Вы находитесь на странице: 1из 41

Управление маршрутом

Copyright © Huawei Technologies Co., Ltd., 2019. Все права защищены.


Введение
 Корпоративные сети могут столкнуться с такими проблемами, как несанкционированный доступ к определенному
трафику и неоптимальный выбор маршрута трафика. Для обеспечения безопасности доступа к данным и улучшения
использования пропускной способности канала связи необходимо контролировать поведение трафика в сети, например,
контролировать доступность трафика и регулировать маршруты в сети.
 Чтобы удовлетворить более сложные и подробные потребности в управлении и контроли трафика, нам необходимо
использовать инструменты для эффективного управления. В этом курсе давайте познакомимся с инструментами
управления трафиком и сценариями их использования.

Стр. 1 Copyright © Huawei Technologies Co., Ltd., 2019. Все права защищены.
Цель
 По окончании данного курса Вы:
 Освоите метод контроли поведения трафика и доступности в сети
 Освоите метод регулировки маршрутов сетевого трафика
 Ознакомитесь с проблемами, вызванными импортом маршрута и их решениями

Стр. 2 Copyright © Huawei Technologies Co., Ltd., 2019. Все права защищены.
Содержание
1. Требование к контролю поведения трафика

2. Контроль доступности трафика

3. Регулировка маршрутов сетевого трафика

4. Проблемы, вызванные импортом маршрута и решения

Стр. 3 Copyright © Huawei Technologies Co., Ltd., 2019. Все права защищены.
Требование к контролю поведения трафика
1. Контроль доступности трафика.
Для повышения безопасности сети
некоторые отделы не имеют права доступа Финансовый
Маркетинговый
друг к другу. отдел
отдел
OSPF
Отдел
НИОКР
Штаб-квартира

Отдел
документации
2. Регулировка маршрутов сетевого трафика.
Для дальнейшей оптимизации сети,
возможно, потребуется регулировать
Маркетинговый пути сетевого трафика.
отдел
10 м 10 м

OSPF Штаб-квартира
Финансовый
отдел 5м 10 м

Бездействующий канал
связи

Стр. 4 Copyright © Huawei Technologies Co., Ltd., 2019. Все права защищены.
Содержание
1. Требование к контролю поведения трафика

2. Контроль доступности трафика


 Политика маршрутизации
 Маршрутизация на основе политик (пользователей)

3. Регулировка маршрутов сетевого трафика

4. Проблемы, вызванные импортом маршрута и решения

Стр. 5 Copyright © Huawei Technologies Co., Ltd., 2019. Все права защищены.
Контроль доступность сетевого трафика
 Вопрос: Как контролировать доступность сетевого трафика.

Финансовый
Маркетинговый
отдел
отдел
RTC OSPF

RTB Отдел
НИОКР
Штаб-квартира

RTA
RTD
Отдел
документации

 Решение 1: Изменение количества записей маршрутизации (т.е фильтровать полученные и


объявленные маршруты) для контроля доступности. Это называется политикой маршрутизации
(Routing Policy).

 Решение 2: Пересылка пакетов на основе определенных пользователями политик и имеет более


высокий приоритет, чем политика маршрутизации. Это называется маршрутизацией на основе
политик пользователей (Policy Based Routing).

Стр. 6 Copyright © Huawei Technologies Co., Ltd., 2019. Все права защищены.
Решение 1: Политика маршрутизации
Финансовый
отдел
Маркетинговый RTC OSPF
отдел
RTB Отдел
НИОКР

Штаб-квартира RTA
RTD
Отдел
документации

 Использование инструмента Filter-Policy для фильтрации маршрутов, импортированных из RTA в


OSPF, и маршрутов, импортированных из RTC в таблицу маршрутизации:
 Используйте ACL или IP-Prefix List для соответствия целевому трафику.
 Используйте Filter-Policy в представлении протокола для объявления политик целевому трафику.

 Использование инструмента Route-Policy для фильтрации прямых маршрутов, импортированных RTA:


 Используйте ACL или IP-Prefix List для соответствия целевому потоку.
 Используйте Route-Policy в представлении протокола для управления импортированными маршрутами.

