route-map簡(jiǎn)明學(xué)習(xí)文檔
1.技術(shù)背景
首先來初步認(rèn)識(shí)一下route-map??瓷蠄D,我們?cè)赗2上,將OSPF路由重發(fā)布進(jìn)RIP,前面已經(jīng)說過了,在重發(fā)布時(shí),可以使用metric關(guān)鍵字來設(shè)置路由被重發(fā)布進(jìn)RIP后的metric,這里設(shè)置為1,那么直接的結(jié)果是,所有被注入到RIP的OSPF路由,metric都是1。那么如果我希望做些靈活性的調(diào)整呢?例如我希望在路由被注入RIP后,192.168.1.0路由的metric為1,2.0的metric為2如此這般呢?傳統(tǒng)的重發(fā)布是沒辦法做到的。那么就可以使用route-map這個(gè)工具,也就是說,我們可以在執(zhí)行重發(fā)布的時(shí)候,關(guān)聯(lián)一個(gè)route-map,來實(shí)現(xiàn)我剛才所說的這個(gè)功能。
2.Route-map的使用場(chǎng)景3.Route-map初相識(shí)
首先明確一下,route-map是一個(gè)非常重要的工具,使用的范圍非常廣泛。在定義route-map的時(shí)候,我們采用route-map關(guān)鍵字,關(guān)聯(lián)一個(gè)自定義的參數(shù),例如test來創(chuàng)建。一個(gè)route-map列表,由這個(gè)test字符串統(tǒng)一表示,你可以在一個(gè)route-map下定義多個(gè)序列,用十進(jìn)制的序列號(hào)來表示,例如上圖中的,10、20。那么在每一個(gè)序列中,我們就可以來定義供策略部署的兩個(gè)元素:匹配條件(match語句)、執(zhí)行動(dòng)作(set語句)。你可以定義多個(gè)條件,當(dāng)條件被匹配時(shí),就會(huì)去執(zhí)行set指定的相關(guān)動(dòng)作(set語句并非必須,例如如果route-map僅僅用于匹配感興趣流量,那么就不需要set語句了)。在route-map被調(diào)用后,匹配動(dòng)作將會(huì)從最小的序列號(hào)開始執(zhí)行,如果該序列號(hào)中的條件都被匹配了則執(zhí)行set命令,如果條件不匹配,則切換到下一個(gè)序列號(hào)繼續(xù)進(jìn)行匹配動(dòng)作。
4.Route-map的特點(diǎn)
二、配置命令
1.創(chuàng)建route-map 這個(gè)全局配置命令創(chuàng)建一個(gè)route-map,使用自定義的字符串來表示這個(gè)route-map,你可以在一個(gè)route-map下定義多個(gè)序列號(hào)。序列號(hào)在進(jìn)行匹配動(dòng)作時(shí)具有優(yōu)先順序。Permit/deny關(guān)鍵字在不同的部署場(chǎng)合中作用有所不同:
route-map test permit/deny 10 match x1 match x2,x3 set Yroute-map test permit/deny 20 match x4 set Y
2.定義匹配條件match ip address 匹配訪問列表或前綴列表match length 根據(jù)分組的第三層長(zhǎng)度進(jìn)行匹配match interface 匹配下一跳出接口為指定接口之一的路由match ip next-hop 匹配下一跳地址為特定訪問列表中被允許的那些路由match metric 匹配具有指定度量值的路由match route-type 匹配指定類型的路由match community 匹配BGP共同體match tag 根據(jù)路由的標(biāo)記進(jìn)行匹配
3.定義set動(dòng)作set metric 設(shè)置路由協(xié)議的度量值set metric-type 設(shè)置目標(biāo)路由協(xié)議的度量值類型set default interface 指定如何發(fā)送這樣的分組set interface 指定如何發(fā)送這樣的分組set ip default next-hop指定轉(zhuǎn)發(fā)的下一跳set ip next-hop 指定轉(zhuǎn)發(fā)的下一跳set next-hop 指定下一跳的地址,指定BGP的下一跳set as-pathset communityset local-preferenceset weightset originset tagdefault 關(guān)鍵字優(yōu)先級(jí)低于明細(xì)路由
三、配置示例
1.路由重發(fā)布時(shí)關(guān)聯(lián)route-map
在上圖中,我們將OSPF路由注入到RIP,傳統(tǒng)的做法,你只能夠?qū)λ凶⑷脒M(jìn)來的路由統(tǒng)一設(shè)置metric,但是有了route-map,我們可以在配置重發(fā)布命令時(shí),關(guān)聯(lián)一個(gè)已經(jīng)定義好的route-map,在route-map中,我們可以通過創(chuàng)建多個(gè)序列號(hào)語句,進(jìn)而對(duì)不同的路由,設(shè)置不同的屬性或動(dòng)作。例如這個(gè)例子,我們希望注入進(jìn)來后,192.168.1.0和192.168.2.0這兩條路由的metric變?yōu)?跳,3.0變?yōu)?跳。
