本文目录
- 策略路由的route‐map 设置前后顺序是否与访问列表一样重要它是否允许进行插入和删除操作为什么
- 请教关于route-map空表的问题
- route-map PBR permit 10 在路由中是什么意思
- 软件开发 Route map怎么画 ,有啥工具吗
- routemap为啥可以解决对穿流量
- 深入了解NAT中ACL和Route-map的区别
- route-map执行顺序
策略路由的route‐map 设置前后顺序是否与访问列表一样重要它是否允许进行插入和删除操作为什么
设置的先后顺序不是很重要,每条route-map后面都有一个数目,route-map是按照该数目从小到大来匹配match项的。同理,插入只需要把该数目设为代插入route-map entry之间的数目即可。这也是为何书本上该数目一般都以10递增的原因。删除也是一样,直接no掉某个数目的entry即可。另外,acl也是可以使用数目表示的,方法是使用named acl。
请教关于route-map空表的问题
楼主,你好
1.route-map和ACL一样
末尾都含有一个deny any的语句。
在路由层面和数据层面是不一样的。
2.按照你做的PBR来说,
这种情况下,
你的route-map后面加上一个空的permit 20是没有任何意义的
172.16.1.0会按照PBR来强制下一跳
而内网如果存有其它网段,
因为没有被你的route-map抓取到数据包
所以,其它网段会常规转发,
依旧按照eigrp路由表里的走,
也就是做等价负载均衡。
3.顺便说一句,
route-map如果用在路由重分发里,
比如,
R1 RIP进程有三条路由,
192.168.1.0
192.168.2.0
192.168.3.0
你将RIP 重分发到ospf进程里应用route-map
不写类似于permit20这种空语句,没有被route-map匹配到的路由
就被deny掉了,ospf也就学不到没有被route-map抓取到的路由。
route-map PBR permit 10 在路由中是什么意思
应该下面还有其他语句,例如 match ip address 101(101就是访问控制列表)结合访问控制列表,用于过滤路由,仅仅将需要该路由器发布出现的路由,其他不想别的路由器学习到的路由不发布出来。该命令下面还有一个默认deny deny,不是acl隐患的deny deny过滤掉。
软件开发 Route map怎么画 ,有啥工具吗
你好,根据描述推荐你使用Visio,一款专业的网络拓扑图工具、网络结构图软件。画图效果很直观,而且模板里有电脑、交换机、hub 、路由器、机柜等图,直接套用修改就能用,很简单的。同类型的工具还有:PacketTracer、亿图图示专家-Edraw等;希望我的回答能帮助到你,谢谢!
routemap为啥可以解决对穿流量
因为它可以记录网络内的ip地址,一个网络多个分发。route-map即结合路由重分布。route-map在两种协议之间做重分布的时候,有的时候我们须要把一些不必要的路由信息重分布进去。当然我们也能够用控制分发列表来做,可是我们还能够用还有一种方法就是route-map来将我们须要的路由信息挑选出来,在重分布的时候将他们分布进去。route-map挑选出来的信息假设是permit则分布进去,否则不分布进去。
深入了解NAT中ACL和Route-map的区别
ACL是用来抓取感兴趣流量的,route-map是用来做策略的,route-map底下可以挂ACLclass-map等的好多东西,所以route-map是个很强力的工具,模块化标准配置的时候route-map最好用,一般NAT只用ACL就行了。
route-map执行顺序
route-map语句对数据包和路由的匹配是按顺序进行如果匹配成功,将执行所有set语句及许可或拒绝操作,每条route-map后面都有一个数目,route-map是按照该数目从小到大来匹配match项的。同理,插入只需要把该数目设为代插入route-map entry之间的数目即可。这也是为何书本上该数目一般都以10递增的原因。删除也是一样,直接no掉某个数目的entry即可。另外,acl也是可以使用数目表示的,方法是使用named ac。