hcip第9天

        华为设备为了消除路由回馈现象,他将OSPF内部产生的路由的优先级定义为10,而将域外导入的路由的默认优先级为150.(150的优先级大于所有华为体系下IGP协议的默认优先级)。通过这种方式来消除路由回馈。

        由于重发布技术的种子度量值问题,将必然导致选路不佳;只能依赖路由策略来认为干涉选路。

        

        控制层流量:路由协议传递路由信息产生流量

        数据层流量:设备访问目标网段时,产生的数据流量

        路由策略:在控制层流量流动的过程,截取流量,之后修改流量再转发或者不转发;最终实现影响路由器路由表生成,干涉选路的效果。

        1,抓取流量,

                1,ACL列表----因为ACL列表本身设计是为了抓取数据层流量的,所有,因为通配符的存在他可以灵活的匹配数字特征,但是,没有办法匹配路由信息中的掩码特征

                2,IP-prefix---前缀列表
                [r1]ipip-prefixaa(自定义前缀列表的名称)permit(允许和

                拒绝,仅抓取流量则可以选择permit)1921681024---抓取的控制层流量中目标网络的信                      息。

                [r1]displayip ip-prefixaa--查看前缀列表信息

                前缀列表的匹配规则:自上而下,逐一匹配,一旦匹配上则将按照对应的规则来执行动                      作,不再向下匹配。末尾隐含拒绝所有的规则。
                前缀列表中的规则默认以10为步调自动添加序号,便于插入和删除规则。

                [r1]ip ip-prefix aa index 15 permit 192.168.3.024-根据序号插入规则
                [r1]undo ip ip-prefixaaindex15---删除前缀列表中的规则

                [r1]ip ip-prefix aa permit 192.168.3.024 less-equal 28---抓取掩码长度再24到28之间的

                [r1]ipip-prefix aa permit 192.168.4.024greater-equal28---当前后矛盾时,将以后面的为                  主,前面的24变为前24为固定不变,匹配掩码长度大于等于28的路由信息。

                [r1lip ip-prefix aa permit 192.168.5.024greater-equal 28 less equal30---前24位固定,                    匹配掩码长度为28-30的网段信息

                [r1lip ip-prefix aa permit192.168.6.024 greater-equal 28less equal28---前24位固定,匹                  配掩码长度为28位的网段信息

                [r1]ip ip-prefix aa permit 0.0.0.00greater-equal 32---匹配所有主机路由

                [r1]ip ip-prefix aa permit0.0.0.00 ---匹配缺省

                [r1]ip ip-prefix aa permit 0.0.0.0 0 less-equal 32

        2,路由策略

                1,ACL列表--- 因为ACL列表本身设计是为了抓取数据层流量的,所以,因为通配符的存在他可以灵活的匹配数字特征,但是,没有办法匹配路由信息中的掩码特征。所以,并不擅长控制层流量的抓取。

                2,在接口上调用
                [r1-GigabitEthernet0/0/1]rip metricin ip-prefix aa 10

                2,filter-policy---过滤策略
                        1,抓取流量
                                        [r1]ip ip-prefix bb deny 34.0.0.0 24
                                        [r1]ip ip-prefix bb permit 0.0.0.0 0 less-equal 32

                        2,在进程中调用
                                        [r1-rip-1]filter-policy ip-prefix bb import GigabitEthernet0/0/0

                注意:过滤策略本身是可以在OSPF中使用,但是,在OSPF区域使用时,因为区域内                    部传输的时拓扑信息,所有,无法在出方向调用,只能在入方向调用,影响自                                己,也不是说将LSA信息过滤掉,只是在路由信息加表时过滤,不让其加表。在区域之                  间传递路由信息时可以出方向调用。

                3,route-policy---路由策略
                        1,抓取流量
                                [r2-acl-basic-2000]rule permit source 1.1.1.00

                                [r2-acl-basic-2001]rule permit source 2.2.2.0 0
                                [r2]ip ip-prefix aa permit 3.3.3.0 24

                                [r2]ip ip-prefix bb permit 4.4.4.0 24
                        2,配置路由策略
                                        [r2]route-policy aa deny node 10 Info: New Sequence of this List.