access-list 1 permit 192.168.1.0access-list 1 permit 192.168.2.0access-list 2 permit 192.168.3.0 !!! 上面創(chuàng)建了兩個(gè)ACL,分別匹配需要差分對(duì)待的路由route-map test permit 10 match ip address 1 !! 當(dāng)路由匹配ACL1時(shí) set metric 2 !! 將metric修改為2route-map test permit 20 match ip address 2 set metric 3!router rip redistribute ospf 1 route-maptest
2.路由重發(fā)布時(shí)關(guān)聯(lián)route-map (典型案例)
這是一個(gè)非常典型的案例,上圖中,網(wǎng)絡(luò)環(huán)境是這樣的,假設(shè)我們有R1、R2兩臺(tái)路由器,連接到了服務(wù)器群,服務(wù)器群使用兩臺(tái)三層交換機(jī)下掛著網(wǎng)絡(luò)的服務(wù)器,服務(wù)器中我們規(guī)劃了兩個(gè)子網(wǎng)分別是生產(chǎn)的10.1.1.0/24,以及辦公10.1.2.0/24。R3是接入路由器。R1、R2、R3跑OSPF。 R1、R2與三層交換機(jī)之間,假設(shè)是靜態(tài)路由環(huán)境。那么現(xiàn)在,我們希望R3下的用戶,在訪問生產(chǎn)服務(wù)器到時(shí)候,流量往紅色虛線箭頭所指示的方向流動(dòng),訪問辦公服務(wù)器的時(shí)候往藍(lán)色箭頭方向流動(dòng)。 那么首先R1及R2上,為了讓他們自己能夠到達(dá)服務(wù)器10.1.1.0及2.0網(wǎng)段,需要配置兩條靜態(tài)路由:
Ip route 10.1.1.0 255.255.255.0 10.1.254.1Ip route 10.1.2.0 255.255.255.010.1.254.1
接著為了讓R3能夠動(dòng)態(tài)學(xué)習(xí)到生產(chǎn)及辦公服務(wù)器的路由,現(xiàn)在需要將這兩條靜態(tài)路由重發(fā)布進(jìn)OSPF,當(dāng)然,在重發(fā)布的時(shí)候就有技巧了。(原創(chuàng)博文,紅茶三杯h(huán)ttp://weibo.com/vinsoney版權(quán)所有,轉(zhuǎn)載請(qǐng)注明出處)
R1的配置如下:access-list 1 permit 10.1.1.0access-list 2 permit 10.1.2.0route-map cisco permit 10 match ip address 1 set metric 10route-map cisco permit 20 match ip address 2 set metric 20router ospf 100 redis static route-mapcisco
R2的配置如下:access-list 1 permit 10.1.1.0access-list 2 permit 10.1.2.0route-map cisco permit 10 match ip address 1 set metric 20route-map cisco permit 20 match ip address 2 set metric 10router ospf 100 redis static route-mapcisco
這樣就實(shí)現(xiàn)了需求。
四、其他細(xì)節(jié)1.驗(yàn)證match interface 的作用1一個(gè)route-map語句中,如果沒有match語句,則匹配所有Match interface :To distribute any routes that have their nexthop out one of the interfaces specified, use the match interfacecommand in route-map configuration mode中文上的理解是,match interface 匹配的是下一跳出接口是這個(gè)接口的路由條目
2.驗(yàn)證match interface 的作用2
3.驗(yàn)證set ip default next-hop
先保證R1、R3到10.1.1.0是有路由的,在R2上做測(cè)試:
access-list 1 permit 10.1.1.0 0.0.0.255route-map test permit 10match ip address 1set ip default next-hop 10.1.12.1則PC ping 10.1.13.0,數(shù)據(jù)走R1;
關(guān)于route-map在NAT中,以及BGP策略中的使用,這里暫時(shí)不討論,有興趣的話,請(qǐng)查閱本人博客上的相關(guān)文檔。
(原創(chuàng)博文,紅茶三杯h(huán)ttp://weibo.com/vinsoney版權(quán)所有,轉(zhuǎn)載請(qǐng)注明出處)
紅茶三杯網(wǎng)絡(luò)工程 | 項(xiàng)目管理 | IT服務(wù)管理 | CCIE培訓(xùn)學(xué)習(xí) 沉淀 成長(zhǎng) 分享微博:http://weibo.com/vinsoney博客:http://blog.sina.com.cn/vinsoney站點(diǎn):http://ccietea.com
更多閱讀

