网工笔记整理:策略工具Filter-policy的使用

2023-10-13 20:15

本文主要是介绍网工笔记整理:策略工具Filter-policy的使用,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

一、概述

Filter-Policy(过滤-策略)是一个很常用的路由信息过滤工具,能够对接收、发布、引入的路由进行过滤,可应用于IS-IS、OSPF、BGP等协议。

  • Filter-policy在距离矢量路由协议中的应用

filter-policy import:不发布路由

filter-policy export:不收路由

  • Filter-policy在链路状态路由协议中的应用

filter-policy import:不把路由加入到路由表中

filter-policy export:过滤路由信息、过滤从其它协议引入的路由

二、实验配置

1. 实验目的

  1. 熟悉Filter-policy的应用场景
  2. 掌握Filter-policy的配置方法

2. 实验拓扑

Filter-policy实验拓扑如图所示:

             

3. 实验步骤

(1) 网络连通性

R1的配置

<Huawei>system-view

Enter system view, return user view with Ctrl+Z.

[Huawei]sysname R1

[R1]undo info-center enable

Info: Information center is disabled.

[R1]interface g0/0/0

[R1-GigabitEthernet0/0/0]ip address 12.1.1.1 24

[R1-GigabitEthernet0/0/0]quit

R2的配置

<Huawei>system-view

Enter system view, return user view with Ctrl+Z.

[Huawei]undo info-center enable

Info: Information center is disabled.

[Huawei]sysname R2     

[R2]interface g0/0/1

[R2-GigabitEthernet0/0/1]ip address 12.1.1.2 24

[R2-GigabitEthernet0/0/1]quit

[R2]interface g0/0/0

[R2-GigabitEthernet0/0/0]ip address 23.1.1.2 24

[R2-GigabitEthernet0/0/0]quit

[R2]interface LoopBack 0

[R2-LoopBack0]ip address 2.2.2.2 32

[R2-LoopBack0]quit

R3的配置

<Huawei>system-view

Enter system view, return user view with Ctrl+Z.

[Huawei]undo info-center enable

Info: Information center is disabled.

[Huawei]sysname R3

[R3]interface g0/0/1

[R3-GigabitEthernet0/0/1]ip address 23.1.1.3 24

[R3-GigabitEthernet0/0/1]quit

[R3]interface LoopBack 0

[R3-LoopBack0]ip address 3.3.3.3 32

[R3-LoopBack0]quit

(2) 配置OSPF

R1的配置

[R1]ospf router-id 1.1.1.1

[R1-ospf-1]area 0

[R1-ospf-1-area-0.0.0.0]network 12.1.1.0 0.0.0.255

[R1-ospf-1-area-0.0.0.0]quit

R2的配置

[R2]ospf router-id 2.2.2.2

[R2-ospf-1]area 0

[R2-ospf-1-area-0.0.0.0]network 2.2.2.2 0.0.0.0

[R2-ospf-1-area-0.0.0.0]network 12.1.1.0 0.0.0.255

[R2-ospf-1-area-0.0.0.0]network 23.1.1.0 0.0.0.255

[R2-ospf-1-area-0.0.0.0]quit

R3的配置

[R3]ospf router-id 3.3.3.3

[R3-ospf-1]area 0

[R3-ospf-1-area-0.0.0.0]network 23.1.1.0 0.0.0.255

[R3-ospf-1-area-0.0.0.0]network 3.3.3.3 0.0.0.0

[R3-ospf-1-area-0.0.0.0]quit

4. 实验调试

(1)在R1上创建四个环回口,IP地址分别为192.168.1.0/24,192.168.2.0/24、192.168.3.0/24、192.168.4.0/24,并且全部宣告进OSPF。

