首页 > 其他分享 >路由控制 OSPF、IS-IS两岸三地数据中心企业网

路由控制 OSPF、IS-IS两岸三地数据中心企业网

时间:2024-11-23 18:00:56浏览次数:9  
标签:数据中心 0.0 两岸三地 DC 192.168 ip OSPF 路由

一、       实验拓扑

二、       实验需求及配置思路:

企业生产网运行 OSPF

 OSPF 进程号为 1,全部划入区域 0 

 RID 如下:

DC-1:192.168.100.1

DC-2:192.168.100.2

GW:192.168.100.3

SW:192.168.100.4

 全部使用通配符 0.0.0.0 通告。 

确认 PC1/2 可以访问 DC-1/2

三、配置步骤

DC-1:

ospf 1 router-id 192.168.100.1 area 0.0.0.0 network 192.168.1.254 0.0.0.0

DC-2:

ospf 1 router-id 192.168.100.2 area 0.0.0.0 network 192.168.2.254 0.0.0.0#GW:ospf 1 router-id 192.168.100.3 area 0.0.0.0 network 192.168.0.254 0.0.0.0 network 192.168.1.1 0.0.0.0 network 192.168.2.1 0.0.0.0

SW:

ospf 1 router-id 192.168.100.4area 0.0.0.0network 100.0.10.254 0.0.0.0network 100.0.20.254 0.0.0.0network 192.168.0.1 0.0.0.0

数据中心运行 ISIS,完成以下需求:

 ISIS 进程号为 1.

北京数据中心区域号为 49.0001,上海数据中心区域号为 49.0002 ISP 的区域号为 49.0100

设备系统 ID 如下:

DC-1:0000.0001.0001

DC-1-GW:0000.0001.0254

DC-2:0000.0002.0001

DC-2-GW:0000.0002.0254

ISP:0000.0000.0100

所有 ISIS 路由器都是 Level-2 路由器

ISP 上引入 6 条外部直连路由,确认 DC 路由器都能收到。

DC-1:

isis 1is-level level-2network-entity 49.0001.0000.0001.0001.00interface GigabitEthernet0/0/1 isis enable 1

DC-1-GW:

isis 1is-level level-2network-entity 49.0001.0000.0001.0254.00interface GigabitEthernet0/0/0isis enable 1interface GigabitEthernet0/0/1isis enable 1interface GigabitEthernet0/0/2isis enable 1

DC-2:

isis 1is-level level-2network-entity 49.0002.0000.0002.0001.00interface GigabitEthernet0/0/1isis enable 1

DC-2-GW:

isis 1is-level level-2network-entity 49.0002.0000.0002.0254.00interface GigabitEthernet0/0/0isis enable 1interface GigabitEthernet0/0/1isis enable 1interface GigabitEthernet0/0/2isis enable 1

ISP:

isis 1is-level level-2network-entity 49.0100.0000.0000.0100.00 import-route directinterface GigabitEthernet0/0/0isis enable 1interface GigabitEthernet0/0/1isis enable 1

路由引入  在 DC-1 将 OSPF 和 ISIS 双向引入。

DC-1:

ospf 1 router-id 192.168.100.1 import-route isis 1isis 1import-route ospf 1

在 DC-2 将 OSPF 和 ISIS 双向引入。

DC-2:

ospf 1 router-id 192.168.100.2import-route isis 1isis 1import-route ospf 1

在 GW 查看路由,确认去往北京/上海数据中心的路由,都有 DC-1 和 DC-2 两个下一跳。

[GW]dis ip routing-table

路由策略

为确保企业生产网去往北京数据中心优先走 DC-1,去往上海数据中心优先走 DC-2在路由引入时部署以下路由策略:

这一套策略在控制层面修改路由的 cost 值,达到影响选路的目的。

使用 ip-prefix 匹配路由

DC-1 前缀列表名称为  beijing,index 自动生成,匹配北京数据中心路由:192.168.3.0/24 100.0.1.0/24 11.1.1.0/24

DC-1:

ip ip-prefix beijing permit 192.168.3.0 24ip ip-prefix beijing permit 100.0.1.0 24ip ip-prefix beijing permit 11.1.1.0 24

