华为路由交换精英培训之路由引入和控制.ppt

华为路由交换精英培训之路由引入和控制.ppt

ID:51220126

大小:2.22 MB

页数:51页

时间:2020-03-20

华为路由交换精英培训之路由引入和控制.ppt_第1页
华为路由交换精英培训之路由引入和控制.ppt_第2页
华为路由交换精英培训之路由引入和控制.ppt_第3页
华为路由交换精英培训之路由引入和控制.ppt_第4页
华为路由交换精英培训之路由引入和控制.ppt_第5页
资源描述:

《华为路由交换精英培训之路由引入和控制.ppt》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、华为路由交换精英培训之路由引入和控制前言路由策略常用于路由引入和控制。路由策略和策略路由能够影响数据包的转发过程,但是二者存在差别。培训目标理解路由策略和策略路由基本原理掌握路由策略和策略路由配置命令提升路由策略和策略路由排错能力加强B路由策略和策略路由综合运用能力增强应试能力路由策略和策略路由原理描述路由策略和策略路由配置命令路由策略和策略路由故障诊断路由策略和策略路由案例分析路由策略和策略路由备考建议目录原理命令案例排障建议BGP原理描述路由策略和策略路由原理描述路由选择工具路由策略策略路由路由策略和策略路由比较路由策略和策略路由配置命令路由策略和策略路由故障诊断路由策略和策略路由案例

2、分析路由策略和策略路由备考建议原理命令案例排障建议路由选择工具原理命令案例排障建议ACL匹配报文信息ip-prefix匹配路由信息as-path-filter针对AS路径指定匹配条件community-filter针对团体属性指定匹配条件路由选择工具—ACL基本原理原理命令案例排障建议ACL管理规则每个ACL可以包含多个规则规则通过规则ID来标识规则ID之间会留下一定的间隔ACL规则匹配命中规则未命中规则路由选择工具—ACL分类原理命令案例排障建议ACL类型根据不同的划分规则可以有不同的分类按照创建ACL时的命名方式分数字型ACL命令型ACL按照ACL的功能分类基于接口的ACL(编号范围1

3、000-1999)基本ACL(编号范围2000-2999)高级ACL(编号范围3000-3999)二层ACL(编号范围4000-4999)路由选择工具—ACL匹配顺序原理命令案例排障建议匹配顺序(config)按ACL规则编号(rule-id)从小到大的顺序进行匹配自动排序(auto)使用“深度优先”的原则进行匹配,常用ACL“深度优先”如下:ACL类型匹配原则基于接口的ACLany规则最后匹配,其他规则rule-id小的优先基本ACL1.带VPN实例的规则优先2.源IP地址范围小的优先3.ruleID小的优先高级ACL1.带VPN实例的规则优先2.指定了IP协议承载的协议类型的规则优先3

4、.源IP地址范围小的优先4.目的IP地址范围小的优先5.四层端口号范围小的规则优先6.rule-id小的优路由选择工具—ACL其他特性原理命令案例排障建议ACL对分片报文的支持检查首片报文检查非首片报文检查所有报文(包括分片)ACL生效时间段使ACL在特定时间内有效原理命令案例排障建议ip-prefix用于过滤IP前缀,能同时匹配前缀号和掩码长度不能用于数据包过滤缺省情况下,存在最后一条默认匹配模式为deny当引用的前缀过滤列表不存在时,默认匹配模式为permit路由选择工具—ip-prefix路由选择工具—ip-prefix示例原理命令案例排障建议示例ipip-prefixFILTERi

5、ndex10permit1.1.1.024该ip-prefix为精确匹配,只有1.1.1.1/24才能permitipip-prefixFILTERindex10permit1.1.1.024less-equal32掩码范围在24-32之间的网络1.1.1.0才能permitipip-prefixFILTERindex10permit1.1.1.024greater-equal26掩码范围在26-32之间的网络1.1.1.0才能permitipip-prefixFILTERindex10permit1.1.1.024greater-equal26less-equal32掩码范围在26-32

6、之间的网络1.1.1.0才能permitipip-prefixFILTERindex10permit0.0.0.08less-equal32所有掩码长度在8到32的路由都被permitipip-prefixaaindex20permit0.0.0.00less-equal32所有路由均被permit路由选择工具—as-path-filter原理命令案例排障建议as-path-filter用于过滤BGP中的AS_Path属性使用正则表达式进行定义示例ipas-path-filter10permit.*匹配所有AS-PATH属性ipas-path-filter10permit_100$匹配从A

7、S100发起的路由由ipas-path-filter10permit^100_匹配从AS100接收的路ipas-path-filter10permit_100

8、200$匹配从AS100或200发起的路由路由选择工具—community-filter原理命令案例排障建议community-filter用于过滤BGP中的community属性示例ipcommunity-filter1permit100:1匹配communit

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。