您的位置:首页 > 其它

使用路由标记来控制路由过滤

2010-04-08 22:32 211 查看
拓扑图如下图所示:



嘿嘿,这次又是用的是工大瑞普的实验拓扑,在这里再次感谢了啊。
闲话不说,开始做,首先按照图中的给出的ip地址进行配置。
1、 将各路由器的ip地址按照图中的配置,配置好,并保证直连网段能够ping通。
2、 分别配置ospf和rip 并将直连网络号通告出去。
3、 在R2上进行路由重分布。
然后在R1上 执行 show ip route


我们发现R1 已经学习到了ospf 和rip协议中的路由,说明我们的路由重分布做的没有问题。
呵呵 ,看好了,下面开始做路由标记来控制路由过滤。呵呵
看上面的R1学习到了R3环回口的路由。如图:



下面开始过滤,我们目的是要将学习到的
O E2 192.168.2.0/24 [110/10] via 172.16.255.2, 00:00:06, Serial2/1
O E2 192.168.3.0/24 [110/10] via 172.16.255.2, 00:00:06, Serial2/1
两条路由过滤掉。下面使用路由tag进行过滤。
使用路由标记的过滤,需要两个步骤,一、服务器端路由器配置标记。二、客户端路由器根据标记进行过滤。
进行服务器端的配置。首先在R2上定义个访问控制列表。
如图所示:

使用acl 设置出需要标记的路由。
为acl 1 设置出的路由做tag 为1

, 并调用acl 1
使用redistribute rip metric 10 subnets route-map tag在路由重发布时调用路由图,进行标记的嵌入。如下图在路由重发布时调用路由图,进行标记的嵌入。 其中的tag 为route-map 标示的名称。


至此服务器端R2 配置完毕。
下面进行客户端的配置。
在R1上进行如下配置,



对于标签为1的路由进行deny,其他路由无条件转发。
接下来进行应用,在全局模式下使用distribute-list route-map match_tag in,其中match_tag 是R1定义的route-map的名称。
在使用后,重新查看R1的路由表,如图所示,


看路由表发现,成功将
O E2 192.168.2.0/24 [110/10] via 172.16.255.2, 00:00:06, Serial2/1
O E2 192.168.3.0/24 [110/10] via 172.16.255.2, 00:00:06, Serial2/1
两条路由表进行了过滤。
呵呵,今天又学习了。。。。。。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: