H3C路由策略与策略路由的详细讲解.ppt
《H3C路由策略与策略路由的详细讲解.ppt》由会员分享,可在线阅读,更多相关《H3C路由策略与策略路由的详细讲解.ppt(77页珍藏版)》请在三一办公上搜索。
1、第2章 路由策略与策略路由,ISSUE 1.0,华为3Com网络学院第六学期,2,学习目标,理解路由策略和策略路由的基本概念掌握应用路由策略的五种过滤工具的使用方法掌握如何利用Route-policy实现IP单播及IP组播策略路由,学习完本课程,您应该能够:,3,课程内容,路由策略与策略路由引言路由策略策略路由路由策略与策略路由实验,4,路由策略与策略路由引言,A子公司,B子公司,欧洲地区总部,A Link:GREIP Sec,公司总部(中国),B Link,Router A,Router B,Router C,Router D,Router E,Router F,5,路由策略与策略路由引言,
2、路由策略仅仅在路由发现的时候产生作用,它可以影响路由信息的发布、接收或路由选择的参数,从而改变路由发现的结果,最终改变的是路由表的内容。策略路由是在报文转发的时候才发生作用,它可以通过设置的规则影响数据报文的转发。路由策略与策略路由的工作层面以及面向的对象均不同。我们应该掌握二者的联系与区别。,6,课程内容,路由策略与策略路由引言路由策略策略路由路由策略与策略路由实验,7,路由策略,路由策略概述 访问控制列表(ACL)前缀列表(ip-prefix)自治系统路径信息访问列表(as-path list)团体属性列表(community-list)Route-policy,8,路由的发布、接收和引入
3、,如何有选择性的发布、接收和引入路由?,对邻居发布路由,从邻居接收路由,OSPF,BGP,不同路由协议间引入路由,9,IP路由策略,路由器在发布与接收路由信息时,可能需要实施一些策略,以便对路由信息进行过滤,比如只接收或发布一部分满足给定条件的路由信息;路由器在引入其它路由协议的路由信息时,可能需要只引入一部分满足条件的路由信息,并对所引入的路由信息的某些属性进行设置或修改,以使其满足本协议的要求。为实现路由策略,首先要定义将要实施路由策略的路由信息的特征,即定义一组匹配规则,可以以路由信息中的不同属性作为匹配依据进行设置,如目的地址、发布路由信息的路由器地址等。,10,五种常见的路由过滤方法
4、,访问控制列表(ACL)前缀列表(ip-prefix)自治系统路径信息访问列表(as-path list)团体属性列表(community-list)Route-policy,11,路由策略,路由策略概述 访问控制列表(ACL)前缀列表(ip-prefix)自治系统路径信息访问列表(as-path list)团体属性列表(community-list)Route-policy,12,访问控制列表(ACL),访问控制列表分为三类:Advanced:表示高级访问控制列表;Basic:表示基本访问控制列表;Interface:表示基于接口的访问控制列表;在对路由信息过滤时,一般使用基本访问列表和高级
5、访问控制列表。使用基本访问控制列表,在定义访问列表时指定一个源IP地址或子网的范围,用于匹配路由信息的源地址。使用高级访问列表,则可以使用协议类型、源/目的地址或端口号等多种参数匹配路由信息。,13,利用ACL实现路由发布和接收策略(一),在BGP视图下,对BGP邻居(组)发布或接收路由时根据ACL规则进行路由过滤,peer group-name|peer-address filter-policy acl-number import|export,Quidwayacl number 2000Quidway-acl-basic-2000rule deny source anyQuidwaybg
6、p 65400Quidway-bgppeer 1.1.1.1 filter-policy 2000 import,从邻居只接收网段的路由,14,利用ACL实现路由发布和接收策略(二),在BGP/OSPF/RIP/IS-IS视图下,利用filter-policy根据ACL规则对发布或接收的路由进行过滤,filter-policy acl-number export routing-protocol filter-policy acl-number import,RIP只接收网段的路由,RIP只发布网段的路由,Quidwayacl number 2000Quidway-acl-basic-2000
7、rule deny source anyQuidwayacl number 2001Quidway-acl-basic-2001rule permit source 10.2Quidway-acl-basic-2001rule deny source anyQuidwayripQuidway-ripfilter-policy 2000 importQuidway-ripfilter-policy 2001 export,15,路由策略,路由策略概述 访问控制列表(ACL)前缀列表(ip-prefix)自治系统路径信息访问列表(as-path list)团体属性列表(community-list
