第五章关于路由过滤和路由策略实验

一.实验拓扑

二.根据网段配置IP地址

AR1:

[Huawei]int G0/0/0
[Huawei-GigabitEthernet0/0/0]ip add 100.1.1.5 24
[Huawei-GigabitEthernet0/0/0]int L0
[Huawei-LoopBack0]ip add 192.168.0.1 32
[Huawei-LoopBack0]int L1
[Huawei-LoopBack1]ip add 192.168.1.1 32

三.按要求在不同区域配置Rip和ospf(实现区内互通)

[R5]rip 1
[R5-rip-1]q
[R5]rip 1
[R5-rip-1]undo su	
[R5-rip-1]undo summary 
[R5-rip-1]vers	
[R5-rip-1]version 2
[R5-rip-1]netw	
[R5-rip-1]network 100.0.0.0
[R5-rip-1]net 192.168.1.0
[R5-rip-1]net 192.168.0.0
[R6]rip 1
[R6-rip-1]undo	
[R6-rip-1]undo s	
[R6-rip-1]undo su	
[R6-rip-1]undo summary 
[R6-rip-1]ver	
[R6-rip-1]vers	
[R6-rip-1]version 2
[R6-rip-1]net	
[R6-rip-1]network 100.0.0.0
[R6-rip-1]network 192.168.0.0
[R6-rip-1]network 192.168.1.0

ospf 区域:

[R6]ospf 1 ro	
[R6]ospf 1 router-id 6.6.6.6
[R6-ospf-1]area 0
[R6-ospf-1-area-0.0.0.0]net	
[R6-ospf-1-area-0.0.0.0]network 100.2.2.0 24^
Error: Wrong parameter found at '^' position.
[R6-ospf-1-area-0.0.0.0]network 100.2.2.0 0.0.0.255
[R6-ospf-1-area-0.0.0.0]network 192.168.2.1 0.0.0.0
[R6-ospf-1-area-0.0.0.0]network 192.168.3.1 0.0.0.
[R6-ospf-1-area-0.0.0.0]network 192.168.3.1 0.0.0.0
[R7]ospf 1
[R7-ospf-1]area 1
[R7-ospf-1-area-0.0.0.1]net 192.168.4.1 0.0.0.0
[R7-ospf-1-area-0.0.0.1]net 192.168.5.1 0.0.0.0
[R7-ospf-1-area-0.0.0.1]q
[R7]ospf 1 router-id 7.7.7.7
[R7-ospf-1]area 0
[R7-ospf-1-area-0.0.0.0]net 100.2.2.0 0.0.0.255
[R7-ospf-1-area-0.0.0.0]
[R7-ospf-1-area-0.0.0.0]net 192.168.2.1 0.0.0.0
[R7-ospf-1-area-0.0.0.0]net 192.168.3.1 0.0.0.0
[R7-ospf-1-area-0.0.0.0]q
[R7-ospf-1]area 1
[R7-ospf-1-area-0.0.0.1]network 100.3.3.0 0.0.0.255
[R8]ospf 1 router-id 8.8.8.8
[R8-ospf-1]area 1
[R8-ospf-1-area-0.0.0.1]network 100.3.3.0 0.0.0.255
[R8-ospf-1]area 1
[R8-ospf-1-area-0.0.0.1]net 192.168.4.1 0.0.0.0
[R8-ospf-1-area-0.0.0.1]net 192.168.5.1 0.0.0.0

四.分别在ospf和rip里进行ripospf的引入

在交接路由器R2(我这里是R6)

[R6]rip 1	
[R6-rip-1]import-route ospf 1
[R6]ospf 1
[R6-ospf-1]import-route rip 1

R4上的客户端不能出去:

[R6]acl number 2000	
[R6-acl-basic-2000]rule deny source 192.168.4.1 0.0.0.0
[R6-acl-basic-2000]rule deny source 192.168.5.1 0.0.0.0	
[R6-acl-basic-2000]rule permit 
[R6]rip 1	
[R6-rip-1]filter-policy 2000 export 

R1上的路由表

五.使R1上的客户端进入不了ospf

	
[R8]ip ip-prefix aaa index 10 deny 192.168.0.0 23 less-equal 32
[R8]ip ip-prefix aaa index 20 permit 0.0.0.0 0 	
[R8]ospf 1	
[R8-ospf-1]filter-policy ip-prefix aaa import

六.ospf 中不出现rip报文

[R6-rip-1]silent-interface G0/0/1

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://xiahunao.cn/news/2980303.html

如若内容造成侵权/违法违规/事实不符,请联系瞎胡闹网进行投诉反馈,一经查实,立即删除!

