我的编程空间,编程开发者的网络收藏夹
学习永远不晚

route-map的使用介绍

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

route-map的使用介绍

  一、关于route-map

  route map可用于路由的再发布和策略路由,还经常使用在BGP中。策略路由实际上是复杂的静态路由,静态路由是基于数据包的目标地址并转发到指定的下一跳路由器,策略路由还利用和扩展IP ACL链接,以便提供更多功能的过滤和分类。

     如下图,在R2上将OSPF路由重发布进RIP,重发布时,可以使用metric关键字来设置路由被重发布进RIP后的metric,这里设置为1,直接结果是,所有被注入到RIP的OSPF路由,metric都是1。灵活的调整一下,例如在路由被注入RIP后,192.168.1.0路由的metric为1,2.0的metric为2,而传统的重发布是无法做到的。

route-map的使用介绍_route map_策略路由_编程学习网

  但可以使用route-map工具,也就是在执行重发布时,关联一个route-map,以实现这个功能。

  二、Route-map的用途

  1.重分发期间进行路由过滤或执行策略

  2.PBR(策略路由)

  3.NAT(网络地址转换)

  4.BGP中的策略部署

  5.其他用途

  三、Route-map定义序列

  route-map这个工具很重要,且使用范围非常广泛。定义route-map时,可以采用route-map关键字来关联一个自定义的参数,例如test来创建。一个route-map列表,由这个test字符串统一表示,你可以在一个route-map下定义多个序列,用十进制的序列号来表示,如下图的10、20:

route-map

  在每一个序列中,可定义供策略部署的两个元素:匹配条件(match语句)和执行动作(set语句)。你也可以定义多个条件,当条件被匹配时,就会去执行set指定的相关动作(set语句并非必须,例如:若route-map仅用于匹配感兴趣流量,则不需要set语句)。route-map被调用后,匹配动作将会从最小的序列号开始执行,如果该序列号中的条件都被匹配了,则执行set命令,若条件不匹配,则切换到下一个序列号继续进行匹配动作。

  四、Route-map的特点

  使用match命令匹配特定的分组或路由,set修改该分组或路由相关属性。

  Route-map中的每个序列号语句相当于访问控制列表中的各行。

  Route-map默认为permit,默认序列号为10,序列号不会自动递增,需要指定序列号。

  末尾隐含deny any。

  单条match语句包括多个条件时,使用逻辑or运算;多条match语句时,使用逻辑and运算。

  五、route-map配置命令

  1.创建route-map

  这个全局配置命令创建一个route-map,并使用自定义的字符串来表示,一个route-map下可以定义多个序列号。匹配动作时,序列号具有优先顺序。Permit/deny关键字在不同的部署场合中作用也有所不同:

  route-map test permit/deny 10

  match x1

  match x2,x3

  set Y

  route-map test permit/deny 20

  match x4

  set Y

  2.定义匹配条件

  match ip address匹配访问列表或前缀列表

  match length根据分组的第三层长度进行匹配

  match interface匹配下一跳出接口为指定接口之一的路由

  match ip next-hop匹配下一跳地址为特定访问列表中被允许的那些路由

  match metric匹配具有指定度量值的路由

  match route-type匹配指定类型的路由

  match community匹配BGP共同体

  match tag根据路由的标记进行匹配

  3.定义set动作

  set metric设置路由协议的度量值

  set metric-type设置目标路由协议的度量值类型

  set default interface指定如何发送这样的分组

  set interface指定如何发送这样的分组

  set ipdefault next-hop指定转发的下一跳

  set ip next-hop指定转发的下一跳

  set next-hop指定下一跳的地址,指定BGP的下一跳

  set as-path

  set community

  set local-preference

  set weight

  set origin

  set tag

  default关键字优先级低于明细路由

  六、路由重发布

  1.路由重发布时关联route-map

路由重发布时关联route-map

  在上图中,我们将OSPF路由注入到RIP,而传统的做法只能对所有注入进来的路由统一设置metric,但有了route-map,在配置重发布命令时,可关联一个已经定义好的route-map,在route-map中,通过创建多个序列号语句来对不同的路由设置不同的属性或动作。

