cisco IP 路由 分解实验

整理文档很辛苦,赏杯茶钱您下走!

免费阅读已结束,点击下载阅读编辑剩下 ...

阅读已结束,您可以下载文档离线阅读编辑

资源描述

ciscoIP路由分解实验1.在路由表中查找特定的路由条目Routershowiproute172.25.100.15Routingentryfor172.25.100.0/24Knownviaospf55,distance110,metric11,typeinterareaRedistributingviaospf55Lastupdatefrom172.25.1.1onEthernet0,2d12hagoRoutingDescriptorBlocks:*172.25.1.1,from172.25.1.1,2d12hago,viaEthernet0Routemetricis11,trafficsharecountis1注释路由器在路由表中查找路由条目的原则是最长匹配,所以例子中虽然查找的是172.25.200.15但是由于没有这条特定的路由,显示的结果是最长匹配的172.15.100.0/24。如果没有任何一条匹配只能使用缺省路由,会出现下面信息Routershowiproute172.15.101.5%Networknotintable注意的是这里都是无类路由,如果有类的就不一样了2.在路由表中查找相同类型的路由条目Routershowiproutestatic192.168.1.0/32issubnetted,1subnetsS192.168.1.1[1/0]via172.25.1.4还有一个更有用的命令RoutershowiproutesummaryIProutingtablenameisDefault-IP-Routing-Table(0)RouteSourceNetworksSubnetsOverheadMemory(bytes)connected03328432static1064144ospf5513256576Intra-area:1Inter-area:2External-1:1External-2:0NSSAExternal-1:0NSSAExternal-2:0internal22328Total466483480注释通过显示路由表的统计情况来了解当前路由器的路由条目,也可以用来以后的比对3.配置静态路由Router#configureterminalEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Router(config)#iproute10.35.15.5255.255.255.255Ethernet0(permanent选项可以使此条目一直存在于路由表中,而不管下一跳的可达性)Router(config)#iproute172.16.0.0255.255.0.010.35.6.12(permanent)Router(config)#endRouter#也可以给路由条目打上标签Router#configureterminalEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Router(config)#iproute172.16.0.0255.255.0.010.35.6.12tag36291Router(config)#endRouter#注释在类似以太网这种多路访问的网络中建议使用下一跳为地址而不是接口。正常情况下路由器对静态路由的下一跳有效性的检查是一分钟,在12.3(10)以后增加了下面的命令可以对此时间进行调整Router(config)#iproutestaticadjust-time30。对静态路由打tag用于路由再发布时的区分4.当动态路由出问题的时候使用静态路由作为备份Router#configureterminalEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Router(config)#iproute10.0.0.0255.0.0.0172.16.1.1190(下一跳也可以触发一个拨号接口)Router(config)#endRouter#注释通过调整管理距离的方式来进行路由备份,不过要注意的是管理距离只适合在相同路由的情况下,路由条目的最长匹配是第一位的。另外在不同厂商设备互联的时候,调整管理距离一定要设置合理。5.根据源地址的不同选择不同的路径Router#configureterminalEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Router(config)#access-list1permit10.15.35.00.0.0.255Router(config)#access-list2permit10.15.36.00.0.0.255Router(config)#interfaceEthernet0Router(config-if)#ipaddress10.15.22.7255.255.255.0Router(config-if)#ippolicyroute-mapEngineersRouter(config-if)#iproute-cachepolicyRouter(config-if)#exitRouter(config)#route-mapEngineerspermit10Router(config-route-map)#matchipaddress1Router(config-route-map)#setipnext-hop10.15.27.1Router(config-route-map)#exitRouter(config)#route-mapEngineerspermit20Router(config-route-map)#matchipaddress2Router(config-route-map)#setinterfaceEthernet1Router(config-route-map)#endRouter#注释缺省情况下routemap的最后一句都是denyall,这样不符合routemap规则的数据包都会按照正常的路由表进行转发。setipnext-hopverify-availability命令提供了对下一跳的验证,不过是基于CDP的,所以如果使用此命令需要打开CDP,最好同时调整时长,毕竟缺省是180秒。在使用策略路由时会在排错时增加难度,因为缺省对于本路由器发出的数据包可以绕过routemap这样会造成错觉。6.根据不同的应用来选择不同的路径Router#configureterminalEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Router(config)#access-list101denytcp10.15.25.00.0.0.255anyeq(config)#access-list101permittcpanyanyeq(config)#interfaceEthernet0Router(config-if)#ipaddress10.15.22.7255.255.255.0Router(config-if)#ippolicyroute-mapWebsurfersRouter(config-if)#iproute-cachepolicyRouter(config-if)#exitRouter(config)#route-mapWebsurferspermit10Router(config-route-map)#matchipaddress101Router(config-route-map)#setipnext-hop10.15.27.1Router(config-route-map)#exitRouter(config)#route-mapWebsurferspermit20Router(config-route-map)#setipdefaultnext-hop10.15.26.1Router(config-route-map)#endRouter#对于本设备的发出的数据包也使用策略路由Router#configureterminalEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Router(config)#iplocalpolicyroute-mapdlswtrafficRouter(config)#access-list103permittcpanyanyeq2065Router(config)#access-list103permittcpanyeq2065anyRouter(config)#route-mapdlswtrafficpermit10Router(config-route-map)#matchipaddress103Router(config-route-map)#setipnext-hop10.15.27.3Router(config-route-map)#endRouter#注释正常情况下如果所有定义的下一跳都不存在的情况下会使用路由表来查询,如果路由表没有此定义会使用缺省路由,这时候你可以使用setipdefaultnext-hop来定义一个不同的缺省路由7.检查所应用的策略路由RoutershowippolicyInterfaceRoutemaplocaldlswtrafficEthernet0WebsurfersSerial0High-priorityRoutershowroute-maproute-mapHigh-priority,permit,sequence10Matchclauses:ipaddress(access-lists):101Setclauses:ipnext-hop10.15.27.1Policyroutingmatches:0packets,0bytesroute-mapWebsurfers,permit,sequence10Matchclauses:ipaddress(access-lists):102Setclauses:ipnext-hop10.15.27.1Policyroutingmatches:0packets,0bytesroute-mapWebsurfers,permit,sequence20Matchclauses:Setclauses:ipdefaultnext-hop10.15.26.1Policyroutingmatches:4packets,531bytesroute-mapdlswtraffic,permit,sequence10Matchclauses:ipaddress(access-lists):103Setclauses:ipnext-hop10.15.27.3Policyroutingmatches:5packets,500bytes注释也可以通过showaccess-list103命令看到更多的匹配信息8.调整学到的外部网络的缺省管理距离Router#configureterminalEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Router(config)#routerripRouter(config-route)#network192.168.15.0Router(config-route)#distance15192.168.15.10.0.0.0Router(config-route)#distance200192.168.15.00.0.0.255Router(config-route)#distance255Router(config-route)#endRouter#Router#configureterminalEnterconfigurationcommands,

1 / 8
下载文档,编辑使用

©2015-2020 m.777doc.com 三七文档.

备案号:鲁ICP备2024069028号-1 客服联系 QQ:2149211541

×
保存成功