0
点赞
收藏
分享

微信扫一扫

【OSPF、ISIS的过滤机制-路由策略】

芝婵 2022-05-04 阅读 49
网络

目录

一、ospf的过滤机制

1.优化LSDB的方法:

1)汇总

2)特殊区域

3)过滤:通过对LSA的过滤,来优化LSDB。(前两种方法之前讲过,这次主要讲过滤)

2.对于LSA3、LSA5和LSA7的过滤来说:

        1-在ospf区域下用filter过滤。

        2-在接口下配置ospf的过滤(接口类型为P2MP)

二、LSA3 的过滤(type 3的过滤)

1.拓扑图及实验环境

2.具体操作(filter)-配置位置ABR

因为R3上的1.1路由是由ABR(R2)产生、传过来的,所以在这里我们利用路由策略拒绝type 3的150.1.1.1***注意:这里用的过滤工具是filter(专业过滤LSA 3)不是filter-policy

 filter ip-prefix DENY_NET1 export (在出接口过滤)

三、LSA5 的过滤(type 5的过滤)

1.拓扑图

 2.精细化-出接口过滤LSA 5(干掉130.1.3.3,让150.1.3.3通过)

 ospf filter-lsa-out ase acl 2000

R2和R3相连的链路接口,网络类型改为P2MP

3. 粗暴过滤LSA 5(一刀切全干)

 ospf filter-lsa-out all 

4.OSPF过滤的坑(FA不能干掉)

因为在nssa区域里有个特性是FA(指定转发地址)

FA(150.1.1.1)不可达,那么130.1.1.1也就无法到达了

解决办法:

1)删掉type3的过滤:undo   filter ip-prefix DENY_NET1 export 

2)清除FA地址:  nssa suppress-forwarding-address

四、isis过滤

配置位置:level1-2(R2)


一、ospf的过滤机制

1.优化LSDB的方法:

1)汇总

2)特殊区域

3)过滤:通过对LSA的过滤,来优化LSDB。(前两种方法之前讲过,这次主要讲过滤)

2.对于LSA3、LSA5和LSA7的过滤来说:

二、LSA3 的过滤(type 3的过滤)

1.拓扑图及实验环境

2.具体操作(filter)-配置位置ABR

三、LSA5 的过滤(type 5的过滤)

1.拓扑图

 2.精细化-出接口过滤LSA 5(干掉130.1.3.3,让150.1.3.3通过)

 ospf filter-lsa-out ase acl 2000

R2和R3相连的链路接口,网络类型改为P2MP

3. 粗暴过滤LSA 5(一刀切全干)

4.OSPF过滤的坑(FA不能干掉)

四、isis过滤

将150.1.3.3/32这条路由渗透进level-2里

 **小总结

filter-policy在协议内部用的比较多(协议内),过滤没有特定的方向性
route-policy引入时用的较多(协议间)

举报

相关推荐

0 条评论