  如果希望OSPF路由注入到RIP后,192.168.1.0和192.168.2.0这两条路由的metric变为2跳,3.0变为3跳。

  Access-list 1 permit 192.168.1.0

  access-list 1 permit 192.168.2.0

  access-list 2 permit 192.168.3.0

  上面创建了两个ACL,分别匹配需要差分对待的路由

  route-map test permit 10

  match ip address 1,当路由匹配ACL 1时

  set metric 2,将metric修改为2

  route-map test permit 20

  match ip address 2

  set metric 3

  !

  router rip

  Redistribute ospf 1 route-map test

  2.路由重发布时关联route-map的经典案例

路由重发布时关联route-map的经典案例

  在这个典型案例中,假设该网络环境中有两台路由器,分别为R1、R2,连接到了服务器群,服务器群使用两台三层交换机下挂着网络的服务器,服务器中有两个子网,分别是生产服务器的10.1.1.0/24,以及办公服务器的10.1.2.0/24。R3是接入路由器,R1、R2、R3跑OSPF。

  R1、R2与三层交换机之间,假设是静态路由环境。如果要想R3下的用户在访问生产服务器时,流量往红色虚线箭头所指示的方向流动,访问办公服务器的时候往蓝色箭头方向流动。

  则首先R1及R2上,让它们能够到达服务器10.1.1.0及2.0网段,需要配置两条静态路由:

  Ip route 10.1.1.0255.255.255.010.1.254.1

  Ip route 10.1.2.0255.255.255.010.1.254.1

  下一步,要使R3能动态学习到生产服务器和办公服务器的路由,现将这两条静态路由重发布进OSPF,重发布时也有一些技巧。

  R1的配置如下:

  access-list 1 permit 10.1.1.0

  access-list 2 permit 10.1.2.0

  route-map Cisco permit 10

  match ip address 1

  set metric 10

  route-map cisco permit 20

  match ip address 2

  set metric 20

  router ospf 100

  redisstatic route-map cisco

  R2的配置如下:

  access-list 1 permit 10.1.1.0

  access-list 2 permit 10.1.2.0

  route-map cisco permit 10

  match ip address 1

  set metric 20

  route-map cisco permit 20

  match ip address 2

  set metric 10

  router ospf 100

  redisstatic route-map cisco

  这样就实现了需求。

  七、其他细节

  1.验证match interface的作用1

验证match interface的作用1

  一个route-map语句中,如果没有match语句,则匹配所有

  Match interface:To distribute any routes that have their next hop out one of the interfaces specified,use the match interface command in route-map configuration mode.用中文理解为:

  match interface匹配的是下一跳出接口是这个接口的路由条目。

  2.验证match interface的作用2

验证match interface的作用2

  3.验证set ip default next-hop

验证set IP default next-hop

  先保证R1、R3往10.1.1.0的路由,在R2上做测试:

  若R2上没有任何的动、静态路由,且配置如下:

  access-list 1 permit 10.1.1.00.0.0.255

  route-map test permit 10

  match ip address 1

  set ip default next-hop 10.1.12.1

  则PC ping 10.1.13.0,数据走R1;

  在上述基础上,如果R2增加到R3的默认路由,则PC到10.1.13.0网络的数据仍被丢给R1,即ip defaut-next-hop的优先级高于默认路由。

  否定掉上面配置的默认路由,再配置一条去往10.1.13.0网络的路由,下一跳为R3,则PC到10.1.13.0网络的数据切换到R3,证明ip default next-hop的优先级低于明细路由,高于默认路由。

  再次验证,只用一条ip route 10.0.0.0255.0.0.0的汇总路由,下一跳为R3,不用明细路由,同样也走R3。因此只要不是默认路由,只要路由表中存在这么一条匹配的路由,则优先走路由,没有路由的情况下再走route-map。

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

route-map的使用介绍

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

route-map的使用介绍

  一、关于route-map  route map可用于路由的再发布和策略路由,还经常使用在BGP中。策略路由实际上是复杂的静态路由,静态路由是基于数据包的目标地址并转发到指定的下一跳路由器,策略路由还利用和扩展IP ACL链接,以便提供更多功能的过滤和分类。     如下图,在R2上将
route-map的使用介绍

