每天資訊路由引入、路由過濾和路由策略綜合作業答案

菜單

路由引入、路由過濾和路由策略綜合作業答案

本題改編自網際網路,本人給出參考答案。

路由引入、路由過濾和路由策略綜合作業答案

圖1

實驗需求

1。按照圖1所示配置 IP 地址,R1,R5 上使用loopback環回口模擬業務網段;

2。R1和R2執行RIPv2,R2、R3、R4 和 R5 執行 OSPF,並在 R2 上做單點雙向路由引入;

3。使用路由過濾,使R3區域無法學習到172。16。X。1/24網段,X為偶數,要求使用ACL進行匹配;

4。使用路由過濾,使 R4 區域無法學習到 172。16。X。1/24 網段,X為奇數,要求使用 ACL 進行匹配;

5。使用路由策略,使RIP區域無法學習到R5的業務網段路由,要求使用 ip-prefix 進行匹配;

6。OSPF區域不允許出現RIP協議報文。

一、IP配置過程(略)

二、RIP和OSPF配置

[R1]rip

[R1-rip-1]version 2

[R1-rip-1]network 10。0。0。0

[R1-rip-1]network 172。16。0。0

[R2]rip

[R2-rip-1]version 2

[R2-rip-1]network 10。0。0。0

[R5-ospf-1-area-0。0。0。0]network 192。168。0。1 0。0。0。127

[R5-ospf-1-area-0。0。0。0]network 192。168。1。1 0。0。0。63

[R5-ospf-1-area-0。0。0。0]network 192。168。2。1 0。0。0。31

[R5-ospf-1-area-0。0。0。0]network 192。168。3。1 0。0。0。15

[R5-ospf-1-area-0。0。0。0]network 10。1。35。0 0。0。0。255

[R5-ospf-1-area-0。0。0。0]network 10。1。45。0 0。0。0。255

#單點雙向路由引入,在邊界路由器R2上實現

[R2-ospf-1]import-route rip 1

[R2-rip-1]import-route ospf 1

完成路由引入後,檢視R1的路由表,如圖2。

路由引入、路由過濾和路由策略綜合作業答案

圖2

三、路由過濾的配置

#先建立ACL,再透過filter-policy工具引用ACL

[R3]acl 2000

[R3-acl-basic-2000]rule 0 deny source 172。16。0。1 0。0。0。255

[R3-acl-basic-2000]rule 5 deny source 172。16。2。1 0。0。0。255

[R3-acl-basic-2000]rule 10 permit

[R3-ospf-1] filter-policy 2000 import

[R4]acl 2000

[R4-acl-basic-2000]rule 0 deny source 172。16。1。0 0。0。0。255

[R4-acl-basic-2000]rule 5 deny source 172。16。3。0 0。0。0。255

[R4-acl-basic-2000]rule 10 permit

[R4-ospf-1]filter-policy 2000 import

R4沒做路由過濾前的路由表,如圖3。

路由引入、路由過濾和路由策略綜合作業答案

圖3

R4做路由過濾後的路由表,如圖4。

路由引入、路由過濾和路由策略綜合作業答案

圖4

四、路由策略的配置

[R2]ip ip-prefix yewu index 1 permit 192。168。0。1 32

[R2]ip ip-prefix yewu index 5 permit 192。168。1。1 32

[R2]ip ip-prefix yewu index 10 permit 192。168。2。1 32

[R2]ip ip-prefix yewu index 15 permit 192。168。3。1 32

[R2]route-policy gl-yewu deny node 0

Info: New Sequence of this List。

[R2-route-policy]if-match ip-prefix yewu

[R2]route-policy gl-yewu permit node 5

Info: New Sequence of this List。

[R2-rip-1]import-route ospf 1 route-policy gl-yewu

做路由策略前R1的路由表如圖5。

路由引入、路由過濾和路由策略綜合作業答案

圖5

做路由策略後R1路由表如圖6。

路由引入、路由過濾和路由策略綜合作業答案

圖6

五、靜默介面配置

介面被禁止傳送某協議報文,通常把它稱為靜默介面

,也稱為被動介面Passive Interface。

靜默介面配置前,在R3的g0/0/1號口抓包,可以看到RIP報文,如圖7。

路由引入、路由過濾和路由策略綜合作業答案

圖7

[R2-rip-1]silent-interface g0/0/1

[R2-rip-1]silent-interface g0/0/2

靜默介面配置後,R3的g0/0/1號口不再收到RIP報文,如圖8。

路由引入、路由過濾和路由策略綜合作業答案

圖8