                                         [r2-route-policy]
                                        [r2-route-policy]if-match acl 2000

                                        [r2]route-policy aa permit node 20 Info: New Sequence of this List.[r2-                                            route-policy]if-match acl 2001[r2-route-policy]apply cost 10

                                        [r2]route-policy aa permit node 30[r2-route-policy]if-matchip-prefixaa[r2-                                          route-policy]apply cost-type type-1

                                        [r2]route-policy aa permit node 40 Info: New Sequence of this List.
                                        [r2-route-policylif-matchip-prefixbb[r2-route-policy]apply cost-type type-                                          1[r2-route-policy]apply tag666
        注意---一条规则当中,如果存在多个apply或者if- match,则这些需要同时满足,满足“与”关             系。

        [r2]route-policy aa permit node 50---允许所有
        1,没有if-match---匹配所有
        2,没有apply---只需要按照大动作来执行

        3,在重发布过程中调用路由策略
        [r2-ospf-1]import-route rip route-policy aa

路由策略的匹配规则:自上而下,逐一匹配,一旦匹配上则将按照对应的规则来执行动作,不再向下匹配。未尾隐含拒绝所有的规则。

ROUTE-POLICY的配置指南
1,即便一个流量需要拒绝,在抓取流量的时候,也必须使用允许,之后在路由策略中进行拒绝。
2,在一条规则中,若没有流量匹配,则代表匹配所有;若没有
APPLY(小动作),则只按照大动作来执行。因此,大动作为允许的空表代表允许所有。
 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/548673.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

iphone图片等比缩放

iphone图片等比缩放 UIImage *img imgView.p_w_picpath; int h img.size.height; int w img.size.width; if(h < 320 && w < 480) { imgView.p_w_picpath img; } else { float b (float)320/w < (float)480/h ? (float)320/w : (float)480/h; CGSize i…

第10天笔记hcip

BGP --边界网关协议 AS -自治系统---由单- -机构或组织管理的一-些列IP网络及其设备的集合。 1&#xff0c;网络范围太大&#xff0c;协议跑不过来&#xff0c;需要进行划分; 2&#xff0c;自治管理. 为了方便区分和标定不同的AS,我们给每个自治系统设计了- -个编号--- AS号…

在装有raid卡的服务器上安装Ubuntu

1、开机时进入Raid Bios&#xff0c;选择创建Raid&#xff0c;这个大家随意&#xff0c;按需自选。 2、然后放入ubuntu系统盘&#xff0c;步骤与一般安装无异&#xff0c;直到识别硬盘时会发现无法识别硬盘 3、用跟你需要装的系统相同内核的系统&#xff0c;重新编译下rockraid…

hcip第11天笔记

6&#xff0c;BGP的基本配置 1&#xff0c;BGP建邻的基本关系 1&#xff0c;EBGP对等体关系直接建邻 [r1]bgp 1----启动BGP进程---后面的1不是进程号&#xff0c;而是配置路由器所在AS的AS号 [r1-bgp] [r1-bgp]router-id 1.1.1.1---配置RID [r1-bgp]peer 12.0.0.2 as-number-…

ContentProvider和Uri详解

一、使用ContentProvider&#xff08;内容提供者&#xff09;共享数据 ContentProvider在android中的作用是对外共享数据&#xff0c;也就是说你可以通过ContentProvider把应用中的数据共享给其他应用访问&#xff0c;其他应用可以通过ContentProvider对你应用中的数据进行添删…

第13天笔记hcip

1,BGP的路由过滤 1&#xff0c;通过路由策略来进行过滤 1&#xff0c;抓取流量 [r1]ip ip-prefix aa permit 172.16.1.0 24 2配置路由策略 3&#xff0c;在BGP进程中进行调用 2&#xff0c;通过前缀列表进行过滤 1&#xff0c;配置前缀列表 2&#xff0c;在BGP进程中进行调用 3…

android Fragments详解一:概述

Fragment是activity的界面中的一部分或一种行为。你可以把多个Fragment们组合到一个activity中来创建一个多面界面并且你可以在多个activity中重用一个Fragment。你可以把Fragment认为模块化的一段activity&#xff0c;它具有自己的生命周期&#xff0c;接收它自己的事件&#…

hcip第12天笔记

8&#xff0c;路由反射器 Router Reflector --- 路由反射器 --- RR ---- 我们可以通过配置&#xff0c;将某些设备在一定的条件下设置称为路由反射器&#xff0c;之后&#xff0c;该设备将可以反射所学习到的IBGP路由信息。 我们在指定一台路由器称为路由反射器&#xff08;RR&…

jsp编码

pageEncoding“保存编码”&#xff1a;表示jsp文件以【保存编码】的格式保存到磁盘上&#xff1b; content或者contentType"text/html; charset发送请求编码"&#xff1a;表示jsp文件以【发送请求编码】的编码方式向服务器发送请求&#xff1b;转载于:https://blog.5…

BGP联邦实验

一&#xff0c;首先根据要求进行子网划分 172.16.0.0/16 172.16.0.0/24 ---P2P网络 172.16.1.0/24 ---MA网络 172.16.1.0/29 172.16.1.8/29 172.16.1.16/29 172.16.1.24/29 172.16.1.32/29 …

停止坐井观天,是时候让“我个人认为”见鬼去了!

