【华为网络-配置-020】- OSPF 与 ISIS 双向路由次优路径发布问题解决

要求:

1、根据基础配置重现次优路径状态。
2、通过三种方法解决次优路径问题。

【华为网络-配置-020】- OSPF 与 ISIS 双向路由次优路径发布问题解决_第1张图片

一、基础配置

[AR1]interface LoopBack 0
[AR1-LoopBack0]ip address 10.10.10.10 24
[AR1-LoopBack0]quit
[AR1]interface GigabitEthernet 0/0/0
[AR1-GigabitEthernet0/0/0]ip address 1.1.1.1 24
[AR1-GigabitEthernet0/0/0]quit
[AR1]interface GigabitEthernet 0/0/1
[AR1-GigabitEthernet0/0/1]ip address 3.3.3.1 24
[AR1-GigabitEthernet0/0/1]quit
[AR1]ospf 1 router-id 1.1.1.1
[AR1-ospf-1]import-route direct
[AR1-ospf-1]area 0
[AR1-ospf-1-area-0.0.0.0]network 1.1.1.0 0.0.0.255
[AR1-ospf-1-area-0.0.0.0]network 3.3.3.0 0.0.0.255

[AR2]interface GigabitEthernet 0/0/0
[AR2-GigabitEthernet0/0/0]ip address 1.1.1.2 24
[AR2-GigabitEthernet0/0/0]quit
[AR2]interface GigabitEthernet 0/0/1
[AR2-GigabitEthernet0/0/1]ip address 2.2.2.2 24
[AR2-GigabitEthernet0/0/1]quit
[AR2]ospf 1 router-id 2.2.2.2
[AR2-ospf-1]area 0
[AR2-ospf-1-area-0.0.0.0]network 1.1.1.0 0.0.0.255
[AR2-ospf-1-area-0.0.0.0]quit
[AR2-ospf-1]quit
[AR2]isis 1
[AR2-isis-1]network-entity 10.0000.0000.0002.00
[AR2-isis-1]is-level level-2
[AR2-isis-1]quit
[AR2]interface GigabitEthernet 0/0/1
[AR2-GigabitEthernet0/0/1]isis enable 1

[AR3]interface GigabitEthernet 0/0/1
[AR3-GigabitEthernet0/0/1]ip address 3.3.3.3 24
[AR3-GigabitEthernet0/0/1]quit
[AR3]interface GigabitEthernet 0/0/0
[AR3-GigabitEthernet0/0/0]ip address 4.4.4.3 24
[AR3-GigabitEthernet0/0/0]quit
[AR3]ospf 1 router-id 3.3.3.3
[AR3-ospf-1]area 0
[AR3-ospf-1-area-0.0.0.0]network 3.3.3.0 0.0.0.255
[AR3-ospf-1-area-0.0.0.0]quit
[AR3-ospf-1]quit
[AR3]isis 1
[AR3-isis-1]network-entity 10.0000.0000.0003.00
[AR3-isis-1]is-level level-2
[AR3-isis-1]quit
[AR3]interface GigabitEthernet 0/0/0
[AR3-GigabitEthernet0/0/0]isis enable 1

[AR4]interface GigabitEthernet 0/0/1
[AR4-GigabitEthernet0/0/1]ip address 2.2.2.4 24
[AR4-GigabitEthernet0/0/1]quit
[AR4]interface GigabitEthernet 0/0/0
[AR4-GigabitEthernet0/0/0]ip address 4.4.4.4 24
[AR4-GigabitEthernet0/0/0]quit
[AR4]isis 1
[AR4-isis-1]network-entity 10.0000.0000.0004.00
[AR4-isis-1]is-level level-2
[AR4]interface GigabitEthernet 0/0/1
[AR4-GigabitEthernet0/0/1]isis enable 1
[AR4-GigabitEthernet0/0/1]quit
[AR4]interface GigabitEthernet 0/0/0
[AR4-GigabitEthernet0/0/0]isis enable 1

引入双向协议路由
[AR2]ospf 1
[AR2-ospf-1]import-route isis 
[AR2-ospf-1]quit
[AR2]isis 1
[AR2-isis-1]import-route ospf

[AR3]ospf 1
[AR3-ospf-1]import-route isis 
[AR3-ospf-1]quit
[AR3]isis 1
[AR3-isis-1]import-route ospf 

1.1 次优路径问题重现情况

AR3 路由器在访问 ospf 引入的直连路由 10.10.10.10 时,下一跳地址为 AR4 路由的 4.4.4.4 接口 IP。
但如果保持其他不变(线路带宽、路由器性能等)的情况下,黄色线路应是最优路径。
因为 AR1 的 OSPF 引入直连路由 10.10.10.0/24 网段发给 AR2 ,AR2 再发给 AR4 ,AR4 以 ISIS 协议发给 AR3 时,默认协议优先级是 15 。
ospf 引入直连路由协议优先级是 150 。
根据协议优先级数值越低越优原则,导致 AR3 去往 10.10.10.0/24 网段时走了下图中红色线路的次优路径。
【华为网络-配置-020】- OSPF 与 ISIS 双向路由次优路径发布问题解决_第2张图片

二、次优路径问题解决

2.1 方法一:(静态路由强指)

1、更精确的网段
[AR3]ip route-static 10.10.10.0 27 3.3.3.1

2、使用优先级
[AR3]ip route-static 10.10.10.0 24 3.3.3.1 preference 14

2.2 方法二:(通过 ACL 禁止 ISIS 传入此路由)

[AR3]acl 2000
[AR3-acl-basic-2000]rule 5 deny source 10.10.10.0 0.0.0.255
[AR3-acl-basic-2000]rule 10 permit source any
[AR3-acl-basic-2000]quit
[AR3]isis 1
[AR3-isis-1]filter-policy 2000 import

2.3 方法三:(通过路由策略提高从 ospf 传过来的问题网段协议优先级,小于 ISIS 的 15 即可)

[AR3]acl 2001
[AR3-acl-basic-2001]rule 5 permit source 10.10.10.0 0.0.0.255
[AR3-acl-basic-2001]quit
[AR3]route-policy up_pre permit node 10
[AR3-route-policy]if-match acl 2001
[AR3-route-policy]apply preference 14
[AR3-route-policy]quit
[AR3]route-policy up_pre permit node 20
[AR3-route-policy]quit
[AR3]ospf 1
[AR3-ospf-1]preference ase route-policy up_pre

你可能感兴趣的:(华为,网络)