使用display ip interface brief命令來檢查各個(gè)接口的狀態(tài)。如果接口狀態(tài)為Down請檢查線路是否連接好,接口是否被Shutdown。使用display currentconfiguration configuration命令來檢查路由協(xié)議配置是否正確。3. 檢查IPPrefixFilter是否配置使用display ip ipprefix命令檢查當(dāng)前路由器是否配置IPPrefixFilter。4. 檢查ASPathFilter是否配置使用display ip aspathfilter命令檢查當(dāng)前路由器是否配置ASPathFilter。5. 檢查CommunityFilter是否配置使用display ip munityfilter命令查看當(dāng)前路由器是否配置CommunityFilter。6. 檢查ExmunityFilter是否配置使用display ip exmunityfilter命令查看當(dāng)前路由器是否配置ExmunityFilter。7. 檢查RoutePolicy是否配置使用display routepolicy命令檢查當(dāng)前路由器是否配置了RoutePolicy。如果檢查結(jié)束,故障仍然無法排除,請聯(lián)系華為的技術(shù)支持工程師。2. 故障分析使用以下步驟調(diào)查故障原因:(1) 檢查RouterB路由表信息,確定是否所有路由已被通告給鄰居RouterA。(2) 檢查RouterA上的BGP配置,確定BGP在接收路由時(shí)是否使用了過濾器。(3) 檢查IPPrefix過濾器的配置。在Router A上使用display ip ipprefix rta命令查看過濾器的配置。系統(tǒng)過濾路由時(shí)對于沒有匹配的路由默認(rèn)返回Deny。在RouterA上執(zhí)行如下操作:步驟操作1將過濾規(guī)則替換為ip ipprefix rta index 10 permit 32使用display ip routingtable 命令查看RouterA上接收到的路由,故障被排除。所以,需要配置Permit節(jié)點(diǎn)對指定路由允許。 使用ASPath過濾路由問題1. 網(wǎng)絡(luò)環(huán)境圖54 ASPath過濾路由故障處理案例組網(wǎng)圖案例中RouterA采用ASPath過濾器對從RouterB通告過來的路由進(jìn)行過濾:RouterA上的配置:bgp 100 peer asnumber 200 ipv4family unicast undo synchronization peer enable peer aspathfilter 10 import ip aspathfilter 10 deny 65430RouterB上的配置:bgp 200 peer asnumber 100 peer asnumber 65431 peer asnumber 65430 ipv4family unicast undo synchronization peer enable peer enable peer enableRouterC上的配置:bgp 65430 peer asnumber 200 ipv4family unicast undo synchronization network peer enableRouterD上的配置:bgp 65431 peer asnumber 200 ipv4family unicast undo synchronization network peer enable發(fā)現(xiàn)故障:使用display ip routingtable 命令查看RouterA上接收到的路由,應(yīng)該可以看到RouterA過濾了RouterC通告的路由,接收了RouterD通告的路由,但路由表中顯示RouterC及RouterD的路由均被RouterA過濾掉了。使用以下步驟調(diào)查故障原因:(1) 檢查RouterB是否已將所有路由通告給鄰居RouterA。所以判斷問題應(yīng)該是在RouterA上。在RouterA上使用display currentconfiguration configuration bgp查看BGP的配置,發(fā)現(xiàn)BGP對從RouterB通告過來的路由使用了名為10的aspath過濾器過濾路由,估計(jì)是過濾器將所有路由都過濾了。在RouterA上使用display ip aspathfilter 10查看過濾器的配置,發(fā)現(xiàn)僅對來自AS號為65430的路由配置了Deny策略,但對于來自65431域的路由沒有配置Permit。系統(tǒng)過濾路由時(shí)對于沒有匹配的路由默認(rèn)返回Deny,所以將來自AS65431域的路由也過濾掉了。在RouterA上執(zhí)行如下操作:步驟操作1將過濾規(guī)則替換為ip aspathfilter 10 permit 65431使用display ip routingtable 命令查看RouterA上接收到的路由,故障被排除。所以,需要配置Permit節(jié)點(diǎn)對指定路由允許。 使用Community過濾路由問題CommunityFilter一般情況下作為routepolicy的ifmatch子句的匹配條件,當(dāng)滿足ifmatch munityfilter basic or advanced munitylist 時(shí),對路由應(yīng)用apply子句下的動(dòng)作。請參考配置注意事項(xiàng)的附注中正則表達(dá)式編寫規(guī)則部分。不同VPN用戶之間不能互相訪問;l CE與PE之間配置EBGP交換VPN路由信息;l PE與PE之間配置OSPF實(shí)現(xiàn)PE內(nèi)部的互通、配置MPIBGP交換VPN路由信息。l 用戶此時(shí)有一個(gè)需求,希望VPNC上只收到來自VPNA的路由。進(jìn)行如下的配置:[Quidway] ip vpninstance vpnc[Quidway–vpninstancevpnc] routedistinguisher 300:1[Quidway–vpninstancevpnc] import routepolicy exmfilter[Quidway–vpninstancevpnc] vpntarget 300:1 exportextmunity[Quidway–vpninstancevpnc] vpntarget 100:1 200:1 importextmunity查看VPNC的路由表:Quidway display ip routingtable vpninstance vpncRouting Tables: vpnc Destinations : 6 Routes : 6Destination/Mask Proto Pre Cost NextHop Interface發(fā)現(xiàn)故障:沒有得到預(yù)期的效果,VPNC的路由表中仍然有VPNB的路由。使用以下步驟調(diào)查故障原因:(1) 參考前例檢查過程將故障原因定位到過濾器的應(yīng)用上。Quidway display currentconfiguration configuration routepolicyroutepolicy exmfilter permit node 10 ifmatch ext
點(diǎn)擊復(fù)制文檔內(nèi)容
規(guī)章制度相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1