华为路由器策略配置详解:AS_Path过滤与OSPF路由过滤
创作时间:
作者:
@小白创作中心
华为路由器策略配置详解:AS_Path过滤与OSPF路由过滤
引用
CSDN
1.
https://blog.csdn.net/2402_88627342/article/details/143690215
本文将详细介绍华为路由器的两种策略配置:AS_Path过滤和OSPF接收与发布路由过滤。通过具体的配置步骤和验证方法,展示如何实现特定的网络通信需求。
一、AS_Path过滤
要求:
- AR1与AR2、AR2与AR3之间建立EBGP连接
- AS10的设备和AS30的设备无法相互通信
配置步骤:
启动设备
配置IP地址
配置路由器的EBGP对等体连接,引入直连路由
[AR1]bgp 10
[AR1-bgp]router-id 1.1.1.1
[AR1-bgp]peer 200.1.2.2 as-number 20
[AR1-bgp]import-route direct
[AR2]bgp 20
[AR2-bgp]router-id 2.2.2.2
[AR2-bgp]peer 200.1.2.1 as-number 10
[AR2-bgp]peer 200.1.3.2 as-number 30
[AR2-bgp]import-route direct
[AR3]bgp 30
[AR3-bgp]router-id 3.3.3.3
[AR3-bgp]peer 200.1.3.1 as-number 20
[AR3-bgp]import-route direct
验证:
查看BGP路由表
AR2:display bgp routing-table
AR1:display bgp routing-table
AR3:display bgp routing-table
可以看到AR2发布自己引入的直连路由,向AR3发布了AS10引入的直连路由,向AR1发布了AS30引入的直连路由
pc1和pc2可以通信
- 配置AS_Path过滤
[AR2]ip as-path-filter path-filter1 deny _30_
[AR2]ip as-path-filter path-filter1 permit .*
[AR2]ip as-path-filter path-filter2 deny _10_
[AR2]ip as-path-filter path-filter2 permit .*
- 应用AS_Path过滤
[AR2]bgp 20
[AR2-bgp]peer 200.1.2.1 as-path-filter path-filter1 export
[AR2-bgp]peer 200.1.3.2 as-path-filter path-filter2 export
验证:
pc1和pc2不能通信
二、OSPF接收和发布路由过滤
要求:
- OSPF网络只能访问172.1.17.0/24、172.1.18.0/24和172.1.19.0/24三个网段的网络
- AR3连接的网络只能访问172.1.18.0/24网段的网络
配置步骤:
启动设备
配置IP地址
配置OSPF
[AR1]ospf
[AR1-ospf-1]area 0
[AR1-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255
[AR2]ospf
[AR2-ospf-1]area 0
[AR2-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255
[AR2-ospf-1-area-0.0.0.0]network 192.168.2.0 0.0.0.255
[AR2-ospf-1-area-0.0.0.0]network 192.168.3.0 0.0.0.255
[AR3]ospf
[AR3-ospf-1]area 0
[AR3-ospf-1-area-0.0.0.0]network 192.168.2.0 0.0.0.255
[AR4]ospf
[AR4-ospf-1]area 0
[AR4-ospf-1-area-0.0.0.0]network 192.168.3.0 0.0.0.255
- 在AR1上配置5条静态路由,并引入OSPF协议(5条静态路由为黑洞静态路由)
[AR1]ip route-static 172.1.16.0 24 NULL 0
[AR1]ip route-static 172.1.17.0 24 NULL 0
[AR1]ip route-static 172.1.18.0 24 NULL 0
[AR1]ip route-static 172.1.19.0 24 NULL 0
[AR1]ip route-static 172.1.20.0 24 NULL 0
[AR1]ospf
[AR1-ospf-1]import-route static
验证:
使用display ip routing-table
在每台路由器上查看路由表,可以看到OSPF已经成功引入了上面的5条静态路由
- 配置路由发布过滤策略(在AR1上配置IP地址前缀列表a2b,仅允许172.1.17.0/24、172.1.18.0/24和172.1.19.0/24三个网段的路由通过)
[AR1]ip ip-prefix a2b index 10 permit 172.1.17.0 24
[AR1]ip ip-prefix a2b index 20 permit 172.1.18.0 24
[AR1]ip ip-prefix a2b index 30 permit 172.1.19.0 24
调用前面创建的IP地址前缀列表a2b对发布的静态路由进行过滤
[AR1]ospf
[AR1-ospf-1]filter-policy ip-prefix a2b export static
验证:
使用display ip routing-table
在除AR1的每台路由器上查看路由表,可以看到每台路由器仅接收到列表a2b中定义的3条路由
- 配置路由器接收过滤策略(在AR3上配置一个IP地址前缀列表in,仅允许接收172.1.18.0/24的路由)
[AR3]ip ip-prefix in index 10 permit 172.1.18.0 24
[AR3]ospf
[AR3-ospf-1]filter-policy ip-prefix in import
验证:
使用display ip routing-table
在AR3路由器上查看路由表,可以看到AR3路由器仅接收到列表in中定义的1条路由
热门推荐
生物安全实验室操作规程和技术规范
1953年西南女匪程莲珍被捕,主席下令释放,后来如何了?
艰难梭菌感染大便特点是什么
《清明上河图》中隐藏了哪些文化密码?
唐诗中最有名的两首夕阳之作,一首消沉,一首励志
项目时间表:创建最佳项目时间表的主要方法
汽车备胎使用全攻略:从检查到安装的实用指南
如何利用AI工具提升书评和读后感的逻辑与信息层次
景德镇旅游攻略:从陶溪川到瑶里古镇,玩转瓷都两日游
如何选择适合自己的显示屏?解析多少种类与哪个最适合你
马桶工作原理,虹吸马桶工作原理
什么是人社局的主要职责?
基准利率LPR未来走势如何预测?
柴油发电机与天然气发电机哪个更经济?
AI“复活”亲人:数字永生的伦理与情感抉择
如何培养孩子的自主学习能力,让他们在未来的学习中更轻松?
抑郁症的针灸方法
Excel线性回归分析:从入门到精通
佛山买房必看!最新的公积金贷款、一二手税费、入户购房政策详情
大脑动脉瘤的症状及注意事项
咳不停、咽如鲠,咽喉炎症状全知晓
见证历史!白酒ETF首次涨停!如何穿越周期?
根据不同打法选羽毛球线的实用指南:性能、材质与磅数揭秘
维生素B5对皮肤的作用及补充方法
手机加速,让手机“飞”起来,优化技巧与参数调整秘籍
孝顺的定义,你站哪一边?
天津狗不理包子的做法详细介绍
规范“AI数字人”直播带货正当其时
八王之乱爆发的历史背景是什么?一切要追溯到西晋开国时期
八王之乱的主要参与者是哪些人?他们有哪些事迹?