基于ACL和ip策略的路由重发布_border

步骤:

(1)配置各个路由器端口的ip,路由,发布网段

  具体配置如下:

R3的配置:

基于ACL和ip策略的路由重发布_发布_02

R4的配置:

基于ACL和ip策略的路由重发布_border_03

R5的配置:

基于ACL和ip策略的路由重发布_blank_04

R4上配置允许192.168.70.0 网络的策略条目1,如下图:

基于ACL和ip策略的路由重发布_target_05

配置路由策略test1调用此ACL,如下图:

基于ACL和ip策略的路由重发布_发布_06

Route-map test1 deny 10 ,号码“10”是插入此路由策略列表的第10行(也可以定义为其他任意行)

这样通过路由策略test1把192.168.70.0/24 这个网络拒绝了

Route-map test1 permit 15 放行ACL中的其他ip

192.168.10.0-30.0/24设置不同cost ,配置如下:

基于ACL和ip策略的路由重发布_blank_07

基于ACL和ip策略的路由重发布_策略_08

基于ACL和ip策略的路由重发布_blank_09

基于路由策略重发布ospf路由命令如下:

Router rip

Redistribute ospf 100 route-map test2  (*:把路由策略test2过滤的网络的路由发布到rip网络中)

基于路由策略重发布rip路由命令如下:

Router ospf  100

Redistribute  rip subnets route-map test1 (*:把路由策略test1过滤的网络的路由发不到ospf网络中)

配置完成,下面是测试:

看路由器r5的路由表:

基于ACL和ip策略的路由重发布_策略_10

在查看R3的路由表,无192.168.10.0 ,如下:

基于ACL和ip策略的路由重发布_发布_11

至此,证明操作成功。