HCIP【路由过滤、路由引入实验】

目录

实验要求:

实验拓扑图:

实验思路:

实验步骤:

一、配IP地址

二、在相应的设备上配置RIP协议和OSPF协议

三、路由引入

四、路由过滤

五、配置静默接口


实验要求:

1、按照图示配置 IP 地址,R1,R3,R4 上使用 1oopback 口模拟业务网段

2、R1 和 R2 运行 RIPv2,R2,R3和R4 运行 OSPF,各自协议内部互通

3、在 RIP 和 OSPF 间配置双向路由引入,要求除R4上的业务网段以外,其他业务网段路由都引入到对方协议内部

4、使用路由过滤,使R4无法学习到R1 的业务网段路由,要求使用prefix-list进行匹配

5、OSPF 区域中不能出现RIP协议报文

实验拓扑图:

实验思路:

  1. 首先对拓扑图中所有的设备配置ip地址
  2. 在与R1、R2起RIP协议,R2、R3、R4起OSPF协议
  3. 在R2设备上面进行双向路由引入,但是对于R4上面的环回网段要进行路由过滤操作
  4. 在R4上面使用地址前缀列表进行匹配使其R4无法学习R1的环回网段
  5. 在R2的上面做静默接口操作

实验步骤:

一、配IP地址

R1:

<Huawei>sys[Huawei]sysn R1[R1]int g0/0/0[R1-GigabitEthernet0/0/0]ip add 100.1.1.1 24[R1-GigabitEthernet0/0/0]int l0[R1-LoopBack0]ip add 192.168.0.1 32[R1-LoopBack0]int l1[R1-LoopBack1]ip add 192.168.1.1 32[R1-LoopBack1]q[R1]dis ip int bri

R2:

<Huawei>sys[Huawei]sysn R2[R2]int g0/0/0[R2-GigabitEthernet0/0/0]ip add 100.1.1.2 24[R2-GigabitEthernet0/0/0]int g0/0/1[R2-GigabitEthernet0/0/1]ip add 100.2.2.2 24[R2-GigabitEthernet0/0/1]q[R2]dis ip int bri

R3:

<Huawei>sys[Huawei]sysn R3[R3]int g0/0/0[R3-GigabitEthernet0/0/0]ip add 100.2.2.3 24[R3-GigabitEthernet0/0/0]int g0/0/1[R3-GigabitEthernet0/0/1]ip add 100.3.3.3 24[R3-GigabitEthernet0/0/1]int l0[R3-LoopBack0]ip add 192.168.2.1 32[R3-LoopBack0]int l1[R3-LoopBack1]ip add 192.168.3.1 32[R3-LoopBack1]q[R3]dis ip int bri

R4:

<Huawei>sys[Huawei]sysn R4[R4]int g0/0/0[R4-GigabitEthernet0/0/0]ip add 100.3.3.4 24[R4-GigabitEthernet0/0/0]int l0[R4-LoopBack0]ip add 192.168.4.1 32[R4-LoopBack0]int l1[R4-LoopBack1]ip add 192.168.5.1 32[R4-LoopBack1]q[R4]dis ip int bri

二、在相应的设备上配置RIP协议和OSPF协议

RIP协议:

R1:[R1]rip 1[R1-rip-1]v 2[R1-rip-1]undo summary[R1-rip-1]net 100.0.0.0[R1-rip-1]net 192.168.0.0[R1-rip-1]net 192.168.1.0R2:[R2]rip 1[R2-rip-1]v 2[R2-rip-1]undo summary[R2-rip-1]net 100.0.0.0

OSPF协议:

