当前位置: 首页 > news >正文

网站建设dw站点建设排版 网站

网站建设dw站点建设,排版 网站,wordpress 招聘公司模版,企业网站建设算什么费用九、路由控制 实验拓扑实验需求及解法1.企业生产网运行 OSPF#xff0c;完成以下需求#xff1a;2.数据中心运行 ISIS3.路由引入4.路由策略5.策略路由6.ISP 过滤私网路由 实验拓扑 实验需求及解法 1.企业生产网运行 OSPF#xff0c;完成以下需求#xff1a; 1.1 OSPF 进程… 九、路由控制 实验拓扑实验需求及解法1.企业生产网运行 OSPF完成以下需求2.数据中心运行 ISIS3.路由引入4.路由策略5.策略路由6.ISP 过滤私网路由 实验拓扑 实验需求及解法 1.企业生产网运行 OSPF完成以下需求 1.1 OSPF 进程号为 1全部划入区域 01.2 RID 如下DC-1192.168.100.1DC-2192.168.100.2GW192.168.100.3SW192.168.100.41.3 全部使用通配符 0.0.0.0 通告。1.4 确认 PC1/2 可以访问 DC-1/2 DC-1 ospf 1 router-id 192.168.100.1 area 0.0.0.0 network 192.168.1.254 0.0.0.0# DC-2 ospf 1 router-id 192.168.100.2 area 0.0.0.0 network 192.168.2.254 0.0.0.0 # GW: ospf 1 router-id 192.168.100.3 area 0.0.0.0 network 192.168.0.254 0.0.0.0 network 192.168.1.1 0.0.0.0 network 192.168.2.1 0.0.0.0 # SW: ospf 1 router-id 192.168.100.4 area 0.0.0.0network 100.0.10.254 0.0.0.0network 100.0.20.254 0.0.0.0network 192.168.0.1 0.0.0.02.数据中心运行 ISIS 2.1 ISIS 进程号为 1.2.2 北京数据中心区域号为 49.0001上海数据中心区域号为 49.0002ISP 的区域号为 49.01002.3 设备系统 ID 如下DC-1:0000.0001.0001DC-1-GW:0000.0001.0254DC-2:0000.0002.0001DC-2-GW:0000.0002.0254ISP:0000.0000.01002.4 所有 ISIS 路由器都是 Level-2 路由器2.5 ISP 上引入 6 条外部直连路由确认 DC 路由器都能收到。 DC-1: isis 1 is-level level-2 network-entity 49.0001.0000.0001.0001.00 interface GigabitEthernet0/0/1 isis enable 1 # DC-1-GW:isis 1 is-level level-2 network-entity 49.0001.0000.0001.0254.00 interface GigabitEthernet0/0/0 isis enable 1 interface GigabitEthernet0/0/1 isis enable 1 interface GigabitEthernet0/0/2 isis enable 1 # DC-2: isis 1 is-level level-2 network-entity 49.0002.0000.0002.0001.00 interface GigabitEthernet0/0/1 isis enable 1 # DC-2-GW: isis 1 is-level level-2 network-entity 49.0002.0000.0002.0254.00 interface GigabitEthernet0/0/0 isis enable 1 interface GigabitEthernet0/0/1 isis enable 1 interface GigabitEthernet0/0/2 isis enable 1 # ISP: isis 1 is-level level-2 network-entity 49.0100.0000.0000.0100.00 import-route direct interface GigabitEthernet0/0/0 isis enable 1 interface GigabitEthernet0/0/1 isis enable 13.路由引入 3.1 在 DC-1 将 OSPF 和 ISIS 双向引入。 DC-1: ospf 1 router-id 192.168.100.1 import-route isis 1 # isis 1 import-route ospf 13.2 在 DC-2 将 OSPF 和 ISIS 双向引入。 DC-2: ospf 1 router-id 192.168.100.2 import-route isis 1 # isis 1 import-route ospf 13.3 在 GW 查看路由确认去往北京/上海数据中心的路由都有 DC-1 和 DC-2 两个下一跳 [GW]dis ip routing-table4.路由策略 为确保企业生产网去往北京数据中心优先走 DC-1去往上海数据中心优先走 DC-2在路由引入时部署以下路由策略需求解析结合需求 3.3GW 去往北京和上海暂时都有两个下一跳。本需求即是要求 北京路由的下一跳是 DC-1上海路由的下一跳是 DC-2。由于都是 OSPF 协议影响选路的就是 cost 值而这些 cost 值目前都是引入时的默认值。北京数据中心路由在 DC-1 上引入到 OSPF 时使用默认 cost 为 1在 DC-2 上引入到 OSPF时使用策略修改 cost 为 20那么当企业网 GW 收到北京路由时会选择 cost 更小的 DC-1作为最佳下一跳。如下图 上海数据中心路由正好相反DC-2 引入到 OSPF 使用默认 cost 1DC-1 引入到 OSPF 使用策略修改 cost 为 20那么企业网 GW 收到上海路由时会选择 cost 更小的 DC-2。如下图 这一套策略在控制层面修改路由的 cost 值达到影响选路的目的。4.1 使用 ip-prefix 匹配路由DC-1 前缀列表名称为 beijingindex 自动生成匹配北京数据中心路由192.168.3.0/24 100.0.1.0/24 11.1.1.0/24 DC-1: ip ip-prefix beijing permit 192.168.3.0 24 ip ip-prefix beijing permit 100.0.1.0 24 ip ip-prefix beijing permit 11.1.1.0 24DC-2 前缀列表名称为 shanghaiindex 自动生成匹配上海数据中心路由192.168.4.0/24 100.0.2.0/24 12.1.1.0/24 DC-2: ip ip-prefix shanghai permit 192.168.4.0 24 ip ip-prefix shanghai permit 100.0.2.0 24 ip ip-prefix shanghai permit 12.1.1.0 244.2 使用 route-policy 修改路由 cost 值DC-1 路由策略名称为 bjcostnode 10 匹配北京数据中心路由不修改 costnode 100 匹配其他所有路由修改 cost 为 20。 DC-1: route-policy bjcost permit node 10 if-match ip-prefix beijing # route-policy bjcost permit node 100 apply cost 20DC-2 路由策略名称为 shcostnode 10 匹配上海数据中心路由不修改 costnode 100 匹配其他所有路由修改 cost 为 20。 DC-2: route-policy shcost permit node 10 if-match ip-prefix shanghai # route-policy shcost permit node 100 apply cost 204.3 DC-1 和 DC-2 将 ISIS 引入 OSPF 时分别调用路由策略。 DC-1: ospf 1 import-route isis 1 route-policy bjcost # DC-2: ospf 1 import-route isis 1 route-policy shcost4.4 在 GW 确认去往北京数据中心的路由下一跳为 DC-1去往上海数据中心的路由下一跳 为 DC-2。 [GW]dis ip routing-table5.策略路由 因生产需要vlan10 访问 ISP 需通过北京数据中心vlan20 访问 ISP 需通过上海数据中心。在 GW 上配置 PBR完成以下需求需求解析本需求有两类流量 vlan10-ISP 和 vlan20-ISP这两类流量目标相同无法通过修改路由表来分别选路必须在转发层面直接改变数据流量的下一跳地址。5.1 使用 acl3010规则序号 5匹配 vlan10 访问 1.1.1.1/32 的流量。 acl number 3010 rule 5 permit ip source 100.0.10.0 0.0.0.255 destination 1.1.1.1 05.2 使用 acl3020规则序号 5匹配 vlan20 访问 1.1.1.1/32 的流量。 acl number 3020 rule 5 permit ip source 100.0.20.0 0.0.0.255 destination 1.1.1.1 05.3 使用流分类定义感兴趣流vlan10 的流分类名称为 10vlan20 的流分类名称为 20. traffic classifier 10 if-match acl 3010 traffic classifier 20 if-match acl 30205.4 使用流行为定义下一跳地址去往北京数据中心 DC-1 的流行为名称为 to1去往上海数据中心 DC-2 的流行为名称为 to2 traffic behavior to1 redirect ip-nexthop 192.168.1.254 traffic behavior to2 redirect ip-nexthop 192.168.2.2545.5 使用名称为 PBR 的流策略绑定流分类和流行为。 traffic policy PBR classifier 10 behavior to1 classifier 20 behavior to25.6 在 GW 的接口 G0/0/0 上调用流策略。 interface GigabitEthernet0/0/0 traffic-policy PBR inbound5.7 在 PC1 和 PC2 上使用追踪命令确认策略路由的效果。 6.ISP 过滤私网路由 企业申请的公网地址为 100.0.0.0/16ISP 应仅接收这个网段的路由。考虑到企业可能进行子网划分因此使用 ip-prefixfilter-policy 来过滤路由。在 ISP 上部署策略完成以下要求6.1 ip-prefix 名称为 100index 10允许 100.0.0.0/16 及所有子网。其他网段默认拒绝。 ip ip-prefix 100 index 10 permit 100.0.0.0 16 greater-equal 16 less-equal 32 //允许所有子网即是允许可变长子网掩码所以使用 greater-equal 16 less-equal 32。6.2 isis 中使用过滤策略 filter-polciy 直接调用 ip-prefix。 isis 1 filter-policy ip-prefix 100 import6.3 确认 ISP 上没有 192.168.x.0/24 的私网路由。 ISPdis ip routing-table
http://www.dnsts.com.cn/news/77455.html

