路由和流量控制

  1. 项目拓扑与项目需求

项目需求:某政务网络拥有两个园区,园区A和园区B之间通过物理专线相连。IP地址如图所示。现在需要实现以下需求:

  • 要求A园区无法访问B园区的vlan 30 网络,要求使用路由过滤的方式实现。

  1. 配置步骤
  1. 设备IP地址的规划

设备名称

接口编号

IP地址

LSW1

Vlanif 1

10.0.11.10/24

Vlanif 10

10.1.1.254/24

Vlanif 20

20.1.1.254/24

AR1

G0/0/0

10.0.12.1/24

G0/0/1

10.0.11.1/24

AR2

G0/0/0

10.0.12.2/24

G0/0/1

10.0.22.2/24

LSW2

Vlanif 1

10.0.22.20/24

Vlanif 30

30.1.1.254/24

Vlanif 40

40.1.1.254/24

  1. 交换机VLANIF接口IP地址的配置

LSW1的配置

[LSW1]vlan batch 10 20

[LSW1]interface g0/0/2

[LSW1-GigabitEthernet0/0/2]port link-type access

[LSW1-GigabitEthernet0/0/2]port default vlan 10

[LSW1-GigabitEthernet0/0/2]interface g0/0/3

[LSW1-GigabitEthernet0/0/3]port default vlan 20

[LSW1]interface Vlanif 1

[LSW1-Vlanif1]ip address 10.1.11.10 24

[LSW1-Vlanif1]quit

[LSW1]interface Vlanif 10

[LSW1-Vlanif10]ip address 10.1.1.254 24

[LSW1-Vlanif10]quit

[LSW1]interface Vlanif 20

[LSW1-Vlanif20]ip address 20.1.1.254 24

[LSW1-Vlanif20]quit

LSW2的配置

[LSW2]vlan batch 30 40

[LSW2]interface g0/0/2

[LSW2-GigabitEthernet0/0/2]port link-type access

[LSW2-GigabitEthernet0/0/2]port default vlan 30

[LSW2-GigabitEthernet0/0/2]interface g0/0/3

[LSW2-GigabitEthernet0/0/3]port link-type access

[LSW2-GigabitEthernet0/0/3]port default vlan 40

[LSW2-GigabitEthernet0/0/3]quit

[LSW2]interface Vlanif 1

[LSW2-Vlanif1]ip address 10.0.22.20 24

[LSW2-Vlanif1]quit

[LSW2]interface Vlanif 30

[LSW2-Vlanif30]ip address 30.1.1.254 24

[LSW2-Vlanif30]quit

[LSW2]interface Vlanif 40

[LSW2-Vlanif40]ip address 40.1.1.254 24

[LSW2-Vlanif40]quit

  1. OSPF多进程的配置

LSW1的配置

[LSW1]ospf  200          

[LSW1-ospf-200]area 0

[LSW1-ospf-200-area-0.0.0.0]network 10.1.1.0 0.0.0.255

[LSW1-ospf-200-area-0.0.0.0]network 20.1.1.0 0.0.0.255

[LSW1-ospf-200-area-0.0.0.0]network 10.0.11.0 0.0.0.255

[LSW1-ospf-200-area-0.0.0.0]quit

[LSW1-ospf-200]quit

LSW2的配置

[LSW2]ospf 300

[LSW2-ospf-300]area 0

[LSW2-ospf-300-area-0.0.0.0]network 10.0.22.0 0.0.0.255

[LSW2-ospf-300-area-0.0.0.0]network 30.1.1.0 0.0.0.255

[LSW2-ospf-300-area-0.0.0.0]network 40.1.1.0 0.0.0.255

[LSW2-ospf-300-area-0.0.0.0]quit

[LSW2-ospf-300]quit

AR1的配置

[AR1]ospf 200

[AR1-ospf-200]area 0

[AR1-ospf-200-area-0.0.0.0]network 10.0.11.0 0.0.0.255

[AR1-ospf-200-area-0.0.0.0]quit

[AR1-ospf-200]quit

[AR1]ospf 100

[AR1-ospf-100]area 0

[AR1-ospf-100-area-0.0.0.0]network 10.0.12.0 0.0.0.255

[AR1-ospf-100-area-0.0.0.0]quit

[AR1-ospf-100]quit

AR2的配置

[AR2]ospf 100

[AR2-ospf-100]area 0

[AR2-ospf-100-area-0.0.0.0]network 10.0.12.0 0.0.0.255

[AR2-ospf-100-area-0.0.0.0]quit

[AR2-ospf-100]quit

[AR2]ospf 300

[AR2-ospf-300]area 0

[AR2-ospf-300-area-0.0.0.0]network  10.0.22.0 0.0.0.255

[AR2-ospf-300-area-0.0.0.0]quit

[AR2-ospf-300]quit

  1. 路由引入

AR1的配置

[AR1]ospf 200

[AR1-ospf-200]import-route  ospf  100

[AR1-ospf-200]ospf 100

[AR1-ospf-100]import-route  ospf 200

[AR1-ospf-100]quit

AR2的配置

[AR2]ospf 100

