网工笔记整理:策略工具Filter-policy的使用

一、概述

Filter-Policy(过滤-策略)是一个很常用的路由信息过滤工具,能够对接收、发布、引入的路由进行过滤,可应用于IS-IS、OSPF、BGP等协议。

  • Filter-policy在距离矢量路由协议中的应用

filter-policy import:不发布路由

filter-policy export:不收路由

  • Filter-policy在链路状态路由协议中的应用

filter-policy import:不把路由加入到路由表中

filter-policy export:过滤路由信息、过滤从其它协议引入的路由

二、实验配置

1. 实验目的

  1. 熟悉Filter-policy的应用场景
  2. 掌握Filter-policy的配置方法

2. 实验拓扑

Filter-policy实验拓扑如图所示:

             

3. 实验步骤

(1) 网络连通性

R1的配置

<Huawei>system-view

Enter system view, return user view with Ctrl+Z.

[Huawei]sysname R1

[R1]undo info-center enable

Info: Information center is disabled.

[R1]interface g0/0/0

[R1-GigabitEthernet0/0/0]ip address 12.1.1.1 24

[R1-GigabitEthernet0/0/0]quit

R2的配置

<Huawei>system-view

Enter system view, return user view with Ctrl+Z.

[Huawei]undo info-center enable

Info: Information center is disabled.

[Huawei]sysname R2     

[R2]interface g0/0/1

[R2-GigabitEthernet0/0/1]ip address 12.1.1.2 24

[R2-GigabitEthernet0/0/1]quit

[R2]interface g0/0/0

[R2-GigabitEthernet0/0/0]ip address 23.1.1.2 24

[R2-GigabitEthernet0/0/0]quit

[R2]interface LoopBack 0

[R2-LoopBack0]ip address 2.2.2.2 32

[R2-LoopBack0]quit

R3的配置

<Huawei>system-view

Enter system view, return user view with Ctrl+Z.

[Huawei]undo info-center enable

Info: Information center is disabled.

[Huawei]sysname R3

[R3]interface g0/0/1

[R3-GigabitEthernet0/0/1]ip address 23.1.1.3 24

[R3-GigabitEthernet0/0/1]quit

[R3]interface LoopBack 0

[R3-LoopBack0]ip address 3.3.3.3 32

[R3-LoopBack0]quit

(2) 配置OSPF

R1的配置

[R1]ospf router-id 1.1.1.1

[R1-ospf-1]area 0

[R1-ospf-1-area-0.0.0.0]network 12.1.1.0 0.0.0.255

[R1-ospf-1-area-0.0.0.0]quit

R2的配置

[R2]ospf router-id 2.2.2.2

[R2-ospf-1]area 0

[R2-ospf-1-area-0.0.0.0]network 2.2.2.2 0.0.0.0

[R2-ospf-1-area-0.0.0.0]network 12.1.1.0 0.0.0.255

[R2-ospf-1-area-0.0.0.0]network 23.1.1.0 0.0.0.255

[R2-ospf-1-area-0.0.0.0]quit

R3的配置

[R3]ospf router-id 3.3.3.3

[R3-ospf-1]area 0

[R3-ospf-1-area-0.0.0.0]network 23.1.1.0 0.0.0.255

[R3-ospf-1-area-0.0.0.0]network 3.3.3.3 0.0.0.0

[R3-ospf-1-area-0.0.0.0]quit

4. 实验调试

(1)在R1上创建四个环回口,IP地址分别为192.168.1.0/24,192.168.2.0/24、192.168.3.0/24、192.168.4.0/24,并且全部宣告进OSPF。

