CCNP-第八篇-分发列表+PRB+重分布+Route-Map

CCNP-第八篇-分发列表+PRB+重分布+Route-Map

这个学不好,BGP就一定学不好

Route-Map

这样理解吧,在Route-map中
ACL就相当于警察,只能抓,不能判
Rroute-map呢就相当于法官,法官可以判罚
一般都是结合使用的,因为不结合这玩意也没法用

环境如图
需求:干掉100.1.1.0/24
在这里插入图片描述
在Route-map中
抓数据,ACL只能用permit
在Route-map中,deny是无效的,所以不需要些permit-any,
比如,100个网段里面,我只抓100.1.1.0.那么就是permit 100.1.1.0
如果100个网段里面除了100.1.1.0,其他都抓,那么就是deny 100.1.1.0
在这里插入图片描述
创造一个route-map名字为admin 这个10没所谓,写12345678910都没所谓,只是一个顺序,不写也可以,默认值也是10

match ip address是匹配acl的意思
然后10在这里整一段的意思是干掉这个编号为1的ACL的里面的内容
然后20的意思是其他的放行
然后跟分发列表一样,到协议下去挂载
在这里插入图片描述
这个时候来看看本机的路由表,写的是in,就是进来的,所以是本机
在这里插入图片描述这个时候本机上已经消失了100.1.1.0的路由条目了

这个实现的效果和分发列表的效果是一样的,但是能做的功能远远不止
只不过这里是对比了一下的做法不同,仅此而已

route-map远远不止这个功能,主要体现在match

新需求,干掉1段和2段的.acl上用deny来做

在这里插入图片描述
配置前的R2路由表:
在这里插入图片描述
配置后的R2路由表:
在这里插入图片描述
可以看到,通过对比,来自EIGRP的D开头的路由条目,图二中已经消失了100.1.3.0,100.1.2.0.但是100.1.1.0出现了
配置:
在这里插入图片描述

时有人会问了,前面不是干掉了100.1.1.0了吗,怎么他会出现了?

TAG:那是因为,在路由协议中,只能存在一个route-map
当aaa使用上去的时候,admin就自动被取消了

然后aaa匹配的是acl-2,acl-2只是除了100.1.1.0,其与都抓去.
然后这个对象,是针对本机的
然后上面介绍的,仅仅还是

路由策略,他还是路由策略

因为,Route-map既可以做路由策略,也可以做策略路由.请注意

一般这个东西叫做PBR,
策略路由的意思就是通过策略去替代路由
有策略的时候执行策略
没策略的时候才会查路由表
如果路由表都没就不通返回值不是U就是…了

> 最大价值:针对某些数据去针对方向性的发送

比如,默认路由使我的A数据必须走1口,那我可以通过Route-map让他走2口.
比如:
.在这里插入图片描述
因为左边的联通是用来专门做视频会议,所以他是不能上网的不能做浮动路由或者负载均衡的,所以只能用route-map去往视频会议的数据取走右边的出口,正常上网的数据走左边.互不干扰

实验环境
以lo接口来模拟百度的服务器.那么通过route-map
实现左边的设备走左边,右边的设备右边.
因为这样的环境是需要做NAT的,但是因为多出口
这个东西叫多出口NAT,也叫宿主NAT,这个后面在讲吧
取而代之的是,电信和联通指一条默认路由给GW.(模拟环境)
实际上使我们NAT+默认路由,这样仅仅是用来代替NAT
因为这里的关键是看他数据怎么走,而不是NAT

在这里插入图片描述
在这里插入图片描述

 再强调一次,通过策略做路由,所以这里不需要路由,也不需要NAT!!!