8、)Route-policy,16,前缀列表(ip-prefix),前缀列表(ip-prefix)通过IP地址以及掩码长度范围来定义一定的IP前缀范围。,ip ip-prefix ip-prefix-name index index-number permit|deny network len greater-equal greater-equal|less-equal less-equal,注意:地址前缀列表的各表项之间的过滤关系是“或”的关系,即通过一条表项的过滤就意味着通过该地址前缀列表的过滤。若没有通过任一表项的过滤,则通不过该地址前缀列表的过滤。,17,前缀列表(ip-prefix)配
9、置举例(一),#定义一条名称为p1的地址前缀列表,只允许网段的,掩码长度为17或18的路由通过。,Quidway ip ip-prefix p1 permit 10.0.192.0 8 greater-equal 17 less-equal 18,上面的掩码长度8可以看做一个大的范围,即;后面的掩码长度大于17小于18则表示一个较小的范围,因此实际匹配的网段为:或,18,前缀列表(ip-prefix)配置举例(二),实际匹配的掩码长度范围817,实际匹配的网段为:或或或,#定义一条名称为p1的地址前缀列表,只允许网段的,掩码长度为小于17路由通过。,Quidway ip ip-prefix p
10、1 permit 10.0.192.0 8 less-equal 17,19,前缀列表(ip-prefix)配置举例(三),实际匹配的掩码长度范围1832,实际匹配的网段为:或或或,#定义一条名称为p1的地址前缀列表,只允许网段的,掩码长度为大于18的路由通过。,Quidway ip ip-prefix p1 permit 10.0.192.0 8 greater-equal 18,20,前缀列表(ip-prefix)配置举例(四),实际匹配的掩码长度范围8,实际匹配的网段为:,#定义一条名称为p1的地址前缀列表,只允许网段的路由通过。,Quidway ip ip-prefix p1 perm
11、it 10.0.192.0 8,21,利用前缀列表实现路由发布和接收策略(一),在BGP视图下,对BGP邻居(组)发布或接收路由时根据前缀列表(ip-prefix)规则进行路由过滤,peer group-name|peer-address ip-prefix prefixname import|export,从邻居只接收或网段的路由(掩码和前缀必须完全匹配),Quidway ip ip-prefix p1 permit 10.0.192.0 8 greater-equal 17 less-equal 18Quidwaybgp 65400Quidway-bgppeer 1.1.1.1 ip-pr
12、efix p1 import,注意:对于单一的BGP邻居只能对接收的路由(import)进行过滤,对特定的BGP邻居组则可以对发布(export)和接收的路由都进行过滤。,22,利用前缀列表实现路由发布和接收策略(二),在BGP/OSPF/RIP/IS-IS视图下,利用filter-policy根据前缀列表(ip-prefix)规则对发布或接收的路由进行过滤只接收来自由前缀列表(ip-prefix)规则所匹配的特定网关(路由器)的路由只发布或接收由前缀列表(ip-prefix)规则所匹配的路由只接收来自由前缀列表(ip-prefix)规则所匹配的特定网关(路由器),而且配置一定前缀列表(ip-
13、prefix)规则的路由,filter-policy gateway ip-prefix-name import,filter-policy ip-prefix ip-prefix-name import filter-policy ip-prefix ip-prefix-name export protocol,filter-policy ip-prefix ip-prefix-name gateway ip-prefix-name import,23,利用前缀列表实现路由发布和接收策略(三),只接收来自BGP邻居的路由,Quidway ip ip-prefix p1 permit 10.1
14、.1.1 32 Quidwaybgp 65400Quidway-bgpfilter-policy gateway p1 import,只发布和接收或网段的路由,Quidway ip ip-prefix p1 permit 10.0.192.0 8 greater-equal 17 less-equal 18Quidwaybgp 65400Quidway-bgpfilter-policy ip-prefix p1 import Quidway-bgpfilter-policy ip-prefix p1 export,24,利用前缀列表实现路由发布和接收策略(四),只接收来自BGP邻居,关于或网段