[R1]interface LoopBack 0

[R1-LoopBack0]ip address 192.168.1.1 24

[R1-LoopBack0]ip address 192.168.2.1 24 sub

[R1-LoopBack0]ip address 192.168.3.1 24 sub

[R1-LoopBack0]ip address 192.168.4.1 24 sub

[R1-LoopBack0]ospf enable area 0  //接口的地址都宣告在区域0

[R1-LoopBack0]ospf network-type broadcast  //网络类型为广播

(2)在R2和R3上分别查看OSPF的路由表

 在R2上查看OSPF的路由表

[R2]display ospf routing

         OSPF Process 1 with Router ID 2.2.2.2

                  Routing Tables

 Routing for Network

 Destination        Cost  Type       NextHop         AdvRouter       Area

 2.2.2.2/32         0     Stub       2.2.2.2         2.2.2.2         0.0.0.0

 12.1.1.0/24        1     Transit    12.1.1.2        2.2.2.2         0.0.0.0

 23.1.1.0/24        1     Transit    23.1.1.2        2.2.2.2         0.0.0.0

 3.3.3.3/32         1     Stub       23.1.1.3        3.3.3.3         0.0.0.0

 192.168.1.0/24     1     Stub       12.1.1.1        1.1.1.1         0.0.0.0

 192.168.2.0/24     1     Stub       12.1.1.1        1.1.1.1         0.0.0.0

 192.168.3.0/24     1     Stub       12.1.1.1        1.1.1.1         0.0.0.0

 192.168.4.0/24     1     Stub       12.1.1.1        1.1.1.1         0.0.0.0

 Total Nets: 8  

 Intra Area: 8  Inter Area: 0  ASE: 0  NSSA: 0

在R3上查看OSPF的路由表

[R3]display ospf routing

         OSPF Process 1 with Router ID 3.3.3.3

                  Routing Tables

 Routing for Network

 Destination        Cost  Type       NextHop         AdvRouter       Area

 3.3.3.3/32         0     Stub       3.3.3.3         3.3.3.3         0.0.0.0

 23.1.1.0/24        1     Transit    23.1.1.3        3.3.3.3         0.0.0.0

 2.2.2.2/32         1     Stub       23.1.1.2        2.2.2.2         0.0.0.0

 12.1.1.0/24        2     Transit    23.1.1.2        1.1.1.1         0.0.0.0

 192.168.1.0/24     2     Stub       23.1.1.2        1.1.1.1         0.0.0.0

 192.168.2.0/24     2     Stub       23.1.1.2        1.1.1.1         0.0.0.0

 192.168.3.0/24     2     Stub       23.1.1.2        1.1.1.1         0.0.0.0

 192.168.4.0/24     2     Stub       23.1.1.2        1.1.1.1         0.0.0.0

 Total Nets: 8  

 Intra Area: 8  Inter Area: 0  ASE: 0  NSSA: 0

通过以上输出可以看到路由器R2和R3都学习到了这4条路由

(3)通过Filter-policy实现在R2上看不到192.168.1.0这条路由,但是在R3上可以看到

第一步:抓取路由

[R2]ip ip-prefix ly index 10 permit 192.168.2.0 24  //创建前缀列表ly允许192.168.2.0

[R2]ip ip-prefix ly index 20 permit 192.168.3.0 24  //创建前缀列表ly允许192.168.3.0

[R2]ip ip-prefix ly index 30 permit 192.168.4.0 24  //创建前缀列表ly允许192.168.4.0

第二步:通过Filter-policy调用

[R2]ospf

[R2-ospf-1]filter-policy ip-prefix ly import

【技术要点】

filter-policy import命令对接收的路由设置过滤策略,只有通过过滤策略的路由才被添加到路由表中,没有通过过滤策略的路由不会被添加进路由表,但不影响对外发布出去。