Route-map-PBR

首先使用ACL抓去源数据.
比如右边的去右边
首先在GW上
这个时候就不能使用标准ACL了,因为我要选择源和目的
然后
在这里插入图片描述
这条ACL,匹配从192.168.1.20到100.1.1.1的数据流

请一定要记住,因为这个倒后面的IPSEC-VPN是肯定会用得上的

route-map配置
在这里插入图片描述

跟上面一样,策略路由中是没有deny的概念的,这里的acl的deny的概念仅仅是不抓取,然后这个时候比之前多了一条
set ip netx-hot 20.1.1.1 //意思是直接发往20.1.1.1这个IP

然后我们这个时候其实还没做完,无论是ACL,route-map,都是需要挂接的,就看挂接在哪里生效,仅此而已.

route-map在单独使用的时候,必须挂数据的入接口.必须.

在这里插入图片描述

admin是route-map的名字

验证环节:
首先,网关是没有默认路由的存在的
在这里插入图片描述
其次,也是没有任何nat的
在这里插入图片描述
见证奇迹的时候到了:
在这里插入图片描述

如图所示,他已经通了.丢包原因是因为模拟器的原因,在真机上是不会出现这种情况的

如何验证他是走了左边还是右边呢?
两种办法
1.tracert (ICMP中的追踪)
2.接收设备上开debug

在这里插入图片描述

在这里插入图片描述
如图所示,两边的设备都相互印证了route-map成功了
查看route-map工作:
在这里插入图片描述
在这里插入图片描述
三个包,刚好数据抓去就11+3=14

但是这并不代表,Route-map可以代替路由表!!!!!!!,但是策略比路由强大

重分布-redistribute

这个技术点前几行都用了好多次了
然后呢这个东西,最基础的个概念,就是导入导出
之所以放到这里讲,是因为可以结合策略来做
在这里插入图片描述
比如在协议中
可以重分布狠多东西
路由协议,直连接口,静态路由.pbr,标签.都可以.

>重分布呢,就相当于把你从这个家(路由协议)带到另外一个家里
>(另外一个路由协议),.所以,你进去之前,你得门清,守规矩

别的协议充重分布进EIGRP
5k值:带宽 延迟 可靠性 负载 MTU (EIGRP的5k值)
一般会写 10000 100 255 1 1500

EIGRP重分布进来的在本机的路由表上显示的是D-EX的
在这里插入图片描述
OSPF重分布进来的再笨记上的路由表显示的OE1,OE2

在这里插入图片描述

重分布也可以结合Route-map哦!!!!!!!!!
就像上一篇的分发列表那样
如果我网段必须要宣告但是我不想给你收到呢?
如果我必须重分布但是其中几条不想给你收到呢?

acl中一样是抓去路由前缀
需求:只能给他收到192.168.1.0
比如permit 192.168.1.0 ,不需要写掩码
然后写一个permit的route-map
然后直接在路由协议中重分布的时候后面跟上一个route-map即可

其实到了这个,道理都一样
假如我现在要求,ACL不变
但是我要求是不要192.168.1.0其他都要了
route-map怎么样写呢?
直接在route-map上deny这条ACL
然后剩下的需要permit-any即可

好的本次到这里就结束了,欢迎观看我的文章。我是CCIE-Yasuo,喜欢就关注我吧,下一期见。
欢迎新盟教育的同学一起来交流,我是41期的疾风剑豪
同时我也是一名18岁来自大专的学生在学校写的,如有写的不对或侵权请及时联系删除。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/439104.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

虎年第一篇-CCNP-第九篇-BGP(一)

CCNP-第九篇-BGP(一) 首先,开工啦,祝大家2022新年快乐虎年大吉,虎虎生威哦BGP是一个网络工程师的分水岭 这是真的,BGP一般很大的企业才能用得上,或者ISP运营商 人家可以不用,但是你不能不会吧, BGP,CCIE必考 BGP有四节课基础,后面CCIE的部分还有 从BGP开始就要换一种理念 因为之…

rsync算法原理及使用

如果服务器之间需要保持某些文件的一致,我们可以使用scp来复制,如果需要长期保持一致,可以配合crontab脚本来使用。但是此时我们有更优的方式,就是rsynccrontab来实现定时增量传输保持文件一致。 rsync功能很强大,网上…

CCNP-第十篇-BGP(二)

