自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

路由器故障:OSPF路由過濾無效

運(yùn)維 網(wǎng)絡(luò)運(yùn)維
在以前的文章中我們?yōu)榇蠹医榻B了很多有關(guān)OSPF配置時(shí)出現(xiàn)故障的問題的解決辦法,本文主要介紹了OSPF路由過濾無效的故障的解決,希望大家能夠從中獲得幫助。

OSPF路由過濾無效的故障解決步驟如下:

網(wǎng)絡(luò)環(huán)境

在圖中所示的組網(wǎng)圖中配置OSPF,在RouterA、RouterB和RouterC三臺(tái)路由器之間運(yùn)行OSPF路由協(xié)議,均在area0中,RouterA的借口IP地址為10.1.1.1/24,RouterB接口serial1/0/1的IP地址為10.1.1.2/24,接口2的IP地址為20.1.1.1/24,RouterC的接口IP地址為20.1.1.2/24。Loopback口的地址分別為100.1.1.1/24和200.1.1.1/24。在RouterA上,引入直連路由和靜態(tài)路由到OSPF,其中靜態(tài)路由中包含網(wǎng)段100.1.1.0/24。在B上,對網(wǎng)段100.1.1.0/24配置了OSPF的路由過濾策略,要求在路由器B、C上,不學(xué)習(xí)100.1.1.0/24網(wǎng)段的路由

OSPF過濾路由組網(wǎng)圖

路由器故障:OSPF路由過濾無效

配置完成后,在路由器C的路由表里依然有100.1.1.0/24網(wǎng)段的路由

故障分析

步驟 1     分別在RouterA、RouterB和RouterC上執(zhí)行display current-configuration命令,檢查數(shù)據(jù)配置信息,發(fā)現(xiàn)配置信息正確。

具體以RouterA的顯示信息為例。

  1. [RouterA] display current-configuration  
  2. #  
  3. sysname Router1  
  4. #  
  5. interface Serial1/0/1  
  6. link-protocol ppp  
  7. ip address 10.1.1.1 255.255.255.0  
  8. #  
  9. interface NULL0  
  10. #  
  11. interface LoopBack1  
  12. ip address 100.1.1.1 255.255.255.0  
  13. #  
  14. aaa  
  15. authentication-scheme default  
  16. #  
  17. authorization-scheme default  
  18. #  
  19. accounting-scheme default  
  20. #  
  21. domain default  
  22. #  
  23. #  
  24. ospf 1  
  25. import-route direct  
  26. import-route static  
  27. area 0.0.0.0  
  28. network 10.1.1.0 0.0.0.255  
  29. #  
  30. user-interface con 0  
  31. user-interface vty 0 4  
  32. user-interface vty 16 20  
  33. #  
  34. return 

 

步驟 2     依次在RouterA、RouterB和RouterC上執(zhí)行display ospf peer命令,檢查OSPF鄰居是否正確建立,結(jié)果顯示鄰居正確建立。

以RouterB的顯示為例。

  1. [RouterB] display ospf peer  
  2.  
  3.  
  4. OSPF Process 1 with Router ID 10.1.1.2  
  5.  
  6. Neighbors  
  7.  
  8.  
  9. Area 0.0.0.0 interface 10.1.1.2(Serial1/0/1)'s neighbors  
  10.  
  11. Router ID: 100.1.1.1        Address: 10.1.1.1  
  12.  
  13. State: Full  Mode:Nbr is  Master  Priority: 1  
  14.  
  15. DR: None   BDR: None   MTU: 0  
  16.  
  17. Dead timer due in 31  sec  
  18.  
  19. Neighbor is up for 00:20:49  
  20.  
  21. Authentication Sequence: [ 0 ]  
  22.  
  23.  
  24. Neighbors  
  25.  
  26.  
  27. Area 0.0.0.0 interface 20.1.1.1(Serial1/0/2)'s neighbors  
  28.  
  29. Router ID: 200.1.1.1        Address: 20.1.1.2  
  30.  
  31. State: Full  Mode:Nbr is  Master  Priority: 1  
  32.  
  33. DR: None   BDR: None   MTU: 0  
  34.  
  35. Dead timer due in 33  sec  
  36.  
  37. Neighbor is up for 00:18:35  
  38.  
  39. Authentication Sequence: [ 0 ] 

 

步驟 3     比較display current-configuration命令下RouterB和RouterC上的配置信息,在area0中RouterB的入接口和出接口都對100.1.1.0/24網(wǎng)段進(jìn)行了過濾,而對RouterC并未進(jìn)行此配置。

具體RouterB顯示:

  1. #  
  2.  
  3. acl number 2000  
  4.  
  5. rule 5 deny source 100.1.1.0 0.0.0.255  
  6.  

