多点双向重分发如何避免路由反馈理论

首先介绍一下割接: 网络迁移,需要通过断网的操作。来作一个网络变更,设备升级,链路升级协议升级。不介意在白天割接对网络业务影响比较大。一步一步来。重分发是一个战术型工具。
1.临时的做一个路由互导。
2.在运营商的环境中,在pe路由器上做重分发往往是为也满足mpls控制层面的需求。

在这里插入图片描述

默认情况下做重分发会有哪些路由过的去
1.宣告进协议的所有接口直连路由
2.通过协议学习到的加入路由表的协议路由

例外 :isis宣告进isis的直连路由是不会进来的

默认引入会有一个seed metric
把以下分发进入其它 :

  1. rip 0 不可达 没有修改seed metric 没办法传递,直连路由和静态路由都能成功
    重分发默认第一跳不会累加
  2. eigrp 0 默认不可达 直连路由和静态路由都能成功 要指定 bw dly reliability loading mtu 10000 100 255 1 1500
  3. ospf 20 1 。 默认只有区域内和区域间路由可以出去。 外部要加 match 和直连。
  4. isis 0 0是真实度量值。传一次加10 。默认是level 2传递。 下放默认也是在进程中
  5. bgp med 默认以egbp形式存在他的路由表的

把其它重分进入以下:
ospf:默认情况下只有主类可以进入 在cisco中要subnets 默认 oe2
ospf,isis:有默认路由是不支持重分发的
isis:要想直连过的去 要添加直连的命令
bgp 默认也有ebgp

单点双向重分发:在一台asbr 上执行重分发操作同时a到b ,b到a。
重分发路由反馈是大忌。
多点双向重分发可能会出现中的双点双向重分分发会出现
解决方案:1抓路由 2.修改路由管理距离/度量值

单点双向重分发没有环路是对的但这样的网络没有冗余性。由于asbr崩溃而导致两个网络连接中断。要避免。

在cisco中 D 90 DEX 170 90是内部最大 170比外联其它都大。
当你做eigrp重分发之前 ,提前搞一些外部路由。管理距离170这时候你在将eigrp重分发进ospf.就会出现路由反馈。次优路径等。

使用这些工具可以操控路由层面的选路 0代表精确匹配 1代表任意

抓路由的工具:ACL prefix-list route-map 都是基于前缀和掩码来抓取

  1. acl作为一个安全工具一般会在接口部署用来做访问控制 的
    标准acl/扩展acl 华为叫基本acl和高级acl
    标准:使用匹配源地址的部分抓前缀 反码匹配的是前缀的范围。
    access-list 10 permit /host 代表反码合0 一条命令只能抓一条路由
    抓主A access-list permit 10 0.0.0.0 127.0.0.0
    抓 主B access-list permit 20 128.0.0.0 63.255.0.0
    抓 主C access-list permit 30 192.0.0.0 31.255.255.0
    抓主a掩码 27 access-list permit 1.0.1.0 127.255.255.224.0
    但标准不能抓掩码。

    b.扩展acl不常应因为在绝大多数应用中它是不被支持的
    匹配源地址部分抓路由的前缀匹配目的地址部分抓路由的掩码
    主A: access-list 100 permit ip host 0.0.0.0 127.0.0.0 host 255.0.0.0
    主B: access-list 101 permit ip host 128.0.0.0 63.255.0.0 host 255.255.0.0
    主C access-list 102 permit ip host 192.0.0.0 31.0.0.0 host 255.255.255.0
    抓 第1为奇 第二为偶 第3为奇: access-list 10 permit 1.0.1.0 126.254.254.0

  2. 前缀列表 专门在控制层面抓 路由,只能抓是一个底层工具。至于抓 路由做什么是其它工具来决定
    seq 先区配小的 permit抓取 deny 不抓 ge:大于等于 le:小于等于
    mask 值<ge<le
    ip prefix-list libai seq 20 permit 10.1.0.0/16 ge 24 le 32
    前缀的前16位必须 10.1.0.0一致 掩码要大于等于24 小于等于32
    抓主A ip prefix-list A seq 10 permit 0.0.0.0/1 ge 8 le 8
    全部路由 ip prefix-list any seq 10 permit 0.0.0.0/0 le32

修改属性:route-map华为(route-policy) 抓ospf tag :match tag 10 华为:if-match 10 match metric 11±10 match 下一跳

route-map是凌驾于路由表之上的转发策略 可以无视路由表的查询 match语句空的 代表它能匹配所有
横向调用acl是或的关系
distribute-list 直接调用acl 前缀列表决定能不能发 入向调用可以抑制lsdb 使其不加入路由表。 filter-policy只在距离矢量协议中好使
match ip address prefix-list A match map里面条件之间 是逻辑与关系
match ip address 10 20 30 逻辑或关系。 1. 在重分发中使用match只以做到路由过滤 。 2.在
bgp中修改属性。3.数据层面PBR做基于策略的路由。强求要求路由器走指定路径 。
cisco的route-map 叫set 华为是route-map是 apply 。 route map 的隐藏语句 deny any

Distance 抓取在修改

offset-list

distribute-list 分发可以基于标准acl和扩展acl 在接口可以做路由过滤 在ls协议中只能入方向使用,相当于本地的路由抑制。但其他的路由器也能收到。

猜你喜欢

转载自blog.csdn.net/weixin_45821358/article/details/104982878
今日推荐