相关文章:

  • 科技网站实例成都网站开发建设
  • 网站建设 会计科目wordpress子域名设置
  • pc网站建设方案有哪些网站诚信认证怎么做
  • 集团公司网站开发方案红色网站 后台
  • 网站建设域名提前买吗wordpress 帮助手册
  • 青岛网站建设方案咨询搜索网站的软件有哪些
  • 一个域名怎么做网站自己建设手机网站首页
  • 吉安网站建设优化服务怎么用wordpress打开网站吗
  • 免费公司网站模板简单html个人网页模板
  • 朝阳区网站开发公司wordpress多大
  • 十大不收费看盘软件网站双重预防机制信息化平台
  • 长春做企业网站多少钱东莞专业网站设计
  • 织梦网站怎样做安全防护哪个网站可兼职做logo
  • app那个网站开发比较好时代汇创网站建设公司
  • 网站建设需要学什么语言微信小程序代码生成器
  • 网站服务器作用潍坊网站排名推广
  • 滁州网站开发公司电话学做网站培训 上海
  • 珠海汽车网站建设wordpress get footer
  • 聚名网域名怎么过户给公司图片网站 seo
  • 出口网站有哪些门户网站的功能
  • 网页与网站设计 什么是属性什么是企业qq什么是营销qq
  • 如何做好外贸网站建设网络推广策划培训班
  • 在线做投资网站南京网站设计公司推荐
  • 好的建网站的书籍外贸网络营销实战
  • 网站怎做百度代码统计北京诚通新新建设有限公司网站
  • 企业查询学历关键词排名优化易下拉排名
  • 网站制作公司排名前十dw网页制作过程
  • 摄影网站开发意义纬天建筑工程信息资讯网
  • 本地电脑做视频网站 外网连接电商网站建设建议
  • 企业的建站方式网站的构建一般要多久