不知道从什么时候开始&#xff0c;在互联网BBS上、在和同学交流一些涉及到强烈个人立场或看法时&#xff0c;我都习惯性的在每句话的前面或后面加上一句&#xff1a;“我个人认为...”。今天反思一下这个习惯是怎么养成的以及这个习惯有没有存在的必要。 跟任何习惯一样&…

第14天hcip笔记

LDP----标签分发协议---主要应用在MPLS的控制层面 MPLS控制器层面需要完成的工作只要就是分配标签。分配标签的前提是本地路由表中得先 存在标签&#xff0c;传递标签的前提也是得具备路由基础。所有&#xff0c;LDP想要正常工作&#xff0c;则需要IGP作为基础 1&#xff0c;分…

FileSystemObject和Folders使用详细介绍

创建FileSystemObject 我们可以利用FileSystemObject来读取文件。一般的步骤如下&#xff1a; 1&#xff09;利用CreateObject来创建FileSystemObject对象 2&#xff09;利用GetFolder来指定搜索的文件夹 3&#xff09;利用Files命令显示文件 4&#xff09;利用For each来遍历整…

hcip第15天笔记

企业网的三层架构 --- 企业网搭建时的一个参考建议方案 园区 --- 工厂&#xff0c;政府机关&#xff0c;商场&#xff0c;写字楼&#xff0c;校园&#xff0c;公园等这些公共场所为了实现数据互通而搭 建的网络我们都可以称为园区网 ---- “城市&#xff0c;除了街道&#xff0…

android 动态壁纸

引用&#xff1a;http://www.ophonesdn.com/article/show/278 http://developer.android.com/resources/samples/CubeLiveWallpaper/src/com/example/android/livecubes/cube1/CubeWallpaper1.html 标签 : 动态壁纸 Live Wallpapers 时间壁纸 TimeWall 随着三星Oscar的上市&…

第十五天实验-VLAN

一&#xff0c;创建VLAN [sw1]vlan batch 2 to 6 [sw2]vlan batch 2 to 6 [sw3]vlan batch 2 to 6 二&#xff0c;通过需求修改接口 SW1&#xff1a; [sw1]int g0/0/2 [sw1-GigabitEthernet0/0/2]port link-type access ---将接口设置为access [sw1-GigabitEthernet0/0/2]…

PHP中静态方法(static)与非静态方法的使用及区别

static关键字用来修饰属性、方法&#xff0c;称这些属性、方法为静态属性、静态方法。static关键字声明一个属性或方法是和类相关的&#xff0c;而不是和类的某个特定的实例相关&#xff0c;因此&#xff0c;这类属性或方法也称为“类属性”或“类方法”如果访问控制权限允许&a…

hcip第17天

1&#xff0c;禁用 --- 1&#xff0c;接口关闭情况下&#xff1b;2&#xff0c;接口禁用生成树协议 2&#xff0c;阻塞 --- 生成树协议激活接口后进入的第一个状态。该状态下&#xff0c;接口只能侦听BPDU&#xff0c;不能转发BPDU和业务帧&#xff0c;也不能学习MAC地址一开始…

账户配置 三: Gmail

书接上文&#xff0c;Gmail也是大家常用的邮件之一&#xff0c;在Windows Phone 7中配置Gmail非常容易。我们来看看怎样快速配置Gmail。 操作&#xff1a; 找到“设置”并点击进入选择“电子邮件和账户”选择“添加账户”选择“Google”填写“邮件地址”和“密码”并点击“登录…

[深入学习C#]LINQ查询表达式详解(1)——基本语法、使用扩展方法和Lambda表达式简化LINQ查询

此文章非原创,转载自诗人江湖老,原文地址 在Git上下载源码   在工程中我们少不了要定义类或者结构去储存数据&#xff0c;这些数据将被临时地储存在内存中&#xff0c;现在我们想要对其完成一些类似于查找、过滤等等常见的任务的时候&#xff0c;我们该如何去做呢&#xff1…