文章目录
第五章:重发布和路由策略
一、重发布
在路由协议的边界设备上,将某一种路由协议的路由信息引入到另一种路由协议中,这个操作被称为路由引入或者路由重分发。-----技术本质为重发布。
条件
1、必须存在ASBR设备(路由边界设备)…-同时连接两种协议或两个进程,同时学习到两边的路由信息的设备。
2、关注种子度量值
规则
1、将A协议发布到B协议中,则需要进入到设备的B协议进程中进行配置。
2、将A协议发布到B协议中,ASBR将会把所有通过A协议学习到的路由以及ASBR上宣告在A协议中的所有直连路由,全部共享到B协议中。
单点重发布
将A协议---->B协议
[r2-rip-1]import-route ospf 1
将静态---->B协议
[r2-rip-1]import-route static
将直连---->B协议
[r2-rip-1]import-route direct
RIP协议的种子度量值为0,OSPF种子度量值为1。
default-cost :默认开销值
修改RIP种子度量值的方法:
1、全局修改
[r2-rip-1]default-cost 2
2、对重发布进行修改-----更精准**
[r2-rip-1]import-route ospf 1 cost 5
在引入路由信息时,不会导入缺省路由信息。
通过直连引入路由时,已经宣告在动态路由协议中的某直连路由不会再一次被发布到该网络当中。
将某条路由信息以多种方式引入时,以直连引入为基准。
双点重发布
路由回馈:指的是从某协议传出的路由信息又被传回该协议中。可以引起选路不佳,严重会引发环路问题。
默认RIP和OSPF协议若进行双点重发布,由于两者的优先级不同,故第一台ASBR设备重发布动作结束后,将会影响到其他ASBR设备的路由表。使得路由可能会被回传至源协议当中,发生路由回馈。华为为了解决路由回馈问题,将OSPF的域外路由的优先级定义为150(150高于华为体系下所有IGP协议的优先级),从而解决路由回馈问题。
二、路由策略
- 控制层流量 — 路由协议传递路由信息时产生的流量
- 数据层流量 — 设备访问目标地址时产生的流量
所谓的路由策略—在控制层面转发流量的过程中,截取流量,之后修改流量再转发或不转发的技术,最终达到影响路由器路由表的生成,干涉选路的效果。
- 截取流量
- 针对截取的流量进行修改
抓流量
ACL列表
ACL列表----->本身设计是为了抓取数据层流量,因为通配符的存在可以灵活的匹配IP地址的数字特征信息,但是通配符并没有办法匹配上路由信息中的掩码数字特征,所以ACL列表并不擅长于抓取控制层流量信息。
例如,抓取一条携带192.168.1.0/24路由信息的数据包:
[r1]acl 2000
[r1-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.0
前缀列表—IP-perfix
一个路由条目由目的网络地址及掩码长度共同组成,一般我们将目的网络地址看作为IP前缀信息,但是实际上IP前缀信息指的是IP地址的网络位。
IP前缀列表可以包含一条或多条语句,每条语句都使用一个十进制的序号进行标识。步长为10。
前缀