首页 > 代码库 > igp 策略路由

igp 策略路由

1                          重分发

****************************************************************************************************

1.重分发进rip--直连和静态度量值为1;其它协议(拓扑表)度量值为无穷大;直连比协议优先;

2.重分发进eigrp--直接和静态都是出接口参数;其它协议度量值为无穷大(1000 100 255 1 1500);直连的比协议优先;

3.重分发进ospf--直连、静态、igp协议默认开销为20;默认度量类型为O E2;默认只重分发主类;直连的比协议优先;

重分发分类

单点单向;多点单向;单点双向;多点双向;


分发列表

****************************************************************************************************

访问列表接口调用时作用

分发列表作用

rip/eigrp

出方向--接口/回车/协议

进方向--接口/回车mk  

ospf

出方向--回车/协议

进方向--接口/回车



前缀列表-可以精确地匹配掩码

****************************************************************************************************

访问列表的缺陷

前缀列表的格式:ipprefix-list cisco permit 172.16.1.0/M ge N le KM<N<=K

主类地址

      A0.0.0.0 127.255.255.255   0.0.0.0/1 le 32

      B128.0.0.0 63.255.255.255 128.0.0.0/2 le 32

      C192.0.0.0 31.255.255.255 192.0.0.0/3 le 32

      any0.0.0.0/0 le 32

默认路由:0.0.0.0/0


路由图

****************************************************************************************************

访问列表的特征

一条一条自上而下查找,匹配则结束;明细的写在前面;默认拒绝所有;标准的写在靠近目的,扩展的写在

靠近源;只能处理经过的流量,自己产生的流量无法处理;一个接口一个方向只能调用一个;

路由图特征

      if-then;没有match代表匹配所有,没有set代表默认行为;route-map默认deny any

应用场景

重分发;策略路由-PBRBGPNAT;分发列表


管理距离

****************************************************************************************************

应用场景

对谁生效

rip

对所有条目更改管理距离

对特定条目更改管理距离

eigrp

对所有条目更改管理距离

对特定条目更改管理距离

ospf

对所有条目更改管理距离

对特定条目更改管理距离


偏移列表

****************************************************************************************************

rip/eigrp都支持

ospf不支持


被动接口

****************************************************************************************************

哪些接口需被动

RIPv2--不发送但可以接收组播报文;依然可以接收和发送单播;

eigrp/ospf--既不发送也不接收单播和组播报文;


SLA 服务等级协定对网络运行的状况进行评定

****************************************************************************************************

sla

track


PBR-----policy base routing 策略路由

****************************************************************************************************

对别人流量策略

四个级别

      1.ip next-hop/int

      2.明细路由条目

      3.ip default next-hop/default int

      4.默认路由

对自己流量策略


双出口NAT+备份

route-map pbr10 permit 10

match ip address 1

setip next-hop 172.16.23.3 192.168.23.3

route-map pbr10 permit 20

match ip address 2

setip next-hop 192.168.23.3 172.16.23.3

ints1/0

 ippolicy route-map pbr10


route-map nat2 permit 10

match interface Serial1/3

route-map nat1 permit 10

match interface Serial1/1


ip nat inside source route-map nat1interface Serial1/1 overload

ip nat inside source route-map nat2interface Serial1/3 overload


***********************************

ip route 0.0.0.0 0.0.0.0 Serial1/1

ip route 0.0.0.0 0.0.0.0 Serial1/3


access-list 10 permit 172.16.1.0 0.0.0.255

access-list 20 permit 172.16.2.0 0.0.0.255


route-map pbr permit 10

match ip address 10

match interface Serial1/1

setip next-hop 172.16.23.3

route-map pbr permit 20

match ip address 10

setinterface Serial1/3

setip next-hop 192.168.23.3

route-map pbr permit 30

match ip address 20

match interface Serial1/3

setip next-hop 192.168.23.3

route-map pbr permit 40

match ip address 20

match interface Serial1/1

setip next-hop 172.16.23.3


int s1/0

ippolicy route-map pbr


route-map nat1 permit 10

match ip address 10

match interface Serial1/1

route-map nat2 permit 10

match ip address 10

setinterface Serial1/3

route-map nat3 permit 10

match ip address 20

match interface Serial1/3

route-map nat4 permit 10

match ip address 20

match interface Serial1/1


ip nat inside source route-map nat1 ints1/1 overload

ip nat inside source route-map nat2 ints1/3 overload

ip nat inside source route-map nat3 ints1/3 overload

ip nat inside source route-map nat4 ints1/1 overload

****************************


总结

****************************************************************************************************

三种工具

访问列表;路由图;前缀列表

路由进程下配置用来控制路由更新

重分发;分发列表;管理距离;偏移列表;被动接口;

接口下配置用来控制数据流

访问列表;pbr


EIGRP 协议的特点:

运行EIGRP 的路由器之间形成邻居关系,并交换路由信息。相邻路由器之间

通过发送和接收Hello 包来保持联系,维持邻居关系。Hello 包的发送间隔默认

值为5s钟。

●运行EIGRP 的路由器存储所有与其相邻路由器的路由表信息,以便快速适

应路由变化;

●如果没有合适的路由存在,EIGRP 将查询其相邻的路由器,以便发现可以

替换的路由。

●采用不定期更新,即只在路由器改变计量标准或拓扑出现变化时发送部分

更新信息。

●支持可变长子网掩码(VLSM)和不连续的子网,艾持对自动路由汇总功能

的设定。

●支持多种网络层协议,除IP协议外,还支持IPX AppleTalk 等协议。

●在运行EIGRP 的路由器内部,有一个相邻路由器表、一个拓扑结构表和一

个路由表。

●使用DUAL算法,具有很好的路由收敛特性。

●具有相同自治系统号的EIGRP IGRP之间彼此交换路由信息。




OSPF协议主要优点:

1OSPF是真正的LOOP- FREE(无路由自环)路由协议。源自其算法本身的优点。(链路状态及最短路径树算法)

2OSPF收敛速度快:能够在最短的时间内将路由变化传递到整个自治系统。

3、提出区域(area)划分的概念,将自治系统划分为不同区域后,通过区域之间的对路由信息的摘要,大大减少了需传递的路由信息数量。也使得路由信息不会随网络规模的扩大而急剧膨胀。

4、将协议自身的开销控制到最小。见下:

1)用于发现和维护邻居关系的是定期发送的是不含路由信息的hello报文,非常短小。包含路由信息的报文时是触发更新的机制。(有路由变化时才会发送)。但为了增强协议的健壮性,每1800秒全部重发一次。

2)在广播网络中,使用组播地址(而非广播)发送报文,减少对其它不运行ospf 的网络设备的干扰。

3)在各类可以多址访问的网络中(广播,NBMA),通过选举DR,使同网段的路由器之间的路由交换(同步)次数由 ON*N)次减少为 O N)次。

4)提出STUB区域的概念,使得STUB区域内不再传播引入的ASE路由。

5)在ABR(区域边界路由器)上支持路由聚合,进一步减少区域间的路由信息传递。

6)在点到点接口类型中,通过配置按需播号属性(OSPF over On Demand Circuits),使得ospf不再定时发送hello报文及定期更新路由信息。只在网络拓扑真正变化时才发送更新信息。

5、通过严格划分路由的级别(共分四极),提供更可信的路由选择。

6、良好的安全性,ospf支持基于接口的明文及md5 验证。

7OSPF适应各种规模的网络,最多可达数千台。