CCNP-第十篇-BGP(二) 首先 BGP都基本上部署在PE,CE设备 PE:Provider edge 运营商边界 CE:Customer edge 用户边界 建立BGP 1.一般呢,是会使用环回口建立BGP 2.因为他是虚拟接口,很稳定,而且不会down,只要系统在,他就不会down;; 3.如果他down了就是整个网络都断了 4.节约接口使…

CCNP-第十一篇-BGP(三)(精髓篇)

CCNP-第十一篇-BGP(三) BGP十三条线路原则(大点) 能修改的前7条,後6条是无法修改的,所以实际上7条 跟ACL一样,从上往下执行,比如第一条比较出来了就不会继续往下了 工作中比较多用的,第四条根据as-path一,权重-Weight 1.思科里面叫权重,是思科私有的,在华为叫首选优先级(Pre…

WSS 数据库表中的 UserInfo 表中的 tp_SystemId 字段的使用

在 WSS 的数据库中,UserInfo表的 tp_SystemId 记录的是用户登录验证时需要用到的数据,是此用户在 AD( Active Directory ) 中的 SID( Security ID )。此字段的数据很重要,不小心改动的话,此用户将不能登录 WSS。 这里介绍一下如何…

CCNP-第十二篇-BGP(四)

CCNP-第十二篇-BGP(四) 这次接着上次的选路原则继续干 上次是前6条,现在是跟后面的7条 BGP的选路原则默认是11条,最大可以配置后去到13条七.EBGP路由优于IBGP 这个不知道咋讲呢 如果A-B-C 那么A-B为IBGP B-C为EBGP的话 他们同时宣告一个条目 在两边对称的情况下,会选择EBGP宣告…

使用Module自定义网站定义(Site Definition)

在WSS SDK中有一篇文章介绍了使用Modules添加文件到网站定义中(可以在http://msdn.microsoft.com中搜索Using Modules to Add Files to a Site Difinition找到),不过很多东西只是稍微提了一下,具体怎么操作并没有讲到。 一般的,我们可以用下…

CCNP-第十三篇-BGP(五)

CCNP-第十三篇-BGP(五) 这一节要讲下BGP联邦 干啥用的呢? 打破IBGP的传递问题 其实这个东东有点像BGP版本的NAT 啥意思呢? 我自己启动AS100 但是对外宣告200 通过EBGP打破IBGP的传递问题总有AS:1-65535 私有AS 65412-65535 网络环境 环境搭建好之后,R2和R3互为ibgp,as为65…

CCNP-第十五篇-VXLAN(一)

CCNP-第十五篇-VXLAN(一) 到了这个阶段呢,怎么说呢,简单的NP级别的交换我都跳过去了,但是后期会补, 所以这个衔接可能新手或者不会的看的有的迷茫 但是出自个人原因只好这么干了,VXLAN3篇差不多就到IE的MPLS,各种VPN 然后为什么先发第十六不发十五呢 十五是BGP的综合实验,暂时…

CCNP-第十六篇-VXLAN效果演示+端口镜像

CCNP-第十六篇-VXLAN(二)端口镜像 这一篇主要搞vxlan的实操演示 VXLAN演示 正常的ensp里面应该是没这个镜像的 要用到这个CE12800 我这有,可以提供给大家使用 链接:https://pan.baidu.com/s/1nqGo8a7mmWpthu-CuBC80Q?pwdcjnb 提取码:cjnb 这玩意要手动…

CCNP-第十四篇-BGP综合实验

CCNP-第十四篇-BGP综合实验 大家好呀,学了那么长时间的BGP,又是一个巨大分水岭,那怎么能没综合实验呢? 答案以及个人录制视屏(数字那个视频因为录制软件的问题看不到命令行可以直接看后面的,不喜勿喷) 链接:https://pan.baidu.com/s/159TcFZyugYgupXzgBN1l-w?pwd…

CCIE-LAB-第一篇-教学导入环境

CCIE-LAB-第一篇-教学导入环境 2022/2/23 时间好紧啊草 开始讲lab就内容会变少,更新速度会变快. 做IE LAB 头都大,不信去看拓扑图就知道了,在第二篇 首先下载这四个东西导入进入vm里面 链接:https://pan.baidu.com/s/1lrrlSyEMpi0jUde_VhLR6A?pwdfgdt 提取码&a…

