组网如下图所示:
R1和S1、R2和S1分别建立ospf邻居关系。在同一个进程和区域
R1的ospf中引入静态路由,但是不希望R2能通过ospf学习到这些静态,该怎么过滤?
(0)
最佳答案
OSPF还可以对引入的路由进行过滤,只将满足过滤条件的外部路由转换为Type5 LSA或Type7 LSA发布出去。
[RTB-ospf-1]filter-policy 2000 export ospf
OSPF Filter-policy export is not allowed within the same process.
[RTB-ospf-1]dis this
#
ospf 1
filter-policy 2000 import
filter-policy 2000 export
area 0.0.0.0
network 1.1.1.0 0.0.0.3
network 2.2.2.0 0.0.0.3
#
(0)
http://www.h3c.com/cn/d_200911/655335_97665_0.htm
参考这个连接,里面很多中过滤方式
你这个最简单的就是直接再R2上面使用
(1)
暂无评论
可以使用路由策略或filter-policy来对路由进行过滤。
以下是路由策略的用户手册链接,请参考:
以下是配置举例:
· Router B与Router A之间通过OSPF协议交换路由信息,与Router C之间通过IS-IS协议交换路由信息。
· 要求在Router B上配置路由引入,将IS-IS路由引入到OSPF中去,并同时使用路由策略设置路由的属性。其中,设置172.17.1.0/24的路由的开销为100,设置172.17.2.0/24的路由的Tag属性为20。
图1-2 在OSPF中引入IS-IS路由时应用路由策略配置组网图
(1) 配置各接口的IP地址(略)
(2) 配置IS-IS路由协议
# 配置Router C。
<RouterC> system-view
[RouterC] isis
[RouterC-isis-1] is-level level-2
[RouterC-isis-1] network-entity 10.0000.0000.0001.00
[RouterC-isis-1] quit
[RouterC] interface gigabitethernet 1/0/1
[RouterC-GigabitEthernet1/0/1] isis enable
[RouterC-GigabitEthernet1/0/1] quit
[RouterC] interface gigabitethernet 1/0/2
[RouterC-GigabitEthernet1/0/2] isis enable
[RouterC-GigabitEthernet1/0/2] quit
[RouterC] interface gigabitethernet 1/0/3
[RouterC-GigabitEthernet1/0/3] isis enable
[RouterC-GigabitEthernet1/0/3] quit
[RouterC] interface gigabitethernet 1/0/4
[RouterC-GigabitEthernet1/0/4] isis enable
[RouterC-GigabitEthernet1/0/4] quit
# 配置Router B。
<RouterB> system-view
[RouterB] isis
[RouterB-isis-1] is-level level-2
[RouterB-isis-1] network-entity 10.0000.0000.0002.00
[RouterB-isis-1] quit
[RouterB] interface gigabitethernet 1/0/2
[RouterB-GigabitEthernet1/0/2] isis enable
[RouterB-GigabitEthernet1/0/2] quit
(3) 配置OSPF路由协议及路由引入
# 配置Router A,启动OSPF。
<RouterA> system-view
[RouterA] ospf
[RouterA-ospf-1] area 0
[RouterA-ospf-1-area-0.0.0.0] network 192.168.1.0 0.0.0.255
[RouterA-ospf-1-area-0.0.0.0] quit
[RouterA-ospf-1] quit
# 配置RouterB,启动OSPF,并引入IS-IS路由。
[RouterB] ospf
[RouterB-ospf-1] area 0
[RouterB-ospf-1-area-0.0.0.0] network 192.168.1.0 0.0.0.255
[RouterB-ospf-1-area-0.0.0.0] quit
[RouterB-ospf-1] import-route isis 1
[RouterB-ospf-1] quit
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论