HCIP——重发布

      最后更新:2022-07-17 20:42:09 手机定位技术交流文章

      重新发行(重新分发,重新分发)

      作用:

      在网络中,如果运行多种路由协议或者相同路由协议不同的进程不能直接在协议之间通信,计算包括进程间独立的传输和操作,因此需要重新发布实现路由的共享

      条件:

      1、ASBR设备必须存在 --- 同时连接两个协议或两个进程,同时从双方学习路径信息,然后完成路径共享。

      必须注意种子度量值--协议A和协议B之间的度量计算逻辑不兼容,无法直接使用。因此,在发布协议A到协议B时,ASBR不会将A协议的计量值转换为B协议,相反,当共享到协议B时,在路由中,ASBR设备添加了一个启动度量值。

      规则:

      1,在导入A协议到B协议时,需要重新配置ASBR的B协议。

      当A协议被释放到B协议时,它全部在ASBR上 通过 A 协议学习到 的及 ASBR 上宣告在 A 协议的所有直连路由 所有共享到协议B。

      点:

      一个单点--一个ASBR设备在两个协议或两个进程之间存在

      双点-两个ASBR设备在两个协议或两个进程之间存在

      多个-两个协议或两个进程之间有多个ASBR设备

      向:

      单向 -- 只释放协议A到协议B

      双向--共享A/B协议路径

      配置:

      A--->B:一种动态路由协议发布到另外一种动态路由协议

      静态---->B:将静态路由导入到动态路由协议中

      直连---->B:将直连路由导入到动态路由协议中

      RIP:

      A---->B:一种动态路由协议发布到另外一种动态路由协议

      [r2-rip-1]import-route ospf 1

      结论:采用重发技术,将其他协议的路由信息导入RIP,其默认种子度量值为0。

      修改种子测量值的方法:

      在过程中,进行全球修改:[r2-rip-1]default-cost 2

      2,针对本次重发布进行修改:[r2-rip-1]import-route ospf 1cost 3

      注:当上述两个命令同时执行时,它们将按照第2条执行,并匹配更精确的命令。

      静态--->B:将静态路由导入到动态路由协议中

      [r2-rip-1]import-route static

      结论:缺失的路由不会在重新释放过程中重新释放到动态路由协议中。

      直连---->B:将直连路由导入到动态路由协议中

      [r2-rip-1]import-route direct

      结论:除R1线段外,所有线段均进口

      2、若ASBR进行了A---->B:的重发布以及直连--->B的重发布,并且两次包含相同的路由信息,则将会优先学习直连--->B的重发布信息。

      [r2-ospf-1]default cost ?

      INTEGER<0-16777214>Cost value

      [r2-ospf-1]default type ?

      INTEGER<1-2>

      Type value

      路由回馈:

      如果默认RIP和OSPF协议重发双点,鉴于两者的不同优先次序,第一个ASBR设备发布后,会影响其他ASBR设备的路由表,这样可以把路由转回源协议,路由反馈发生在A协议重新释放到B协议后,它在A版本中重新发行。路由反馈可能导致路由选择差,甚至导致路由循环出现。

      Huawei设备消除路由反馈现象,他定义了在OSPF内生成的路线的优先次序为10,导入的路径的默认优先次序为150(150的优先次序高于所有Huawei系统中的IPP协议的默认优先次序)。这是如何消除路由反馈。

      由于重新出版技术的种子度量问题, 必然导致选择路径差,只能依靠路由策略来考虑干涉选择路径.

      控制层交通:由信息传递的路由协议生成的交通

      数据层流:当设备访问目标网络段时产生的数据流

      路由策略:

      在控制层的流程流程过程中,获取流程,然后修改修改以再传输或不再传输;最后实现影响路由设备路由表产生的影响,干扰选择路径的影响。

      1、抓取流量

      1)、ACL列表(抓数据层流量)---因为ACL列表本身设计是为了抓取数据层流量的,所以,由于变换器的存在,他可以灵活地匹配数值特性,但是,在路由信息中无法匹配加密功能。所以,它们不能很好地控制层流.

