1. 程式人生 > >基於策略路由的ensp OSPF實驗

基於策略路由的ensp OSPF實驗

目錄

1、拓撲圖

這裡寫圖片描述

配置環境:ensp

2、具體配置

2.1 先配置IP地址

AR1:
    g0/0/0: 67.67.67.1/24
AR2:
    g0/0/0: 67.67.67.2/24
    g0/0/1: 16.16.16.1/24
AR3:
    g0/0/0: 16.16.16.2/24
    g0/0/1: 13.13.13.2/24
    g2/0/0: 12.12.12.1/24
    g2/0/1: 14.14.14.1/24
AR4:
    g0/0/0: 12.12.12.2/24
    LoopBack0:2.2.2.2/32
    LoopBack1:22.1.1.1/32(area1)
    LoopBack2:22.2.2.2/32(area1)
    LoopBack3:22.3.3.3/32(area1)
AR5:
    g0/0/0: 13.13.13.1/24
    LoopBack0:3.3.3.3/32
    LoopBack1:33.1.1.1/32(不宣告ospf)
    LoopBack2:33.2.2.2/32(不宣告ospf)
    LoopBack3:33.3.3.3/32(不宣告ospf)
AR6:
    g0/0/0: 14.14.14.2/24
    g0/0/1: 45.45.45.1/24
AR7:
    g0/0/0: 45.45.45.2/24
    LoopBack0:5.5.5.5/32
    LoopBack1:55.55.55.55/32(不宣告ospf)

2.2 配置OSPF區域

AR1:

[R1]ospf
[R1-ospf-1]area 2
[R1-ospf-1-area-0.0.0.2]network 67.67.67.0 0.0.0.255
[R1-ospf-1-area-0.0.0.2]stub
[R1-ospf-1-area-0.0.0.2]dis th
[V200R003C00]
#
 area 0.0.0.2 
  network 67.67.67.0 0.0.0.255 
  stub 
#
return

AR2:

[R2]ospf
[R2-ospf-1]area 2
[R2-ospf-1-area-0.0.0.2]network 67.67.67.0 0.0.0.255
[R2-ospf-1-area-0.0.0.2]stub
[R2-ospf-1-area-0.0.0.2]dis th
[V200R003C00]
#
 area 0.0.0.2 
  network 67.67.67.0 0.0.0.255 
  stub 
#
return
[R2-ospf-1-area-0.0.0.2]q
[R2-ospf-1]area 0
[R2-ospf-1-area-0.0.0.0]network 16.16.16.0 0.0.0.255
[R2-ospf-1-area-0.0.0.0]dis th
[V200R003C00]
#
 area 0.0.0.0 
  network 16.16.16.0 0.0.0.255 
#
return

AR3:

[R3]ospf 
[R3-ospf-1]area 0
[R3-ospf-1-area-0.0.0.0]network 13.13.13.0 0.0.0.255
[R3-ospf-1-area-0.0.0.0]network 14.14.14.0 0.0.0.255
[R3-ospf-1-area-0.0.0.0]network 16.16.16.0 0.0.0.255
[R3-ospf-1-area-0.0.0.0]dis th
[V200R003C00]
#
 area 0.0.0.0 
  network 13.13.13.0 0.0.0.255 
  network 14.14.14.0 0.0.0.255 
  network 16.16.16.0 0.0.0.255 
#
return
[R3-ospf-1-area-0.0.0.0]q
[R3-ospf-1]area 1
[R3-ospf-1-area-0.0.0.1]network 12.12.12.0 0.0.0.255
[R3-ospf-1-area-0.0.0.1]dis th
[V200R003C00]
#
 area 0.0.0.1 
  network 12.12.12.0 0.0.0.255 
#
return

AR4:

