A-A+

高级静态路由之路由过滤

2016年01月21日 站长资讯 暂无评论

一、对于此次路由过滤的相关说明文字

1、ip route命令

ip route [dest-network] [mask] {next-hop address | exit interface | ip-address]} [administrative distance] [permanent]

dest-network:目的网络

mask:目的网络子网掩码

next-hop address:去往目的网络的下一跳ip地址

exit interface:去往目的网络的出站接口

administrative distance:修改静态路由管理距离。默认情况下,静态路由的管理距离是1,如果你用exit interface代替next-hop address,那么管理距离是0。

permanent:如果接口被shutdown或者router不能和下一跳通信,这条路由将自动从路由表中删除。使用该参数可以保证出现上述情况,路由条目依然保持在路由表中。

2、使用下一跳地址和出站接口的区别

关联address:适合MA/多路访问(以太网,FR),用于P2P环境导致P2P递归表查询。

关联interface:适合P2P/点到点(HDLC、PPP),用于MA环境导致MA大量的ARP。

优选方案:下一跳地址和出站接口同时配置。

二、使用静态路由来实现路由过滤的方法

1、说明

在某种路由协议中,将一个接口宣告进该协议,会实现对于该协议报文的收发:

收:邻居传送过来的所有属于该协议的路由

发:被宣告进该协议的接口路由,以及通过这些接口获悉的邻居传递过来的属于该协议并加入路由表的路由。

在距离矢量环境中,使用静态路由可以实现路由条目的传递过滤。链路状态环境中无效。

2、实验拓扑

3、本次实验的目的

在RIP v2协议中,使用静态路由过滤某些路由。实现R3对去往1.1.1.0/24路由的过滤。

4、配置

a、在R1,R2,R3启用RIP v2,并宣告直连网络。R2,R3查看路由表发现此时有去往1.1.1.0/24的路由。

b、通过在R2在配置静态路由实现过滤

配置命令:

c、此时查看R2,R3路由表,发现去往1.1.1.0/24网络的路由消失。

d、总结

由于静态路由的管理距离1小于RIP的管理距离120,根据去往相同目的网络管理距离小的路由加表原则。通过RIP宣告的路由将被静态路由过滤。

标签:

给我留言