路由策略与路由控制实验

1.实验拓扑




2.实验目标
 在引入路由时调用 Route-Policy
 使用 Route-Policy 设置路由标记以及过滤带标记的路由
 使用 Filter-Policy 对 OSPF 接收的路由进行过滤
3.关键技术
3.1 引入路由时调用 Route-Policy,使用 Route-Policy 设置路由标记以及过滤带标记的路由
 在R1 上引入直连路由
 在R1 上将直连路由引入到 OSPF 中,同时配置路由策略过滤 C 业务网段,将 A、B 业务网段路由分别打上路由标记 10、20。
 #创建IP 前缀列表 1,匹配 Loopback1 接口路( A 业务网段)
 [Rl] ip ip-prefix 1 index 10 permit 172.16.1.0 24 greater-equal 24 less-equal 24
 #创建 IP 前缀列表 2,匹配 Loopback2 接口路由 ( B 业务网段 )
 [R1]ip ip-prefix 2 index 10 permit 172.16.2.0 24 greater-equal 24 less-equal 24
 #创建 Route-Policy hcip,并创建节点 10、20,分别调用 IP 前缀列表 1、2,打上路由标记
 [Rl] route-policy hcip permit node 10
 [R1-route-policy] if-match ip-prefix i
 [R1-route-policy] apply tag 10
 [R1-route-policy] quit
 [Rl] route-policy hcip permit node 20
 [R1-route-policy] if-match ip-prefix 2
 [R1-route-policy] apply tag 20
 [R1-route-policy] quit
 #在R1的 OSPF 中引入直连路由,调用 Route-Policy hcip
 [Rl] ospf 1
 [R1-ospf-1] import-route direct route-policy hcip 

3.2 使用 Filter-Policy 对 OSPF 接收的路由进行过滤
 #配置基础 ACL
 [R2]acl number 2000
 [R2-acl-basic-2000] rule 5 deny source 172.16.1.0 0.0.0.255
 [R2-acl-basic-2000] rule 10 permit
 #在 OSPF 中部署入方向的 Filter-Policy,调用 ACL 2000
 [R2]ospf 1
 [R2-ospf-1] filter-policy 2000 import