[R1]interface LoopBack 0

[R1-LoopBack0]ip address 192.168.1.1 24

[R1-LoopBack0]ip address 192.168.2.1 24 sub

[R1-LoopBack0]ip address 192.168.3.1 24 sub

[R1-LoopBack0]ip address 192.168.4.1 24 sub

[R1-LoopBack0]ospf enable area 0  //接口的地址都宣告在区域0

[R1-LoopBack0]ospf network-type broadcast  //网络类型为广播

(2)在R2和R3上分别查看OSPF的路由表

 在R2上查看OSPF的路由表

[R2]display ospf routing

         OSPF Process 1 with Router ID 2.2.2.2

                  Routing Tables

 Routing for Network

 Destination        Cost  Type       NextHop         AdvRouter       Area

 2.2.2.2/32         0     Stub       2.2.2.2         2.2.2.2         0.0.0.0

 12.1.1.0/24        1     Transit    12.1.1.2        2.2.2.2         0.0.0.0

 23.1.1.0/24        1     Transit    23.1.1.2        2.2.2.2         0.0.0.0

 3.3.3.3/32         1     Stub       23.1.1.3        3.3.3.3         0.0.0.0

 192.168.1.0/24     1     Stub       12.1.1.1        1.1.1.1         0.0.0.0

 192.168.2.0/24     1     Stub       12.1.1.1        1.1.1.1         0.0.0.0

 192.168.3.0/24     1     Stub       12.1.1.1        1.1.1.1         0.0.0.0

 192.168.4.0/24     1     Stub       12.1.1.1        1.1.1.1         0.0.0.0

 Total Nets: 8  

 Intra Area: 8  Inter Area: 0  ASE: 0  NSSA: 0

在R3上查看OSPF的路由表

[R3]display ospf routing

         OSPF Process 1 with Router ID 3.3.3.3

                  Routing Tables

 Routing for Network

 Destination        Cost  Type       NextHop         AdvRouter       Area

 3.3.3.3/32         0     Stub       3.3.3.3         3.3.3.3         0.0.0.0

 23.1.1.0/24        1     Transit    23.1.1.3        3.3.3.3         0.0.0.0

 2.2.2.2/32         1     Stub       23.1.1.2        2.2.2.2         0.0.0.0

 12.1.1.0/24        2     Transit    23.1.1.2        1.1.1.1         0.0.0.0

 192.168.1.0/24     2     Stub       23.1.1.2        1.1.1.1         0.0.0.0

 192.168.2.0/24     2     Stub       23.1.1.2        1.1.1.1         0.0.0.0

 192.168.3.0/24     2     Stub       23.1.1.2        1.1.1.1         0.0.0.0

 192.168.4.0/24     2     Stub       23.1.1.2        1.1.1.1         0.0.0.0

 Total Nets: 8  

 Intra Area: 8  Inter Area: 0  ASE: 0  NSSA: 0

通过以上输出可以看到路由器R2和R3都学习到了这4条路由

(3)通过Filter-policy实现在R2上看不到192.168.1.0这条路由,但是在R3上可以看到

第一步:抓取路由

[R2]ip ip-prefix ly index 10 permit 192.168.2.0 24  //创建前缀列表ly允许192.168.2.0

[R2]ip ip-prefix ly index 20 permit 192.168.3.0 24  //创建前缀列表ly允许192.168.3.0

[R2]ip ip-prefix ly index 30 permit 192.168.4.0 24  //创建前缀列表ly允许192.168.4.0

第二步:通过Filter-policy调用

[R2]ospf

[R2-ospf-1]filter-policy ip-prefix ly import

【技术要点】

filter-policy import命令对接收的路由设置过滤策略,只有通过过滤策略的路由才被添加到路由表中,没有通过过滤策略的路由不会被添加进路由表,但不影响对外发布出去。

