1 / 28
文档名称:

路由策略、策略路由.ppt

格式:ppt   大小:407KB   页数:28页
下载后只包含 1 个 PPT 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

路由策略、策略路由.ppt

上传人:分享精品 2018/3/5 文件大小:407 KB

下载得到文件列表

路由策略、策略路由.ppt

文档介绍

文档介绍:路由策略与策略路由
ISSUE
路由策略(route policy)
路由策略:针对路由信息的策略
策略路由:使用策略,进行路由转发
2
路由策略(route policy)
路由协议进行路由控制的最有力的手段
在发布和接受路由时可以说“不”
在发布和接受路由时可以更改路由的属性
总之一句话:一切尽在掌握
3
路由策略工具-五种兵器
Route-policy
设定匹配条件,属性匹配后进行设置,由if-match和apply子句完成
访问控制列表(ACL)
用于匹配路由信息的目的网段地址或下一跳地址,过滤不符合条件的路由信息
前缀列表(ip-prefix)
作用类似于acl,但比它更为灵活
自治系统路径信息访问列表(as-path list )
仅用于BGP协议,匹配BGP路由信息的自治系统路径域
munity-list )
仅用于BGP协议,匹配BGP路由信息的自治系统团体域
其中Route-policy是最常用和功能最强大的
4
Route-policy
route-policy route-policy-name { permit | deny } node { node-number }
if-match 条件1
if-match 条件2
……..
apply 指定动作
同一节点中的不同if-match子句是“与”的关系
一个Route-policy的不同节点间是“或”的关系
5
Route-policy
If-match子句:
if-match as-path
if-munity
if-match { acl acl-number | ip-prefix ip-prefix-name }
if-match interface [interface-type number ]
if-match ip next-hop { acl acl-number | ip-prefix ip-prefix-name }
if-match cost value
if-match tag value
6
Route-policy
apply子句:
apply as-path as-number-1 [ as-number-2 [ as-number-3 ... ] ]
munity
apply ip-address
apply isis [ level-1 | level-2 | level-1-2 ]
apply local-preference localpref
apply cost value
apply cost-type [ internal | external ]
apply origin { igp | egp as-number | plete }
apply tag value
7
访问控制列表(ACL)
acl number acl-number [ match-order { config | auto } ]
rule 规则1
rule 规则2
……

应用最广泛的过滤器,常见于防火墙、路由策略等应用
8
前缀列表(ip-prefix)
ip ip-prefix ip-prefix-name [ index index-number ] { permit | deny } network len [ greater-equal greater-equal | less-equal less-equal ]

ip-prefix在应用于路由信息的过滤时,其匹配对象为路由信息的目的地址信息域;
另外在ip-prefix中,用户可以指定gateway选项,指明只接收某些路由器发布的路由信息。
9
自治系统路径信息访问列表(as-path list )
定义AS的正则表达式:
ip as-path-acl aspath-acl-number { permit | deny } as-regular-expression
创建策略路由
route-policy route-policy-name { permit | deny } node { node-number }
if-match as-path 引用as-path-acl
apply 指定动作
as-path就是针对自治系统路径域指定匹配条件。
10