目录
一、路由过滤简述:
二、Distribute-list过滤配置:
———(1)利用ACL匹配路由条目(OSPF进程使用)
———(2)利用前缀列表来匹配路由条目(OSPF进程使用)
———(3)OSPF进程+接口使用
———(4)注意:
三、修改接口OSPF优先级:
四、OSPF—被动接口:
五、:修改参考带宽值
——(1)OSPF进程里修改
——(2)接口修改:
——LSA-3过滤————数据库层面
——Distribute-list过滤——数据库和路由表中间
———————————————————————————————————————————————————————————
通常情况下,匹配路由一般使用前缀列表
r1(config)#access-list 1 deny 3.3.3.0 0.0.0.255
r1(config)#access-list 1 deny 4.4.4.0 0.0.0.255
r1(config)#access-list 1 permit any
r1(config)#router ospf 100
r1(config-router)#distribute-list 1 in
过滤acl匹配的路由进入我的路由表,但数据库中仍在,也会更新给别人
r1(config)#ip prefix-list aaa seq 1 deny 192.168.100.0/24
r1(config)#ip prefix-list aaa seq 2 permit 0.0.0.0/0 le 32
r1(config)#router ospf 100
r1(config-router)# distribute-list prefix aaa in
r1(config-router)# exit
r1(config)#access-list 1 deny 3.3.3.0 0.0.0.255
r1(config)#access-list 1 deny 4.4.4.0 0.0.0.255
r1(config)#access-list 1 permit any
r1(config)#router ospf 100
r1(config-router)#distribute-list 1 in f0/0
r1(config-router)#distribute-list 1 in f0/0
从f0/0接口进来的3.3.3.0和4.4.4.0的LSA计算路由的时候忽略;不能进入我的路由表,但要防止他能从其他接口进来
r1(config-router)#distribute-list 1 out
r1(config-router)#distribute-list 1 out f0/0
不会把自己的路由条目通告出去,但是ospf是通告lsa,所以这两条命令对于ospf无效
———(5)在ASBR路由器针对LSA-5做过滤
r1(config)#access-list 1 permit 4.4.4.0 0.0.0.255
r1(config)#router ospf 100
r1(config-router)#distribute-list 1 out bgp
只允许bgp路由4.4.4.0能进入我的数据库,用于控制重分布进来的路由进入我的数据库(ASBR处配置)
——————————————————————————————————————————————————————————
r1(config-router)#nei 1.1.1.1 priority 10----------对于1.1.1.1来说,我的优先级是10
r1(config-if)#ip ospf priority 10-------我这个接口优先级是10(默认为1)
最大router-id为DR
——————————————————————————————————————————————————————————
(config-router)#passive-interface s0/1
【(config-router)#passive-interface vlan 10)
这个接口不发送ospf hello报文(OSPF邻居关系的建立依靠与hello包)
r1(config-router)#passive-interface default
r1(config-router)#no passive-interface s0/1
所有接口置为passive(被动接口),除了S0/1以外。R1连接100个分支,且只和R2建立ospf邻居情况,这100个分支又包含在network语句中
————————————————————————————————————————————————————————
r1(config)#router ospf 100
r1(config-router)#auto-cost reference-bandwidth 1000
一个路由器,有个G借口,有个F接口,但算出来的cost值都是1,不公平!全局生效。单位是M
这个1000M实际是替代10的8次方
1G==1 000 000 000
100M==1 000 000 00
注意:在相同的OSPF网络里面,修改一个,那所有的路由器都需要修改,统一选路标准