77范文网 - 专业文章范例文档资料分享平台

OSPF路由过滤专题要点(2)

来源:网络收集 时间:2019-04-14 下载这篇文档 手机版
说明:文章内容仅供预览,部分内容可能不全,需要完整文档或者需要复制内容,请下载word后使用。下载word有问题请添加微信号:或QQ: 处理(尽可能给您提供完整文档),感谢您的支持与谅解。点击这里给我发消息

OSPF Router with ID (1.1.1.1) (Process ID 1) Router Link States (Area 0.0.0.0)

Link ID ADV Router Age Seq# Checksum Link count 4.4.4.4 4.4.4.4 1527 0x80000004 0x745f 1 1.1.1.1 1.1.1.1 1522 0x80000005 0xca2a 1 Net Link States (Area 0.0.0.0)

Link ID ADV Router Age Seq# Checksum 10.10.10.10 1.1.1.1 1522 0x80000002 0x9c7e Type-5 AS External Link States

Link ID ADV Router Age Seq# Checksum Tag 4.4.4.4 4.4.4.4 1533 0x80000001 0xe3fb 3221225472 1.1.1.1 1.1.1.1 1598 0x80000001 0xc82f 3221225472 5.5.5.5 4.4.4.4 1533 0x80000001 0xb526 3221225472 2.2.2.2 1.1.1.1 1598 0x80000001 0x9a59 3221225472 6.6.6.6 4.4.4.4 1533 0x80000001 0x8750 3221225472 3.3.3.3 1.1.1.1 802 0x80000001 0x6c83 3221225472

可见,尽管ROUTER A做了路由过滤,但是在ROUTER A的LSA中还是可以看到4.4.4.4和6.6.6.6相关的链路状态数据库。OSPF Filter方式的路由过滤不能阻止LSA的学习,但是可以控制那些LSA可以参与路由表的运算。

因配置了filter的路由才允许进入,其余全部deny,所以需要保留的路由条目需要再配置filter条目。在这如果需要保留所有路由条目,将优先级改为100则需:

A(config-router)#filter 0.0.0.0 0.0.0.0 100 配置后 A#sh ip route IPv4 Routing Table:

Dest Mask Gw Interface Owner pri metric 1.1.1.1 255.255.255.255 1.1.1.1 loopback1 address 0 0 2.2.2.2 255.255.255.255 2.2.2.2 loopback2 address 0 0 3.3.3.3 255.255.255.255 3.3.3.3 loopback3 address 0 0 4.4.4.4 255.255.255.255 10.10.10.20 vlan100 ospf 100 20

5.5.5.5 255.255.255.255 10.10.10.20 vlan100 ospf 10 20 6.6.6.6 255.255.255.255 10.10.10.20 vlan100 ospf 100 20 10.10.10.0 255.255.255.0 10.10.10.10 vlan100 direct 0 0 10.10.10.10 255.255.255.255 10.10.10.10 vlan100 address 0 0

4.2使用area filter-list命令过滤OSPF路由

图2说明:VLAN100在area0中,VLAN200和VLAN300在OSPF AREA 100 中, network 20

和30网段在area100中。

按图2进行组网环境搭建,现需要ROUTER A上在area 0中过滤掉20网段的LSA,保留30

网段得LSA,即A不接收处理20网段的LSA,也不往外发送20网段的LSA,则在ROUTER A上进行相应配置:(基本配置不做介绍)

ROUTER A 配置: A(config)#router ospf 1

A(config-router)#network 10.10.10.0 0.0.0.255 area 0.0.0.0 A(config-router)# network 20.10.10.0 0.0.0.255 area 0.0.0.100 A(config-router)#network 30.30.30.0 0.0.0.255 area 0.0.0.100

A(config-router)#area 0.0.0.0 filter-list prefix test out //不向外发送LSA A(config-router)#area 0.0.0.0 filter-list prefix test in //不接收处理LSA A(config-router)# redistribute connected

A(config)# ip prefix-list test seq 1 deny 20.20.20.0 24 //deny20网段,seq按顺序处理 A(config)#ip prefix-list test seq 2 permit 0.0.0.0 0 //保留其余网段 ROUTER B 配置: B(config)#router ospf 1

B(config-router)#network 10.10.10.0 0.0.0.255 area 0.0.0.0 B(config-router)#network 20.20.20.0 0.0.0.255 area 0.0.0.100 B(config-router)#network 30.30.30.0 0.0.0.255 area 0.0.0.100 B(config-router)#redistribute connected 验证:在配置area filter-list命令前, A(config)#sh ip os da

OSPF Router with ID (1.1.1.1) (Process ID 1) Router Link States (Area 0.0.0.0)

Link ID ADV Router Age Seq# Checksum Link count 4.4.4.4 4.4.4.4 1278 0x80000009 0xd1f1 1 1.1.1.1 1.1.1.1 1276 0x80000009 0x2abb 1 Net Link States (Area 0.0.0.0)

Link ID ADV Router Age Seq# Checksum 10.10.10.20 4.4.4.4 1278 0x80000002 0xad57 Summary Net Link States (Area 0.0.0.0)

Link ID ADV Router Age Seq# Checksum 30.30.30.0 4.4.4.4 188 0x80000002 0xdc16

30.30.30.0 1.1.1.1 5 0x80000001 0x39c6 //需保留此LSA 20.20.20.0 4.4.4.4 1791 0x80000001 0x48c9

20.20.20.0 1.1.1.1 5 0x80000001 0xa27b //需删除此LSA Router Link States (Area 0.0.0.100)

