ospf区域认证,策略路由使用配合track侦测上行链路

首先还是概念:

ospf : 一种路由策略,现在基本上大网都用的这个,分为area 0 123...

所有区域需要和a 0 进行通信,否则无法通信,除路由引入。如果存在a0-a1-a2 可以使用虚链接,保证a0和a2进行通信。

特殊区域,stub toallystub nass toally stub。这边就不细写了。主要应用在边界上多。

区域验证: 接口模式下,有明文认证和密文认证。注意开始认证后记得写密码。

pbr:策略路由,区分路由策略,pbr主要是针对数据的转发,可以结合acl抓取感兴趣流量,然后通过route-map 结合调用吓一跳,以及相关属性使用。

track :主要是用与侦测上行链路是否ok。如果不ok,进行链路切换。一般在hsrp中使用较多。

这边是结合了ip sla 进行使用

wKioL1Y8auWRj2QJAADz4XmW27o438.jpg

重要提醒:如果正常配置下,R4会成为R2 R3 的DR。那么一台路由器成为两个dr会存在lsa泛洪。所以建议R4不参与DR的选举。

要求:

   平时流量从R2 走,R5下的莫网段172.1.1.X的流量从R3走。

第一个就简单了,直接将R1-R3的cost值加大就可。

R5的问题,就需要通过pbr以及track来进行使用。

1.Acl 抓目标ip access 100 per 172.16.1.0/24 any

2.使用route-map更改吓一跳属性,并使用track进行侦测上行链路

Route-map 10 per 10

Match IP address 100

set ip next-hop verify-availability 34.1.1.3 10 track 1

3. track配置:结合ip lsa

ip sla 1   

icmp-echo 34.1.1.3 source-ip 34.1.1.4  确保R3-R4链路正常。

frequency 10  10s发送一次ping

ip sla schedule 1 life forever start-time now   什么时候开始侦测

track 1 rtr 1 reachability  tacrk关联 sla 1 ping的通时,tacrk--up


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章