# LoopBack口IP地址要提前配置好
[R4]ospf
[R4-ospf-1]area 1
[R4-ospf-1-area-0.0.0.1]network 12.12.12.0 0.0.0.255
[R4-ospf-1-area-0.0.0.1]network 2.2.2.2 0.0.0.0
[R4-ospf-1-area-0.0.0.1]network 22.1.1.1 0.0.0.0
[R4-ospf-1-area-0.0.0.1]network 22.2.2.2 0.0.0.0
[R4-ospf-1-area-0.0.0.1]network 22.3.3.3 0.0.0.0
[R4-ospf-1-area-0.0.0.1]dis th
[V200R003C00]
#
 area 0.0.0.1 
  network 2.2.2.2 0.0.0.0 
  network 12.12.12.0 0.0.0.255 
  network 22.1.1.1 0.0.0.0 
  network 22.2.2.2 0.0.0.0 
  network 22.3.3.3 0.0.0.0 
#
return

AR5:

# LoopBack口IP地址要提前配置好
[R5]ospf
[R5-ospf-1]area 0
[R5-ospf-1-area-0.0.0.0]network 13.13.13.0 0.0.0.255
[R5-ospf-1-area-0.0.0.0]network 3.3.3.3 0.0.0.0
[R5-ospf-1-area-0.0.0.0]dis th
[V200R003C00]
#
 area 0.0.0.0 
  network 3.3.3.3 0.0.0.0 
  network 13.13.13.0 0.0.0.255 
#
return

AR6:

[R6]ospf
[R6-ospf-1]area 0
[R6-ospf-1-area-0.0.0.0]network 14.14.14.0 0.0.0.255
[R6-ospf-1-area-0.0.0.0]dis th
[V200R003C00]
#
 area 0.0.0.0 
  network 14.14.14.0 0.0.0.255 
#
return
[R6-ospf-1-area-0.0.0.0]q
[R6-ospf-1]area 3
[R6-ospf-1-area-0.0.0.3]network 45.45.45.0 0.0.0.255
[R6-ospf-1-area-0.0.0.3]nssa
[R6-ospf-1-area-0.0.0.3]dis th
[V200R003C00]
#
 area 0.0.0.3 
  network 45.45.45.0 0.0.0.255 
  nssa
#
return

AR7:

# LoopBack口IP地址要提前配置好
[R7]ospf
[R7-ospf-1]area 3
[R7-ospf-1-area-0.0.0.3]network 45.45.45.0 0.0.0.255
[R7-ospf-1-area-0.0.0.3]network 5.5.5.5 0.0.0.0
[R7-ospf-1-area-0.0.0.3]nssa
[R7-ospf-1-area-0.0.0.3]dis th
[V200R003C00]
#
 area 0.0.0.3 
  network 5.5.5.5 0.0.0.0 
  network 45.45.45.0 0.0.0.255 
  nssa
#
return

2.2.1 測試

到現在為止所有區域的ospf都已經配置完畢,先測試路由器之間的連通性,然後再配置策略。

用AR1 ping 12.12.12.0網段IP、45.45.45.0網段IP、13.13.13.0網段IP。

用AR1 分別pingAR5、AR4和AR7的迴環口(LoopBack口)

這裡寫圖片描述
現在已經實現全網互通
這裡寫圖片描述

2.3 配置策略

AR5:

# 可以用ACL或IP prefix-list。這裡建議ACL,比較簡單;而IP prefix-list略顯複雜。
[R5]acl 2000
[R5-acl-basic-2000]rule permit source 33.1.1.1 0
[R5-acl-basic-2000]rule permit source 33.2.2.2 0
[R5-acl-basic-2000]rule permit source 33.3.3.3 0
[R5-acl-basic-2000]dis th
[V200R003C00]
#
acl number 2000  
 rule 5 permit source 33.1.1.1 0 
 rule 10 permit source 33.2.2.2 0 
 rule 15 permit source 33.3.3.3 0 
#
return
[R5-acl-basic-2000]q
[R5]route-policy ospf permit node 10
Info: New Sequence of this List.
[R5-route-policy]if-match acl 2000
[R5-route-policy]apply cost 10
[R5-route-policy]apply cost-type type-1
[R5-route-policy]dis th
[V200R003C00]
#
route-policy ospf permit node 10 
 if-match acl 2000 
 apply cost 10 
 apply cost-type type-1 
#
return
[R5-route-policy]q
[R5]ospf
[R5-ospf-1]import-route direct route-policy ospf
[R5-ospf-1]dis th
[V200R003C00]
#
ospf 1 
 import-route direct route-policy ospf
 area 0.0.0.0 
#
return

