首页 > 代码库 > igp 策略路由
igp 策略路由
1 重分发
****************************************************************************************************
1.重分发进rip--直连和静态度量值为1;其它协议(拓扑表)度量值为无穷大;直连比协议优先;
2.重分发进eigrp--直接和静态都是出接口参数;其它协议度量值为无穷大(1000 100 255 1 1500);直连的比协议优先;
3.重分发进ospf--直连、静态、igp协议默认开销为20;默认度量类型为O E2;默认只重分发主类;直连的比协议优先;
重分发分类
单点单向;多点单向;单点双向;多点双向;
分发列表
****************************************************************************************************
访问列表接口调用时作用
分发列表作用
rip/eigrp
出方向--接口/回车/协议
进方向--接口/回车mk
ospf
出方向--回车/协议
进方向--接口/回车
前缀列表-可以精确地匹配掩码
****************************************************************************************************
访问列表的缺陷
前缀列表的格式:ipprefix-list cisco permit 172.16.1.0/M ge N le K(M<N<=K)
主类地址
A:0.0.0.0 127.255.255.255 0.0.0.0/1 le 32
B:128.0.0.0 63.255.255.255 128.0.0.0/2 le 32
C:192.0.0.0 31.255.255.255 192.0.0.0/3 le 32
any:0.0.0.0/0 le 32
默认路由:0.0.0.0/0
路由图
****************************************************************************************************
访问列表的特征
一条一条自上而下查找,匹配则结束;明细的写在前面;默认拒绝所有;标准的写在靠近目的,扩展的写在
靠近源;只能处理经过的流量,自己产生的流量无法处理;一个接口一个方向只能调用一个;
路由图特征
if-then;没有match代表匹配所有,没有set代表默认行为;route-map默认deny any;
应用场景
重分发;策略路由-PBR;BGP;NAT;分发列表
管理距离
****************************************************************************************************
应用场景
对谁生效
rip
对所有条目更改管理距离
对特定条目更改管理距离
eigrp
对所有条目更改管理距离
对特定条目更改管理距离
ospf
对所有条目更改管理距离
对特定条目更改管理距离
偏移列表
****************************************************************************************************
rip/eigrp都支持
ospf不支持
被动接口
****************************************************************************************************
哪些接口需被动
RIPv2--不发送但可以接收组播报文;依然可以接收和发送单播;
eigrp/ospf--既不发送也不接收单播和组播报文;
SLA 服务等级协定对网络运行的状况进行评定
****************************************************************************************************
sla
track
PBR-----policy base routing 策略路由
****************************************************************************************************
对别人流量策略
四个级别
1.ip next-hop/int
2.明细路由条目
3.ip default next-hop/default int
4.默认路由
对自己流量策略
双出口NAT+备份
route-map pbr10 permit 10
match ip address 1
setip next-hop 172.16.23.3 192.168.23.3
route-map pbr10 permit 20
match ip address 2
setip next-hop 192.168.23.3 172.16.23.3
ints1/0
ippolicy route-map pbr10
route-map nat2 permit 10
match interface Serial1/3
route-map nat1 permit 10
match interface Serial1/1
ip nat inside source route-map nat1interface Serial1/1 overload
ip nat inside source route-map nat2interface Serial1/3 overload
***********************************
ip route 0.0.0.0 0.0.0.0 Serial1/1
ip route 0.0.0.0 0.0.0.0 Serial1/3
access-list 10 permit 172.16.1.0 0.0.0.255
access-list 20 permit 172.16.2.0 0.0.0.255
route-map pbr permit 10
match ip address 10
match interface Serial1/1
setip next-hop 172.16.23.3
route-map pbr permit 20
match ip address 10
setinterface Serial1/3
setip next-hop 192.168.23.3
route-map pbr permit 30
match ip address 20
match interface Serial1/3
setip next-hop 192.168.23.3
route-map pbr permit 40
match ip address 20
match interface Serial1/1
setip next-hop 172.16.23.3
int s1/0
ippolicy route-map pbr
route-map nat1 permit 10
match ip address 10
match interface Serial1/1
route-map nat2 permit 10
match ip address 10
setinterface Serial1/3
route-map nat3 permit 10
match ip address 20
match interface Serial1/3
route-map nat4 permit 10
match ip address 20
match interface Serial1/1
ip nat inside source route-map nat1 ints1/1 overload
ip nat inside source route-map nat2 ints1/3 overload
ip nat inside source route-map nat3 ints1/3 overload
ip nat inside source route-map nat4 ints1/1 overload
****************************
总结
****************************************************************************************************
三种工具
访问列表;路由图;前缀列表
路由进程下配置用来控制路由更新
重分发;分发列表;管理距离;偏移列表;被动接口;
接口下配置用来控制数据流
访问列表;pbr;
EIGRP 协议的特点:
运行EIGRP 的路由器之间形成邻居关系,并交换路由信息。相邻路由器之间
通过发送和接收Hello 包来保持联系,维持邻居关系。Hello 包的发送间隔默认
值为5s钟。
●运行EIGRP 的路由器存储所有与其相邻路由器的路由表信息,以便快速适
应路由变化;
●如果没有合适的路由存在,EIGRP 将查询其相邻的路由器,以便发现可以
替换的路由。
●采用不定期更新,即只在路由器改变计量标准或拓扑出现变化时发送部分
更新信息。
●支持可变长子网掩码(VLSM)和不连续的子网,艾持对自动路由汇总功能
的设定。
●支持多种网络层协议,除IP协议外,还支持IPX 、AppleTalk 等协议。
●在运行EIGRP 的路由器内部,有一个相邻路由器表、一个拓扑结构表和一
个路由表。
●使用DUAL算法,具有很好的路由收敛特性。
●具有相同自治系统号的EIGRP 和IGRP之间彼此交换路由信息。
OSPF协议主要优点:
1、OSPF是真正的LOOP- FREE(无路由自环)路由协议。源自其算法本身的优点。(链路状态及最短路径树算法)
2、OSPF收敛速度快:能够在最短的时间内将路由变化传递到整个自治系统。
3、提出区域(area)划分的概念,将自治系统划分为不同区域后,通过区域之间的对路由信息的摘要,大大减少了需传递的路由信息数量。也使得路由信息不会随网络规模的扩大而急剧膨胀。
4、将协议自身的开销控制到最小。见下:
1)用于发现和维护邻居关系的是定期发送的是不含路由信息的hello报文,非常短小。包含路由信息的报文时是触发更新的机制。(有路由变化时才会发送)。但为了增强协议的健壮性,每1800秒全部重发一次。
2)在广播网络中,使用组播地址(而非广播)发送报文,减少对其它不运行ospf 的网络设备的干扰。
3)在各类可以多址访问的网络中(广播,NBMA),通过选举DR,使同网段的路由器之间的路由交换(同步)次数由 O(N*N)次减少为 O (N)次。
4)提出STUB区域的概念,使得STUB区域内不再传播引入的ASE路由。
5)在ABR(区域边界路由器)上支持路由聚合,进一步减少区域间的路由信息传递。
6)在点到点接口类型中,通过配置按需播号属性(OSPF over On Demand Circuits),使得ospf不再定时发送hello报文及定期更新路由信息。只在网络拓扑真正变化时才发送更新信息。
5、通过严格划分路由的级别(共分四极),提供更可信的路由选择。
6、良好的安全性,ospf支持基于接口的明文及md5 验证。
7、OSPF适应各种规模的网络,最多可达数千台。