使用Routepolicy控制路由.docx
- 文档编号:9764063
- 上传时间:2023-02-06
- 格式:DOCX
- 页数:18
- 大小:73.70KB
使用Routepolicy控制路由.docx
《使用Routepolicy控制路由.docx》由会员分享,可在线阅读,更多相关《使用Routepolicy控制路由.docx(18页珍藏版)》请在冰豆网上搜索。
使用Routepolicy控制路由
实验报告
课程名称
路由交换技术
实验项目名称
使用route-policy控制路由
开课学院及实验室
实验日期
2013.11.4
学生姓名
学号
专业班级
指导教师
实验成绩
一、实验目标
1、掌握如何在路由器上配置RIP协议引入静态和OSPF路由;
2、掌握如何在路由上配置OSPF协议引入静态和RIP路由。
3、掌握如何使用Route-policy对引入的路由进行控制。
二、实验组网图
图2.1使用Route-policy控制路由实验组网
三、实验过程
实验任务用Route-policy控制引入路由
实验步骤:
步骤一:
建立物理连接;
步骤二:
IP地址配置;
步骤三:
引入静态路由到RIP协议中;
引入静态路由:
#
rip1
undosummary
defaultcost2
version2
network192.128.1.0
network192.168.30.0
import-routestatic
#
iproute-static10.1.0.0255.255.255.0192.168.30.2
iproute-static10.1.1.0255.255.255.0192.168.30.2
#
引入静态路由后的路由表:
步骤四:
使用Route-policy对引入的路由过滤;
#
route-policys-rpermitnode10
if-matchip-prefixprefix-a
applycost2
#
ipip-prefixprefix-aindex10permit10.1.0.024
#
步骤五:
OSPF路由配置;
R2上配置:
ospf1
area0.0.0.0
network192.128.2.00.0.0.3
#
R3上配置:
#
ospf1
import-routedirect
area0.0.0.0
network192.128.2.40.0.0.3
#
R4上配置:
#
ospf1
area0.0.0.0
network192.128.2.40.0.0.3
network192.128.2.00.0.0.3
network192.168.4.00.0.0.255
#
步骤六:
配置双边界引入;
R2上将ospf引入rip当中
#
rip1
undosummary
version2
network192.128.1.0
import-routeospf1
#
R3上将rip引入到OSPF当中
#
ospf1
import-routedirect
import-routerip1
area0.0.0.0
network192.128.2.40.0.0.3
#
图2.2R1上面的路由表
图2.3R4上面的路由表
步骤七:
路由环路的产生;
R1上跟踪10.1.0.1的主机路径
图2.4跟踪10.1.0.1的主机路径
步骤八:
使用TAG选择性引入路由;
R3路由器上给引入的rip路由打上标记10
#
ospf1
import-routedirect
import-routerip1tag10
area0.0.0.0
network192.128.2.40.0.0.3
#
在R2上面用路由策略将引入的rip路由10标记的路由给过滤掉
#
rip1
undosummary
version2
network192.128.1.0
preference200
import-routeospf1route-policyospftorip
#
route-policyospftoripdenynode10
if-matchtag10
route-policyospftorippermitnode20
#
再次跟踪路由10.1.0.1可以发现环路被阻止
图2.5再次跟踪路由10.1.0.1
附录:
R1上面完整的配置信息:
#
version5.20,Release1808,Standard
#
sysnameR1
#
domaindefaultenablesystem
#
ipttl-expiresenable
ipunreachablesenable
#
darp2psignature-filecfa0:
/p2p_default.mtd
#
port-securityenable
#
vlan1
#
domainsystem
access-limitdisable
stateactive
idle-cutdisable
self-service-urldisable
#
user-groupsystem
#
local-useradmin
passwordcipher.]@USE=B,53Q=^Q`MAF4<1!
!
authorization-attributelevel3
service-typetelnet
#
interfaceAux0
asyncmodeflow
link-protocolppp
#
interfaceEthernet0/0
portlink-moderoute
ipaddress192.168.30.1255.255.255.0
#
interfaceEthernet0/1
portlink-moderoute
#
interfaceSerial1/0
link-protocolppp
ipaddress192.128.1.1255.255.255.252
#
interfaceSerial2/0
link-protocolppp
ipaddress192.128.1.5255.255.255.252
#
interfaceNULL0
#
rip1
undosummary
defaultcost2
version2
network192.128.1.0
network192.168.30.0
import-routestatic
#
route-policys-rpermitnode10
if-matchip-prefixprefix-a
applycost2
#
ipip-prefixprefix-aindex10permit10.1.0.024
#
iproute-static10.1.0.0255.255.255.0192.168.30.2preference120
iproute-static10.1.1.0255.255.255.0192.168.30.2
#
loadtr069-configuration
#
user-interfacecon0
user-interfaceaux0
user-interfacevty04
#
return
R2上面完整的配置信息:
[R2]discur
#
version5.20,Release1808,Standard
#
sysnameR2
#
domaindefaultenablesystem
#
routerid2.2.2.2
#
ipttl-expiresenable
ipunreachablesenable
#
darp2psignature-filecfa0:
/p2p_default.mtd
#
port-securityenable
#
vlan1
#
domainsystem
access-limitdisable
stateactive
idle-cutdisable
self-service-urldisable
#
user-groupsystem
#
local-useradmin
passwordcipher.]@USE=B,53Q=^Q`MAF4<1!