(4)分别查看R3和R2的路由表

第一步:查看R3的OSPF路由表

[R3]display ospf routing

         OSPF Process 1 with Router ID 3.3.3.3

                  Routing Tables

 Routing for Network

 Destination        Cost  Type       NextHop         AdvRouter       Area

 3.3.3.3/32         0     Stub       3.3.3.3         3.3.3.3         0.0.0.0

 23.1.1.0/24        1     Transit    23.1.1.3        3.3.3.3         0.0.0.0

 2.2.2.2/32         1     Stub       23.1.1.2        2.2.2.2         0.0.0.0

 12.1.1.0/24        2     Transit    23.1.1.2        1.1.1.1         0.0.0.0

 192.168.1.0/24     2     Stub       23.1.1.2        1.1.1.1         0.0.0.0

 192.168.2.0/24     2     Stub       23.1.1.2        1.1.1.1         0.0.0.0

 192.168.3.0/24     2     Stub       23.1.1.2        1.1.1.1         0.0.0.0

 192.168.4.0/24     2     Stub       23.1.1.2        1.1.1.1         0.0.0.0

 Total Nets: 8  

 Intra Area: 8  Inter Area: 0  ASE: 0  NSSA: 0

通过以上输出可以看到R3上四条路由都在路由表里

第二步:查看R2的OSPF路由表

[R2]display ospf routing

         OSPF Process 1 with Router ID 2.2.2.2

                  Routing Tables

 Routing for Network

 Destination        Cost  Type       NextHop         AdvRouter       Area

 2.2.2.2/32         0     Stub       2.2.2.2         2.2.2.2         0.0.0.0

 12.1.1.0/24        1     Transit    12.1.1.2        2.2.2.2         0.0.0.0

 23.1.1.0/24        1     Transit    23.1.1.2        2.2.2.2         0.0.0.0

 3.3.3.3/32         1     Stub       23.1.1.3        3.3.3.3         0.0.0.0

 192.168.1.0/24     1     Stub       12.1.1.1        1.1.1.1         0.0.0.0

 192.168.2.0/24     1     Stub       12.1.1.1        1.1.1.1         0.0.0.0

 192.168.3.0/24     1     Stub       12.1.1.1        1.1.1.1         0.0.0.0

 192.168.4.0/24     1     Stub       12.1.1.1        1.1.1.1         0.0.0.0

 Total Nets: 8  

 Intra Area: 8  Inter Area: 0  ASE: 0  NSSA: 0

通过以上输出可以看到这四个路由也在OSPF的路由表里面

第三步:查看全局路由表

[R2]display ip routing-table

Route Flags: R - relay, D - download to fib

------------------------------------------------------------------------------

Routing Tables: Public

         Destinations : 10       Routes : 10      

Destination/Mask    Proto   Pre  Cost      Flags NextHop         Interface

        2.2.2.2/32  Direct  0    0           D   127.0.0.1       LoopBack0

       12.1.1.0/24  Direct  0    0           D   12.1.1.2        GigabitEthernet0/0/1

       12.1.1.2/32  Direct  0    0           D   127.0.0.1       GigabitEthernet0/0/1

       23.1.1.0/24  Direct  0    0           D   23.1.1.2        GigabitEthernet0/0/0

       23.1.1.2/32  Direct  0    0           D   127.0.0.1       GigabitEthernet0/0/0

      127.0.0.0/8   Direct  0    0           D   127.0.0.1       InLoopBack0

      127.0.0.1/32  Direct  0    0           D   127.0.0.1       InLoopBack0

    192.168.2.0/24  OSPF    10   1           D   12.1.1.1        GigabitEthernet0/0/1

    192.168.3.0/24  OSPF    10   1           D   12.1.1.1        GigabitEthernet0/0/1

    192.168.4.0/24  OSPF    10   1           D   12.1.1.1        GigabitEthernet0/0/1

通过以上输出可以看到全局路由表里面没有192.168.1.0这条路由

【技术要点】

在链路状态路由协议中,各路由设备之间传递的是LSA信息,然后设备根据LSA汇总成的LSDB信息计算出路由表。但是Filter-Policy只能过滤路由信息,无法过滤LSA。

(5)在R1上撤销对192.168.1.0/24、192.168.2.0/24、192.168.3.0/24、192.168.4.0/24这四条路由的宣告,改为引入直连,但是要保证R2和R3上只能收到192.168.1.0这条路由

第一步:撤销路由宣告和Filter-Policy

[R1]interface LoopBack 0

[R1-LoopBack0]undo ospf enable 1 area 0

[R2]undo ip ip-prefix ly

[R2]ospf

[R2-ospf-1]undo filter-policy ip-prefix ly import

第二步:引入直连路由

[R1]ospf

[R1-ospf-1]import-route direct

[R1-ospf-1]quit

第三步:查看R2的路由表

[R2]display ip routing-table

Route Flags: R - relay, D - download to fib

------------------------------------------------------------------------------

Routing Tables: Public

         Destinations : 12       Routes : 12      

Destination/Mask    Proto   Pre  Cost      Flags NextHop         Interface

        2.2.2.2/32  Direct  0    0           D   127.0.0.1       LoopBack0

        3.3.3.3/32  OSPF    10   1           D   23.1.1.3        GigabitEthernet0/0/0

       12.1.1.0/24  Direct  0    0           D   12.1.1.2        GigabitEthernet0/0/1

       12.1.1.2/32  Direct  0    0           D   127.0.0.1       GigabitEthernet0/0/1

       23.1.1.0/24  Direct  0    0           D   23.1.1.2        GigabitEthernet0/0/0

       23.1.1.2/32  Direct  0    0           D   127.0.0.1       GigabitEthernet0/0/0

      127.0.0.0/8   Direct  0    0           D   127.0.0.1       InLoopBack0

      127.0.0.1/32  Direct  0    0           D   127.0.0.1       InLoopBack0

    192.168.1.0/24  O_ASE   150  1           D   12.1.1.1        GigabitEthernet0/0/1

    192.168.2.0/24  O_ASE   150  1           D   12.1.1.1        GigabitEthernet0/0/1

