路由策略与路由控制实验
1.实验拓扑

2.实验目标
在引入路由时调用 Route-Policy
使用 Route-Policy 设置路由标记以及过滤带标记的路由
使用 Filter-Policy 对 OSPF 接收的路由进行过滤
3.关键技术
3.1 引入路由时调用 Route-Policy,使用 Route-Policy 设置路由标记以及过滤带标记的路由
在R1 上引入直连路由
在R1 上将直连路由引入到 OSPF 中,同时配置路由策略过滤 C 业务网段,将 A、B 业务网段路由分别打上路由标记 10、20。
#创建IP 前缀列表 1,匹配 Loopback1 接口路( A 业务网段)
[Rl] ip ip-prefix 1 index 10 permit 172.16.1.0 24 greater-equal 24 less-equal 24
#创建 IP 前缀列表 2,匹配 Loopback2 接口路由 ( B 业务网段 )
[R1]ip ip-prefix 2 index 10 permit 172.16.2.0 24 greater-equal 24 less-equal 24
#创建 Route-Policy hcip,并创建节点 10、20,分别调用 IP 前缀列表 1、2,打上路由标记
[Rl] route-policy hcip permit node 10
[R1-route-policy] if-match ip-prefix i
[R1-route-policy] apply tag 10
[R1-route-policy] quit
[Rl] route-policy hcip permit node 20
[R1-route-policy] if-match ip-prefix 2
[R1-route-policy] apply tag 20
[R1-route-policy] quit
#在R1的 OSPF 中引入直连路由,调用 Route-Policy hcip
[Rl] ospf 1
[R1-ospf-1] import-route direct route-policy hcip
3.2 使用 Filter-Policy 对 OSPF 接收的路由进行过滤
#配置基础 ACL
[R2]acl number 2000
[R2-acl-basic-2000] rule 5 deny source 172.16.1.0 0.0.0.255
[R2-acl-basic-2000] rule 10 permit
#在 OSPF 中部署入方向的 Filter-Policy,调用 ACL 2000
[R2]ospf 1
[R2-ospf-1] filter-policy 2000 import