华为公司使用路由策略bnfb.pptx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《华为公司使用路由策略bnfb.pptx》由会员分享,可在线阅读,更多相关《华为公司使用路由策略bnfb.pptx(27页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、补充:使用路由策略补充:使用路由策略补充:使用路由策略补充:使用路由策略2课程内容课程内容课程内容课程内容路由策略综述路由策略综述使用路由策略控制路由引入使用路由策略控制路由引入基于策略的路由选择基于策略的路由选择3路由策略综述路由策略综述路由策略综述路由策略综述 2004 richedu TECH4什么是路由策略什么是路由策略什么是路由策略什么是路由策略l路路 由由 策策 略略 和和 访访 问问 控控 制制 列列 表表 非非 常常 相相 似似,它它 们们 都都 运运 行行“ifthen”的的程程序序语语句句:声声明明标标准准,用用来来判判断断某某个个特特定定的的数据包是否被允许或者禁止。数据
2、包是否被允许或者禁止。l它它们们的的区区别别是是:路路由由策策略略可可以以改改变变实实体体假假如如一一个个数数据据包包匹匹配了路由策略中给定的标准,就会执行一些操作改变数据包。配了路由策略中给定的标准,就会执行一些操作改变数据包。l在在一一个个访访问问控控制制列列表表中中,由由test condition来来匹匹配配数数据据包包,并并根据匹配结果决定根据匹配结果决定permit或者或者deny。l在在一一个个路路由由策策略略中中,由由if-match语语句句后后的的test condition匹匹配配数据包,并根据匹配结果决定是否执行数据包,并根据匹配结果决定是否执行apply语句后的动作。语
3、句后的动作。5路由策略的特点路由策略的特点路由策略的特点路由策略的特点l路由策略具有一系列标准,用路由策略具有一系列标准,用if-match语句声明。语句声明。l路由策略可以用路由策略可以用apply语句改变匹配的数据包或者路由。语句改变匹配的数据包或者路由。l有着相同路由策略名称的路由策略语句集被认为是同一个路由策略。有着相同路由策略名称的路由策略语句集被认为是同一个路由策略。l在在同同一一个个路路由由策策略略中中,每每一一个个路路由由映映射射语语句句都都用用数数字字顺顺序序地地标标注注,所所以以可以进行单独编辑。可以进行单独编辑。l路路由由策策略略中中的的一一个个语语句句对对应应着着访访问
4、问列列表表中中的的一一行行,在在一一个个路路由由策策略略中中指指明匹配条件就像在一个访问列表中指明源地址、目标地址和掩码一样。明匹配条件就像在一个访问列表中指明源地址、目标地址和掩码一样。l在在路路由由策策略略中中的的语语句句用用来来和和路路由由进进行行比比较较,以以判判断断是是否否存存在在一一个个匹匹配配。检验语句的顺序就像在访问控制列表中一样,从顶端开始,依次向下。检验语句的顺序就像在访问控制列表中一样,从顶端开始,依次向下。6路由策略的特点(路由策略的特点(路由策略的特点(路由策略的特点(contcont)l应用第一个被发现的匹配路由,并且路由策略不会进一步检验。应用第一个被发现的匹配路
5、由,并且路由策略不会进一步检验。lIf-match语句用来定义检验的条件。语句用来定义检验的条件。lApply语句用来定义假如存在一个匹配,将采取何种行动。语句用来定义假如存在一个匹配,将采取何种行动。l单单一一的的if-match语语句句可可以以包包含含多多个个条条件件,在在if-match语语句句中中至至少少存存在在一一个为个为“真真”的条件,这是一个逻辑的条件,这是一个逻辑“或或”。l一一个个路路由由策策略略语语句句可可以以包包含含多多个个if-match语语句句,路路由由策策略略中中的的所所有有if-mtach语语句句,对对于于认认为为是是匹匹配配的的路路由由策策略略语语句句,必必须须
6、认认为为是是“真真”,这这是一个逻辑是一个逻辑“与与”。l序列号用于指明检验条件的顺序。序列号用于指明检验条件的顺序。l在在路路由由策策略略末末尾尾有有一一个个隐隐含含的的“deny any”声声明明,这这个个deny的的后后继继操操作作取决于这个路由策略是如何使用的。取决于这个路由策略是如何使用的。7使用路由策略使用路由策略使用路由策略使用路由策略控制路由引入控制路由引入控制路由引入控制路由引入 2004 richedu TECH8路由策略配置任务路由策略配置任务路由策略配置任务路由策略配置任务l定义路由策略(定义路由策略(routing policy)l定义路由策略的定义路由策略的if-m
7、atch子句子句l定义路由策略的定义路由策略的apply子句子句9定义路由策略定义路由策略定义路由策略定义路由策略lpolicy-name:这这是是路路由由策策略略的的名名称称,在在使使用用import-route命命令时,该名称用于调用路由策略。令时,该名称用于调用路由策略。lseq-number:节节点点号号,指指明明一一个个具具有有相相同同名名称称的的新新路路由由策策略略在在路路由由策策略略语语句句系系列列中中的的位位置置。不不同同seq-number各各个个部部分分之之间的关系是间的关系是“或或”的关系。的关系。每每个个节节点点下下可可以以有有多多个个if-match和和apply子子
8、句句,if-match子子句句之之间间是是“与与”的关系。的关系。10定义路由策略(定义路由策略(定义路由策略(定义路由策略(contcont)lpermit|deny:假假如如满满足足了了匹匹配配条条件件,并并指指定定了了permit参参数数,那那么么路路由由就就将将按按照照集集合合行行为为所所定定义的那样重分布。义的那样重分布。假如匹配标准没有满足,并且指定了假如匹配标准没有满足,并且指定了permit参数,那么接着检验下一个节点。参数,那么接着检验下一个节点。如如果果路路由由没没有有通通过过任任何何一一个个节节点点的的匹匹配配标标准准,那那么么这这个个路路由由不不会会被被重重分分布布,因