15、的路由,Quidway ip ip-prefix p1 permit 10.1.1.1 32Quidway ip ip-prefix p2 permit 10.0.192.0 8 greater-equal 17 less-equal 18Quidwaybgp 65400Quidway-bgpfilter-policy ip-prefix p2 gateway p1 import,25,路由策略,路由策略概述 访问控制列表(ACL)前缀列表(ip-prefix)自治系统路径信息访问列表(as-path list)团体属性列表(community-list)Route-policy,26,自治系
16、统路径信息访问列表(as-path list),AS-path,也就是自治系统路径信息,是BGP路由的重要属性之一。而自治系统路径信息访问列表(as-path list)则主要利用正则表达式的方式来定义一组用于匹配AS-path列表的规则。,ip as-path-acl aspath-acl-number permit|deny as-regular-expression,正则表达式是按照一定的模板来匹配字符串的公式。,27,常见的正则表达式符号,28,正则表达式的用法举例(一),AS70,ip as-path-acl 2 deny 70$(拒绝从AS70始发的路由)ip as-path-ac
17、l 2 permit.*(允许其他AS的路由),29,正则表达式的用法举例(二),AS70,AS30,OK!,ip as-path-acl 2 permit _30.+70$(接受从AS70始发的路由但是要经过AS30)ip as-path-acl 2 permit _30 70$(有可能AS30与AS70直接相连)ip as-path-acl 2 deny 70$(拒绝从AS70始发的路由)ip as-path-acl 2 permit.*(允许其他AS的路由),30,问题,ip as-path-acl 2 permit _30.+70$ip as-path-acl 2 permit _30
18、 70$有必要写成两句吗?,31,解答,实际上写成一句就可以了ip as-path-acl 2 permit _30(.*)70$,32,正则表达式的用法举例(三),AS70,AS30,OK!,AS140,ip as-path-acl 2 permit _30.+(70-9|80-9|90-9|10-30-9|140)$(接受从AS70-140始发的路由但是要经过AS30)ip as-path-acl 2 permit _30(70-9|80-9|90-9|10-30-9|140)$(有可能AS30与AS70-140直接相连)ip as-path-acl 2 deny(70-9|80-9|90
19、-9|10-30-9|140)$(拒绝从AS70-140始发的路由)ip as-path-acl 2 permit.*(允许其他AS的路由),33,问题,ip as-path-acl 2 permit _30.+(70-9|80-9|90-9|10-30-9|140)$这条也太长了吧,能简化?,34,解答,可以改为ip as-path-acl 2 permit _30.+(7.|8.|9.|10-3.|140)$(作用与以前的一样),35,利用as-path list实现路由发布和接收策略(一),在BGP视图下,对BGP邻居(组)发布或接收路由时根据自治系统路径信息访问列表(as-path l
20、ist)规则进行路由过滤,peer group-name|peer-address as-path-acl aspath-acl-number import|export,注意:对于单一的BGP邻居只能对接收的路由(import)进行过滤,对特定的BGP邻居组则可以对发布(export)和接收的路由都进行过滤。,36,利用as-path list实现路由发布和接收策略(二),AS65400,对IBGP邻居只发布其他AS的路由;不发布本地始发路由,Quidwayip as-path-acl 100 deny$Quidwayip as-path-acl 100 permit.*Quidwaybgp
21、 65400Quidway-bgpgroup inpeer internalQuidway-bgppeer 3.3.3.3 group inpeer Quidway-bgppeer inpeer as-path-acl 100 export,37,路由策略,路由策略概述 访问控制列表(ACL)前缀列表(ip-prefix)自治系统路径信息访问列表(as-path list)团体属性列表(community-list)Route-policy,38,团体属性列表(community-list),团体属性是BGP的重要属性之一,通过定义团体属性列表,我们可以很灵活的对一定数量的路由进行操作。ip
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- H3C 路由 策略 详细 讲解
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-5432817.html