Стр. 7 Copyright © Huawei Technologies Co., Ltd., 2019. Все права защищены.
Пример применения ACL (1)
 ACL классифицирует пакеты по разным типам, основываясь на информации в пакетах.

acl 2001
rule 0 permit source 1.1.0.0 0.0.255.255

1.1.1.1/32
1.1.1.1/32
1.1.1.0/24
1.1.1.0/24
1.1.0.0/16
1.1.0.0/16
1.0.0.0/8

Стр. 8 Copyright © Huawei Technologies Co., Ltd., 2019. Все права защищены.
Пример применения ACL (2)

acl 2001
rule 0 permit source 1.1.1.1 0
rule 1 deny source 1.1.1.0 0
rule 2 permit source 1.1.0.0 0.0.255.0
rule 3 deny source any

1.1.1.1/32 1.1.1.1/32

1.1.1.0/24 1.1.0.0/16

1.1.0.0/16

1.0.0.0/8

Стр. 9 Copyright © Huawei Technologies Co., Ltd., 2019. Все права защищены.
Пример применения ACL (3)

acl 2001
rule 0 permit source 1.1.1.0 0

1.1.1.1/32 1.1.1.0/24

1.1.1.0/24 1.1.1.0/25

1.1.1.0/25 ACL может гибко сопоставлять


пакеты с префиксами IP-адреса, но
1.1.0.0/16 не может сопоставлять длине
маски.

1.0.0.0/8 Вопрос: Как отфильтровать маршрут 1.1.1.0/25?

Стр. 10 Copyright © Huawei Technologies Co., Ltd., 2019. Все права защищены.
Пример применения IP-Prefix List (1)
 IP-Prefix List может сопоставлять как префикс IP-адреса, так и длину маски.
 IP-Prefix List не может фильтровать IP-пакеты, но может фильтровать только информацию
маршрутизации.

ip ip-prefix test index 10 permit 10.0.0.0 16 greater-equal 24 less-equal 28


Диапазон IP-адресов: 10.0.0.0 – 10.0.x.x
24<=Длина маски<=28
Пример: 10.0.1.0/24, 10.0.2.0/25, 10.0.2.192/26

Стр. 11 Copyright © Huawei Technologies Co., Ltd., 2019. Все права защищены.
Пример применения IP-Prefix List (2)

ip ip-prefix Pref1 index 10 permit 1.1.1.0 24


greater-equal 24 less-equal 24

1.1.1.1/32 1.1.1.0/24

1.1.1.0/24
"greater-equal 24 less-equal 24"
1.1.1.0/25 означает, что длина маски
составляет 24.
1.1.0.0/16

1.0.0.0/8 Маршрут 1.1.1.0/25 будет отфильтрован.

Стр. 13 Copyright © Huawei Technologies Co., Ltd., 2019. Все права защищены.
Инструмент Filter-Policy
 Filter-Policy может фильтровать полученные или объявленные маршруты RIP, OSPF и BGP.

Фильтрация маршрутов, полученных протоколами:


filter-policy { acl-number | ip-prefix ip-prefix-name } import

Фильтрация маршрутов, объявленных протоколами:


filter-policy { acl-number | ip-prefix ip-prefix-name } export

Стр. 14 Copyright © Huawei Technologies Co., Ltd., 2019. Все права защищены.
Инструмент политики маршрутизации
(Route-Policy)
 Route-policy - это мощный инструмент. Он может использоваться вместе с другими инструментами, такими как ACL,
список префиксов IP-адресов и фильтр путей AS (As-Path-Filter).

Route-Policy:
route-policy route-policy-name { permit | deny } node node
if-match {acl/cost/interface/ip next-hop/ip-prefix}
apply {cost/ip-address next-hop/tag}

 Route-policy состоит из нескольких узлов, которые имеют отношение «или». Каждый узел имеет несколько
пунктов if-mach и apply, а пункты if-mach имеют отношение «и».

Стр. 15 Copyright © Huawei Technologies Co., Ltd., 2019. Все права защищены.
Пример применения политики
маршрутизации
Table-1 acl 2001
Network Cost NextHop rule 0 permit source 1.1.3.0 0.0.0.255
1.1.2.0/24 4687 34.34.34.2 acl 2002
4687 13.13.13.1 rule 0 permit source 13.13.13.1 0
1.1.3.0/24 4687 34.34.34.2
route-policy RP deny node 10
4687 13.13.13.1
if-match ip-prefix Pref1
1.1.3.0/25 1 34.34.34.2 route-policy RP permit node 20
1 13.13.13.1 if-match ip-prefix Pref2
5.5.5.5/32 4687 34.34.34.2 route-policy RP permit node 30
4687 13.13.13.1 if-match acl 2001
6.6.6.6/32 4687 34.34.34.2 if-match ip next-hop acl 2002
4687 13.13.13.1 apply cost 21
route-policy RP permit node 40
if-match ip-prefix Pref3
apply cost 11
route-policy RP permit node 50
#
ip ip-prefix Pref1 index 10 permit 5.5.5.5 32
ip ip-prefix Pref1 index 20 permit 1.1.2.0 24
Table-2 ip ip-prefix Pref2 index 10 deny 6.6.6.6 32
Network Cost NextHop ip ip-prefix Pref3 index 10 permit 1.1.3.0 24
1.1.3.0/24 4687 34.34.34.2 greater-equal 25 less-equal 25
21 13.13.13.1
1.1.3.0/25 11 34.34.34.2
21 13.13.13.1