R2:[R2]ospf 1 router-id 2.2.2.2[R2-ospf-1]a 0[R2-ospf-1-area-0.0.0.0]net 100.2.2.0 0.0.0.255[R2-ospf-1-area-0.0.0.0]qR3:[R3]ospf 1 router-id 3.3.3.3[R3-ospf-1]a 0[R3-ospf-1-area-0.0.0.0]net 100.2.2.0 0.0.0.255[R3-ospf-1-area-0.0.0.0]net 192.168.2.1 0.0.0.0[R3-ospf-1-area-0.0.0.0]net 192.168.3.1 0.0.0.0[R3-ospf-1-area-0.0.0.0]q[R3-ospf-1]a 1[R3-ospf-1-area-0.0.0.1]net 100.3.3.0 0.0.0.255[R3-ospf-1-area-0.0.0.1]qR4:[R4]ospf 1 router-id 4.4.4.4[R4-ospf-1]a 1[R4-ospf-1-area-0.0.0.1]net 100.3.3.0 0.0.0.255[R4-ospf-1-area-0.0.0.1]net 192.168.4.1 0.0.0.0[R4-ospf-1-area-0.0.0.1]net 192.168.5.1 0.0.0.0[R4-ospf-1-area-0.0.0.1]q

查看一下R3的邻居关系是否建立起来了:

[R3]dis ospf peer bri

查看R1的路由表仔细观察路由条目:

[R1]dis ip routing-table

我们可以看到通过RIP协议学习到了100.2.2.0/24这个网段,没有R3和R4相关业务网段的信息,通过在R2上面做双向路由引入从而达到能够学习到R3、R4的相关业务网段信息。

三、路由引入

R2:


[R2]rip 1[R2-rip-1]import-route ospf[R2-rip-1]q[R2]ospf 1[R2-ospf-1]import-route rip[R2-ospf-1]q

再次查看R1的路由表请依旧仔细观察路由条目:

[R1]dis ip routing-table

这一次我们就很明显的可以看到通过路由引入后由RIP协议学习到的网段变得更多了,其中就有R3、R4的业务网段。

除R4上的业务网段以外,其他业务网段路由都引入到对方协议内部的操作:


R2:[R2]acl 2000[R2-acl-basic-2000]rule deny source 192.168.4.0 0.0.1.255   #拒绝R4的环回网段引入[R2-acl-basic-2000]rule permit source 0.0.0.0 255.255.255.255   #允许其他网段引入[R2-acl-basic-2000]q[R2]route-policy gxc2r permit node 10   #创建路由策略,关联acl 2000[R2-route-policy]if-match acl 2000[R2-route-policy]q[R2]rip 1[R2-rip-1]import-route ospf 1 route-policy gxc2r  #在RIP中重新引入OSPF,调整路由策略[R2-rip-1]q

这次我们直接去查看RIP协议的路由信息表:

[R1]dis ip routing-table protocol rip

从R1的RIP协议的路由信息表中我们可以发现只有R3的业务网段在表中,R4的业务网段已经拒绝了R4业务网段的引入了。

四、路由过滤

使R4无法学习到R1 的业务网段路由,要求使用prefix-list进行匹配

在做地址前缀列表的匹配前,我们先查看R4的OSPF协议的路由信息表:

[R4]dis ip routing-table protocol ospf

这时还有R1的业务网段信息

使用地址前缀列表进行过滤:

[R4]ip ip-prefix aa index 10 deny 192.168.0.0 23 less-equal 32  #拒绝访问R1的业务网段[R4]ip ip-prefix aa index 20 permit 0.0.0.0 0 less-equal 32   #允许学习其他网段[R4]ospf 1[R4-ospf-1]filter-policy ip-prefix aa import   #R4在ospf视图中,在进方向上,调用地址前缀列表

再次查看R4的OSPF协议的路由信息表:

[R4]dis ip routing-table protocol ospf

此时已经没有R1的业务网段的信息

查看R3的OSPF协议的路由信息表:

[R3]dis ip routing-table protocol ospf

我们可以观察到R3路由信息表中就存在R1的业务网段信息。

五、配置静默接口

OSPF 区域中不能出现RIP协议报文

[R2]rip 1[R2-rip-1]silent-interface GigabitEthernet 0/0/1[R2-rip-1]q

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/641801.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

nodejs切换

1.卸载nodejs 2.下载nvm工具 3.检查nvm安装情况 nvm -v3.nvm 安装命令 nvm install 10.16.34.查询nodejs版本 nvm list5.切换nodejs版本 nvm use 10.16.3

文心一言 VS 讯飞星火 VS chatgpt (243)-- 算法导论18.1 1题

一、B树中为什么不允许最小度数 t1&#xff1f;如果要写代码&#xff0c;请用go语言。 文心一言&#xff1a; 在B树中不允许最小度数 t1 的主要原因在于这样会导致树的结构退化为链表&#xff0c;失去了B树作为平衡多路搜索树的优势。当 t1 时&#xff0c;每个非根节点将只能…

什么是仪器校准报告?

