国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

路由route-policy實驗步驟及配置

網(wǎng)絡技術干貨圈 ? 來源:網(wǎng)絡技術干貨圈 ? 作者:圈圈 ? 2022-11-06 23:24 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

實驗拓撲

315511ae-5c9b-11ed-a3b6-dac502259ad0.png

網(wǎng)絡拓撲及IP編址如上圖所示;

R1、R2運行RIPv2,R2、R3運行OSPF。R1上開設三個Loopback接口,地址分別是192.168.1.1/24、192.168.2.1/24及192.168.3.1/24,R1并沒有在這三個接口上激活RIPv2;

實驗需求

R1在RIP視圖中只使用network命令激活GE0/0/0接口,而三個Loopback接口不能激活RIP,要求R2能夠通過RIP學習到除了192.168.3.0/24路由之外的其他兩條Loopback路由;

在R2上部署路由重發(fā)布,將RIP路由注入到OSPF使得R3能夠學習到192.168.1.0/24及192.168.2.0/24這兩條路由,同時要求192.168.1.0/24這條路由在R3的路由表中度量值顯示10,而192.168.1.0/24這條路由在R3的路由表中度量值顯示20,兩條外部路由類型均為Type2。

要求R3能夠訪問192.168.1.1及192.168.2.1。

實驗步驟及配置

1.完成三臺路由器的基本配置

R1的配置如下:

[R1]interfaceGigabitEthernet0/0/0
[R1-GigabitEthernet0/0/0]ipaddress192.168.12.124
[R1]interfaceLoopBack1
[R1-LoopBack1]ipaddress192.168.1.124
[R1]interfaceLoopBack2
[R1-LoopBack2]ipaddress192.168.2.124
[R1]interfaceLoopBack3
[R1-LoopBack3]ipaddress192.168.3.124
[R1]rip1
[R1-rip-1]version2#指定RIP的版本為版本2
[R1-rip-1]network192.168.12.0#在GE0/0/0口上激活RIP

R2的配置如下:

[R2]interfaceGigabitEthernet0/0/0
[R2-GigabitEthernet0/0/0]ipaddress192.168.12.224
[R2]interfaceGigabitEthernet0/0/1
[R2-GigabitEthernet0/0/1]ipaddress192.168.23.224
[R2]rip1
[R2-rip-1]version2
[R2-rip-1]network192.168.12.0
[R2]ospf1router-id2.2.2.2
[R2-ospf-1]area0
[R2-ospf-1-area-0.0.0.0]network192.168.23.00.0.0.255

R3的配置如下:

[R3]interfaceGigabitEthernet0/0/0
[R3-GigabitEthernet0/0/0]ipaddress192.168.23.324
[R3]ospf1router-id3.3.3.3
[R3-ospf-1]area0
[R3-ospf-1-area-0.0.0.0]network192.168.23.00.0.0.255

2.R1上將直連路由注入RIP

R1增加的配置如下:

[R1]acl2000
[R1-acl-basic-2000]ruledenysource192.168.3.00
[R1-acl-basic-2000]rulepermit
[R1-acl-basic-2000]quit

[R1]route-policy1and2permitnode10
[R1-route-policy]if-matchacl2000
[R1-route-policy]quit

[R1]rip
[R1-rip-1]import-routedirectroute-policy1and2

題目的需求是不允許在R1的Loopback接口上激活RIPv2,但又希望RIP域能學習到這些Loopback路由,因此需在R1上部署路由重發(fā)布,將直連路由注入RIP。但是如果直接執(zhí)行import-route direct命令,則R1所有的直連路由都會被注入到RIP,這顯然是不滿足需求的。因此我們首先在R1上定義一個ACL 2000,使用這個ACL來抓取希望注入的路由(在上面的配置中采用的思路是拒絕192.168.3.0路由,但是允許其他路由),然后再配置一個route-policy1and2來調(diào)用這個ACL,最后在執(zhí)行重發(fā)布動作時關聯(lián)該route-policy。如此R1將直連路由注入到RIP時,不會注入192.168.3.0路由。

有一個細節(jié)需要注意,那就是當使用ACL來抓取路由時ACL的書寫方法,例如要抓取192.168.1.0/24這條路由,ACL的規(guī)則是“rule permit source 192.168.1.0 0.0.0.0“,為什么通配符不是0.0.0.255而是0.0.0.0呢?這是因為基本ACL在匹配路由時,只能匹配路由的網(wǎng)絡號,而無法匹配路由的掩碼,因此通配符寫成0.0.0.0,表示精確匹配192.168.1.0這個網(wǎng)絡號。

完成上述配置后,先看一下R2的路由表:

[R2]displayiprouting-tableprotocolrip
Destination/MaskProtoPreCostFlagsNextHopInterface
192.168.1.0/24RIP1001D192.168.12.1GigabitEthernet0/0/0
192.168.2.0/24RIP1001D192.168.12.1GigabitEthernet0/0/0