(4)分别查看R3和R2的路由表

第一步:查看R3的OSPF路由表

[R3]display ospf routing

         OSPF Process 1 with Router ID 3.3.3.3

                  Routing Tables

 Routing for Network

 Destination        Cost  Type       NextHop         AdvRouter       Area

 3.3.3.3/32         0     Stub       3.3.3.3         3.3.3.3         0.0.0.0

 23.1.1.0/24        1     Transit    23.1.1.3        3.3.3.3         0.0.0.0

 2.2.2.2/32         1     Stub       23.1.1.2        2.2.2.2         0.0.0.0

 12.1.1.0/24        2     Transit    23.1.1.2        1.1.1.1         0.0.0.0

 192.168.1.0/24     2     Stub       23.1.1.2        1.1.1.1         0.0.0.0

 192.168.2.0/24     2     Stub       23.1.1.2        1.1.1.1         0.0.0.0

 192.168.3.0/24     2     Stub       23.1.1.2        1.1.1.1         0.0.0.0

 192.168.4.0/24     2     Stub       23.1.1.2        1.1.1.1         0.0.0.0

 Total Nets: 8  

 Intra Area: 8  Inter Area: 0  ASE: 0  NSSA: 0

通过以上输出可以看到R3上四条路由都在路由表里

第二步:查看R2的OSPF路由表

[R2]display ospf routing

         OSPF Process 1 with Router ID 2.2.2.2

                  Routing Tables

 Routing for Network

 Destination        Cost  Type       NextHop         AdvRouter       Area

 2.2.2.2/32         0     Stub       2.2.2.2         2.2.2.2         0.0.0.0

 12.1.1.0/24        1     Transit    12.1.1.2        2.2.2.2         0.0.0.0

 23.1.1.0/24        1     Transit    23.1.1.2        2.2.2.2         0.0.0.0

 3.3.3.3/32         1     Stub       23.1.1.3        3.3.3.3         0.0.0.0

 192.168.1.0/24     1     Stub       12.1.1.1        1.1.1.1         0.0.0.0

 192.168.2.0/24     1     Stub       12.1.1.1        1.1.1.1         0.0.0.0

 192.168.3.0/24     1     Stub       12.1.1.1        1.1.1.1         0.0.0.0

 192.168.4.0/24     1     Stub       12.1.1.1        1.1.1.1         0.0.0.0

 Total Nets: 8  

 Intra Area: 8  Inter Area: 0  ASE: 0  NSSA: 0

通过以上输出可以看到这四个路由也在OSPF的路由表里面

第三步:查看全局路由表

[R2]display ip routing-table

Route Flags: R - relay, D - download to fib

------------------------------------------------------------------------------

Routing Tables: Public

         Destinations : 10       Routes : 10      

Destination/Mask    Proto   Pre  Cost      Flags NextHop         Interface

        2.2.2.2/32  Direct  0    0           D   127.0.0.1       LoopBack0

       12.1.1.0/24  Direct  0    0           D   12.1.1.2        GigabitEthernet0/0/1

       12.1.1.2/32  Direct  0    0           D   127.0.0.1       GigabitEthernet0/0/1

       23.1.1.0/24  Direct  0    0           D   23.1.1.2        GigabitEthernet0/0/0

       23.1.1.2/32  Direct  0    0           D   127.0.0.1       GigabitEthernet0/0/0

      127.0.0.0/8   Direct  0    0           D   127.0.0.1       InLoopBack0

      127.0.0.1/32  Direct  0    0           D   127.0.0.1       InLoopBack0

    192.168.2.0/24  OSPF    10   1           D   12.1.1.1        GigabitEthernet0/0/1

    192.168.3.0/24  OSPF    10   1           D   12.1.1.1        GigabitEthernet0/0/1

    192.168.4.0/24  OSPF    10   1           D   12.1.1.1        GigabitEthernet0/0/1

通过以上输出可以看到全局路由表里面没有192.168.1.0这条路由

【技术要点】

在链路状态路由协议中,各路由设备之间传递的是LSA信息,然后设备根据LSA汇总成的LSDB信息计算出路由表。但是Filter-Policy只能过滤路由信息,无法过滤LSA。