    192.168.3.0/24  O_ASE   150  1           D   12.1.1.1        GigabitEthernet0/0/1

    192.168.4.0/24  O_ASE   150  1           D   12.1.1.1        GigabitEthernet0/0/1

通过以上输出可以看到引入了四条外部路由

第四步:查看R3的路由表

<R3>display ip routing-table

Route Flags: R - relay, D - download to fib

------------------------------------------------------------------------------

Routing Tables: Public

         Destinations : 11       Routes : 11      

Destination/Mask    Proto   Pre  Cost      Flags NextHop         Interface

        2.2.2.2/32  OSPF    10   1           D   23.1.1.2        GigabitEthernet0/0/1

        3.3.3.3/32  Direct  0    0           D   127.0.0.1       LoopBack0

       12.1.1.0/24  OSPF    10   2           D   23.1.1.2        GigabitEthernet0/0/1

       23.1.1.0/24  Direct  0    0           D   23.1.1.3        GigabitEthernet0/0/1

       23.1.1.3/32  Direct  0    0           D   127.0.0.1       GigabitEthernet0/0/1

      127.0.0.0/8   Direct  0    0           D   127.0.0.1       InLoopBack0

      127.0.0.1/32  Direct  0    0           D   127.0.0.1       InLoopBack0

    192.168.1.0/24  O_ASE   150  1           D   23.1.1.2        GigabitEthernet0/0/1

    192.168.2.0/24  O_ASE   150  1           D   23.1.1.2        GigabitEthernet0/0/1

    192.168.3.0/24  O_ASE   150  1           D   23.1.1.2        GigabitEthernet0/0/1

    192.168.4.0/24  O_ASE   150  1           D   23.1.1.2        GigabitEthernet0/0/1

通过以上输出可以看到也引入了四条外部路由

第五步:通过Filter-policy让R2和R3只能收到192.168.1.0这条路由

[R1]ip ip-prefix ly permit 192.168.1.0 24  

[R1]ospf

[R1-ospf-1]filter-policy ip-prefix ly export

【技术要点】

  • OSPF通过命令import-route引入外部路由后,为了避免路由环路的产生,通过filter-policy export命令对引入的路由在发布时进行过滤,只将满足条件的外部路由转换为Type5 LSA(AS-external-LSA)并发布出去。
  • 当网络中同时部署了IS-IS和其他路由协议时,如果已经在边界设备上引入其他路由协议的路由,缺省情况下,该设备将把引入的全部外部路由发布给IS-IS邻居。如果只希望将引入的部分外部路由发布给邻居,可以使用filter-policy export命令实现。

第六步:查看R2的路由表

[R2]display ip routing-table

Route Flags: R - relay, D - download to fib

------------------------------------------------------------------------------

Routing Tables: Public

         Destinations : 9        Routes : 9       

Destination/Mask    Proto   Pre  Cost      Flags NextHop         Interface

        2.2.2.2/32  Direct  0    0           D   127.0.0.1       LoopBack0

        3.3.3.3/32  OSPF    10   1           D   23.1.1.3        GigabitEthernet0/0/0

       12.1.1.0/24  Direct  0    0           D   12.1.1.2        GigabitEthernet0/0/1

       12.1.1.2/32  Direct  0    0           D   127.0.0.1       GigabitEthernet0/0/1

       23.1.1.0/24  Direct  0    0           D   23.1.1.2        GigabitEthernet0/0/0

       23.1.1.2/32  Direct  0    0           D   127.0.0.1       GigabitEthernet0/0/0

      127.0.0.0/8   Direct  0    0           D   127.0.0.1       InLoopBack0

      127.0.0.1/32  Direct  0    0           D   127.0.0.1       InLoopBack0

    192.168.1.0/24  O_ASE   150  1           D   12.1.1.1        GigabitEthernet0/0/1

通过以上输出 可以看到R2的路由表里面只有一条192.168.1.0的外部路由

第七步:查看R3的路由表

[R3]display ip routing-table

Route Flags: R - relay, D - download to fib

------------------------------------------------------------------------------

Routing Tables: Public

         Destinations : 8        Routes : 8       

Destination/Mask    Proto   Pre  Cost      Flags NextHop         Interface

        2.2.2.2/32  OSPF    10   1           D   23.1.1.2        GigabitEthernet0/0/1

        3.3.3.3/32  Direct  0    0           D   127.0.0.1       LoopBack0

       12.1.1.0/24  OSPF    10   2           D   23.1.1.2        GigabitEthernet0/0/1

       23.1.1.0/24  Direct  0    0           D   23.1.1.3        GigabitEthernet0/0/1

       23.1.1.3/32  Direct  0    0           D   127.0.0.1       GigabitEthernet0/0/1

      127.0.0.0/8   Direct  0    0           D   127.0.0.1       InLoopBack0

      127.0.0.1/32  Direct  0    0           D   127.0.0.1       InLoopBack0

    192.168.1.0/24  O_ASE   150  1           D   23.1.1.2        GigabitEthernet0/0/1