我們看到,R2的路由表中只有192.168.1.0/24及192.168.2.0/24兩條RIP路由,沒有學習到3.0/24的路由,實現(xiàn)了需求。

3.在R2上將RIP路由注入OSPF

R2的配置增加如下:

#書寫兩個ACL,分別抓取192.168.1.0及192.168.2.0這兩條路由:
[R2]acl2001
[R2-acl-basic-2001]rulepermitsource192.168.1.00
[R2-acl-basic-2001]quit
[R2]acl2002
[R2-acl-basic-2002]rulepermitsource192.168.2.00
[R2-acl-basic-2002]quit
#創(chuàng)建一個route-policy,配置三個node:
[R2]route-policyr2opermitnode10
[R2-route-policy]if-matchacl2001
[R2-route-policy]applycost10
[R2-route-policy]applycost-typetype-2
[R2-route-policy]quit
[R2]route-policyr2opermitnode20
[R2-route-policy]if-matchacl2002
[R2-route-policy]applycost20
[R2-route-policy]applycost-typetype-2
[R2-route-policy]quit
[R2]route-policyr2opermitnode30

[R2]ospf1
[R2-ospf-1]import-routeriproute-policyr2o

在R2上將RIP路由注入OSPF時,如果直接執(zhí)行import-route rip命令,則R2路由表中所有的RIP路由都會被注入到OSPF,并且路由在注入OSPF后的度量值是統(tǒng)一的一個值,而我們的需求是要對192.168.1.0/24及192.168.2.0/24這兩條路由區(qū)分對待,前者的度量值設置為10,后者設置為20,這就需要在R2執(zhí)行路由重發(fā)布動作時關聯(lián)一個route-policy來執(zhí)行策略。總體的思路是先配置一個ACL2001來抓取192.168.1.0路由,再配置一個ACL2002抓取192.168.2.0路由,然后創(chuàng)建一個route-policy r2o,這個route-policy有三個node,序號分別為10、20及30,序號10調(diào)用ACL2001,對滿足這個ACL的路由設置度量值10,同時設置外部路由類型為type2;序號20調(diào)用ACL2002,對滿足該ACL的路由設置度量值20,同時設置外部路由類型為type2。值得注意的是route-policy在所有node的末尾有一個隱含的“拒絕所有“的node,所以為了把其他的路由(例如192.168.12.0/24)放通,還需要加一個route-policy r2o permit node 30,node30的行為是permit,而且沒有配置任何if-match域間,所以意思是允許所有。

完成配置后,查看一下R3的路由表:

[R3]displayiprouting-tableprotocolospf
Destination/MaskProtoPreCostFlagsNextHopInterface
192.168.1.0/24O_ASE15010D192.168.23.2GigabitEthernet0/0/0
192.168.2.0/24O_ASE15020D192.168.23.2GigabitEthernet0/0/0
192.168.12.0/24O_ASE1501D192.168.23.2GigabitEthernet0/0/0

R3已經(jīng)學習到RIP路由域中的三條路由。192.168.1.0/24及192.168.2.0/24這兩條路由的Cost值正如需求所期望。

4.在R3上將OSPF路由注入RIP

最后,要實現(xiàn)R3能夠訪問192.168.1.1及192.168.2.1,就要實現(xiàn)路由的雙向互通。現(xiàn)在R3已經(jīng)學習到這兩個網(wǎng)段的路由,而R1卻還沒有獲知192.168.23.0/24的路由,因此還需要在R2上部署路由重發(fā)布,將OSPF路由注入RIP。

R2增加的配置如下:

[R2]rip
[R2-rip-1]import-routeospf1

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 接口
    +關注

    關注

    33

    文章

    9521

    瀏覽量

    157048
  • 路由
    +關注

    關注

    0

    文章

    284

    瀏覽量

    43696

原文標題:路由進階:route-policy實驗配置

文章出處:【微信號:網(wǎng)絡技術干貨圈,微信公眾號:網(wǎng)絡技術干貨圈】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    RK3576 Android15音頻開發(fā)必看:alsa_route核心文件解析與修改場景

    ——alsa_route(alsa_route.h/alsa_route.c)。 作為連接Android上層音頻框架與底層ALSA驅動的“橋梁”,alsa_route是RK3576 A
    的頭像 發(fā)表于 02-26 08:08 ?102次閱讀
    RK3576 Android15音頻開發(fā)必看:alsa_<b class='flag-5'>route</b>核心文件解析與修改場景

    CW32配置IWDT為獨立看門狗配置步驟

    步驟 1:設置 SYSCTRL_APBEN1.IWDT 為 1,使能 IWDT 的配置時鐘; 步驟 2:向 IWDT_KR 寄存器寫入 0xCCCC,啟動 IWDT; 步驟 3:向 I
    發(fā)表于 12-24 08:27