(5)在R1上撤销对192.168.1.0/24、192.168.2.0/24、192.168.3.0/24、192.168.4.0/24这四条路由的宣告,改为引入直连,但是要保证R2和R3上只能收到192.168.1.0这条路由

第一步:撤销路由宣告和Filter-Policy

[R1]interface LoopBack 0

[R1-LoopBack0]undo ospf enable 1 area 0

[R2]undo ip ip-prefix ly

[R2]ospf

[R2-ospf-1]undo filter-policy ip-prefix ly import

第二步:引入直连路由

[R1]ospf

[R1-ospf-1]import-route direct

[R1-ospf-1]quit

第三步:查看R2的路由表

[R2]display ip routing-table

Route Flags: R - relay, D - download to fib

------------------------------------------------------------------------------

Routing Tables: Public

         Destinations : 12       Routes : 12      

Destination/Mask    Proto   Pre  Cost      Flags NextHop         Interface

        2.2.2.2/32  Direct  0    0           D   127.0.0.1       LoopBack0

        3.3.3.3/32  OSPF    10   1           D   23.1.1.3        GigabitEthernet0/0/0

       12.1.1.0/24  Direct  0    0           D   12.1.1.2        GigabitEthernet0/0/1

       12.1.1.2/32  Direct  0    0           D   127.0.0.1       GigabitEthernet0/0/1

       23.1.1.0/24  Direct  0    0           D   23.1.1.2        GigabitEthernet0/0/0

       23.1.1.2/32  Direct  0    0           D   127.0.0.1       GigabitEthernet0/0/0

      127.0.0.0/8   Direct  0    0           D   127.0.0.1       InLoopBack0

      127.0.0.1/32  Direct  0    0           D   127.0.0.1       InLoopBack0

    192.168.1.0/24  O_ASE   150  1           D   12.1.1.1        GigabitEthernet0/0/1

    192.168.2.0/24  O_ASE   150  1           D   12.1.1.1        GigabitEthernet0/0/1

    192.168.3.0/24  O_ASE   150  1           D   12.1.1.1        GigabitEthernet0/0/1

    192.168.4.0/24  O_ASE   150  1           D   12.1.1.1        GigabitEthernet0/0/1

通过以上输出可以看到引入了四条外部路由

第四步:查看R3的路由表

<R3>display ip routing-table

Route Flags: R - relay, D - download to fib

------------------------------------------------------------------------------

Routing Tables: Public

         Destinations : 11       Routes : 11      

Destination/Mask    Proto   Pre  Cost      Flags NextHop         Interface

        2.2.2.2/32  OSPF    10   1           D   23.1.1.2        GigabitEthernet0/0/1

        3.3.3.3/32  Direct  0    0           D   127.0.0.1       LoopBack0

       12.1.1.0/24  OSPF    10   2           D   23.1.1.2        GigabitEthernet0/0/1

       23.1.1.0/24  Direct  0    0           D   23.1.1.3        GigabitEthernet0/0/1

       23.1.1.3/32  Direct  0    0           D   127.0.0.1       GigabitEthernet0/0/1

      127.0.0.0/8   Direct  0    0           D   127.0.0.1       InLoopBack0

      127.0.0.1/32  Direct  0    0           D   127.0.0.1       InLoopBack0

    192.168.1.0/24  O_ASE   150  1           D   23.1.1.2        GigabitEthernet0/0/1

    192.168.2.0/24  O_ASE   150  1           D   23.1.1.2        GigabitEthernet0/0/1

    192.168.3.0/24  O_ASE   150  1           D   23.1.1.2        GigabitEthernet0/0/1

    192.168.4.0/24  O_ASE   150  1           D   23.1.1.2        GigabitEthernet0/0/1

