您好,欢迎访问三七文档
当前位置:首页 > 电子/通信 > 综合/其它 > 路由引入和控制实验指导书
路由引入和控制第1页,总共9页路由引入和控制原理概述通过配置路由引入可以实现不同协议间的路由信息交互,但是随着网络环境的变化,或者设计及操作上的不当则很可能造成路由环路,及次优路径的产生,这将造成网络资源的不必要耗费,更严重的将导致通信产生故障。因此为了避免这些网络的问题的产生,则需要进行在路由引入的操作时增加一些限定条件,即借助路由策略来实现路由控制。Route-Policy路由策略使用不同的匹配条件和匹配模式选择路由和改变路由属性。Route-Policy可由多个节点(Node)构成,每个Node都有相应的Permit或者Deny的动作。Route-Policy可以调用ACL,前缀列表等其他路由选择过滤工具,实现灵活运用。实验目的掌握访问控制列表,前缀列表的配置方法掌握路由策略的配置方法掌握在OSPF中配置路由过滤的方法掌握在ISIS中配置路由过滤的方法掌握单点双向路由引入的配置方法掌握双点单向路由引入的配置方法掌握双点双向路由引入的配置方法理解路由环路的产生原理掌握解决路由环路的配置配置方法实验内容某公司网络如实验拓扑所示,公司总部运行OSPF协议,分部运行ISIS协议,总部和分部中各有若干业务网段,其中奇数网段为业务A网段,偶数网段为业务B网段,请根据如下需求对网络进行部署:1)按照拓扑分别搭建总部OSPF网络与分部ISIS网络,并尽量减少OSPFArea1中设备需要维护的路由条目;2)网络管理员在R1上将ISIS路由引入到OSPF中,在R2上将OSPF路由引入到ISIS中,并通过适当调测使得业务网段间能够正常通信;3)为了避免由于总部与分部网络间单点故障而造成的断网,网络管理员在R1、R2上部署双向引入,并通过适当调测使得业务网段间能够正常通信;4)网络管理员在维护中发现总部与分部网络间单条链路负载过大,为了均衡流量,使业务A的流量通过R1转发,业务B的流量通过R2转发;路由引入和控制第2页,总共9页5)在总部OSPF网络Area1中,使得业务A与B的流量各使用一条链路以实现负载(不能使用路由策略);6)由于公司业务调整,业务A将取消,同时在R5上将业务网段汇总成为一条,此时监测发现仍有部分用户发送数据至业务A网段。实验拓扑实验编址表设备接口IP地址子网掩码默认网关R1G0/0/010.0.13.1255.255.255.0N/AG0/0/110.0.14.1255.255.255.0N/ALoopback010.0.1.1255.255.255.255N/AR2G0/0/010.0.23.2255.255.255.0N/AG0/0/110.0.24.2255.255.255.0N/ALoopback010.0.2.2255.255.255.255N/AR3G0/0/010.0.13.3255.255.255.0N/AG0/0/110.0.23.3255.255.255.0N/ALoopback010.0.3.3255.255.255.255N/AR4G0/0/010.0.14.4255.255.255.0N/AG0/0/110.0.24.4255.255.255.0N/AS1/0/010.0.45.4255.255.255.0N/AS1/0/110.0.54.4255.255.255.0N/ALoopback010.0.4.4255.255.255.255N/AR5S1/0/010.0.45.5255.255.255.0N/AS1/0/110.0.54.5255.255.255.0N/ALoopback010.0.5.5255.255.255.255N/A路由引入和控制第3页,总共9页验证与提示1.按照拓扑分别搭建总部OSPF网络与分部ISIS网络,并尽量减少OSPFArea1中设备需要维护的路由条目根据实验编址表进行相应的基本配置,配置完成后检查OSPF,ISIS邻居建立情况。配置完成后,以R1为例,将观察到如下现象(以下仅为关键信息,部分信息省略):2.网络管理员在R1上将ISIS路由引入到OSPF中,在R2上将OSPF路由引入到ISIS中,并通过适当调测使得业务网段间能够正常通信3.为了避免由于总部与分部网络间单点故障而造成的断网,网络管理员在R1、R2上部署双向引入,并通过适当调测使得业务网段间能够正常通信4.网络管理员在维护中发现总部与分部网络间单条链路负载过大,为了均衡流量,使业务A的流量通过R1转发,业务B的流量通过R2转发5.在总部OSPF网络Area1中,使得业务A与B的流量各使用一条链路以实现负载(不能使用路由策略)6.由于公司业务调整,业务A将取消,同时在R5上将业务网段汇总成为一条,此时监测发现仍有部分用户发送数据至业务A网段思考在需求2中,实现后网络是否会出现问题?有几种方法解决?在需求3中,实现后网络是否会出现问题?为什么?与需求2中的现象类比,区别在哪?在需求4中,有几种方法实现?如何选择?在需求5中,实现后网络是否会存在问题?为什么?路由引入和控制第4页,总共9页配置清单R1displaycurrent-configuration#sysnameR1#aclnumber2000rule5permitsource172.16.1.00.0.0.255rule10permitsource172.16.2.00.0.0.255rule15permitsource172.16.3.00.0.0.255rule20permitsource172.16.4.00.0.0.255aclnumber2001rule5permitsource192.168.1.00.0.0.255rule10permitsource192.168.2.00.0.0.255rule15permitsource192.168.3.00.0.0.255rule20permitsource192.168.4.00.0.0.255#isis1cost-stylewidenetwork-entity10.