重发布和路由策略

重发布
在同一个网络拓扑结构中,如果存在多种不同的路由协议,由于不同的路由协议对于路由项的处理机
制不同,这就会导致在网络中造成路由信息的隔离。而在路由协议的边界设备上,将某种路由协议的路
由信息引入另一种路由协议中,这个操作被称为路由引入(Route Importation)或者路由重分发。----
执行该操作的技术被称为重发布。
作用:在一个网络中,若运行多种路由协议或相同路由协议的不同进程;协议之间不能直接沟通计
算,进程之间也是相互独立,所以需要使用重发布技术来实现路由的共享。

执行条件

  1. 必须存在一个边界设备------同时连接两种路由协议或两种进程,同时学习到两种来源的路由信息,
    之后进行路由共享
  2. 关注种子度量值----起始度量值。
    A协议和B协议的开销计算算法不同,无法直接使用。故将A协议发布到B协议时,边界设备将
    不携带A协议的度量值,而是共享到B协议后,由边界设备在路由中添加一个起始度量值。

规则

  1. 将A协议引入到B协议中,在边界设备中的B协议上配置。----表明重发布技术的配置位置。
  2. 将A协议引入到B协议中,边界设备会将所有通过A协议学习到的路由以及边界设备上宣告在A协议
    中的所有直连路由,全部共享到B协议中。------表明重发布时发布的信息内容。

单点重发布配置
重发布可以将A协议发布到B协议中,也可以将直连、静态路由发布到B协议中。

将OSPF协议重发布到RIP中
将OSPF协议共享到RIP中,RIP在重发布获取其他协议的路由后,会将其种子度量值默认设置为0,种子度量值可以修改。

将静态路由重发布到RIP中
将ASBR上静态路由共享到RIP中
缺省路由无法直接通过重发布导入到B协议中。
种子度量值也默认为0。修改方法同上

将直连重发布到RIP中
将ASBR上未宣告到RIP的接口宣告到RIP中
直连导入的默认种子度量值0。
若ASBR进行了A->B的重发布,同时进行了直连路由到B的重发布,并且,里面包含相同的路由信息,则优先选择直连重发布的路由信息而不看开销值。

将RIP重发布到OSPF中
OSPF重发布获取其他协议路由时,默认会将其种子度量值设为1,度量值类型设备类型2。

将静态路由重发布到OSPF中
缺省路由无法直接通过重发布导入到B协议中
种子度量值也默认为1,开销值类型为类型2

将直连重发布到OSPF中
将ASBR上未宣告到OSPF中的直连重发布到OSPF中
种子度量值也默认为1,开销值类型为类型2
若ASBR进行了A->B的重发布,同时进行了直连路由到B的重发布,并且,里面包含相同的路由信息,则优先选择直连重发布的路由信息而不看开销值。

路由策略
在单点重发布中,两个网络的通信仅依靠一个ASBR,虽不会出现选路不佳的状况,但可靠性不高,一旦ASBR瘫痪,则两个网络就为无法通信,所以一般使用双点或多点重发布,但由于重发布后会删除原协议的开销值而添加种子度量,这可能导致选路不佳甚至是环路的情况。所以我们需要使用路由策略来干涉选路。
路由策略:在控制层流量转发的过程中,截取流量,之后,修改流量中的参数或直接不转发,最终影响路由器路由表的生成,以达到干涉选路的目的。

ACL列表
[r3-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.0
因为ACL列表本身设计是为了抓取数据层流量的,所以,因为通配符的存在他可以灵活的匹配IP的数
字特征,但是,没有办法匹配路由信息中的掩码特征。所以,ACL并不擅长控制层流量的抓取。
如果需要在192.168.1.0/24、192.168.1.0/25、192.168.1.0/30中抓取到192.168.1.0/24,ACL是无能
为力的,只能按照数字特征抓取,则意味着使用以上命令将同时抓取携带着三种路由信息的数据包。

重发布和路由策略_第1张图片
过滤策略----Filter-Policy----路由过滤工具
只能够对路由信息进行过滤,而无法对LSA进行过滤
若使用ACL定义流量,正常华为为ACL末尾隐含允许所有,但是在过滤策略中一定要手工配置
允许所有。

重发布和路由策略_第2张图片
重发布和路由策略_第3张图片
重发布和路由策略_第4张图片
重发布和路由策略_第5张图片
重发布和路由策略_第6张图片
配置实例

重发布和路由策略_第7张图片
抓取流量:
[r2]acl 2000
[r2-acl-basic-2000]rule permit source 192.168.1.0 0
[r2]acl 2001
[r2-acl-basic-2001]rule permit source 192.168.2.0 0
[r2]ip ip-prefix aa permit 192.168.3.0 24
[r2]ip ip-prefix bb permit 192.168.4.0 24
做策略:
[r2]route-policy hcip deny node 10 ----创建一个叫做hcip的route-policy列表,且序号为10
[r2-route-policy]if-match acl 2000 ----匹配ACL 2000
[r2]route-policy hcip permit node 20
[r2-route-policy]if-match acl 2001
[r2-route-policy]apply cost 10
[r2]route-policy hcip permit node 30
[r2-route-policy]if-match ip-prefix aa
[r2-route-policy]apply cost-type type-1
[r2]route-policy hcip permit node 40
[r2-route-policy]if-match ip-prefix bb
[r2-route-policy]apply cost-type type-1
[r2-route-policy]apply tag 200
[r2]route-policy hcip permit node 50
在重发布中调用:
[r2-ospf-1]import-route rip 1 route-policy hcip
[r2]display route-policy hcip -----查看路由策略内容

重发布和路由策略_第8张图片

你可能感兴趣的:(网络,网络协议)