通过以上输出可以看到也引入了四条外部路由

第五步:通过Filter-policy让R2和R3只能收到192.168.1.0这条路由

[R1]ip ip-prefix ly permit 192.168.1.0 24  

[R1]ospf

[R1-ospf-1]filter-policy ip-prefix ly export

【技术要点】

  • OSPF通过命令import-route引入外部路由后,为了避免路由环路的产生,通过filter-policy export命令对引入的路由在发布时进行过滤,只将满足条件的外部路由转换为Type5 LSA(AS-external-LSA)并发布出去。
  • 当网络中同时部署了IS-IS和其他路由协议时,如果已经在边界设备上引入其他路由协议的路由,缺省情况下,该设备将把引入的全部外部路由发布给IS-IS邻居。如果只希望将引入的部分外部路由发布给邻居,可以使用filter-policy export命令实现。

第六步:查看R2的路由表

[R2]display ip routing-table

Route Flags: R - relay, D - download to fib

------------------------------------------------------------------------------

Routing Tables: Public

         Destinations : 9        Routes : 9       

Destination/Mask    Proto   Pre  Cost      Flags NextHop         Interface

        2.2.2.2/32  Direct  0    0           D   127.0.0.1       LoopBack0

        3.3.3.3/32  OSPF    10   1           D   23.1.1.3        GigabitEthernet0/0/0

       12.1.1.0/24  Direct  0    0           D   12.1.1.2        GigabitEthernet0/0/1

       12.1.1.2/32  Direct  0    0           D   127.0.0.1       GigabitEthernet0/0/1

       23.1.1.0/24  Direct  0    0           D   23.1.1.2        GigabitEthernet0/0/0

       23.1.1.2/32  Direct  0    0           D   127.0.0.1       GigabitEthernet0/0/0

      127.0.0.0/8   Direct  0    0           D   127.0.0.1       InLoopBack0

      127.0.0.1/32  Direct  0    0           D   127.0.0.1       InLoopBack0

    192.168.1.0/24  O_ASE   150  1           D   12.1.1.1        GigabitEthernet0/0/1

通过以上输出 可以看到R2的路由表里面只有一条192.168.1.0的外部路由

第七步:查看R3的路由表

[R3]display ip routing-table

Route Flags: R - relay, D - download to fib

------------------------------------------------------------------------------

Routing Tables: Public

         Destinations : 8        Routes : 8       

Destination/Mask    Proto   Pre  Cost      Flags NextHop         Interface

        2.2.2.2/32  OSPF    10   1           D   23.1.1.2        GigabitEthernet0/0/1

        3.3.3.3/32  Direct  0    0           D   127.0.0.1       LoopBack0

       12.1.1.0/24  OSPF    10   2           D   23.1.1.2        GigabitEthernet0/0/1

       23.1.1.0/24  Direct  0    0           D   23.1.1.3        GigabitEthernet0/0/1

       23.1.1.3/32  Direct  0    0           D   127.0.0.1       GigabitEthernet0/0/1

      127.0.0.0/8   Direct  0    0           D   127.0.0.1       InLoopBack0

      127.0.0.1/32  Direct  0    0           D   127.0.0.1       InLoopBack0

    192.168.1.0/24  O_ASE   150  1           D   23.1.1.2        GigabitEthernet0/0/1

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/133595.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

CentOS 编译安装Redis

一、编译配置hiredis.h C来操作redis数据库。通过hiredis接口来实现&#xff0c;目前只能在Linux环境使用。 下载hiredis.h hiredis的下载地址为&#xff1a;https://github.com/redis/hiredis 解压并编译hiredis [rootlocalhost source_code]# pwd /usr/local/source_…

C++的高手之旅

要学习C并成为C大佬&#xff0c;以下是一些建议&#xff1a; 掌握C基础知识&#xff1a;C是一种面向对象的编程语言&#xff0c;它包含了C语言的大部分语法和特性。因此&#xff0c;学习C之前&#xff0c;建议先掌握C语言的基础知识&#xff0c;包括数据类型、控制流、指针、内…