AR4:

[R4]ip ip-prefix 10 deny 33.3.3.3 32
[R4]ospf
[R4-ospf-1]filter-policy ip-prefix 10 import

2.3.1 測試

到目前為止,已經全部按照要求配置完畢,現在測試。

測試流程為:

1、找AR1來ping AR5的所有迴環口,都可以ping通

2、AR4來ping AR5的迴環口(除了33.3.3.3以外都能ping通)

這裡寫圖片描述

這裡寫圖片描述

3、檢視R4和R5 OSPF路由表資訊和LSDB資料庫資訊

AR4:

這裡寫圖片描述

這裡寫圖片描述

AR5:

這裡寫圖片描述

這裡寫圖片描述

相關推薦

基於策略路由ensp OSPF實驗

目錄 1、拓撲圖 配置環境:ensp 2、具體配置 2.1 先配置IP地址 AR1: g0/0/0: 67.67.67.1/24 AR2: g0/0/

策略路由-基於源地址控制實驗

-h fig 修改 match perm racer con 網段 route 實驗要求:R1的S0/0口帶寬設置為6000Kb/s,發現流量都走S0/0口出去,S0/1口閑置要求基於源地址進行路由控制,192.168.2.0網絡的流量走上面S0/0口,192.168.3

策略路由-基於目的地址控制實驗

proc 地址 圖片 process ospf協議 51cto any com ospf 實驗要求:OSPF協議選擇的路由是去往172.16.1.1的流量走S0/1下面鏈路到達,去往172.16.2.1的流量從S0/0口上面鏈路到達;要求基於目的地址進行路由控制,去往目的地

13-高級路由OSPF DR BDR實驗

sta other bdr face conf ddr prior sha ethernet 一、實驗拓撲:二、命令部署:略三、驗證:R3#show ip ospf neighbor 查看DR、BDR R1#clear ip ospf process 清除OSPF進

OSPF動態路由重分發實驗

pro 分享圖片 ado 雙工 gateway 配置 info type ati OSPF簡介:開放式最短路徑優先OSPF(Open Shortest Path First)是IETF組織開發的一個基於鏈路狀態的內部網關協議(Interior Gateway Protoco

Linux基於mark的策略路由以及nf conntrack RELATED

分享一下我老師大神的人工智慧教程!零基礎,通俗易懂!http://blog.csdn.net/jiangjunshow 也歡迎大家轉載本篇文章。分享知識,造福人民,實現我們中華民族偉大復興!        

靜態路由 ISP路由 策略路由 OSPF路由

靜態路由(英語:Static routing),一種路由的方式,路由項(routing entry)由手動配置,而非動態決定。與動態路由不同,靜態路由是固定的,不會改變,即使網路狀況已經改變或是重新被組態。一般來說,靜態路由是由網路管理員逐項加入路由表。使用靜態路由的另一個好處是網路安全保密性高。大

eNSP 模擬器三層交換機不支援策略路由看模擬器的基本要求

不盡人意的eNSP 思科的packet tracer是一款經典的思科裝置模擬軟體, 業內最好,沒有之一, 而華為也終於開始推出自己的模擬器, 經過上手嘗試, 發現到目前為止三層交換機S5700還不支援策略路由, 而其他地方也BUG多多. 生產環境和實驗環境的要求是不一樣的

基於OLSR路由協議的Wireless Mesh Network實驗設計

何淵淘,劉燕美    (鄭州航空工業管理學院,河南 鄭州 450000)    摘要:WMN(Wireless Mesh Network)即無線網狀物,該網路在無線媒介上以多跳的方式構成通訊系統。無線網狀網是無線網路的發展重心,但由於無線網路本身的各種標準和實現處於快速發