Стр. 16 Copyright © Huawei Technologies Co., Ltd., 2019. Все права защищены.
Конфигурация политики маршрутизации (1)

acl 2000
rule 5 deny source 10.1.1.0 0.0.0.255
rule 10 permit source any
ospf 1
filter-policy 2000 import

Маркетинговый RTC Финансовый


отдел OSPF отдел

10.1.2.0
Отдел
НИОКР
Штаб-квартира RTB RTA
Отдел
RTD документации

ip ip-prefix ab index 10 permit 10.1.1.0 24


ip ip-prefix ab index 20 permit 10.1.3.0 24
ospf 1
filter-policy ip-prefix ab export direct

Стр. 17 Copyright © Huawei Technologies Co., Ltd., 2019. Все права защищены.
Конфигурация политики маршрутизации (2)

acl 2000
rule 5 deny source 10.1.1.0 0.0.0.255
rule 10 permit source any
ospf 1
filter-policy 2000 import

Финансовый
Маркетинговый RTC OSPF отдел
отдел

10.1.2.0 Отдел
НИОКР

Штаб-квартира RTB RTA


Отдел
RTD документации

ip ip-prefix ab index 10 permit 10.1.1.0 24


ip ip-prefix ab index 20 permit 10.1.3.0 24
ospf 1
filter-policy ip-prefix ab export direct

Стр. 18 Copyright © Huawei Technologies Co., Ltd., 2019. Все права защищены.
Конфигурация политики маршрутизации (3)
<RTC>dis ip routing-table
Route Flags: R - relay, D - download to fib
------------------------------------------------------------------------------
Routing Tables: Public
Destinations : 14 Routes : 14

Destination/Mask Proto Pre Cost Flags NextHop Interface

10.1.3.0/24 O_ASE 150 1 D 12.1.2.1 GigabitEthernet 0/0/0


10.1.4.0/24 Direct 0 0 D 10.1.4.2 GigabitEthernet 0/0/1
10.1.5.0/24 OSPF 10 3 D 12.1.2.1 GigabitEthernet 0/0/0

<RTD>dis ip routing-table
Route Flags: R - relay, D - download to fib
------------------------------------------------------------------------------
Routing Tables: Public
Destinations : 15 Routes : 15

Destination/Mask Proto Pre Cost Flags NextHop Interface

10.1.1.0/24 O_ASE 150 1 D 12.1.3.1 GigabitEthernet 0/0/0


10.1.3.0/24 O_ASE 150 1 D 12.1.3.1 GigabitEthernet 0/0/0
10.1.4.0/24 OSPF 10 3 D 12.1.3.1 GigabitEthernet 0/0/0
10.1.5.0/24 Direct 0 0 D 10.1.5.2 GigabitEthernet 0/0/1

Стр. 19 Copyright © Huawei Technologies Co., Ltd., 2019. Все права защищены.
Содержание
1. Требование к контролю поведения трафика

2. Контроль доступности трафика


 Политика маршрутизации
 Маршрутизация на основе политик

1. Регулировка маршрутов сетевого трафика

2. Проблемы, вызванные импортом маршрута и решения

Стр. 20 Copyright © Huawei Technologies Co., Ltd., 2019. Все права защищены.
Решение 2: Маршрутизация на основе
политик (1)
 На основе настроенной пользователем политики: использует инструмент фильтрации трафика.

acl number 3000


rule 0 deny ip source 10.1.4.0 0.0.0.255 dest 10.1.1.0 0.0.0.255
rule 5 deny ip source 10.1.4.0 0.0.0.255 dest 10.1.2.0 0.0.0.255
rule 10 permit ip source any
int g0/0/1
traffic-filter inbound acl 3000