相关文章

《HCIP-openEuler实验指导手册》1.4 Apache MPM工作模式调整

MPM介绍 二、配置步骤 查看MPM当前工作模式 方法一: httpd -M | grep mpm方法二: 浏览器访问:http://IP:端口/server-status 方法三: cat /etc/httpd/conf.modules.d/00-mpm.conf查看 LoadModule mpm_event_module modules/mo…

分保、等保、关保、密评之间联系与区别

分保、等保、关保、密评之间联系与区别 什么是“三保一评”分保等保关保密评 相关的法律法规依据分保等保关保密评 分保工作简介分保工作流程分级保护技术要求 等保工作简介等保系统定级等保工作流程等保2.0技术保护方案规划等保2.0网络安全设备配置建议等保2.0安全管理规划 关…

[Android]Jetpack Compose加载图标和图片

一、加载本地矢量图标 在 Android 开发中使用本地矢量图标是一种常见的做法,因为矢量图标(通常保存为 SVG 或 Android 的 XML vector format)具有可缩放性和较小的文件大小。 在 Jetpack Compose 中加载本地矢量图标可以使用内置的支持&…

关于C++STL的总结(基础使用和底层原理)

STL是什么? STL即(Standard Template Library)标准模板库,提供了常见的数据结构和算法函数等,其下共包含六大组件: 容器算法迭代器仿函数适配器空间配置器 本篇重点介绍容器的使用和简单的底层实现原理&…

二进制,八进制,十六进制 开头的标识符号

1、引言 每个进制开头的标识符号容易忘,写篇小小博客,拯救一下俺的小脑袋瓜子。 2、进制开头标识符号

AJAX——案例

1.商品分类 需求&#xff1a;尽可能同时展示所有商品分类到页面上 步骤&#xff1a; 获取所有的一级分类数据遍历id&#xff0c;创建获取二级分类请求合并所有二级分类Promise对象等待同时成功后&#xff0c;渲染页面 index.html代码 <!DOCTYPE html> <html lang&qu…

《QT实用小工具·三十八》QT炫酷的菜单控件

1、概述 源码放在文章末尾 非常飘逸的 Qt 菜单控件&#xff0c;带有各种动画效果&#xff0c;用起来也十分方便。 无限层级&#xff0c;响应键盘、鼠标单独操作&#xff0c;支持单快捷键。 允许添加自定义 widget、layout&#xff0c;当做特殊的 QDialog 使用。 项目demo演示…

你变了,再也不是我认识的微信小程序了!

以前做了不少的小程序&#xff0c;领导刚说要做的时候以为自己轻车熟路&#xff0c;多大点事&#xff0c;做了才发现近年来微信小程序改动还是挺多的&#xff01;不过第一感觉就是花钱的地方越来越多了&#xff01;接下来就帮大家整理一下我自己总结的有改动的地方&#xff0c;…

自动化软件测试策略

作为一名软件开发人员&#xff0c;我在不同的公司工作过&#xff0c;具有不同的软件测试流程。在大多数情况下&#xff0c;没有特定/记录的测试方法......因此该过程的内容/方式取决于各个开发人员。与大多数情况一样&#xff0c;当没有强制执行或至少记录在案的政策时&#xf…

使用立创EDA打开JSON格式的PCB及原理图

一、将PCB和原理图放同一文件夹 并打包成.zip文件 二、打开嘉立创EDA并导入.zip文件 文件 -> 导入 -> 嘉立创EDA标准版/专业版 三、选择.zip文件并选择 “导入文件并提取库” 四、自定义工程路径 完成导入并转换为.eprj文件 五、视频教学 bilibili_使用立创EDA打开JSO…