[AR2-ospf-100]import-route ospf 300

[AR2-ospf-100]ospf 300

[AR2-ospf-300]import-route ospf 100

[AR2-ospf-300]quit

  1. 在LSW1上查询路由表

<LSW1>display ip routing-table

Route Flags: R - relay, D - download to fib

------------------------------------------------------------------------------

Routing Tables: Public

         Destinations : 12       Routes : 12      

Destination/Mask    Proto   Pre  Cost      Flags NextHop         Interface

      10.0.11.0/24  Direct  0    0           D   10.0.11.10      Vlanif1

     10.0.11.10/32  Direct  0    0           D   127.0.0.1       Vlanif1

      10.0.12.0/24  O_ASE   150  1           D   10.0.11.1       Vlanif1

      10.0.22.0/24  O_ASE   150  1           D   10.0.11.1       Vlanif1

       10.1.1.0/24  Direct  0    0           D   10.1.1.254      Vlanif10

     10.1.1.254/32  Direct  0    0           D   127.0.0.1       Vlanif10

       20.1.1.0/24  Direct  0    0           D   20.1.1.254      Vlanif20

     20.1.1.254/32  Direct  0    0           D   127.0.0.1       Vlanif20

       30.1.1.0/24  O_ASE   150  1           D   10.0.11.1       Vlanif1

       40.1.1.0/24  O_ASE   150  1           D   10.0.11.1       Vlanif1

      127.0.0.0/8   Direct  0    0           D   127.0.0.1       InLoopBack0

      127.0.0.1/32  Direct  0    0           D   127.0.0.1       InLoopBack0

<LSW1>

  1. 路由策略的配置

AR1的配置

[AR1]ip ip-prefix vlan30 permit 30.1.1.0 24       

[AR1]route-policy vlan30 deny node 10

[AR1-route-policy]if-match ip-prefix vlan30

[AR1-route-policy]quit

[AR1]route-policy vlan30 permit node 20

[AR1-route-policy]quit

[AR1]ospf 200

[AR1-ospf-200]import-route ospf 100 route-policy vlan30

[AR1-ospf-200]quit

  1. 再次在LSW1上查询路由表

<LSW1>display ip routing-table

Route Flags: R - relay, D - download to fib

------------------------------------------------------------------------------

Routing Tables: Public

         Destinations : 11       Routes : 11      

Destination/Mask    Proto   Pre  Cost      Flags NextHop         Interface

      10.0.11.0/24  Direct  0    0           D   10.0.11.10      Vlanif1

     10.0.11.10/32  Direct  0    0           D   127.0.0.1       Vlanif1

      10.0.12.0/24  O_ASE   150  1           D   10.0.11.1       Vlanif1

      10.0.22.0/24  O_ASE   150  1           D   10.0.11.1       Vlanif1

       10.1.1.0/24  Direct  0    0           D   10.1.1.254      Vlanif10

     10.1.1.254/32  Direct  0    0           D   127.0.0.1       Vlanif10

       20.1.1.0/24  Direct  0    0           D   20.1.1.254      Vlanif20

     20.1.1.254/32  Direct  0    0           D   127.0.0.1       Vlanif20

       40.1.1.0/24  O_ASE   150  1           D   10.0.11.1       Vlanif1

      127.0.0.0/8   Direct  0    0           D   127.0.0.1       InLoopBack0

      127.0.0.1/32  Direct  0    0           D   127.0.0.1       InLoopBack0

<LSW1>  

可以发现30.1.1.0的路由已经被过滤了

想要更多网工专业学习资料,可直接找我领取。(文末领取)

