一塞淹、使用Route-policy控制引入的路由
1:創(chuàng)建ACL梅鹦。匹配允許通過的網(wǎng)絡(luò)梗肝,其他網(wǎng)絡(luò)將拒絕通過
[RA]acl basic 2000
[RA-acl-ipv4-basic-2000]rule permit source 10.1.0.0 0.0.0.255
2:在 RA 上創(chuàng)建路由策略姐叁,關(guān)聯(lián) ACL
[RA]route-policy abc permit node 10
[RA-route-policy-abc-10]if-match ip address acl 2000
3:在 RIP 中引入靜態(tài)路由桑谍,調(diào)用路由策略延柠,只引入 匹配ACL的網(wǎng)絡(luò)
[RA-rip-1]import-route static route-policy abc
二、使用TAG選擇性引入路由? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?
為了防止本路由域內(nèi)始發(fā)路由被再引回到本路由域锣披,從而造成環(huán)路?
1:在 RTC 上配置將 RIP 路由引入到 OSPF 時(shí)附加標(biāo)記值 10? ? ? ? ? ? ? ? ? (在進(jìn)入的路由器上配置)? ?
[RA-rip-1]import-route ospf tag 10? ?
2:在 RTB 上贞间,配置 RIP 協(xié)議中引入 OSPF 路由時(shí),將 TAG 值是 10 的路由過濾掉雹仿。? ? ? (在出去的路由器上配置)? ? ? ?
[RB]route-policy abc deny node 10? ? ? ? ? ? ? ? ? 節(jié)點(diǎn)10增热,拒絕模式?
[RB-route-policy-abc-10]if-match tag 10? ? ? ? ? 匹配tag為10的
[RB]route-policy abc permit node 20? ? ? ? ? ? ? ? 節(jié)點(diǎn)20,允許模式(默認(rèn)匹配所有)? ? ? ? ? ? ? ?
[RB]rip
[RB-rip-1]import-route ospf route-policy abc
實(shí)列
題目胧辽、為了防止本路由域內(nèi)始發(fā)路由被再引回到本路由域峻仇,從而造成環(huán)路,規(guī)劃在從 BGP 引入路由
到 OSPF 時(shí)使用 Route-Policy 來進(jìn)行過濾邑商。具體要求如下:
? 采用給引入后路由打標(biāo)簽(標(biāo)簽值為 100)的方式來實(shí)現(xiàn)摄咆;
? Route-Policy 名稱為 bgp2ospf,節(jié)點(diǎn)(Node)編號為 10 和 20人断。
注意 引入和引入到吭从,引入主體在前,引入到主體在后恶迈,此題主體是OSPF
[R1-ospf-1]import-route bgp tag 100
[R2]route-policy bgp2ospf deny node 10
[R2-route-policy-abc-10]if-match bgp2ospf 100
[R2]route-policy abc permit node 20
[R2-ospf-1]import-route bgp route-policy bgp2ospf