chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

路由route-policy實驗步驟及配置

網(wǎng)絡(luò)技術(shù)干貨圈 ? 來源:網(wǎng)絡(luò)技術(shù)干貨圈 ? 作者:圈圈 ? 2022-11-06 23:24 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

實驗拓撲

315511ae-5c9b-11ed-a3b6-dac502259ad0.png

網(wǎng)絡(luò)拓撲及IP編址如上圖所示;

R1、R2運行RIPv2,R2、R3運行OSPF。R1上開設(shè)三個Loopback接口,地址分別是192.168.1.1/24、192.168.2.1/24及192.168.3.1/24,R1并沒有在這三個接口上激活RIPv2;

實驗需求

R1在RIP視圖中只使用network命令激活GE0/0/0接口,而三個Loopback接口不能激活RIP,要求R2能夠通過RIP學習到除了192.168.3.0/24路由之外的其他兩條Loopback路由;

在R2上部署路由重發(fā)布,將RIP路由注入到OSPF使得R3能夠?qū)W習到192.168.1.0/24及192.168.2.0/24這兩條路由,同時要求192.168.1.0/24這條路由在R3的路由表中度量值顯示10,而192.168.1.0/24這條路由在R3的路由表中度量值顯示20,兩條外部路由類型均為Type2。

要求R3能夠訪問192.168.1.1及192.168.2.1。

實驗步驟及配置

1.完成三臺路由器的基本配置

R1的配置如下:

[R1]interfaceGigabitEthernet0/0/0
[R1-GigabitEthernet0/0/0]ipaddress192.168.12.124
[R1]interfaceLoopBack1
[R1-LoopBack1]ipaddress192.168.1.124
[R1]interfaceLoopBack2
[R1-LoopBack2]ipaddress192.168.2.124
[R1]interfaceLoopBack3
[R1-LoopBack3]ipaddress192.168.3.124
[R1]rip1
[R1-rip-1]version2#指定RIP的版本為版本2
[R1-rip-1]network192.168.12.0#在GE0/0/0口上激活RIP

R2的配置如下:

[R2]interfaceGigabitEthernet0/0/0
[R2-GigabitEthernet0/0/0]ipaddress192.168.12.224
[R2]interfaceGigabitEthernet0/0/1
[R2-GigabitEthernet0/0/1]ipaddress192.168.23.224
[R2]rip1
[R2-rip-1]version2
[R2-rip-1]network192.168.12.0
[R2]ospf1router-id2.2.2.2
[R2-ospf-1]area0
[R2-ospf-1-area-0.0.0.0]network192.168.23.00.0.0.255

R3的配置如下:

[R3]interfaceGigabitEthernet0/0/0
[R3-GigabitEthernet0/0/0]ipaddress192.168.23.324
[R3]ospf1router-id3.3.3.3
[R3-ospf-1]area0
[R3-ospf-1-area-0.0.0.0]network192.168.23.00.0.0.255

2.R1上將直連路由注入RIP

R1增加的配置如下:

[R1]acl2000
[R1-acl-basic-2000]ruledenysource192.168.3.00
[R1-acl-basic-2000]rulepermit
[R1-acl-basic-2000]quit

[R1]route-policy1and2permitnode10
[R1-route-policy]if-matchacl2000
[R1-route-policy]quit

[R1]rip
[R1-rip-1]import-routedirectroute-policy1and2

題目的需求是不允許在R1的Loopback接口上激活RIPv2,但又希望RIP域能學習到這些Loopback路由,因此需在R1上部署路由重發(fā)布,將直連路由注入RIP。但是如果直接執(zhí)行import-route direct命令,則R1所有的直連路由都會被注入到RIP,這顯然是不滿足需求的。因此我們首先在R1上定義一個ACL 2000,使用這個ACL來抓取希望注入的路由(在上面的配置中采用的思路是拒絕192.168.3.0路由,但是允許其他路由),然后再配置一個route-policy1and2來調(diào)用這個ACL,最后在執(zhí)行重發(fā)布動作時關(guān)聯(lián)該route-policy。如此R1將直連路由注入到RIP時,不會注入192.168.3.0路由。

有一個細節(jié)需要注意,那就是當使用ACL來抓取路由時ACL的書寫方法,例如要抓取192.168.1.0/24這條路由,ACL的規(guī)則是“rule permit source 192.168.1.0 0.0.0.0“,為什么通配符不是0.0.0.255而是0.0.0.0呢?這是因為基本ACL在匹配路由時,只能匹配路由的網(wǎng)絡(luò)號,而無法匹配路由的掩碼,因此通配符寫成0.0.0.0,表示精確匹配192.168.1.0這個網(wǎng)絡(luò)號。

完成上述配置后,先看一下R2的路由表:

[R2]displayiprouting-tableprotocolrip
Destination/MaskProtoPreCostFlagsNextHopInterface
192.168.1.0/24RIP1001D192.168.12.1GigabitEthernet0/0/0
192.168.2.0/24RIP1001D192.168.12.1GigabitEthernet0/0/0