!
authorization-attributelevel3
service-typetelnet
#
interfaceAux0
asyncmodeflow
link-protocolppp
#
interfaceEthernet0/0
portlink-moderoute
ipaddress192.168.1.1255.255.255.0
#
interfaceEthernet0/1
portlink-moderoute
#
interfaceSerial1/0
link-protocolppp
ipaddress192.128.2.1255.255.255.252
#
interfaceSerial2/0
link-protocolppp
ipaddress192.128.1.2255.255.255.252
#
interfaceNULL0
#
ospf1
area0.0.0.0
network192.128.2.00.0.0.3
#
rip1
undosummary
version2
network192.128.1.0
preference200
import-routeospf1route-policyospftorip
#
route-policyospftoripdenynode10
if-matchtag10
route-policyospftorippermitnode20
#
loadtr069-configuration
#
user-interfacecon0
user-interfaceaux0
user-interfacevty04
#
return
R3上面完整的配置信息:
[R3]discur
#
version5.20,Release1808,Standard
#
sysnameR3
#
domaindefaultenablesystem
#
routerid3.3.3.3
#
ipttl-expiresenable
ipunreachablesenable
#
darp2psignature-filecfa0:
/p2p_default.mtd
#
port-securityenable
#
vlan1
#
domainsystem
access-limitdisable
stateactive
idle-cutdisable
self-service-urldisable
#
user-groupsystem
#
local-useradmin
passwordcipher.]@USE=B,53Q=^Q`MAF4<1!
!
authorization-attributelevel3
service-typetelnet
#
interfaceAux0
asyncmodeflow
link-protocolppp
#
interfaceEthernet0/0
portlink-moderoute
ipaddress192.168.1.1255.255.255.0
#
interfaceEthernet0/1
portlink-moderoute
#
interfaceSerial1/0
link-protocolppp
ipaddress192.128.1.6255.255.255.252
#
interfaceSerial2/0
link-protocolppp
ipaddress192.128.2.5255.255.255.252
#
interfaceNULL0
#
ospf1
import-routedirect
import-routerip1tag10
area0.0.0.0
network192.128.2.40.0.0.3
#
rip1
undosummary
version2
network192.128.1.0
#
loadtr069-configuration
#
user-interfacecon0
user-interfaceaux0
user-interfacevty04
#
return
R4上面完整的配置信息:
[R4]discur
#
version5.20,Release1808,Standard
#
sysnameR4
#
domaindefaultenablesystem
#
routerid4.4.4.4
#
ipttl-expiresenable
ipunreachablesenable
#
darp2psignature-filecfa0:
/p2p_default.mtd
#
port-securityenable
#
vlan1
#
domainsystem
access-limitdisable
stateactive
idle-cutdisable
self-service-urldisable
#
user-groupsystem
#
local-useradmin
passwordcipher.]@USE=B,53Q=^Q`MAF4<1!
!
authorization-attributelevel3
service-typetelnet
#
interfaceAux0
asyncmodeflow
link-protocolppp
#
interfaceEthernet0/0
portlink-moderoute
ipaddress192.168.4.1255.255.255.0
#
interfaceEthernet0/1
portlink-moderoute
#
interfaceSerial1/0
link-protocolppp
ipaddress192.128.2.6255.255.255.252
#
interfaceSerial2/0
link-protocolppp
ipaddress192.128.2.2255.255.255.252
#
interfaceNULL0
#
ospf1
area0.0.0.0
network192.128.2.40.0.0.3
network192.128.2.00.0.0.3
network192.168.4.00.0.0.255
#
loadtr069-configuration
#
user-interfacecon0
user-interfaceaux0
user-interfacevty04
#
return
结果分析与体会
通过这次实验,我发现问题不仅仅是从书本上获得的,更多的问题是在做实验的过程中,反反复复实验后,才发现的。
同时,在对实验代码配置中的顺序问题,也是一个深刻的教训,以后得记住。
上机成绩、评语
指导教师签名
批改日期
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 使用 Routepolicy 控制 路由