ospf區域認證,策略路由使用配合track偵測上行鏈路

首先還是概念:

ospf : 一種路由策略,現在基本上大網都用的這個,分爲area 0 123...

所有區域需要和a 0 進行通信,否則無法通信,除路由引入。如果存在a0-a1-a2 可以使用虛鏈接,保證a0和a2進行通信。

特殊區域,stub toallystub nass toally stub。這邊就不細寫了。主要應用在邊界上多。

區域驗證: 接口模式下,有明文認證和密文認證。注意開始認證後記得寫密碼。

pbr:策略路由,區分路由策略,pbr主要是針對數據的轉發,可以結合acl抓取感興趣流量,然後通過route-map 結合調用嚇一跳,以及相關屬性使用。

track :主要是用與偵測上行鏈路是否ok。如果不ok,進行鏈路切換。一般在hsrp中使用較多。

這邊是結合了ip sla 進行使用

wKioL1Y8auWRj2QJAADz4XmW27o438.jpg

重要提醒:如果正常配置下,R4會成爲R2 R3 的DR。那麼一臺路由器成爲兩個dr會存在lsa泛洪。所以建議R4不參與DR的選舉。

要求:

   平時流量從R2 走,R5下的莫網段172.1.1.X的流量從R3走。

第一個就簡單了,直接將R1-R3的cost值加大就可。

R5的問題,就需要通過pbr以及track來進行使用。

1.Acl 抓目標ip access 100 per 172.16.1.0/24 any

2.使用route-map更改嚇一跳屬性,並使用track進行偵測上行鏈路

Route-map 10 per 10

Match IP address 100

set ip next-hop verify-availability 34.1.1.3 10 track 1

3. track配置:結合ip lsa

ip sla 1   

icmp-echo 34.1.1.3 source-ip 34.1.1.4  確保R3-R4鏈路正常。

frequency 10  10s發送一次ping

ip sla schedule 1 life forever start-time now   什麼時候開始偵測

track 1 rtr 1 reachability  tacrk關聯 sla 1 ping的通時,tacrk--up


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章