用Word2003也能給文檔加上稿紙 word2003稿紙模板
在Office XP中,可以使用“稿紙向?qū)А睂⑽臋n以稿紙方式打印出來,但在Word 2003中,卻沒有提供這一功能。不過,微軟提供了另外一種方法來實(shí)現(xiàn)稿紙打印,通過下載并安裝一個(gè)“Microsoft Office Word 2003 稿紙加載項(xiàng)”,即可使用稿紙功能。使用

Word文檔中如何設(shè)置頁碼 word2007怎么設(shè)置頁碼
Word文檔中如何設(shè)置頁碼——簡(jiǎn)介Word文檔中插入頁碼是辦公的基本操作,利用微軟Office所提供的強(qiáng)大頁碼功能,我們可以實(shí)現(xiàn)豐富多樣的頁碼格式。以下小編將為大家講解一下在Word中插入頁碼的方法。Word文檔中如何設(shè)置頁碼——工具/原料

Word文檔如何添加刪除線 word 結(jié)束線
Word文檔如何添加刪除線——簡(jiǎn)介怎樣給Word文檔添加刪除線,添加單條刪除線,添加兩條刪除線本經(jīng)驗(yàn)說明:小編使用的是2013版本的office 的word,其它版本的word可能有些差異,請(qǐng)根據(jù)實(shí)際版本來進(jìn)行操作。Word文檔如何添加刪除線——工具/

怎么復(fù)制百度文庫的文檔 自動(dòng)取款機(jī)打印憑條
怎么復(fù)制百度文庫的文檔——簡(jiǎn)介百度文庫是無法復(fù)制的,如果我們想復(fù)制該怎么辦呢?其實(shí)很簡(jiǎn)單,我們無須下載任何東西!就這個(gè)問題今天我寫了篇經(jīng)驗(yàn),希望這篇經(jīng)驗(yàn)?zāi)軒偷酱蠹遥。。≈x謝?。。。?!怎么復(fù)制百度文庫的文檔——方法/步驟

Word 2003文件損壞而無法打開的修復(fù)方法 修復(fù)損壞的word文檔
相信經(jīng)常用word的朋友都遇到過這種情況:打開之前辛辛苦苦制作的word文檔的時(shí)候,提示文件損壞無法打開。郁悶的要跳樓。今天就介紹一個(gè)方法來修復(fù)損壞的word文檔,下面是具體的步驟。Word 2003文件損壞而無法打開的修復(fù)方法——步驟/方法
愛華網(wǎng)