MyCat管理及监控

MyCat原理 在 MyCat 中&#xff0c;当执行一条 SQL 语句时&#xff0c; MyCat 需要进行 SQL 解析、分片分析、路由分析、读写分离分析等操作&#xff0c;最终经过一系列的分析决定将当前的SQL 语句到底路由到那几个 ( 或哪一个 ) 节点数据库&#xff0c;数据库将数据执行完毕后…

Git相关知识(2)

目录 1.远程操作 1.基本认识 2.克隆远程仓库 3.向远端仓库推送 4.从远程仓库中拉取 5.忽略特殊文件 6.配置命令别名 2.标签管理 1.本地的标签 2.远端的标签 3.多人协作 1.远端同一个分支 2.远端不同的分支 4.企业级开发模型 1.交付软件流程 2.系统开发环境 1.…

微信自动批量添加好友的方法

在现在的营销中微信已成为一种重要的沟通方式。微信目前是没有自动批量添加好友的功能&#xff0c;需要运营者一个一个手动去添加&#xff0c;这样太过于浪费时间&#xff0c;并且加频繁了还容易被封号&#xff0c;今天给大家介绍几种手动批量加好友的方式以及怎么借助第三方软…

无限连接:前端跨页面通信的实现与应用

&#x1f3ac; 江城开朗的豌豆&#xff1a;个人主页 &#x1f525; 个人专栏 :《 VUE 》 《 javaScript 》 &#x1f4dd; 个人网站 :《 江城开朗的豌豆&#x1fadb; 》 ⛺️ 生活的理想&#xff0c;就是为了理想的生活 ! 目录 引言 1. 前端跨页面通信的概述 2. 前端跨页…

Docker部署gitlab_ce(避坑版---社区版)

1 下载docker 2 下载gitlab镜像 3 运行 4 进入容器内部修改 5 在浏览器里访问 6 修改root密码&#xff08;如果忘记请修改&#xff09; 1 下载docker # 安装依赖 yum install -y yum-utils device-mapper-persistent-data lvm2# 设置yum源 yum-config-manager --add-repo https…

Apipost连接数据库详解

Apipost提供了数据库连接功能&#xff0c;在接口调试时可以使用数据库获取入参或进行断言校验。目前的Apipost支持&#xff1a;Mysql、SQL Sever、Oracle、Clickhouse、达梦数据库、PostgreSQL、Redis、MongoDB 8种数据库的连接操作 新建数据库连接&#xff1a; 在「项目设置…

当多条折线数据渲染在一个echarts里,这些折线的x轴数据是不统一的,处理方法

文档中series可以写成[[x轴值&#xff0c;y轴值],[x轴值&#xff0c;y轴值],[x轴值&#xff0c;y轴值]] 这种形式&#xff0c; 如果写成这样那么x轴会以series数组第一个子数组的x轴值的范围来定义&#xff0c;所以大家可以在给series赋值之前排个序&#xff0c;将子数组最多的…

【已解决】MySQL:执行sql查询出错误数据(MySQL隐藏机制-类型转换导致)

目录 问题现象&#xff1a; 问题分析&#xff1a; 结论&#xff1a; 解决方法&#xff1a; 拓展&#xff1a; 问题现象&#xff1a; 今天在项目开发中发现了一个非常奇怪的bug&#xff1a; 如图&#xff0c;我在数据库中以“dept_id 1712651046956421123”为条件&#xff…

html页面提交数据后,数据库有新增但为空值

经过仔细查找错误的原因&#xff0c;发现问题就出在我的html文件 红色箭头指示的语句我没加进去

如何使用前端构建工具(如Webpack、Parcel)?

聚沙成塔每天进步一点点 ⭐ 专栏简介 前端入门之旅&#xff1a;探索Web开发的奇妙世界 欢迎来到前端入门之旅&#xff01;感兴趣的可以订阅本专栏哦&#xff01;这个专栏是为那些对Web开发感兴趣、刚刚踏入前端领域的朋友们量身打造的。无论你是完全的新手还是有一些基础的开发…