首页 > 其他分享 >结合isis、ospf、路由策略的实验;直连引入ospf中,解决路由环路以及次优路径问题

结合isis、ospf、路由策略的实验;直连引入ospf中,解决路由环路以及次优路径问题

时间:2024-08-17 22:51:47浏览次数:14  
标签:直连 isis R2 R3 route policy ospf 路由

在这里插入图片描述
192.168.1.1:缩写为192

第一步:把直连引入ospf中
[R5]ip ip-prefix direct index 10 permit 192.168.1.1 32
[R5]route-policy direct1 permit node 10
[R5-route-policy]if-match ip-prefix direct
[R5-ospf-1]import-route direct route-policy direct1

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

结果:R2或者R3的全局路由表中有来自isis路由表中的192

因为上述配置R5经过ospf引进直连192,所以R5->R1->R2(又因为ospf中有引入isis,isis中有引入ospf)->R4->R3或者R5->R1->R3->R4->R2,这是随机的,有可能这快了一秒,那慢了一秒,看它心情

上述示例为:R5->R1->R3->R4->R2->R1(所以R1负载,一个是R2传的,一个是R5传的)

拓展:
{
我们发现当R5上删除了引入的直连后,还是会存在192该路由在里面转发,R1->R3->R4->R2->R1。(R3这个时候虽然没有ospf引入的192,但因为有时间差,导致isis路由表中192会存在,所以又会引入到ospf中,又会导致环环路)
解决办法:
1.路由过滤虽然能解决一部分问题,但是不完美,对于R2和R3来说。如果和R1的链路中断,那R2和R3,没有冗余路径访问100.1.1.1对于在OSPF区域引入的外部路由来说,运维工作量增加
2.修改优先级在R2和R4上修改外部路由优先级,让他优于ISIS,解决路由环路问题
}

第二步:解决路由回馈(环路)问题

由于之后要找192会有两条路径:R1->R3->R4->R2->R1,R1->R5,所以会产生路由环路

//先拒绝tag为100的,同时把所有经过的都打上tag200的标签,在isis上配置
[R2]route-policy oti deny node 10
[R2-route-policy]if-match tag 100
[R2]route-policy oti permit node 20
[R2-route-policy]apply tag 200

[R2]isis 1
[R2-isis-1]import-route ospf 1 route-policy oti

//先拒绝tag为300的,同时把所有经过的都打上tag400的标签,在ospf上配置
[R2]route-policy ito deny node 10
[R2-route-policy]if-match tag 300
[R2]route-policy ito permit node 20
[R2-route-policy]apply tag 400

[R2-route-policy]ospf 1
[R2-ospf-1]import-route isis 1 route-policy ito
//先拒绝tag为200的,同时把所有经过的都打上tag100的标签,在ospf上配置
[R3]route-policy ito deny node 10
[R3-route-policy]if-match tag 200
[R3]route-policy ito permit node 20
[R3-route-policy]apply tag 100

[R3]ospf 1
[R3-ospf-1]import-route isis 1 route-policy ito

//先拒绝tag为400的,同时把所有经过的都打上tag300的标签,在isis上配置
[R3]route-policy oti deny node 10
[R3-route-policy]if-match tag 400
[R3]route-policy oti permit node 20
[R3-route-policy]apply tag 300

[R3-route-policy]isis 1
[R3-isis-1]import-route ospf 1 route-policy oti

讲解:例如192经过R3,isis引入ospf中的192并打上300标签,传递给R4,接下来R2中的isis引入ospf中会拒绝掉300标签。所以R2两个区域都会有192(ospf是5类LSA会泛洪,isis会收到),但是不会传递给R1,所以也就不会产生路由环路(回馈)问题,只剩一个通往R5的了

//isis上要配置cost-style wide 因为isis本身是没有tag属性的,要手动加进去,ospf本身就会有
[R2-isis-1]cost-style wide
[R3-isis-1]cost-style wide
[R4-isis-1]cost-style wide

在这里插入图片描述

第三步:解决次优路径问题

因为R2上面有192,R5上面也有192,依然会存在isis加表,只不过不引入进ospf中了,但是次优路径仍然存在

//设置引入直连的路由的tag为500,在之前的基础上配置
[R5]route-policy direct1 permit node 10
[R5-route-policy]apply tag 500

//抓取通过R2、R3的tag为500的路由,让其pre值修改为14
[R2]route-policy pre permit node 10
[R2-route-policy]if-match tag 500
[R2-route-policy]apply preference 14
[R2]ospf 1
[R2-ospf-1]preference ase route-policy pre 150