      2),IP-preifx--前缀列表

      [r1]ip ip-prefix aa(自定义前缀列表的名称)permit(允许和拒绝,仅抓取流量则可以选择permit)192.168.1.0 24 ---抓取的控制层流量中目标网络的信息。

      [r1]显示ip ip-前缀 aa -- 查看前缀列表信息

      匹配规则:从上到下,对应一个一个,并且一旦对应上面,行动将按照相应的规则执行,不再对应下。前缀列表中的规则默认以10为步调自动添加序号,便于插入和删除规则。

      (1)、 [r1]ip ip-prefix aa index 15 permit 192.168.3.0 24---根据序号插入规则

      (2),[r1]undo ip ip-prefix aa index 15 -- 删除前缀列表的规则

      (3)、[r1]ip ip-prefix aa permit 192.168.3.0 24 less-equal 28---抓取掩码长度再24到28之间的

      (4)、[r1]ip ip-prefix aa permit 192.168.4.0 24 greater-equal 28---当前后矛盾时,将以后面的为主,以前的24变为以前的24不变,匹配的面具长度大于28路由信息。

      (5)、[r1]ip ip-prefix aa permit 192.168.5.0 24 greater-equal 28 less-equal 30---前24位固定,与28-30个面具长度匹配的网络分段信息

      (6)、[r1]ip ip-prefix aa permit 192.168.6.0 24 greater-equal 28 less-equal 28---前24位固定,与28位面具长度匹配的网络分段信息

      (7),[r1]ip ip-prefix aa permit 0 greater-equal 32 -- 匹配所有主机路由器

      (8)、[r1]ip ip-prefix aa permit 0.0.0.0 0 ---匹配缺省

      (9)、[r1]ip ip-prefix aa permit 0.0.0.0 0 less-equal 32

      2、路由策略

      RIP的mercicin和merciout--极化列表--仅用于远距离向量协议设计应用

      1)、抓取流量

      [r1]ip ip-prefix aa permit 23.0.0.0 24

      2)、在接口上调用

      [r1-GigabitEthernet0/0/1]rip metricin ip-prefix aa 10

      2、fillter-policy----过滤策略

      1)、抓取流量

      [r1]ip ip-prefix bb deny 34.0.0.0 24

      [r1]ip ip-prefix bb permit 0.0.0.0 0 less-equal 32

      2)、在进程中调用

      [r1-rip-1]filter-policy ip-prefix bb import GigabitEthernet0/0/0

      注:滤波策略本身可以在OSPF中使用,但是,在OSPF区域内使用时,因为区域内部正在传输拓扑信息,所以你不能向外方向呼叫,只能在入方向调用,影响自己,更不用说过滤LSA信息,仅在将路由信息添加到表时进行过滤,不让其加表。区域间传输路由信息可以被调用到外部.

      3、router-policy----路由策略

      1)、抓取流量

      [r2-acl-basic-2000]rule permit source 1.1.1.0 0

      [r2-acl-basic-2001]rule permit source 2.2.2.0 0

      [r2]ip ip-prefix aa permit 3.3.3.0 24

      [r2]ip ip-prefix bb permit 4.4.4.0 24

      2)、配置路由策略

      (1)、 [r2]route-policy aa deny node 10

      Info: New Sequence of this List.

      [r2-route-policy]

      [r2-route-policy]if-match acl 2000

      (2)、[r2]route-policy aa permit node 20

      Info: New Sequence of this List.

      r2-route-policy]if-match acl 2001

      [r2-route-policy]apply cost 10

      (3)、[r2]route-policy aa permit node 30

      [r2-route-policy]if-match ip-prefix aa

      [r2-route-policy]apply cost-type type-1

      (4)、[r2]route-policy aa permit node 40

      Info: New Sequence of this List.

      [r2-route-policy]if-match ip-prefix bb

      [r2-route-policy]apply cost-type type-1

      [r2-route-policy]apply tag 666

      注意:一条规则当中,如果存在多个apply或者if-match,则这些需要同时满足,满足“与”关系

      (5)、[r2]route-policy aa permit node 50---允许所有

      没有如果匹配--匹配所有

      没有应用程序--只遵循执行的大动作

      3.在重新发布时调用路由策略

      [r2-ospf-1]import-route rip route-policy aa

      匹配规则:从上到下,对应一个一个,并且一旦对应上面,行动将按照相应的规则执行,不再对应下。

      ROUTE-POLICY配置指南:

      1,即使交通需要被拒绝,在捕捉交通时必须使用许可,然后在路由策略中被拒绝

      2、在一条规则中,若没有流量匹配,则代表匹配所有;若没有APPLY(小动作),则只按照大动作来执行。因此,大动作为允许的空表代表允许所有。

      本文由 在线网速测试 整理编辑,转载请注明出处,原文链接:https://www.wangsu123.cn/news/29937.html

          热门文章

          文章分类