0000.0000.0001.00import-routeospf1route-policyO2I#interfaceGigabitEthernet0/0/0ipaddress10.0.13.1255.255.255.0isisenable1isiscost11#interfaceGigabitEthernet0/0/1ipaddress10.0.14.1255.255.255.0ospfcost100#interfaceLoopBack0ipaddress10.0.1.1255.255.255.255#interfaceLoopBack1ipaddress10.1.1.1255.255.255.255isisenable1#ospf1router-id10.0.1.1import-routeisis1route-policyI2Opreferenceaseroute-policyase150area0.0.0.0network10.0.1.10.0.0.0路由引入和控制第5页,总共9页network10.0.14.10.0.0.0#route-policyI2Opermitnode10if-matchacl2001applytag100#route-policyO2Ipermitnode10if-matchacl2000applytag200#route-policyasepermitnode10if-matchacl2000applypreference13#ReturnR2displaycurrent-configuration#sysnameR2#aclnumber2000rule5permitsource172.16.1.00.0.0.255rule10permitsource172.16.2.00.0.0.255rule15permitsource172.16.3.00.0.0.255rule20permitsource172.16.4.00.0.0.255aclnumber2001rule5permitsource192.168.1.00.0.0.255rule10permitsource192.168.2.00.0.0.255rule15permitsource192.168.3.00.0.0.255rule20permitsource192.168.4.00.0.0.255#isis1cost-stylewidenetwork-entity10.0000.0000.0002.00import-routeospf1route-policyO2I#interfaceGigabitEthernet0/0/0ipaddress10.0.23.2255.255.255.0isisenable1#interfaceGigabitEthernet0/0/1ipaddress10.0.24.2255.255.255.0#interfaceLoopBack0路由引入和控制第6页,总共9页ipaddress10.0.2.2255.255.255.255#interfaceLoopBack1ipaddress10.1.2.2255.255.255.255isisenable1#ospf1router-id10.0.2.2import-routeisis1route-policyI2Oarea0.0.0.0network10.0.2.20.0.0.0network10.0.24.20.0.0.0#route-policyI2Opermitnode10if-matchacl2001applytag300#route-policyO2Ipermitnode10if-matchacl2000applytag400#returnR3displaycurrent-configuration#sysnameR3#isis1cost-stylewidenetwork-entity10.0000.0000.0003.00#interfaceGigabitEthernet0/0/0ipaddress10.0.13.3255.255.255.0isisenable1isiscost11#interfaceGigabitEthernet0/0/1ipaddress10.0.23.3255.255.255.0isisenable1#interfaceLoopBack0ipaddress10.0.3.3255.255.255.255isisenable1#interfaceLoopBack1路由引入和控制第7页,总共9页ipaddress192.168.1.1255.255.255.0isisenable1#interfaceLoopBack2ipaddress192.168.2.1255.255.255.0isisenable1#interfaceLoopBack3ipaddress192.168.3.1255.255.255.0isisenable1#interfaceLoopBack4ipaddress192.168.4.1255.255.255.0isisenable1#returnR4displaycurrent-configuration#sysnameR4#interfaceSerial1/0/0link-protocolpppipaddress10.0.45.4255.255.255.0#interfaceSerial1/0/1link-protocolpppipaddress10.0.54.4255.255.255.0#interfaceGigabitEthernet0/0/0ipaddress10.0.14.4255.255.255.0ospfcost100#interfaceGigabitEthernet0/0/1ipaddress10.0.24.4255.255.255.0#inter
本文标题:路由引入和控制实验指导书
链接地址:https://www.777doc.com/doc-6632544 .html