【保姆级教程】Windows 远程登录 Ubuntu桌面环境

前言 在Windows下远程访问Linux服务器的桌面&#xff0c;有几种常见的方法&#xff1a; xrdp&#xff08;X Remote Desktop Protocol&#xff09;&#xff1a;xrdp允许Windows使用RDP&#xff08;Remote Desktop Protocol&#xff09;来连接到Linux服务器的桌面。这种方式相对…

Jackson 2.x 系列【31】Spring Boot 集成之字典翻译

有道无术&#xff0c;术尚可求&#xff0c;有术无道&#xff0c;止于术。 本系列Jackson 版本 2.17.0 本系列Spring Boot 版本 3.2.4 源码地址&#xff1a;https://gitee.com/pearl-organization/study-jaskson-demo 文章目录 1. 场景描述2. 案例演示2.1 修改枚举2.2 定义注解…

iptables实现docker容器动态端口映射实操

背景 之前在《Docker 动态修改容器端口映射的方法》一文中&#xff0c;说明了如何使用修改配置和加防火墙规则实现动态端口映射。但是没有具体分享加防火墙实现动态端口映射的实际案例。今天就分享一下实际操作案例&#xff0c;供大家参考。 分析 动态端口映射的用途 容器端口…

Python-GEE遥感云大数据分析、管理与可视化

原文链接&#xff1a;Python-GEE遥感云大数据分析、管理与可视化https://mp.weixin.qq.com/s?__bizMzUzNTczMDMxMg&mid2247601238&idx2&sn6b0557cf61451eaff65f025d648da869&chksmfa820db1cdf584a76de953b96519704177e6206d4ecd47a2f2fabbcac2f7ea619b0bce184…

英伟达AI系列免费公开课

英伟达公开课官网地址 Augment your LLM Using Retrieval Augmented Generation Building RAG Agents with LLMs langchain的workflow: ![在这里插入图片描述](https://img-blog.csdnimg.cn/direct/c90cb157c9c84bb5b3da380ec56f5c2a.png Generative AI Explained

HCIP--路由引入、路由过滤、路由策略实验

1、按照图示配置 IP 地址&#xff0c;R1&#xff0c;R3&#xff0c;R4 上使用 loopback 口模拟业务网段 R1 [R1]int g0/0/0 [R1-GigabitEthernet0/0/0]ip add 100.1.1.1 24 [R1-GigabitEthernet0/0/0]int l0 [R1-LoopBack0]ip add 192.168.0.1 32 [R1-LoopBack0]int l1 [R1-L…

stack、queue(priority_queue)的模拟实现和deque的简单介绍

stack和queue(priority_queue) 1. 容器适配器 适配器(Adapter)&#xff1a;一种用来修饰容器(Containers)或仿函数(Functors)或迭代器(Iterator)接口的东西。 适配器是一种设计模式&#xff0c;该模式将一个类的接口转换成客户希望的另外一个接口。 现实中拿插座来说&#xf…

Ubuntu 安装 Harbor

一、安装 docker 原文参考传送门 1st 卸载系统自带的 docker 应用 for pkg in docker.io docker-doc docker-compose docker-compose-v2 podman-docker containerd runc; do sudo apt-get remove $pkg; done 2nd 设置Docker 的apt源 # Add Dockers official GPG key: sudo…

MySQL的root用户无法远程连接

默认root用户只允许本地连接&#xff0c;所以需要修改mysql库中user表中名为root的用户的host为“%” select Host,User from user;UPDATE mysql.user SET host % WHERE user root; FLUSH PRIVILEGES;

什么是最优物理隔离文件导出导入解决方案,来看看吧

企业进行物理隔离的主要原因是为了提高安全性&#xff0c;减少安全风险。物理隔离通常指的是将网络或系统中的关键部分与外界断开直接连接&#xff0c;以增强安全性。在企业环境中&#xff0c;这通常意味着将内部网络&#xff08;内网&#xff09;与外部网络&#xff08;如互联…