您的位置:首页 > 其它

ospf区域认证,策略路由使用配合track侦测上行链路

2015-11-06 17:00 337 查看
首先还是概念:

ospf : 一种路由策略,现在基本上大网都用的这个,分为area 0 123...
所有区域需要和a 0 进行通信,否则无法通信,除路由引入。如果存在a0-a1-a2 可以使用虚链接,保证a0和a2进行通信。
特殊区域,stub toallystub nass toally stub。这边就不细写了。主要应用在边界上多。
区域验证: 接口模式下,有明文认证和密文认证。注意开始认证后记得写密码。
pbr:策略路由,区分路由策略,pbr主要是针对数据的转发,可以结合acl抓取感兴趣流量,然后通过route-map 结合调用吓一跳,以及相关属性使用。
track :主要是用与侦测上行链路是否ok。如果不ok,进行链路切换。一般在hsrp中使用较多。
这边是结合了ip sla 进行使用


重要提醒:如果正常配置下,R4会成为R2 R3 的DR。那么一台路由器成为两个dr会存在lsa泛洪。所以建议R4不参与DR的选举。要求:
平时流量从R2 走,R5下的莫网段172.1.1.X的流量从R3走。第一个就简单了,直接将R1-R3的cost值加大就可。R5的问题,就需要通过pbr以及track来进行使用。1.Acl 抓目标ip 。access 100 per 172.16.1.0/24 any
2.使用route-map更改吓一跳属性,并使用track进行侦测上行链路
Route-map 10 per 10
Match IP address 100
set ip next-hop verify-availability 34.1.1.3 10 track 1
3. track配置:结合ip lsaip sla 1
icmp-echo 34.1.1.3 source-ip 34.1.1.4 确保R3-R4链路正常。
frequency 10 每10s发送一次ping
ip sla schedule 1 life forever start-time now 什么时候开始侦测
track 1 rtr 1 reachability tacrk关联 sla 1 当ping的通时,tacrk--up
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签:  track pbr ospf验证