在科学实验和工业生产中&#xff0c;仪器是一种非常重要的辅助工具&#xff0c;无论是测量数据、控制实验进程还是保证产品质量&#xff0c;仪器都发挥着至关重要的作用。为了确保仪器的准确性和稳定性&#xff0c;仪器校准报告这一概念应运而生。本文给大家详细介绍仪器校准报…

用于自动化机器陀螺仪传感器:XV7081BB

介绍一款用于自动化机器的数字输出型陀螺仪传感器XV7081BB。这款新推出的陀螺仪XV7081BB到底有什么魅力呢?我们可以用常用款用于智能割草机的XV7011BB作对比:XV7081BB提供16位或24位分辨率的角速率输出速率范围为400s。而XV7011BB采用16位角速度输出&#xff0c;检测范围为100…

YOLC: You Only Look Clusters for Tiny Object Detection in Aerial Images

摘要 由于以下因素,从航拍图像中检测物体面临着重大挑战:1)航拍图像通常具有非常大的尺寸,通常有数百万甚至数亿像素,而计算资源有限。2)物体尺寸较小导致有效信息不足,无法进行有效检测。3)物体分布不均匀导致计算资源浪费。为了解决这些问题,我们提出YOLC(You Onl…

设计模式-模板模式

模板设计模式 定义 在模板模式中,一个抽象类公开定义了执行它的方法的方式/模板。它的子类可以按需要重写方法实现,但调用将以抽象类中定义的方式进行。 简单来说,有多个子类共有的方法,且逻辑相同,可以考虑作为模板方法。 模板的价值就在于骨架的定义,骨架内部将问题…

基于springboot实现中药实验管理系统设计项目【项目源码+论文说明】

基于springboot实现中药实验管理系统设计演示 摘要 随着信息技术在管理上越来越深入而广泛的应用&#xff0c;管理信息系统的实施在技术上已逐步成熟。本文介绍了中药实验管理系统的开发全过程。通过分析中药实验管理系统管理的不足&#xff0c;创建了一个计算机管理中药实验管…

关于YOLO模型架构中的strides

在Ultralytics YOLO模型架构中&#xff0c;m.stride是一个非常关键的属性&#xff0c;用于描述网络在不同尺度&#xff08;scale&#xff09;上的空间压缩程度。解释m.stride的原理之前&#xff0c;我们首先要了解深度学习中卷积神经网络&#xff08;CNN&#xff09;的基本工作…

如何在window系统中安装Mysql

先简单来说说MySQL是什么&#xff1f; MySQL 是最流行的关系型数据库管理系统&#xff0c;在 WEB 应用方面 MySQL 是最好的 RDBMS(Relational Database Management System&#xff1a;关系数据库管理系统)应用软件之一。 MySQL 由瑞典 MySQL AB 公司开发&#xff0c;目前属于…

【oceanbase】安装ocp,ocp部署oceanbase

https://www.oceanbase.com/docs/common-ocp-1000000000584989 资源 iphostnamecpumem组件192.168.0.71obnode-000-071816oceanbase-ce192.168.0.72obnode-000-072816oceanbase-ce192.168.0.73obnode-000-073816oceanbase-ce192.168.0.74obproxy-000-07424obproxy-ce192.168.0…

基于SpringBoot+Vue的企业资产管理系统设计与实现

1、系统演示视频&#xff08;演示视频&#xff09; 2、需要请联系

护眼台灯哪个牌子好?目前比较好用的护眼台灯分享

护眼台灯哪个牌子好&#xff1f;目前&#xff0c;市场上书客、松下、飞利浦等品牌备受瞩目&#xff0c;它们都是值得考虑的选择。然而&#xff0c;对于急需保护眼睛的朋友来说&#xff0c;不必过于焦虑。护眼台灯的选择并非简单的亮度足够就能护眼&#xff0c;实际上&#xff0…