网工学习资源包领取

视频课程(部分示意)

实验拓扑(部分示意)

如果需要系统深入的学习网工知识

↓ 可点赞+关注后通过下列方式领取资料↓

(没有领取门槛,主要是一个个发邮件太麻烦了)

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/276968.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

从0开始回顾MySQL---事务四大特性

事务概述 事务是一个最小的工作单元。在数据库当中&#xff0c;事务表示一件完整的事儿。一个业务的完成可能需要多条DML语句共同配合才能完成&#xff0c;例如转账业务&#xff0c;需要执行两条DML语句&#xff0c;先更新张三账户的余额&#xff0c;再更新李四账户的余额&…

螺旋阵思维与代码

1.思维 56789419202110318252211217242312116151413观察上面的螺旋阵,你就会发现数字从小到大,按照贝壳的螺旋形依次排列. 走到头就要换一个方向. 看到螺旋数组可以让人想象到贪吃蛇,拿出一个字符串设置为方向,碰到头方向改变,这样循环模拟,直到格子里的数>行和列数(n) .…

c++ 常用函数 集锦 整理中

c 常用函数集锦 目录 c 常用函数集锦 1、string和wstring之间转换 2、经纬度转 xyz 值 互转 3 、获取 根目录下的文件地址 1、string和wstring之间转换 std::string convertWStringToString(std::wstring wstr) {std::string str;if (!wstr.empty()){std::wstring_convert<…

51-31 VastGaussian,3D高斯大型场景重建

2024 年 2 月&#xff0c;清华大学、华为和中科院联合发布的 VastGaussian 模型&#xff0c;实现了基于 3D Gaussian Splatting 进行大型场景高保真重建和实时渲染。 Abstract 现有基于NeRF大型场景重建方法&#xff0c;往往在视觉质量和渲染速度方面存在局限性。虽然最近 3D…

pycharm @NotNull parameter ‘module‘ of ...

下载了最新pycharm &#xff0c;无法启动运行 pycharm或者idea中Run/Debug Python项目报错 Argument for NotNull parameter ‘module‘ of … 解决方案 删除项目根目录的 idea 文件夹 随后重启&#xff0c;重新配置即可

图论(蓝桥杯 C++ 题目 代码 注解)

目录 迪杰斯特拉模板&#xff08;用来求一个点出发到其它点的最短距离&#xff09;&#xff1a; 克鲁斯卡尔模板&#xff08;用来求最小生成树&#xff09;&#xff1a; 题目一&#xff08;蓝桥王国&#xff09;&#xff1a; 题目二&#xff08;随机数据下的最短路径&#…

C++实验 面向对象编程

一、实验目的&#xff1a; 掌握类中静态成员的定义方法&#xff0c;初始化方法&#xff0c;使用方法&#xff1b; 掌握类的友元说明方法&#xff0c;理解友元的使用特点 二、实验内容&#xff1a; 1、编写程序&#xff0c;统计某旅馆住宿客人的总数&#xff0c;要求输入客人…

英国伦敦交易所股票清单列表数据API接口

# Restful API https://tsanghi.com/api/fin/stock/XLON/list?token{token}更新时间&#xff1a;收盘后3~4小时。 更新周期&#xff1a;每天。 请求方式&#xff1a;GET。 # 测试&#xff1a;返回不超过10条数据&#xff08;2年历史&#xff09; https://tsanghi.com/api/fin/…

Linux下的多线程编程:原理、工具及应用(2)

&#x1f3ac;慕斯主页&#xff1a;修仙—别有洞天 ♈️今日夜电波&#xff1a;Flower of Life—陽花 0:34━━━━━━️&#x1f49f;──────── 4:46 &#x1f504; ◀️ ⏸ ▶️ ☰ …

C++第五弹---类与对象(二)

