路由過濾 路由引入實驗練習

2021-10-07 03:43:19 字數 3297 閱讀 8583

如下拓撲圖:

實驗需求:

按照圖示配置ip位址,總部和分支a、分支b各自使用loopback口模擬業務網段公司業務流分為a流和b流,網段如圖所示

總部內部配置ospf互通,分支a、分支b配置rip互通

在r3上配置ospf和rip雙向引入,要求總部和分支之間只有a流互通

配置路由過濾,使分支a與分b只有b流可以互通

ospf區域不允許出現rip協議報文

#

sysname ar1

#inte***ce gigabitethernet0/0/0

ip address 10.1.13.1 255.255.255.0

#inte***ce loopback0

ip address 192.168.1.1 255.255.255.0

#inte***ce loopback1

ip address 172.16.1.1 255.255.255.0

#

sysname ar2

#inte***ce gigabitethernet0/0/0

ip address 10.1.23.2 255.255.255.0

#inte***ce loopback0

ip address 192.168.2.2 255.255.255.0

#inte***ce loopback1

ip address 172.16.2.2 255.255.255.0

#

sysname ar3

#inte***ce gigabitethernet0/0/0

ip address 10.1.34.3 255.255.255.0

#inte***ce gigabitethernet0/0/1

ip address 10.1.13.3 255.255.255.0

#inte***ce gigabitethernet0/0/2

ip address 10.1.23.3 255.255.255.0

#

sysname ar4

#inte***ce gigabitethernet0/0/0

ip address 10.1.34.4 255.255.255.0

#inte***ce loopback0

ip address 192.168.4.4 255.255.255.0

#inte***ce loopback1

ip address 172.16.4.4 255.255.255.0

配置ospf

[ar3]ospf

[ar3-ospf-1]area 0

[ar3-ospf-1-area-0.0.0.0]net 10.1.34.0 0.0.0.255

[ar4]ospf

[ar4-ospf-1]area 0

[ar4-ospf-1-area-0.0.0.0]net 10.1.34.0 0.0.0.255

[ar4-ospf-1-area-0.0.0.0]net 192.168.4.4 0.0.0.0

[ar4-ospf-1-area-0.0.0.0]net 172.16.4.4 0.0.0.0

r3與r4連通性測試

配置rip

[ar1]rip

[ar1-rip-1]v 2

[ar1-rip-1]net 10.0.0.0

[ar1-rip-1]import-route direct //引入直連路由

[ar2]rip 

[ar2-rip-1]v 2

[ar2-rip-1]net 10.0.0.0

[ar2-rip-1]import-route direct

[ar3]rip

[ar3-rip-1]v 2

[ar3-rip-1]net 10.0.0.0

[ar3-rip-1]import-route ospf  //rip引入ospf

[ar3-rip-1]ospf

[ar3-ospf-1]import-route rip //ospf引入rip

在r4上檢視是否有r1、r2的路由

[ar3]acl 2000                       

[ar3-acl-basic-2000]rule 5 deny source 172.16.0.0 0.0.255.255

[ar3-acl-basic-2000]rule 10 permit source any

[ar3-acl-basic-2000]int g0/0/0

[ar3-gigabitethernet0/0/0]traffic-filter outbound acl 2000

ping -a 172.16.1.1 172.16.4.4使用a流、b流的ip分別與r4做連通性測試

[ar3]acl 3000 

[ar3-acl-adv-3000]rule 5 deny ip source 192.168.1.1 0 destination 192.168.2.2 0

[ar3-acl-adv-3000]rule permit ip source any

[ar3-acl-adv-3000]int g0/0/1

[ar3-gigabitethernet0/0/1]traffic-filter inbound acl 3000

[ar3]rip

[ar3-rip-1]silent-inte***ce g0/0/0

以上內容均屬原創,如有不詳或錯誤,敬請指出。
壞壞

HCL 路由過濾 實驗筆記

拓撲圖 ip位址表 裝置ip位址 閘道器 pc a 10.0.0.2 24 10.0.0.1 pc b 10.0.1.2 24 10.0.1.1 pc c 192.168.3.2 24 192.168.3.1 rtag0 0 10.0.0.1 24 s1 0 192.168.1.1 30 g0 1 ...

HCL配置 RIP 引入外部路由實驗

在 router a 上啟動 rip 程序 100,並配置 rip 版本號為 2。routera routera rip 100 routera rip 100 network 10.0.0.0 routera rip 100 network 11.0.0.0 routera rip 100 ver...

Filter policy過濾路由

掌握如何在路由器上配置rip手工聚合 掌握如何使用filter policy對rip路由進行過濾 拓撲圖 配置命令 rta int g0 0 rta gigabitethernet0 0 ip add 10.0.0.1 24 rta gigabitethernet0 0 qu rta int g0 ...