我們看到,R2的路由表中只有192.168.1.0/24及192.168.2.0/24兩條RIP路由,沒有學習到3.0/24的路由,實現(xiàn)了需求。

3.在R2上將RIP路由注入OSPF

R2的配置增加如下:

#書寫兩個ACL,分別抓取192.168.1.0及192.168.2.0這兩條路由:
[R2]acl2001
[R2-acl-basic-2001]rulepermitsource192.168.1.00
[R2-acl-basic-2001]quit
[R2]acl2002
[R2-acl-basic-2002]rulepermitsource192.168.2.00
[R2-acl-basic-2002]quit
#創(chuàng)建一個route-policy,配置三個node:
[R2]route-policyr2opermitnode10
[R2-route-policy]if-matchacl2001
[R2-route-policy]applycost10
[R2-route-policy]applycost-typetype-2
[R2-route-policy]quit
[R2]route-policyr2opermitnode20
[R2-route-policy]if-matchacl2002
[R2-route-policy]applycost20
[R2-route-policy]applycost-typetype-2
[R2-route-policy]quit
[R2]route-policyr2opermitnode30

[R2]ospf1
[R2-ospf-1]import-routeriproute-policyr2o

在R2上將RIP路由注入OSPF時,如果直接執(zhí)行import-route rip命令,則R2路由表中所有的RIP路由都會被注入到OSPF,并且路由在注入OSPF后的度量值是統(tǒng)一的一個值,而我們的需求是要對192.168.1.0/24及192.168.2.0/24這兩條路由區(qū)分對待,前者的度量值設(shè)置為10,后者設(shè)置為20,這就需要在R2執(zhí)行路由重發(fā)布動作時關(guān)聯(lián)一個route-policy來執(zhí)行策略??傮w的思路是先配置一個ACL2001來抓取192.168.1.0路由,再配置一個ACL2002抓取192.168.2.0路由,然后創(chuàng)建一個route-policy r2o,這個route-policy有三個node,序號分別為10、20及30,序號10調(diào)用ACL2001,對滿足這個ACL的路由設(shè)置度量值10,同時設(shè)置外部路由類型為type2;序號20調(diào)用ACL2002,對滿足該ACL的路由設(shè)置度量值20,同時設(shè)置外部路由類型為type2。值得注意的是route-policy在所有node的末尾有一個隱含的“拒絕所有“的node,所以為了把其他的路由(例如192.168.12.0/24)放通,還需要加一個route-policy r2o permit node 30,node30的行為是permit,而且沒有配置任何if-match域間,所以意思是允許所有。

完成配置后,查看一下R3的路由表:

[R3]displayiprouting-tableprotocolospf
Destination/MaskProtoPreCostFlagsNextHopInterface
192.168.1.0/24O_ASE15010D192.168.23.2GigabitEthernet0/0/0
192.168.2.0/24O_ASE15020D192.168.23.2GigabitEthernet0/0/0
192.168.12.0/24O_ASE1501D192.168.23.2GigabitEthernet0/0/0

R3已經(jīng)學習到RIP路由域中的三條路由。192.168.1.0/24及192.168.2.0/24這兩條路由的Cost值正如需求所期望。

4.在R3上將OSPF路由注入RIP

最后,要實現(xiàn)R3能夠訪問192.168.1.1及192.168.2.1,就要實現(xiàn)路由的雙向互通?,F(xiàn)在R3已經(jīng)學習到這兩個網(wǎng)段的路由,而R1卻還沒有獲知192.168.23.0/24的路由,因此還需要在R2上部署路由重發(fā)布,將OSPF路由注入RIP。

R2增加的配置如下:

[R2]rip
[R2-rip-1]import-routeospf1

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 接口
    +關(guān)注

    關(guān)注

    33

    文章

    9491

    瀏覽量

    156589
  • 路由
    +關(guān)注

    關(guān)注

    0

    文章

    283

    瀏覽量

    43600

原文標題:路由進階:route-policy實驗配置

文章出處:【微信號:網(wǎng)絡(luò)技術(shù)干貨圈,微信公眾號:網(wǎng)絡(luò)技術(shù)干貨圈】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    CW32配置IWDT為獨立看門狗配置步驟

    步驟 1:設(shè)置 SYSCTRL_APBEN1.IWDT 為 1,使能 IWDT 的配置時鐘; 步驟 2:向 IWDT_KR 寄存器寫入 0xCCCC,啟動 IWDT; 步驟 3:向 I
    發(fā)表于 12-24 08:27

    【EASY EAI Nano-TB(RV1126B)開發(fā)板試用】配置wifi上網(wǎng)

    wifi上網(wǎng)配置文件在 /etc/netplan/41-wifi-init.yaml 我們只需要配置我需要連接到的wifi路由器上,配置文件如下: root@EASY-EAI-NANO
    發(fā)表于 11-16 11:43

