使用路由标记来控制路由过滤

拓扑图如下图所示:

clip_image002

嘿嘿,这次又是用的是工大瑞普的实验拓扑,在这里再次感谢了啊。

闲话不说,开始做,首先按照图中的给出的ip地址进行配置。

1、 将各路由器的ip地址按照图中的配置,配置好,并保证直连网段能够ping通。

2、 分别配置ospf和rip 并将直连网络号通告出去。

3、 在R2上进行路由重分布。

然后在R1上 执行 show ip route clip_image004

我们发现R1 已经学习到了ospf 和rip协议中的路由,说明我们的路由重分布做的没有问题。

呵呵 ,看好了,下面开始做路由标记来控制路由过滤。呵呵

看上面的R1学习到了R3环回口的路由。如图:

clip_image006

下面开始过滤,我们目的是要将学习到的

O E2 192.168.2.0/24 [110/10] via 172.16.255.2, 00:00:06, Serial2/1

O E2 192.168.3.0/24 [110/10] via 172.16.255.2, 00:00:06, Serial2/1

两条路由过滤掉。下面使用路由tag进行过滤。

使用路由标记的过滤,需要两个步骤,一、服务器端路由器配置标记。二、客户端路由器根据标记进行过滤。

进行服务器端的配置。首先在R2上定义个访问控制列表。

如图所示:clip_image008使用acl 设置出需要标记的路由。

为acl 1 设置出的路由做tag 为1 clip_image010 , 并调用acl 1

使用redistribute rip metric 10 subnets route-map tag在路由重发布时调用路由图,进行标记的嵌入。如下图在路由重发布时调用路由图,进行标记的嵌入。 其中的tag 为route-map 标示的名称。clip_image012

至此服务器端R2 配置完毕。

下面进行客户端的配置。

在R1上进行如下配置,

clip_image014

对于标签为1的路由进行deny,其他路由无条件转发。

接下来进行应用,在全局模式下使用distribute-list route-map match_tag in,其中match_tag 是R1定义的route-map的名称。

在使用后,重新查看R1的路由表,如图所示,clip_image016

看路由表发现,成功将

O E2 192.168.2.0/24 [110/10] via 172.16.255.2, 00:00:06, Serial2/1

O E2 192.168.3.0/24 [110/10] via 172.16.255.2, 00:00:06, Serial2/1

两条路由表进行了过滤。

呵呵,今天又学习了。。。。。。

你可能感兴趣的:(职场,路由,休闲)