这篇关于网工笔记整理:策略工具Filter-policy的使用的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/205604

相关文章

嵌入式数据库SQLite 3配置使用讲解

《嵌入式数据库SQLite3配置使用讲解》本文强调嵌入式项目中SQLite3数据库的重要性,因其零配置、轻量级、跨平台及事务处理特性,可保障数据溯源与责任明确,详细讲解安装配置、基础语法及SQLit... 目录0、惨痛教训1、SQLite3环境配置(1)、下载安装SQLite库(2)、解压下载的文件(3)、

sqlite3 命令行工具使用指南

《sqlite3命令行工具使用指南》本文系统介绍sqlite3CLI的启动、数据库操作、元数据查询、数据导入导出及输出格式化命令,涵盖文件管理、备份恢复、性能统计等实用功能,并说明命令分类、SQL语... 目录一、启动与退出二、数据库与文件操作三、元数据查询四、数据操作与导入导出五、查询输出格式化六、实用功

使用Python绘制3D堆叠条形图全解析

《使用Python绘制3D堆叠条形图全解析》在数据可视化的工具箱里,3D图表总能带来眼前一亮的效果,本文就来和大家聊聊如何使用Python实现绘制3D堆叠条形图,感兴趣的小伙伴可以了解下... 目录为什么选择 3D 堆叠条形图代码实现:从数据到 3D 世界的搭建核心代码逐行解析细节优化应用场景:3D 堆叠图

深度解析Spring Boot拦截器Interceptor与过滤器Filter的区别与实战指南

《深度解析SpringBoot拦截器Interceptor与过滤器Filter的区别与实战指南》本文深度解析SpringBoot中拦截器与过滤器的区别,涵盖执行顺序、依赖关系、异常处理等核心差异,并... 目录Spring Boot拦截器(Interceptor)与过滤器(Filter)深度解析:区别、实现

Springboot如何正确使用AOP问题

《Springboot如何正确使用AOP问题》:本文主要介绍Springboot如何正确使用AOP问题,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录​一、AOP概念二、切点表达式​execution表达式案例三、AOP通知四、springboot中使用AOP导出

Navicat数据表的数据添加,删除及使用sql完成数据的添加过程

《Navicat数据表的数据添加,删除及使用sql完成数据的添加过程》:本文主要介绍Navicat数据表的数据添加,删除及使用sql完成数据的添加过程,具有很好的参考价值,希望对大家有所帮助,如有... 目录Navicat数据表数据添加,删除及使用sql完成数据添加选中操作的表则出现如下界面,查看左下角从左

python 常见数学公式函数使用详解(最新推荐)

《python常见数学公式函数使用详解(最新推荐)》文章介绍了Python的数学计算工具,涵盖内置函数、math/cmath标准库及numpy/scipy/sympy第三方库,支持从基础算术到复杂数... 目录python 数学公式与函数大全1. 基本数学运算1.1 算术运算1.2 分数与小数2. 数学函数

python中Hash使用场景分析

《python中Hash使用场景分析》Python的hash()函数用于获取对象哈希值,常用于字典和集合,不可变类型可哈希,可变类型不可,常见算法包括除法、乘法、平方取中和随机数哈希,各有优缺点,需根... 目录python中的 Hash除法哈希算法乘法哈希算法平方取中法随机数哈希算法小结在Python中,

SpringBoot中4种数据水平分片策略

《SpringBoot中4种数据水平分片策略》数据水平分片作为一种水平扩展策略,通过将数据分散到多个物理节点上,有效解决了存储容量和性能瓶颈问题,下面小编就来和大家分享4种数据分片策略吧... 目录一、前言二、哈希分片2.1 原理2.2 SpringBoot实现2.3 优缺点分析2.4 适用场景三、范围分片

如何使用Maven创建web目录结构

《如何使用Maven创建web目录结构》:本文主要介绍如何使用Maven创建web目录结构的问题,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录创建web工程第一步第二步第三步第四步第五步第六步第七步总结创建web工程第一步js通过Maven骨架创pytho