Маркетинговый RTC Финансовый


отдел OSPF отдел

Отдел
НИОКР

RTB RTA
Штаб-квартира
Отдел
RTD документации

acl 3000
rule 0 deny ip source 10.1.5.0 0.0.0.255 dest 10.1.2.0 0.0.0.255
int g0/0/1
traffic-filter inbound acl 3000

Стр. 21 Copyright © Huawei Technologies Co., Ltd., 2019. Все права защищены.
Решение 2: Маршрутизация на основе
политик (2)
[RTC]dis ip routing-table
Route Flags: R - relay, D - download to fib
------------------------------------------------------------------------------
Routing Tables: Public
Destinations : 16 Routes : 16

Destination/Mask Proto Pre Cost Flags NextHop Interface

10.1.1.0/24 O_ASE 150 1 D 12.1.2.1 GigabitEthernet 0/0/0


10.1.2.0/24 O_ASE 150 1 D 12.1.2.1 GigabitEthernet 0/0/0
10.1.3.0/24 O_ASE 150 1 D 12.1.2.1 GigabitEthernet 0/0/0
10.1.4.0/24 Direct 0 0 D 10.1.4.2 GigabitEthernet 0/0/1
10.1.5.0/24 OSPF 10 3 D 12.1.2.1 GigabitEthernet 0/0/0

PC-Marketing department>ping 10.1.1.1

Ping 10.1.1.1: 32 data bytes, Press Ctrl_C to break


Request timeout!
Request timeout!
Request timeout!
Request timeout!

--- 10.1.1.1 ping statistics ---


4 packet(s) transmitted
0 packet(s) received
100.00% packet loss

Стр. 22 Copyright © Huawei Technologies Co., Ltd., 2019. Все права защищены.
Содержание
1. Требование к контролю поведения трафика

2. Контроль доступности трафика

3. Регулировка маршрутов сетевого трафика


 Политика маршрутизации
 Маршрутизация на основе политик

4. Проблемы, вызванные импортом маршрута и решения

Стр. 23 Copyright © Huawei Technologies Co., Ltd., 2019. Все права защищены.
Регулировка маршрутов сетевого трафика
 На этапе дальнейшей оптимизации сети, возможно, потребуется регулировать маршруты сетевого
трафика.

RTB

Маркетинговый
отдел
10 м 10 м

OSPF Штаб-квартира
Финансовый 5м 10 м
отдел RTA RTD

Бездействующий канал
RTC связи

 Решение 1: можно использовать политику маршрутизации для изменения атрибута протокола,


чтобы управлять записями таблицы маршрутизации и настройки тракта трафика.

 Решение 2: можно использовать маршрутизацию на основе политик для управления


поведением трафика перед поиском таблицы маршрутизации.

Стр. 24 Copyright © Huawei Technologies Co., Ltd., 2019. Все права защищены.
Решение 1: Политика маршрутизации

display ip routing-table
Destination/Mask Proto Pre Cost Flags NextHop Interface
10.1.3.0/24 OSPF 10 3 D 12.1.1.2 GigabitEthernet 0/0/0

RTB
Marketing
department 10M(cost 1)
20 persons 10M(cost 1) Headquarters
G0/0/0

OSPF
G0/0/1
Financial 10M(cost 1)
10.1.3.0
RTA
5M(cost 2) RTD
department
10 persons
RTC

int g0/0/0
ospf cost 2

display ip routing-table
Destination/Mask Proto Pre Cost Flags NextHop Interface
10.1.3.0/24 OSPF 10 4 D 12.1.1.2 GigabitEthernet 0/0/0
OSPF 10 4 D 12.1.3.2 GigabitEthernet 0/0/1

Стр. 25 Copyright © Huawei Technologies Co., Ltd., 2019. Все права защищены.
Ограничение решения 1
 Чтобы в полной мере использовать пропускную способность канала, маршрут трафика выглядит
следующим образом: от отдела маркетинга до штаб-квартиры - RTA-RTB-RTD, а маршрут от
финансового отдела до штаб-квартиры - RTA-RTC-RTD.

RTB
Маркетинговый
отдел
10 м 10 м
20 человек Штаб-квартира

OSPF
5м 10 м
Финансовый RTA RTD
отдел
10 человек
RTC

 Как показано на рисунке, решение 1 не может удовлетворить это требование, поскольку пакеты
пересылаются по адресу назначения. Он не может отвечать требованиям исходного адреса, адреса
назначения или пересылки на уровне приложений.