介绍几种常用的网络传输介质

  网络传输介质是网络中发送方与接收方之间的物理通路。常用的传输介质有:双绞线、同轴电缆、光纤、无线传输等。下面我们就来介绍它们,有需要的朋友我们一起来学习吧!  1、同轴缆(Coaxialcable)  同轴缆由四层介质组成。最内层的中心导体层是铜,导体层的外层是绝缘层,再向外一层是起屏蔽作用的 112 导体网,最外
介绍几种常用的网络传输介质

Cisco交换技术之为你介绍TRUNK的应用

  在网络的分层结构和宽带的合理分配方面,TRUNK被解释为“端口汇聚”,是带宽扩展和链路备份的一个重要途径。TRUNK把多个物理端口捆绑在一起当作一个逻辑端口使用,可以把多组端口的宽带叠加起来使用。今天小编给大家带来的教程是:Cisco交换技术之为你介绍TRUNK的应用。  TRUNK(也就是
Cisco交换技术之为你介绍TRUNK的应用
MLSHSRPweb-iou2024-04-17

为你介绍无线网络的几种运用方法

  目前无线网络主要采用3种技术:微波通信、红外线通信和激光通信。这3种技术均以大气作为传输介质,其中微波通信用途最广,目前的卫星网就是一种特殊形式的微波网络。一起跟着小编来学习:Cisco无线通信之为你介绍无线网络的几种运用方法,希望这对大家有所帮助!  第一种方法:无线城城网络  首先小编要为大家介绍的是无线城城网
为你介绍无线网络的几种运用方法

为你介绍在交换机应用里面的几种安全设置

  交换机(switch)是一种在通信系统中完成信息交换功能的设备。最常见的交换机是以太网交换机。其他常见的还有电话语音交换机、光纤交换机等。今天小编要给大家分享一篇教程,那就是:为你介绍在交换机应用里面的几种安全设置。  第一种:802.1X基于端口的访问控制  为了能够阻止一下非法用户对于局域网的接入,从而保障网络
为你介绍在交换机应用里面的几种安全设置

为你介绍思科路由技术之启用WPA加密的具体方法

  路由技术主要是指路由选择算法。因特网的路由选择协议的特点及分类。其中,路由选择算法可以分为静态路由选择算法和动态路由选择算法。现在小编给大家带来的教程是:为你介绍思科路由技术之启用WPA加密的具体方法。  关注我们编程学习网教育的朋友都应该会看到,小编在此之前已经写过一篇关于WEP加密的相关教程了。那么小编为了能够和启
为你介绍思科路由技术之启用WPA加密的具体方法

介绍双ADSL线路企业网宽带路由器里面的具体应用

  ADSL(英文全称:Asymmetric Digital SubscriberLine,中文意思:非对称数字用户环路)是一种新的数据传输方式。它因为上行和下行带宽不对称,因此称为非对称数字用户线环路。在这篇教程里面,小编会为大家简单介绍一下:介绍Cisco知识之双ADSL线路企业网宽带路由器里面的具体应用。  就算
介绍双ADSL线路企业网宽带路由器里面的具体应用
web-iouHSRPMLS2024-04-18