✨个人主页&#xff1a; 熬夜学编程的小林 &#x1f497;系列专栏&#xff1a; 【C语言详解】 【数据结构详解】【C详解】 类与对象 1、类对象模型 1.1、如何计算类对象的大小 1.2、类对象的存储方式猜测 1.3、结构体内存对齐规则 2、this指针 2.1、this指针的引出 2.2…

springboot275毕业就业信息管理系统的设计与实现

毕业就业信息管理系统设计与实现 摘 要 传统办法管理信息首先需要花费的时间比较多&#xff0c;其次数据出错率比较高&#xff0c;而且对错误的数据进行更改也比较困难&#xff0c;最后&#xff0c;检索数据费事费力。因此&#xff0c;在计算机上安装毕业就业信息管理系统软件…

【C语言进阶篇】数据在内存中的存储

目录 1.大小端字节序和字节序判断 2.浮点数在内存中的存储与读取 2.1 浮点数在内存中的存储 2.2 浮点数在内存中的读取 在前面的学习中&#xff0c;我们知道内存被划分为一个个小的内存单元&#xff0c;数据就是存储在这些内存单元中的。那么&#xff0c;具体是如何存储的&am…

Unity中的网格创建和曲线变形

Unity中的网格创建和曲线变形 3D贝塞尔曲线变形贝塞尔曲线基础线性公式二次方公式三次方公式 Unity 实现3D贝塞尔曲线变形准备工作脚本概述变量定义 变量解析函数解析 获取所有子节点GetAllChildren 获取所有子节点UpdateBezierBend 控制点更新CalculateBezier Bezier 曲线公式…

pytorch升级打怪(三)

数据集合数据加载器 简介加载数据集迭代和可视化数据集为您的文件创建自定义数据集__init____len____getitem__ 准备您的数据以使用DataLoaders进行训练通过DataLoader进行遍载 简介 处理数据样本的代码可能会变得混乱且难以维护&#xff1b;理想情况下&#xff0c;我们希望我…

三分钟快速理解Yarn的工作流程

知识讲解之前&#xff0c;我们先来听一段小故事(不要带入现实) 健鑫集团是一家公司&#xff0c;主要业务就是承接其他公司外包出去的项目&#xff0c;这地方是怎么运行的呢&#xff1f; 外部想和集团达成合作&#xff0c;草拟个合同直接和 Boss谈&#xff0c;Boss 来者不拒&am…

智慧城市:提升城市治理能力的关键

目录 一、智慧城市的概念及特点 二、智慧城市在提升城市治理能力中的应用实践 1、智慧交通&#xff1a;提高交通治理效率 2、智慧政务&#xff1a;提升政府服务水平 3、智慧环保&#xff1a;加强环境监测与治理 4、智慧安防&#xff1a;提高城市安全水平 三、智慧城市在…

css 各种方位计算 - client系列 offset系列 scroll系列 x/y 系列

offset系列 HTMLElement.offsetTop - Web API 接口参考 | MDN 一文读懂offsetHeight/offsetLeft/offsetTop/offsetWidth/offsetParent_heightoffset-CSDN博客 client系列 搞清clientHeight、offsetHeight、scrollHeight、offsetTop、scrollTop-CSDN博客 scroll系列 秒懂scr…

Python控制摄像头并获取数据文件

一、引言 摄像头作为计算机视觉领域的核心设备之一&#xff0c;广泛应用于视频监控、图像采集和数据处理等领域。通过Python编程语言&#xff0c;我们可以实现对摄像头的精确控制&#xff0c;包括摄像头的开启、关闭、参数设置以及数据获取等功能。 目录 一、引言 二、摄像头…

ElementUI Message 消息提示,多个显示被覆盖的问题

现象截图&#xff1a; 代码&#xff1a;主要是在this.$message 方法外层加上 setTimeout 方法 <script> export default {name: "HelloWorld",props: {msg: String,},methods: {showMessage() {for (let i 0; i < 10; i) {setTimeout(() > {this.$mess…

上海亚商投顾:沪指震荡调整 飞行汽车概念股持续爆发

上海亚商投顾前言&#xff1a;无惧大盘涨跌&#xff0c;解密龙虎榜资金&#xff0c;跟踪一线游资和机构资金动向&#xff0c;识别短期热点和强势个股。 一.市场情绪 沪指昨日震荡调整&#xff0c;深成指走势稍强&#xff0c;创业板指一度涨超1%&#xff0c;黄白二线走势分化&a…