    【EASY EAI Nano-TB(RV1126B)開發(fā)板試用】配置wifi上網(wǎng)

    wifi上網(wǎng)配置文件在 /etc/netplan/41-wifi-init.yaml 我們只需要配置我需要連接到的wifi路由器上,配置文件如下: root@EASY-EAI-NANO
    發(fā)表于 11-16 11:43

    CW32配置IWDT為窗口看門狗的步驟

    步驟 1:設置 SYSCTRL_APBEN1.IWDT 為 1,使能 IWDT 的配置時鐘; 步驟 2:向 IWDT_KR 寄存器寫入 0xCCCC,啟動 IWDT; 步驟 3:向 I
    發(fā)表于 11-13 06:53

    飛凌嵌入式ElfBoard-Linux系統(tǒng)基礎入門-網(wǎng)絡相關shell命令

    restart network-manager.service在進行ping測試前需要移除現(xiàn)有的網(wǎng)絡配置,重新設置ip。示例:與電腦主機ip(192.168.0.64)進行ping測試。route路由
    發(fā)表于 10-10 15:06

    【HZ-T536開發(fā)板免費體驗】4- 雙網(wǎng)卡踩坑:選擇性斷網(wǎng)?IPv4 網(wǎng)關配置救星來了!

    \"inet \" # 2. 查看 IPv4 路由表(重點看默認網(wǎng)關) ip route show # 3. 查看 DNS 配置 cat /etc/resolv.conf | grep
    發(fā)表于 08-23 12:37

    FLIR Route Creator插件在工業(yè)檢測中的優(yōu)勢

    FLIR Route Creator是一款專為FLIR Thermal Studio Pro分析軟件設計的插件,它巧妙地將高精度與簡易操作相結合,為熱成像檢測領域帶來了革命性的變化。
    的頭像 發(fā)表于 08-22 10:46 ?747次閱讀

    IR900 AAA 配置Radius為什么登錄不到路由器呢?

    IR900 AAA 配置Radius為什么登錄不到路由器?
    發(fā)表于 08-07 07:41

    IR302靜態(tài)路由配置上不生效是什么原因?需要怎么處理?

    IR302靜態(tài)路由配置上不生效是什么原因?需要怎么處理?
    發(fā)表于 08-05 06:20

    IG502的LAN口無法登錄路由配置頁面怎么解決?

    我正在使用IG502,可是LAN口無法登錄路由配置頁面,具體情況如下: 1.wan口聯(lián)網(wǎng),可通過登錄device manager遠程登錄web界面。 2.wan口拔掉網(wǎng)線,lan口與同一網(wǎng)段的pc
    發(fā)表于 08-05 06:00

    EtherCAT轉CANopen網(wǎng)關與伺服器在匯川組態(tài)軟件上的配置步驟

    EtherCAT轉CANopen網(wǎng)關與伺服器在匯川組態(tài)軟件上的配置步驟 匯川組態(tài)軟件在工業(yè)自動化領域具有廣泛的應用,該軟件能夠有效地實現(xiàn)EtherCAT轉CANopen網(wǎng)關與伺服器的集成配置
    的頭像 發(fā)表于 06-12 10:06 ?1221次閱讀
    EtherCAT轉CANopen網(wǎng)關與伺服器在匯川組態(tài)軟件上的<b class='flag-5'>配置</b><b class='flag-5'>步驟</b>

    光纖如何連接路由

    光纖連接路由器通常需要借助光貓(ONT/光網(wǎng)絡終端)作為中間設備,因為光纖信號(光信號)無法直接被路由器識別,必須先轉換為電信號(以太網(wǎng)信號)后才能傳輸至路由器。以下是詳細步驟和注意事
    的頭像 發(fā)表于 05-28 09:33 ?7622次閱讀
    光纖如何連接<b class='flag-5'>路由</b>器

    迅為RK3568開發(fā)板實操-HDF驅動配置UART-修改HCS配置

    、} 在配置過程中要注意以下幾點: 1 device3,device4,device5 是自定義的,可以根據(jù)實際情況修改 2 policy 表示服務策略,取值為 0 時,表示不發(fā)布服務,取值為 1
    發(fā)表于 05-22 11:32

    打開FSP配置器界面的具體步驟

    如果目標工程項目是新建的項目,可以直接編譯并通過。但是若是新導入的項目,需要先打開FSP配置界面重新生成FSP庫相關代碼,然后再進行編譯,否則會提示編譯錯誤。具體步驟如下。
    的頭像 發(fā)表于 05-06 15:58 ?1963次閱讀
    打開FSP<b class='flag-5'>配置</b>器界面的具體<b class='flag-5'>步驟</b>

    網(wǎng)關基本配置操作步驟-ModbusRTU

    電子發(fā)燒友網(wǎng)站提供《網(wǎng)關基本配置操作步驟-ModbusRTU.pdf》資料免費下載
    發(fā)表于 03-27 17:59 ?1次下載