[R3]route-policy pre permit node 10
[R3-route-policy]if-match tag 500
[R3-route-policy]apply preference 14
[R3]ospf 1
[R3-ospf-1]preference ase route-policy pre

在这里插入图片描述
在这里插入图片描述

标签:直连,isis,R2,R3,route,policy,ospf,路由
From: https://blog.csdn.net/Hzhile/article/details/141284204

相关文章

  • 华为路由器、交换机、AC、新版本开局远程登录那些坑(Telnet、SSH/HTTP避坑指南)
    关于华为设备远程登录配置开启的通用习惯1、HTTP/HTTPS相关服务httpsecure-serverenablehttpserverenable2、Telnet服务telnetserverenable3、SSH服务stelnetserverenablesshuseradminauthentication-typepassword在V200R019C10以及之前的版本呢,都习惯的......
  • HCL学习——直连路由和静态路由
     vlan的目的是隔离广播域,能不能互访不是关注的事。vlan是二层技术,上了三层就不管用了。要两个vlan在网络层实现互通,要通过路由器。 两个vlan能通。 如果有20个vlan,就连20个接口,上述解法不好,有个技术叫单臂路由。单臂路由现在也不用了,但是原理要掌握。两个vlan要走同一......
  • HCL学习——IP路由原理
    路由器连接的是一个个网段,交换机把多个pc连起来行程一个网段,路由器把多个网段连接起来形成更大的网络空间。路由器不负责把数据包交给具体的一个pc,他负责把数据包从一个网段交给另一个网段。交给具体的pc是交换机的活。 沿途每一台路由器、目的网段(而不是途径路段)、往返双向。......
  • 微信和支付宝直连商户合并处理投诉管理,支持多商户
    大家好,我是小悟玩过微信或支付宝生态的,或许就有这种感受,如果收到投诉单,不会通知到手机端。只会在微信支付商户平台或支付宝商家平台显示,这样处理往往不及时,一旦处理不及时,超时什么的,就会受到相应的处罚。为了更高效地处理用户投诉,为用户提供更好的售后服务体验。所以还......
  • 【超详细】Node.js搭建服务器之路由基础与实践并实现模块化
    Node.js路由基础与实践简介在Web开发中,路由是处理客户端请求并将其映射到服务器端资源的一种机制。Node.js提供了灵活的方式来处理HTTP请求,并通过路由来响应不同的URL。环境搭建在开始之前,请确保您的开发环境已经安装了Node.js。接着,创建一个新的项目文件夹,并在其中创建......
  • 关于路由和负载均衡
    路由想象你在一个大城市里,想去一个从未去过的新餐馆。你会怎么找到那里?你可能会用手机地图,对吧?地图告诉你从你现在的位置出发,应该先左转,再右转,走哪条街,过几个路口,直到找到目的地。在这个过程中,“地图”就像是网络里的“路由”,它帮助数据包找到从一个地方到另一个地方的路径。......
  • (路由卷1)-32-认证平滑过度_重发布基础
    定义ospf认证的keyidipospfmessage-digest-key10md5ciscoospf密文认证支持keyid,平滑过渡。更改key-id默认1分钟数据不会断开。什么情况使用多种路由协议切换过程临时使用特定应用的协议单协议并不适合所有网络策略边界没办法很好的与其他设备一同工作不协调的设备......
  • (路由卷1)-31-接口_区域_虚链路认证
    ospf认证1.明文认证2.md5认证0不认证1明文认证2md5认证ipospfauthentication-keymykeyipospfauthenticion或area0authentication1.接口2.区域3.虚链路r2:intlo0ipadd2.2.2.2255.255.255.0noshintf0/0ipadd10.1.234.2255.255.255.0noshroute......
  • (路由卷1)-30-Tunnel和多进程方案
    隧道r2:inttunnel0ipadd172.16.100.2255.255.255.0tunnelsouce23.1.1.2tunneldestianation23.1.1.3r3:inttunnel0ipadd172.16.100.3255.255.255.0tunnelsource23.1.1.3tunneldestination23.1.1.2r2:routerospf1net172.16.100.20.0.0.0area......
  • (路由卷1)-34-次优路由解决方案
    实验:r1:routereigrp100noautonet12.1.1.0r2:routereigrp100noaunet12.0.0.0routerospf1router-id2.2.2.2network23.1.1.20.0.0.0area0net24.1.1.20.0.0.0area0r3:routerospf1router-id3.3.3.3net23.1.1.30.0.0.0area0net34.1.1.3......