強叔侃牆_出口選路_策略路由_基於源IP地址的策略路由

FW1為企業出口閘道器,通過不同ISP的兩條鏈路連線到internet,其中經過AR1的鏈路頻寬速率較高,假設為10Mbit/s,經過AR2的鏈路頻寬速率較小,為2Mbit/s。為保證企業管理者訪問Internet的使用者體檢,讓其訪問流量經過AR1鏈路進行轉發,而員工的

CCNP路由實驗之十六 策略路由(PBR)

是Cisco IOS的嵌入式事件管理器(Embeded Event Manager)的縮寫,它提供了一種分散式的、可擴充套件的、可根據使用者需求而靈活定製的,用於進行事件監控和故障恢復的機制。利用這種機制,當被監控的事件發生,或者是達到某個門限值時,EEM提供了進行訊息報告以及採取相應動作的能力。一個完整的E

綜合案例:配置基於源地址的策略路由基於華為設備)

log 部署 off ESS ima ddr sed image img 綜合案例:配置基於源地址的策略路由(基於華為設備) 項目目的:通過配置策略路由實現不同源地址數據通過不同的鏈路轉發 組網需求:某企業主要分為市場部和研發部兩個部門,組網如圖5-3所示,FW位於企業網出

華為設備配置基於源地址的策略路由

one huawei urn 實現 -h rip plink type 1.2 綜合案例:配置基於源地址的策略路由 項目目的: 通過配置策略路由實現不同源地址數據通過不同的鏈路轉發 組網需求: 某企業主要分為市場部和研發部兩個部門,組網如圖5-3所示,FW位於企業網出口,

Hillstone 基於策略 ipsec-VPN 配置

防火墻、hillstone、vpn Hillstone 基於策略 ipsec-VPN 配置 本文以web界面對hillstone 進行ipsec-vpn 配置,共有兩種方法。 1.建立隧道首先,登陸hillstone防火墻,點選左側ipsec-vpn,然後點新建;然後在彈出的界面進

華為USG6330運維記錄-端口回流、策略路由

usg6330運維記錄、端口回流、策略路由1、起初虛擬化平臺中使用USG6330上聯ISP線路,只接入了一根線路;下聯S5700三層交換機(三臺做的堆疊)。在三層交換機上啟了幾個VLAN作為業務網端,並配置vlan地址,放置業務服務器(並未放置在DMZ);USG6330和S5700這間通過互通地址通訊,USG

配置靜態路由進階實驗

ccnp靜態默認路由 cisco思科 靜態路由配置靜態路由進階實驗靜態路由是指由用戶或網絡管理員手工配置的路由信息。當網絡的拓撲結構或鏈路的狀態發生變化時,網絡管理員需要手工去修改路由表中相關的靜態路由信息。靜態路由信息在缺省情況下是私有的,不會傳遞給其他的路由器。當然,網管員也可以通過對路由器進行設置使之成

ospf實驗(1)

ospf實驗(1)ospf實驗(1)1 route id的選舉 a 手動配置,通過命令route-id x.x.x.x指定,為最優先; b 如果沒有手動指定,那麽選取IP地址最高的回環端都作為route-id,即使這個端口並沒有參與OSPF進程; c 如果沒有回環端口,那麽選舉IP地址最高的

ospf實驗(2)

ospf實驗(2)ospf實驗(2) 路由過濾,路由匯總,默認路由以及末節區域1 分布列表過濾路由條目 先定義ACL 然後在路由協議中調用分布列表即可 註意:分布列表在ospf中只能調用在in方向2 域間匯總 area 1 range 172.16.0.0 255.255.252

思科ospf實驗-適合初學者

3.3 ping通 實驗 mark 驗證 接口 fff roc ping conf tint f0/0ip ospf priority 2 /改接口的優先級用來改變DR或者BDRexitclear ip ospf process? yes /改完接口的優先級必須

linux 多網卡多路由表實現策略路由

文件名 多網卡 路由規則 策略 關機 name show scripts ip地址 linux kernel 2.2 開始支持多個路由表。routing policy database (RPDB)。 傳統路由表,基於目標地址做路由選擇。通過多個路由表,kernel支持實施