Link ID ADV Router Age Seq# Checksum Link count 4.4.4.4 4.4.4.4 183 0x80000008 0xf96 2 1.1.1.1 1.1.1.1 176 0x80000008 0x626f 2 Net Link States (Area 0.0.0.100)

Link ID ADV Router Age Seq# Checksum 20.20.20.20 4.4.4.4 1740 0x80000001 0x46a1 30.30.30.10 1.1.1.1 176 0x80000002 0xc915 Summary Net Link States (Area 0.0.0.100)

Link ID ADV Router Age Seq# Checksum 10.10.10.0 4.4.4.4 1790 0x80000001 0xb17e 10.10.10.0 1.1.1.1 11 0x80000001 0xc30 Type-5 AS External Link States

Link ID ADV Router Age Seq# Checksum Tag 4.4.4.4 4.4.4.4 889 0x80000003 0xdffd 3221225472 1.1.1.1 1.1.1.1 1284 0x80000003 0xc431 3221225472

5.5.5.5 4.4.4.4 889 0x80000003 0xb128 3221225472 2.2.2.2 1.1.1.1 1284 0x80000003 0x965b 3221225472 6.6.6.6 4.4.4.4 889 0x80000003 0x8352 3221225472 3.3.3.3 1.1.1.1 1284 0x80000003 0x6885 3221225472 在配置area filter-list命令后: A#sh ip ospf database

OSPF Router with ID (1.1.1.1) (Process ID 1) Router Link States (Area 0.0.0.0)

Link ID ADV Router Age Seq# Checksum Link count 4.4.4.4 4.4.4.4 430 0x80000004 0xdbec 1 1.1.1.1 1.1.1.1 429 0x80000004 0x34b6 1 Net Link States (Area 0.0.0.0)

Link ID ADV Router Age Seq# Checksum 10.10.10.20 4.4.4.4 430 0x80000001 0xaf56 Summary Net Link States (Area 0.0.0.0)

Link ID ADV Router Age Seq# Checksum 30.30.30.0 4.4.4.4 479 0x80000001 0xde15 30.30.30.0 1.1.1.1 120 0x80000001 0x39c6 //已保留

20.20.20.0 4.4.4.4 479 0x80000001 0x48c9 //20网段的已删除 Router Link States (Area 0.0.0.100)

Link ID ADV Router Age Seq# Checksum Link count 4.4.4.4 4.4.4.4 421 0x80000005 0xf1ac 2 1.1.1.1 1.1.1.1 420 0x80000005 0x4585 2 Net Link States (Area 0.0.0.100)

Link ID ADV Router Age Seq# Checksum 20.20.20.20 4.4.4.4 426 0x80000001 0x46a1 30.30.30.20 4.4.4.4 423 0x80000002 0xdaed Summary Net Link States (Area 0.0.0.100)

Link ID ADV Router Age Seq# Checksum 10.10.10.0 4.4.4.4 480 0x80000001 0xb17e

10.10.10.0 1.1.1.1 121 0x80000001 0xc30 Type-5 AS External Link States

Link ID ADV Router Age Seq# Checksum Tag 4.4.4.4 4.4.4.4 546 0x80000001 0xe3fb 3221225472 1.1.1.1 1.1.1.1 550 0x80000001 0xc82f 3221225472 5.5.5.5 4.4.4.4 546 0x80000001 0xb526 3221225472 2.2.2.2 1.1.1.1 550 0x80000001 0x9a59 3221225472 6.6.6.6 4.4.4.4 546 0x80000001 0x8750 3221225472 3.3.3.3 1.1.1.1 550 0x80000001 0x6c83 3221225472

从上述结果得知,area filter-list命令过滤路由原理与filter命令完全不同,area filter-list命令直接控制LSA的接收与发送,当接收到对端的LSA条目时直接过滤不参加计算。

另外,在使用area filter-list命令时一定要注意它只能在ABR上使用,控制LSA tape 3能不能从一个区域到另一个区域,对LSA tape 5类无效。

最后,配置最后如没有加上permit 0.0.0.0 0命令则进行deny all处理,在实际操作时要谨慎。

4. 3 distribute-list命令的使用

中.

因area filter-list命令对5类LSA无效,而distribute-list可以在任意路由器上使用,可对任意的OSPF路由进行过滤.故这里我们试着做过滤5.5.5.5/32这条路由,保留4.4.4.4/32和6.6.6.6/32等的路由.

distribute-list命令功能很强大, 它将route-map, prefix, acl模版配合使用,用法灵活多变,下面简单介绍通过三种命令过滤路由的方法. 1. 使用acl过滤

ROUTER A上配置: (基本配置同二) A(config)#acl basic number 1 A(config-basic-acl)#rule 1 deny 5.5.5.5 A(config-basic-acl)#rule 2 permit any A(config)#router ospf 1

图3说明:VLAN100在骨干域中,VLAN200与VLAN300在area100 中,重分布直连路由到OSPF

百度搜索“77cn”或“免费范文网”即可找到本站免费阅读全部范文。收藏本站方便下次阅读,免费范文网,提供经典小说综合文库OSPF路由过滤专题要点(2)在线全文阅读。

OSPF路由过滤专题要点(2).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印 下载失败或者文档不完整,请联系客服人员解决!
本文链接:https://www.77cn.com.cn/wenku/zonghe/590917.html(转载请注明文章来源)
Copyright © 2008-2022 免费范文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ: 邮箱:tiandhx2@hotmail.com
苏ICP备16052595号-18
× 注册会员免费下载(下载后可以自由复制和排版)
注册会员下载
全站内容免费自由复制
注册会员下载
全站内容免费自由复制
注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信: QQ: