暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

华为NP_路由策略&策略路由

IT知识一享 2021-12-03
1170
路由策略


⭐路由策略:工具route-policy 没有改变数据转发方式

⭐策略路由:影响转发平面,策略优于路由

⭐AS路由过滤器–使用正则表达式



过滤工具ACL


滚动头条



基本知识:

  • 用于过滤路由或者数据包

  • 分为基本ACL和高级ACL

  • 匹配的顺序为深度优先,即精准度高优先匹配

  • ACL只是一个过滤器,写出来的是活跃状态,必须进行挂接

  • 可以用于挂接的有—route policy/Filter policy/qos/接口下traffice-filter等等

  • ACL用于控制平面(路由策略)—最后一条拒绝所有permit source any



ACL的缺点:

无法精确路由,不能匹配掩码进行过滤



ip-prefix前缀列表


只能过滤路由

基本知识:
⭐能够同时匹配IP地址前缀以及掩码长度,不能用于IP报文的过滤,只能用于路由信息的过滤
⭐前缀列表最后一条默认拒绝的,没有匹配上就直接拒绝


Route-policy




基本知识:
⭐if-match和apply,if-match是与的关系,所有的if-match都要匹配,apply是或的关系
⭐route-policy默认拒绝所有



策略路由PBR

配置步骤:

  1. 第一步:将匹配的流量抓出来

  2. 第二步:定义PBR内容,policy-based-route

  3. 第三步:本地调用//IP local policy-based-route只对本地始发的流量有效

  4. 流分类 流行为 流策略(关联起来 ) —MQC



各协议发布默认路由对比

RIP强制下发默认路由

BGP默认路由下发

  • 1.指定邻居下发默认路由

  • 2.network(必须以其他形式存在一条默认路由)

开销:

影响数据数据转发


接受的接口没有开销,发送的接口有开销


引入外部路由规则:

  • 引入规则1:引入路由—首先必须路由出现在协议路由表,其次路由出现在全局路由表(都要匹配)

  • 引入规则2:当引入直连命令和引入协议命令同时存在,直连是否引入,要看import-direct

如果优先级达大的路由协议向优先级小的路由协议引入路由会引发环路


IT知识一享
每天学习一点点
进步不止一点点


文章转载自IT知识一享,如果涉嫌侵权,请发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论