CCIE-LAB-第二篇-端口聚合LACP+RSTP

CCIE-LAB-第二篇-端口聚合LACP+RSTP 实际中,思科只会给你5个小时去做下面的全部配置 这个是CCIE-LAB的拓扑图 解决101.102.110-交换机,在左上角,请注意还有生成树的环境 做链路聚合 TAG:不要修改预配置的,他预先的LACP 关日志 比如这些烦人的东东你可以关掉他的日志 no log…

CCIE-LAB-第三篇-VRRP+SLA

CCIE-LAB-第三篇-VRRP+SLA 实际中,思科只会给你5个小时去做下面的全部配置 这个是CCIE-LAB的拓扑图 问题 简单翻译 做冗余,意思就是VRRP.必须用优先级. 每个路由器都要用ping包去检测r11和r12的接口,每5秒一次,400毫秒内收不到回复就会通告不可达.如果11和12都挂了,那么交换…

CCIE-LAB-第四篇-OSPFv2+SHA384+BFD

CCIE-LAB-第四篇-OSPFv2+SHA384+BFD 实际中,思科只会给你5个小时去做下面的全部配置 这个是CCIE-LAB的拓扑图 问题 本次修改设备为sw101.sw102.sw201.sw202 问题描述 1:启动OSPFv2,保证邻居关系 2.保障认证和完整性,在冗余连接上. DC和HQ要保证OSPF的源数据,

CCIE-LAB-第五篇-DHCP+DHCP-Realy+DHCP snooping

CCIE-LAB-第五篇-DHCP+DHCP-Realy+DHCP snooping 实际中,思科只会给你5个小时去做下面的全部配置 这个是CCIE-LAB的拓扑图 问题 翻译: 第1.5节:针对HQ的DHCP IPV4服务(2点)问题使HO VLAN 2000和VLAN 2001中的主机能够根据这些要求1通过DHCP获得其IP配置。在SW211上,分别…

CCIE-LAB-第六篇-IPV6+SLLAC

CCIE-LAB-第六篇-IPV6+SLLAC 实际中,思科只会给你5个小时去做下面的全部配置 这个是CCIE-LAB的拓扑图 问题 翻译: 第1.6节:HQ中的IPV6(点)问题在sw101和sw102上为交换机虚拟接口实施Pv6(SVT的SVLAN 2000和Vlan200l根据这些要求SSW10接口VLAN 2000:2001:DB8:1💯1/64接口…

CCIE-LAB-第七篇-IPV6 EIRGP+Passive

CCIE-LAB-第七篇-IPV6 EIRGP+Passive 实际中,思科只会给你5个小时去做下面的全部配置 这个是CCIE-LAB的拓扑图 问题 翻译: 在HQ中,根据这些要求1在rll、r12、sw101和sw 102上启用IPV6的EIGRP。使用过程名称“ccie”(不带引号)和编号650012。不要配置任何其他IPV6地址3。I…

CCNP-第十七篇-VXLAN(三)

CCNP-第十七篇-VXLAN(三) 今天主要有点点复习的效果,这篇内容会偏少一点点 今天主要演示VXLAN环境下的跨子网的vxlan 跨子网的VXLAN 部署方式 1.集中式GW部署,意味着内网里面就一个大网关 本次演示 2.分布式GW部署,这里面会涉及到MPLSBGP,不过很多IDC都用这种. 建立VTEP的过…

CCIE-LAB-第八篇-OSPF前缀压制+MTU+路由汇总

CCIE-LAB-第八篇-OSPF前缀压制+MTU+路由汇总 实际中,思科只会给你5个小时去做下面的全部配置 这个是CCIE-LAB的拓扑图 问题 翻译:1.交换机sw20l和sw202必须在全状态下与接口Vlan3999上的vedge2l和vedge22建立稳定的OSPF邻接。为满足此要求所需的任何配置更改和修正只能在交…