WaitAyaka
一、重分布
定义:
重分布是指链接到不同的路由器选择域的边界路由器在不同自主系统之间交换和通告路由选择信息的能力。
重分布的原则:路由必须位于路由选择表中才能重分发
在重分布时设定种子 metric
协议 seed metric(种子度量)
RIP 无限大 当其他路由注入到RIP的时候,因为RIP最大只有15跳,所有必须手工指定Metric值
EIGRP 无限大 也必须手工指定
OSPF 20
重分布总是向外的
重分布进RIP
注意:默认种子度量值为无穷大,重分布时需要手动设置默认metric值
redistribute ospf 1 metric 3
重分布进EIGRP
注意:默认种子度量值为无穷大,重分布时需要手动设置计算metric的5个参数
带宽、延迟、可信赖程度、负载、MTU
redistrbute rip metric 100000 100 255 1 1500
重分布进OSPF
注意:默认只重分布主类路由。需要携带subnets
redistribute eigrp 1 subnets
重分布的两种
1、单向重分布
2、双向重分布
二、 ACL
1.控制流量
2.匹配感兴趣流
access-list 1 permit 192.168.1.0 抓路由 抓192.168.1.0/24位的网段
access-list 1 permit 192.168.1.0 0.0.0.255 抓流量
ACL标准和扩展
标准:只匹配源ip
扩展:能匹配源、目的ip、端口号
standard 标准
extened 扩展
ip access-list standard 1 //进入acl标准编辑模式
15 permit 192.168.0.0
如何删除acl
no access-list 1 permit 192.168.1.0 //当使用这条命令后 会将整个access-list给删除掉
ip access-list standard 1
no permit 192.168.2.0
举例
1、允许来自172.16.1.0 网段的流量去访问192.168.1.0网段
Access-list 100 permiot 172.16.1.0 0.0.0.255 192.168.1.0 0.0.0.255
2、允许172.16.1.1 telnet 192.168.1.1 通过,其他拒绝
access-list 100 permit tcp host 172.16.1.0 host 192.168.1.1 eq 23
3、允许主机172.16.1.1 访问主机 192.168.1.1 但是只能是tcp流量4000-5000端口
Access-list 100 permit tcp host 172.16.1.0 host 192.168.1.1 range 4000-5000
4、用一条ACl抓出172.16.0.0、172.16.1.0 172.16.2.0、172.16.3.0四个网段
Access-list 1 permit 172.16.0.0 0.0.3.0
5、用一条ACl抓出172.16.0.0-172.16.255.0/24之间所有子网号为奇数的路由
Access-list permit 172.16.1.0 0.0.254.0 // access-list 1 permit 172.16.0.0 0.0.254.0 偶数
6、用一条语句抓出前16位为172.16.0.0、掩码为255.255.255.0的所有路由
Access-list 100 permit ip 172.16.0.0 0.0.255.255 host 255.255.255.0
Eg:用ACl抓掩码,但要注意,只能用在route-map中,在分布列表无效。

文章详细介绍了网络路由配置中的重分布机制,包括如何将路由重分布进RIP、EIGRP和OSPF,并强调了重分布时设置种子度量的重要性。此外,还讲解了ACL的用途,如控制流量和匹配感兴趣流,并给出了标准和扩展ACL的示例。接着,文章提到了prefix-list、分发列表和各种路由过滤列表的使用方法。最后,通过route-map展示了路由策略的应用,并给出了PRB(Policy-BasedRouting)策略路由的实验案例。

2310

被折叠的 条评论
为什么被折叠?