9、因为它遇上了隐含的为它遇上了隐含的deny any。如如果果一一个个路路由由策策略略的的匹匹配配标标准准满满足足了了,并并且且指指定定了了deny参参数数,那那么么路路由由将将不不会重分布,也不会进入下一个节点进行检验。会重分布,也不会进入下一个节点进行检验。11定义路由策略的定义路由策略的定义路由策略的定义路由策略的if-matchif-match子句子句子句子句12定义路由策略的定义路由策略的定义路由策略的定义路由策略的applyapply子句子句子句子句13实例实例实例实例1 1:配置路由策略:配置路由策略:配置路由策略:配置路由策略192.1.0.0/24128.2.0.0/16128
10、.1.0.1128.1.0.0/16校园网校园网地区性网络地区性网络l路路由由器器连连接接了了一一所所大大学学的的校校园园网网和和一一个个地地区区性性网网络络。校校园园网网使使用用RIP 作作为为其其内内部部路路由由协协议议,地地区区性性网网络络使使用用OSPF 路路由由协协议议,路路由由器器需需要要将将校校园园网网中的某些路由信息在地区性网络中发布。中的某些路由信息在地区性网络中发布。l为为实实现现这这一一功功能能,路路由由器器上上的的OSPF 协协议议在在引引入入RIP 协协议议路路由由信信息息时时通通过过对一个路由策略的引用实现路由过滤的功能。对一个路由策略的引用实现路由过滤的功能。l该
11、该路路由由策策略略由由两两个个节节点点组组成成,实实现现192.1.0.0/24 和和128.2.0.0/16 的的路路由由信信息以不同的路由权值被息以不同的路由权值被OSPF 协议发布。协议发布。14实例实例实例实例1 1:配置路由策略:配置路由策略:配置路由策略:配置路由策略l#定义地址前缀列表定义地址前缀列表Quidwayip ip-prefix p1 permit 192.1.1.0/24Quidwayip ip-prefix p2 permit 128.2.0.0/16l#配置路由策略配置路由策略Quidwayroute-policy r1 permit 10Quidway-rout
12、e-policyif-match ip address ip-prefix p1Quidway-route-policyroute-policy r1 permit 20Quidway-route-policyif-match ip address ip-prefix p2Quidway-route-policyquitl#配置配置OSPF 协议协议Quidwayospf enableQuidway-ospfimport-route rip route-policy r1Quidway-ospfinterface ethernet 0Quidway-Ethernet0ip address 12
13、8.1.0.1 255.255.255.0Quidway-Ethernet0ospf enable area 015CASECASEl路由策略各个节点中至少应该有一个节点定义了路由策略各个节点中至少应该有一个节点定义了permit语句。语句。当当一一个个路路由由策策略略用用于于路路由由信信息息过过滤滤时时,若若某某路路由由信信息息没没有有通通过过任任一节点的过滤,则认为该路由信息没有通过该路由策略的过滤。一节点的过滤,则认为该路由信息没有通过该路由策略的过滤。当当路路由由策策略略的的所所有有节节点点都都是是deny语语句句时时,所所有有路路由由信信息息都都将将不不会会通过该路由策略的过滤。通过
14、该路由策略的过滤。l地址前缀列表的各个表项中至少应该有一条地址前缀列表的各个表项中至少应该有一条permit语句。语句。可先定义可先定义deny 语句,以便过先过滤掉那些不符合条件的路由信息。语句,以便过先过滤掉那些不符合条件的路由信息。但但若若所所有有语语句句都都是是deny,则则任任何何路路由由都都不不会会通通过过该该地地址址前前缀缀列列表表的过滤。的过滤。16基于策略的路由选择基于策略的路由选择基于策略的路由选择基于策略的路由选择policy-based routing,PBRpolicy-based routing,PBR 2004 richedu TECH17策略路由综述策略路由综述
15、策略路由综述策略路由综述l策策略略路路由由是是一一种种不不经经过过路路由由表表,根根据据策策略略发发送送、转转发发报报文文的的机机制制,它它是是比比根根据据数数据据包包的的目目的的地地址址进进行行路路由由更更为为灵灵活活。路路由由器器通通过过策策略略路路由由转转发发一一个个数数据据包包时时,先先通通过过一一个个routing policy 进进行行过过滤滤,由由该该routing policy 决决定定哪哪些些包包将将被被转转发发和和转转发发的的下一跳路由器。下一跳路由器。l有有两两种种策策略略路路由由:接接口口策策略略路路由由和和本本地地策策略略路路由由。前前者者在在接接口口视视图图下下配配
16、置置,对对来来自自该该接接口口的的报报文文进进行行策策略略路路由由;后后者者在在系系统统视图下配置,对本机产生的报文进行策略路由。视图下配置,对本机产生的报文进行策略路由。18IPIP策略路由配置任务策略路由配置任务策略路由配置任务策略路由配置任务l策略策略IP 策略路由配置包括:策略路由配置包括:创建策略创建策略 定义策略路由的定义策略路由的if-match 子句子句 定义策略路由的定义策略路由的apply 子句子句 使能使能/禁止本地策略路由禁止本地策略路由 使能使能/禁用接口策略路由禁用接口策略路由19IPIP策略路由配置策略路由配置策略路由配置策略路由配置l策略路由是由用户配置的,由一
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 华为 公司 使用 路由 策略 bnfb
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内