DC-2 前缀列表名称为 shanghai,index 自动生成,匹配上海数据中心路由:192.168.4.0/24 100.0.2.0/24 12.1.1.0/24

DC-2:

ip ip-prefix shanghai permit 192.168.4.0 24ip ip-prefix shanghai permit 100.0.2.0 24ip ip-prefix shanghai permit 12.1.1.0 24

使用 route-policy 修改路由 cost 值,

DC-1 路由策略名称为 bjcost:

node 10 匹配北京数据中心路由,不修改 cost;

node 100 匹配其他所有路由,修改 cost 为 20。

DC-1:

route-policy bjcost permit node 10 if-match ip-prefix beijing #route-policy bjcost permit node 100 apply cost 20

DC-2 路由策略名称为 shcost:

node 10 匹配上海数据中心路由,不修改 cost;

node 100 匹配其他所有路由,修改 cost 为 20。

DC-2:

route-policy shcost permit node 10 if-match ip-prefix shanghai #route-policy shcost permit node 100 apply cost 20

DC-1 和 DC-2 将 ISIS 引入 OSPF 时,分别调用路由策略。

DC-1:

ospf 1import-route isis 1 route-policy bjcost#DC-2:ospf 1 import-route isis 1 route-policy shcost

在 GW 确认去往北京数据中心的路由下一跳为 DC-1,去往上海数据中心的路由下一跳 为 DC-2。

[GW]dis ip routing-table

策略路由

因生产需要,vlan10 访问 ISP 需通过北京数据中心,vlan20 访问 ISP 需通过上海数据中心。 在 GW 上配置 PBR,完成以下需求:

需求解析:本需求有两类流量 vlan10-ISP 和 vlan20-ISP,这两类流量目标相同,无法通过修 改路由表来分别选路,必须在转发层面直接改变数据流量的下一跳地址。

使用 acl3010,规则序号 5,匹配 vlan10 访问 1.1.1.1/32 的流量。

acl number 3010  rule 5 permit ip source 100.0.10.0 0.0.0.255 destination 1.1.1.1 0

使用 acl3020,规则序号 5,匹配 vlan20 访问 1.1.1.1/32 的流量。

acl number 3020  rule 5 permit ip source 100.0.20.0 0.0.0.255 destination 1.1.1.1 0

使用流分类定义感兴趣流,vlan10 的流分类名称为 10,vlan20 的流分类名称为 20.

traffic classifier 10if-match acl 3010traffic classifier 20 if-match acl 3020

使用流行为定义下一跳地址

去往北京数据中心 DC-1 的流行为名称为 to1

去往上海数据中心 DC-2 的流行为名称为 to2

traffic behavior to1redirect ip-nexthop 192.168.1.254traffic behavior to2redirect ip-nexthop 192.168.2.254

使用名称为 PBR 的流策略绑定流分类和流行为。

traffic policy PBRclassifier 10 behavior to1classifier 20 behavior to2

在 GW 的接口 G0/0/0 上调用流策略。

interface GigabitEthernet0/0/0traffic-policy PBR inbound

在 PC1 和 PC2 上使用追踪命令确认策略路由的效果。

ISP 过滤私网路由

企业申请的公网地址为 100.0.0.0/16,ISP 应仅接收这个网段的路由。考虑到企业可能进行子网划分,因此使用 ip-prefix+filter-policy 来过滤路由。在 ISP 上部署策略,完成以下要求:

 ip-prefix 名称为 100,index 10,允许 100.0.0.0/16 及所有子网。其他网段默认拒绝。

ip ip-prefix 100 index 10 permit 100.0.0.0 16 greater-equal 16 less-equal 32

允许所有子网即是允许可变长子网掩码,所以使用 greater-equal 16 less-equal 32。

 isis 中使用过滤策略 filter-polciy 直接调用 ip-prefix。

isis 1filter-policy ip-prefix 100 import​

确认 ISP 上没有 192.168.x.0/24 的私网路由。
<ISP>dis ip routing-table

华为认证、考试中心原题题库刷题小程序​​​​​​​

标签:数据中心,0.0,两岸三地,DC,192.168,ip,OSPF,路由
From: https://blog.csdn.net/weixin_46046012/article/details/143946161