    CW32配置IWDT為窗口看門狗的步驟

    步驟 1:設(shè)置 SYSCTRL_APBEN1.IWDT 為 1,使能 IWDT 的配置時鐘; 步驟 2:向 IWDT_KR 寄存器寫入 0xCCCC,啟動 IWDT; 步驟 3:向 I
    發(fā)表于 11-13 06:53

    飛凌嵌入式ElfBoard-Linux系統(tǒng)基礎(chǔ)入門-網(wǎng)絡(luò)相關(guān)shell命令

    restart network-manager.service在進行ping測試前需要移除現(xiàn)有的網(wǎng)絡(luò)配置,重新設(shè)置ip。示例:與電腦主機ip(192.168.0.64)進行ping測試。route路由
    發(fā)表于 10-10 15:06

    【HZ-T536開發(fā)板免費體驗】4- 雙網(wǎng)卡踩坑:選擇性斷網(wǎng)?IPv4 網(wǎng)關(guān)配置救星來了!

    \"inet \" # 2. 查看 IPv4 路由表(重點看默認網(wǎng)關(guān)) ip route show # 3. 查看 DNS 配置 cat /etc/resolv.conf | grep
    發(fā)表于 08-23 12:37

    FLIR Route Creator插件在工業(yè)檢測中的優(yōu)勢

    FLIR Route Creator是一款專為FLIR Thermal Studio Pro分析軟件設(shè)計的插件,它巧妙地將高精度與簡易操作相結(jié)合,為熱成像檢測領(lǐng)域帶來了革命性的變化。
    的頭像 發(fā)表于 08-22 10:46 ?682次閱讀

    IR900 AAA 配置Radius為什么登錄不到路由器呢?

    IR900 AAA 配置Radius為什么登錄不到路由器?
    發(fā)表于 08-07 07:41

    IR302靜態(tài)路由配置上不生效是什么原因?需要怎么處理?

    IR302靜態(tài)路由配置上不生效是什么原因?需要怎么處理?
    發(fā)表于 08-05 06:20

    IG502的LAN口無法登錄路由配置頁面怎么解決?

    我正在使用IG502,可是LAN口無法登錄路由配置頁面,具體情況如下: 1.wan口聯(lián)網(wǎng),可通過登錄device manager遠程登錄web界面。 2.wan口拔掉網(wǎng)線,lan口與同一網(wǎng)段的pc
    發(fā)表于 08-05 06:00

    光纖如何連接路由

    光纖連接路由器通常需要借助光貓(ONT/光網(wǎng)絡(luò)終端)作為中間設(shè)備,因為光纖信號(光信號)無法直接被路由器識別,必須先轉(zhuǎn)換為電信號(以太網(wǎng)信號)后才能傳輸至路由器。以下是詳細步驟和注意事
    的頭像 發(fā)表于 05-28 09:33 ?6859次閱讀
    光纖如何連接<b class='flag-5'>路由</b>器

    打開FSP配置器界面的具體步驟

    如果目標工程項目是新建的項目,可以直接編譯并通過。但是若是新導入的項目,需要先打開FSP配置界面重新生成FSP庫相關(guān)代碼,然后再進行編譯,否則會提示編譯錯誤。具體步驟如下。
    的頭像 發(fā)表于 05-06 15:58 ?1769次閱讀
    打開FSP<b class='flag-5'>配置</b>器界面的具體<b class='flag-5'>步驟</b>

    網(wǎng)關(guān)基本配置操作步驟-ModbusRTU

    電子發(fā)燒友網(wǎng)站提供《網(wǎng)關(guān)基本配置操作步驟-ModbusRTU.pdf》資料免費下載
    發(fā)表于 03-27 17:59 ?1次下載

    如何配置 MPLS 網(wǎng)絡(luò)

    配置MPLS(多協(xié)議標簽交換)網(wǎng)絡(luò)涉及多個步驟,包括在骨干網(wǎng)各節(jié)點上配置接口IP地址和路由協(xié)議、配置MPLS轉(zhuǎn)發(fā)能力和標簽分發(fā)協(xié)議(如LDP
    的頭像 發(fā)表于 02-14 18:13 ?2298次閱讀

    美國多ip服務器租用配置步驟

    美國多IP服務器租用是一種提供多個獨立IP地址的服務器租賃服務,主要用于站群建設(shè)和SEO優(yōu)化。以下是關(guān)于美國多IP服務器租用的詳細介紹,主機推薦小編為您整理發(fā)布美國多ip服務器租用配置步驟。
    的頭像 發(fā)表于 02-08 17:12 ?962次閱讀

    EtherCAT與PLC通訊配置步驟

    深入探討EtherCAT與PLC之間的通訊機制,包括通訊原理、配置步驟、數(shù)據(jù)傳輸方式以及實際應用案例等,以期為相關(guān)技術(shù)人員提供有價值的參考。
    的頭像 發(fā)表于 02-02 16:40 ?3763次閱讀