搜档网
当前位置:搜档网 › Cisco路由重分发

Cisco路由重分发

路由重分布

作用:在路由协议之间交换路由信息

使用原因:
1、多个路由协议
2、将2个网络合并
3、边缘网络使用简单的路由协议
4、特定企业对协议的要求比较高
5、设备的厂商不同

要考虑的问题:
1、metric:不同协议计算metric的方法不同,因此在做路由重分布时,需要配置一个对方可以理解的metric
2、AD(协议管理距离):当一台路由器同时运行多个协议,并且从协议中都学习到一条相同的路由,这时需要确定使用哪 种协议来计算metric

metric和AD值都是以小为优
修改方法:
在每种路由协议进程下:
修改metric:default-metric xx
修改AD值:distance xx

Cisco设备默认的AD值:
1、直连0
2、静态1(如果使用出接口代替下一跳则为0)
3、EIGRP汇总路由为5
4、external1(外部)BGP为20
5、EIGRP为90
6、IGRP为110
7、ospf为110
8、IS-IS为115
9、RIP为120
10、EGP为140
11、external(外部)EIGRP为170
12、internal(内部)BGP为200
13、未知的 为255


在RIP中重分布:
a、在进程下:redistribute ospf 1(协议) metric 2(度量值)
只针对当前协议有效
b、在进程下:redistribute ospf 1(协议)
redistribute isis(协议)
default-metric 3
针对所有被引入RIP的协议都有效
c、修改AD值:
进程下:distance 121 34.34.34.0 0.0.0.255

在EIGRP中重分布:
a、在进程下:redistribute ospf 1(协议) metric 100(带宽) 100 (延迟) 1(可靠性) 1(负载) 1500(mtu)
针对某一个协议有效
b、在进程下:redistribute ospf 1(协议)
redistribute isis(协议)
default-metric 100(带宽) 100 (延迟) 1(可靠性) 1(负载) 1500(mtu)
针对所有被引入RIP的协议都有效

在OSPF中重分布:
a、进程下: redistribute rip metric 20 metric-type 1 subnets
不加subnets参数,只会引入主类网络路由
metric-type 1:引入路由后,metric值累加
metric-type 2:引入路由后,metric值不累加
b、在进程下:
在进程下:redistribute ospf 1(协议)
redistribute isis(协议)
default-metric xx

在BGP中重分发:
a、进程下:redistribute 协议 metric xx
b、在进程下:redistribute 协议1
redistribute 协议2
default-metric xx

a的情况 优于 b情况


重分布有两种:
1、单向重分布
2、双向重分布

重分布的原则:路由必须存在在路由表中才能被重分布


路由控制工具:
匹配数据流的工具:
a、ACL:通配符(反掩码)

0表示匹配 1表示不匹配
b、前缀列表:不仅可以匹配网络还匹配掩码
ip prefix-list debug permit 2.2.2.0/24
匹配前24位:2.2.2.*,掩码必须是24位
ip prefix-list debug permit 2.2.2.0/24 le32
匹配前24位:2.2.2.*,掩码必须为24---32
ip prefix-list debug permit 2.2.2.0/24 ge25
匹配前24位:2.2.2.*,掩码必须为25---32
ip prefix-list debug permit 2.2.2.0/24 ge25 le 27
匹配前24位:2.2.2.*,掩码必须为25---27

ip prefix-list debug permit 0.0.0.0/0 le 32
匹配所有


route-map:路由图
配置:route-map 名字 permit/deny 操作码
match ip address acl号
set xxx

a、希望不同的流量执行不同的操作
route-map debug permit 10
match ip address 1
set xxx1

route-map debug permit 10
match ip address 2
set xxx2
通过相同的名字不同的seq号组合实现,从小到大匹配seq号

b、希望不同的流量执行相同的操作
route-map debug permit 10
match ip address 1,2,3,4 或的关系,匹配任何一个都可以
set xxx1

route-map debug permit 10
match ip address 1
match ip address 2
match ip address 3 且的关系,必须都满足1,2,3才可以执行set
set xxx1

c、希望相同流量执行不同操作
route-map debug permit 10
match ip address 1
set 1
set 2

注:route-map的最后隐含一条deny any的语句,如果不写一句空的route-map去允许其他路由通过,则没有定义的路由都会直接被丢弃。




distribute-list:路由过滤器,是一组精确控制路由更新中接收和发送路由的规则
1、在进程下:
distribute-list 1(acl号) in 接口
过滤入站的路由更新
distribute-list 1(acl号) out 接口
过滤出站的路由更新

不加接口,应用到启用此协议的所有接口。

2、在进程下:
distribute-list 1 out eigrp 1

out:不能过滤接口上发送的LSA
in:在OSPF中,LSDB中仍有被过滤掉的网络的LSA,但是不加入路由表






























相关主题