Стр. 26 Copyright © Huawei Technologies Co., Ltd., 2019. Все права защищены.
Содержание
1. Требование к контролю поведения трафика

2. Контроль доступности трафика

3. Регулировка маршрутов сетевого трафика


 Политика маршрутизации
 Маршрутизация на основе политик

4. Проблемы, вызванные импортом маршрута и решения

Стр. 27 Copyright © Huawei Technologies Co., Ltd., 2019. Все права защищены.
Решение 2: Маршрутизация на основе
политик (1)
Маршрутизация основана на исходном адресе. То есть next hope
трафика из отдела маркетинга является RTB, а next hope трафика из
финансового отдела - RTC.

RTB
Маркетинговый
отдел
20 человек 10 м 10 м Штаб-квартира

OSPF
10.1.3.0
Финансовый 5м 10 м
отдел RTA RTD
10 человек

RTC

 Маршрутизация на основе политик осуществляется с использованием политики


трафика:
 Использование ACL для сопоставления трафика;
 Определение поведения для трафика, например, измените следующий узел (next hop).

Стр. 28 Copyright © Huawei Technologies Co., Ltd., 2019. Все права защищены.
Решение 2: Маршрутизация на основе
политик (2)
[RTA]acl 3000
rule 5 permit ip source 10.1.1.0 0.0.0.255 dest 10.1.3.0 0.0.0.255
traffic classifier huawei-control1
if-match acl 3000
traffic behavior huawei-control1
redirect ip-nexthop 12.1.1.2
traffic policy huawei-control1
classifier huawei-control1 behavior huawei-control1
int g0/0/2
traffic-policy huawei-control1 inbound

[RTA]acl 3001
rule 5 permit ip source 10.1.2.0 0.0.0.255 dest 10.1.3.0 0.0.0.255
traffic classifier huawei-control2
if-match acl 3001
traffic behavior huawei-control2
redirect ip-nexthop 12.1.3.2
traffic policy huawei-control2
classifier huawei-control2 behavior huawei-control2
int g4/0/0
traffic-policy huawei-control2 inbound

Стр. 29 Copyright © Huawei Technologies Co., Ltd., 2019. Все права защищены.
Решение 2: Маршрутизация на основе
политик (3)
<RTA>dis ip routing-table
Route Flags: R - relay, D - download to fib
-------------------------------------------------------------------------
Routing Tables: Public
Destinations : 19 Routes : 20

Destination/Mask Proto Pre Cost Flags NextHop Interface


10.1.1.0/24 Direct 0 0 D 10.1.1.2 GigabitEthernet
0/0/2
10.1.2.0/24 Direct 0 0 D 10.1.2.2 GigabitEthernet
4/0/0
10.1.3.0/24 OSPF 10 3 D 12.1.1.2 GigabitEthernet
0/0/0

PC-Marketing department>tracert PC-Financial department>tracert


10.1.3.1 10.1.3.1

traceroute to 10.1.3.1, 8 hops max traceroute to 10.1.3.1, 8 hops max


(ICMP), press Ctrl+C to stop (ICMP), press Ctrl+C to stop
1 10.1.1.2 47 ms 31 ms 15 ms 1 10.1.2.2 16 ms 31 ms 16 ms
2 12.1.1.2 47 ms 31 ms 32 ms 2 12.1.3.2 62 ms 47 ms 31 ms
3 12.1.2.2 93 ms 63 ms 46 ms 3 12.1.4.2 47 ms 47 ms 31 ms
4 *10.1.3.1 62 ms 31 ms 4 10.1.3.1 32 ms 46 ms 32 ms

Стр. 30 Copyright © Huawei Technologies Co., Ltd., 2019. Все права защищены.
Различия между политикой маршрутизации и
маршрутизацией на основе политик (PBR)
Политика маршрутизации Маршрутизация на основе политик

На основе уровня передачи, не влияет на записи маршрутизации.


На основе уровня управления, влияет на Пакеты пересылаются сначала на основе политики, а затем на
записи маршрутизации. основе таблицы маршрутизации, если пересылка на основе
политики дает сбой.

Политика, основанная на адресе Политика основана на адресе источника, адресе назначения,


назначения. типе протокола и размере пакета.

Используется с протоколом Политику маршрутизации нужно настраивать вручную, чтобы


маршрутизации. пакеты пересылались в соответствии с политикой.

Инструменты: Route-Policy, Filter-Policy и


Инструменты: Traffic-Filter, Traffic-Policy, Policy-Based-Route и т.д.
т.д.