相关文章

  • 路由选择算法概述及经典算法分析
    一、路由选择算法概述路由选择算法的目标:找到“从源节点到目的节点的最低开销路径”路由选择算法的第一种分类centralizedroutingalgorithm集中式路由选择算法集中式路由选择算法需要计算者具有“网络拓扑的全局连通性”和“全局链路开销”方面的完整信息。具有全局状态......
  • x-cmd pkg | nexttrace - 可视化路由跟踪工具,支持多种 IP 数据库,助你深入解析网络路径
    目录简介快速上手安装使用功能特点竞品和相关作品进一步阅读简介nexttrace是github.com/nxtrace用Go开发的可视化路由跟踪工具,用于分析从源到目标的网络路径。它默认使用ICMP协议发起TraceRoute请求,支持IPv4和IPv6,支持指定网卡进行路由跟踪,支持TTL控......
  • 本地路由的ip过滤器完成了 不要用公有服务器挂载,只供大家程序研究观看
    ////////////////////////////我有windows开发者免责///////////////////////////////编译release’发布版本‘ #include<Windows.h>#include<stdlib.h>#pragmacomment(lib,"WS2_32.lib")#include<corecrt_wstdlib.h>#include<iostream>#include&......
  • 路由控制技术
    路由控制概述定义与目的路由控制是网络管理的核心组成部分,旨在优化网络资源利用并提高整体性能。通过精心设计的策略,管理员可以实现对数据流的精细控制,确保关键业务获得优先处理,同时有效防止未经授权的访问和潜在的数据泄露风险。这种控制不仅能提升网络效率,还能显著增强......
  • Vue-Router实现路由跳转
    1、官方指导文件1、官方指导文件客户端路由的作用是在单页应用(SPA)中将浏览器的URL和用户看到的内容绑定起来。当用户在应用中浏览不同页面时,URL会随之更新,但页面不需要从服务器重新加载。2、如何定义一个新的路由1)引入相关的组件importHomeViewfrom'../views/H......
  • 【华为HCIP实战课程十八】OSPF的外部路由类型,网络工程师
    一、外部路由类型:上节讲的外部路由类型,无关乎COST大小,OSPF外部路由类型1优先于外部路由类型2二、转发地址实验拓扑我们再SW3/R5/R6三台设备运行RIP,SW3即运行RIP又运行OSPFSW3配置rip[SW3-rip-1]ver2[SW3-rip-1]network10.0.0.0AR5去掉ospf配置和AR6配置rip[R5-ri......
  • Vue3路由
    路由组件通常存放在pages或views文件夹,一般组件通常存放在components文件夹。通过点击导航,视觉效果上“消失”了的路由组件,默认是被卸载掉的,需要的时候再去挂载。1.路由的相关配置1.1路由配置constrouter=createRouter({ history:createWebHistory(), routes:[ ......
  • Flutter路由管理
    前言这篇文章我通过页面跳转、路由传参、命名路由、路由生成钩子的顺序从简入深的说明Flutter的路由。想要了解Flutter的路由就要了解MaterialPageRoute和NavigatorMaterialPageRouteMaterialPageRoute继承自PageRoute类,PageRoute类是一个抽象类,表示占有整个屏幕空间的一......
  • 博客-django--路由分发--找不到app的views--解决办法
    博客-django--路由分发--找不到app的views--解决办法bash先给出我的项目文件目录结构主要是主目录project与app01省略了migrations问题问题出现在路由分发中以下是主urls以下是app的urls解决方式需要使用相对路径.思考其实正常的话使用绝对路径也可以,如参考代码mysite2项目---目......
  • 路由器中Wi-Fi双频合一是什么意思?
    随着智能设备的普及和互联网使用需求的增加,Wi-Fi技术也在不断发展。如今,许多家庭和办公环境中都使用无线路由器来提供互联网连接。而在这些路由器中,"双频合一"这一技术逐渐成为了一项重要功能。在本篇文章中,给大家介绍一下Wi-Fi双频合一,帮助读者更好地理解和利用这一技术。......