编程热搜

  • 华为高级工程师认证费用
      华为高级工程师认证费用是多少?华为高级工程师认证要多少钱?华为高级工程师认证是华为认证体系中用于标识个人能力在某一技术领域达到高级工程师级别的证明,认证费用为200美金,通过考试取得的证书3年有效。  华为高级工程师认证费用是必修方向和选修方向的总和,其中必修方向认证费用为300美金,选修方向认证费用为180美金。
    华为高级工程师认证费用
  • 2024年初级软考上半年考试时间安排
    初级软考每年安排两次考试,2024年初级软考上半年考试时间已公布,2024年初级软考上半年考试时间为5月25-28日。2024年初级软考上半年报名时间及入口:根据往年各省初级软考报名时间来看,2024年上半年初级软考报名时间3月份开始,具体请考生关注全国各省2024上半年软考报名时间及入口汇总表,希赛小编将及时为大家更
    2024年初级软考上半年考试时间安排
  • HCIA证书和HCIE哪个比较好?
      HCIA证书和HCIE哪个比较好?华为认证包含三个等级,分别是HCIA(华为认证网络工程师)、HCIP(华为认证网络资深工程师)、HCIE(华为认证互联网专家)认证。  HCIA(Huawei Certified ICT Associate )即华为认证ICT工程师,是华为职业认证中用于标识个人能力在某一技术领域达
    HCIA证书和HCIE哪个比较好?
  • 教你在PPT中创建好看的镜像效果
      当我们在阅读杂志书刊,或者看电影的时候常常都会看到像下图一样的原图片与图片镜像的组合效果的图片,在很多的摄影作品中也会有,我们其实也可以在PPT中轻松实现这种应用于各大媒介的图文特效技巧,不信的话我们一起来学习一下,操作过程其实并不复杂!  下面我们就开始我们的具体操作步骤了,首先第一步,我们需要先打开PowerP
    教你在PPT中创建好看的镜像效果
  • 多媒体应用设计师可以提前交卷吗
      可以。但是多媒体应用设计师提前交卷有时间限制,根据软考的考场规则,按照人力资源和社会保障部文件规定,开考5分钟后应试人员一律禁止入场。专业技术人员资格考试原则上封闭2个小时,不足2小时的全程封闭。  软考多媒体应用设计师属于专业技术人员资格考试,专业技术人员资格考试原则上封闭2个小时,不足2小时的全程封闭。  根据
    多媒体应用设计师可以提前交卷吗
  • 全国计算机二级C语言程序设计章节练习题及答案(1)
      对于备考计算机二级C语言考试的考生可以多做试题,一方面了解往年考试题型,一方面熟悉往年考点。今天编程学习网小编给大家准备了全国计算机二级C语言程序设计章节练习题及答案(1),供考生们练习。  点击查看:全国计算机二级C语言程序设计章节练习题及答案汇总  判断题  ×1.C++语言和C语言都是面向对象的程序设
    全国计算机二级C语言程序设计章节练习题及答案(1)
  • 广西2024上半年计算机软考什么时候报名?
    广西2024上半年计算机软考3月25日开始报名,具体报名时间见全国各省2024上半年软考报名时间及入口汇总表。2024上半年广西软考考试采用网络报名的方式,考生在规定的报名时间内进入中国计算机技术职业资格网,点击页面右下方的报名入口,进入全国计算机技术与软件专业技术资格(水平)考试网上报名平台,选择“广西”入口后点击进
    广西2024上半年计算机软考什么时候报名?
  • 软考可以申请退税吗
      可以。软考证书是可以抵扣个税的,按照个税6项专项附加扣除标准,在取得软考证书的当年,可以按照3600元定额扣除。  软考证书可以抵扣个税,根据国务院印发的《个人所得税专项附加扣除暂行办法》,第三章继续教育包含三条,具体内容如下:  第八条 纳税人在中国境内接受学历(学位)继续教育的支出,在学历(学位)教育期间按照每
    软考可以申请退税吗
  • win10如何正确禁用IPv6网络协议
       在Windows Vista和Server 2008开始,微软包括本地支持的IPv6(互联网协议第6版),并默认启用。IPv6是新的计算机的地址协议,最终将取代IPv4这是目前最流行的标准。win10中默认开启了对IPv6协议的支持,但是会影响到系统运行速度和磁盘占有率等。除非你的网络有IPv
    win10如何正确禁用IPv6网络协议
  • 2020年数据库系统工程师上午真题及答案解析
      2019上半年数据库系统工程师考试已结束,今天编程学习网小编为大家整理了2020年数据库系统工程师上午真题及答案解析,以便大家了解2020下半年数据库系统工程师基础知识考试真题。  软考数据库系统工程师上午考试为基础知识,编程学习网小编为大家整理了2020年数据库系统工程师上午真题,想知道答案和解析的考生可以直接进入在线题
    2020年数据库系统工程师上午真题及答案解析

目录