Стр. 31 Copyright © Huawei Technologies Co., Ltd., 2019. Все права защищены.
Содержание
1. Требование к контролю поведения трафика

2. Контроль доступности трафика

3. Регулировка маршрутов сетевого трафика

4. Проблемы, вызванные импортом маршрута и решения

Стр. 32 Copyright © Huawei Technologies Co., Ltd., 2019. Все права защищены.
Регулировка маршрутов сетевого трафика
- несколько протоколов
 В предыдущем примере четыре маршрутизатора работают по одному протоколу. Если они запустят
разные протоколы, что будет дальше?

① ospf 1
import-route rip 1 type 1

RTB
Маркетинговый отдел
20 человек
③ 10.1.3.0/24 150 3 10M

Штаб-квартиры
RTA
RTD

Финансовый отдел
10 человек
5M
④ 10.1.3.0/24 150 4

⑤ Канал простаивает. Низкая


RTC
⑥ Решение: измените стоимость эффективность использования
OSPF на интерфейсе для пропускной способности.
реализации балансировки ② ospf 1
нагрузки.
import-route rip 1 type 1

Стр. 33 Copyright © Huawei Technologies Co., Ltd., 2019. Все права защищены.
Другие проблемы, вызванные применением
нескольких протоколов - суб-оптимальный
маршрут
② import rip ② isis 1
import-route rip 1

RTC
Lo0:2.2.2.2
RTA
12.12.12.1
RTD
RTB
S0

⑤ [RTB]display ip routing-table
Destination/Mask Proto Pre Cost NextHop
Interface
2.0.0.0/8 ISIS 15 84 12.12.12.1 Serial0

Стр. 34 Copyright © Huawei Technologies Co., Ltd., 2019. Все права защищены.
Решение 1: Маршруты фильтрации
isis 1
import-route rip 1

RTA RTC RTD

Lo0:2.2.2.2

RTB 24.24.24.2

acl 2001
rule 5 deny source 2.0.0.0 0.255.255.255
rule 10 permit
isis 1
filter-policy 2001 import

display ip routing-table
Destination/Mask Proto Pre Cost NextHop Interface
2.0.0.0/8 RIP 100 1 24.24.24.2
Serial1

Стр. 35 Copyright © Huawei Technologies Co., Ltd., 2019. Все права защищены.
Решение 2: настройка приоритетов
протокола
isis 1
import-route rip 1
RTC

RTA RTD

Lo0:2.2.2.2

RTB 24.24.24.2

isis 1
preference 150

display ip routing-table
Destination/Mask Proto Pre Cost NextHop
Interface
2.0.0.0/8 RIP 100 1 24.24.24.2
Serial1

Стр. 36 Copyright © Huawei Technologies Co., Ltd., 2019. Все права защищены.
Другие проблемы, вызванные применением
нескольких протоколов – петля (Loop)
⑦import isis

RTC

RTB

RTD

Dest. ASE 150 2

RTE

RTA
Lo0:2.2.2.2/32 ④import ospf
①import direct cost 2

Стр. 37 Copyright © Huawei Technologies Co., Ltd., 2019. Все права защищены.
Решение 1: Маршруты фильтрации
acl 2001
rule 0 deny source 2.0.0.0 0.255.255.255
rule 1 permit
ospf 1
import-route isis 1 route-policy RP1
route-policy RP1 permit node 10
if-match acl 2001
RTC

RTB

RTD

RTE
Lo0:2.2.2.2/32
RTA
isis 1
import-route ospf 1
ospf 1
import-route direct cost 2

Стр. 38 Copyright © Huawei Technologies Co., Ltd., 2019. Все права защищены.
Решение 2: Настройка приоритетов
протокола
isis 1
preference 160
ospf 1
RTC import-route isis 1
display ip routing-table
Destination/Mask Proto Pre Cost NextHop
Interface
2.2.2.2/32 O_ASE 150 2 12.12.12.1
Serial0

RTB RTD

RTE
12.12.12.1

isis 1
import-route ospf 1
RTA Lo0:2.2.2.2/32

ospf 1
import-route direct cost 2

Стр. 39 Copyright © Huawei Technologies Co., Ltd., 2019. Все права защищены.
Вопросы
1. Можно ли использовать список префиксов IP для фильтрации IP-пакетов?

2. Какие методы можно использовать для настройки маршрутов трафика?

3. Какие проблемы могут быть вызваны импортом маршрута и каковы решения?

Стр. 40 Copyright © Huawei Technologies Co., Ltd., 2019. Все права защищены.
Спасибо!
www.huawei.com