 

步驟 4     對RouterC在area0重新配置對100.1.1.0/24網(wǎng)段路由過濾,然后執(zhí)行display ip routing-table命令,發(fā)現(xiàn)沒有了100.1.1.0/24網(wǎng)段的路由。

以RouterC的顯示為例。

未在area0重新配置對100.1.1.0/24網(wǎng)段路由過濾時(shí),display ip routing-table命令下的顯示信息為:

  1. [Router3] display ip routing-table  
  2.  
  3. Route Flags: R - relay, D - download to fib  
  4.  
  5. ------------------------------------------------------------------------------  
  6.  
  7. Routing Tables: Public  
  8.  
  9. Destinations : 10       Routes : 10  
  10.  
  11.  
  12. Destination/Mask    Proto  Pre  Cost     Flags NextHop         Interface  
  13.  
  14.  
  15. 10.1.1.0/24  OSPF   10   3124        D  20.1.1.1        Serial1/0/1  
  16.  
  17. 10.1.1.2/32  O_ASE  150  1           D  20.1.1.1        Serial1/0/1  
  18.  
  19. 20.1.1.0/24  Direct 0    0           D  20.1.1.2        Serial1/0/1  
  20.  
  21. 20.1.1.1/32  Direct 0    0           D  20.1.1.1        Serial1/0/1  
  22.  
  23. 20.1.1.2/32  Direct 0    0           D  127.0.0.1       InLoopBack0  
  24.  
  25. 100.1.1.0/24  O_ASE  150  1           D  20.1.1.1        Serial1/0/0  
  26.  
  27. 127.0.0.0/8   Direct 0    0           D  127.0.0.1       InLoopBack0  
  28.  
  29. 127.0.0.1/32  Direct 0    0           D  127.0.0.1       InLoopBack0  
  30.  
  31. 200.1.1.0/24  Direct 0    0           D  200.1.1.1       LoopBack1  
  32.  
  33. 200.1.1.1/32  Direct 0    0           D  127.0.0.1       InLoopBack0 

 

配置過路由過濾后的路由表顯示為:

  1. [RouterC] display ip routing-table  
  2.  
  3. Route Flags: R - relay, D - download to fib  
  4.  
  5. ------------------------------------------------------------------------------  
  6.  
  7. Routing Tables: Public  
  8.  
  9. Destinations : 7        Routes : 7  
  10.  
  11.  
  12. Destination/Mask    Proto  Pre  Cost     Flags NextHop         Interface  
  13.  
  14.  
  15. 20.1.1.0/24  Direct 0    0           D  20.1.1.2        Serial1/0/1  
  16.  
  17. 20.1.1.1/32  Direct 0    0           D  20.1.1.1        Serial1/0/1  
  18.  
  19. 20.1.1.2/32  Direct 0    0           D  127.0.0.1       InLoopBack0  
  20.  
  21. 127.0.0.0/8   Direct 0    0           D  127.0.0.1       InLoopBack0  
  22.  
  23. 127.0.0.1/32  Direct 0    0           D  127.0.0.1       InLoopBack0  
  24.  
  25. 200.1.1.0/24  Direct 0    0           D  200.1.1.1       LoopBack1  
  26.  
  27. 200.1.1.1/32  Direct 0    0           D  127.0.0.1       InLoopBack0 

 

沒有了100.1.1.0/24網(wǎng)段的路由,故障排除。

在對路由器配置信息進(jìn)行仔細(xì)分析后,得出以下結(jié)論:

 路由器上配置的OSPF路由過濾策略,只能對本機(jī)路由生效。

 對于100.1.1.0/24網(wǎng)段,在通過B路由器的OSPF協(xié)議傳遞到路由器C的過程中,是以LSA的形式存在,不是以具體路由的形式存在,因此,在B路由器上配置的OSPF策略無法使這個(gè)網(wǎng)段信息不傳遞給C。

最終的解決方案就是在路由器C上,配置對100.1.1.0/24網(wǎng)段的OSPF路由策略,此路由策略,在通過LSA計(jì)算路由表的過程中生效,檢查路由器C的路由表,無100.1.1.0/24網(wǎng)段路由,問題解決。

----結(jié)束

處理步驟

在RouterC上配置完成接口配置和OSPF基礎(chǔ)配置之后,執(zhí)行以下操作。

步驟 1     執(zhí)行命令system-view,進(jìn)入系統(tǒng)視圖。

步驟 2     執(zhí)行命令acl integer-number,進(jìn)入acl視圖。

步驟 3     執(zhí)行命令rule deny source ip-address mask ,配置過濾指定網(wǎng)段的路由。

步驟 4     在系統(tǒng)視圖下執(zhí)行命令ospf [ process-id ],進(jìn)入OSPF進(jìn)程視圖。

步驟 5     執(zhí)行命令filter-policy { acl-number | ip-prefix  ip-prefix-name } import,配置對接收的路由進(jìn)行過濾。

步驟 6     執(zhí)行命令return退回到用戶視圖,執(zhí)行命令save,保存對配置的修改。

----結(jié)束

完成上述操作后,在RouterB和RouterC上均看不到100.1.1.0/24網(wǎng)段的路由信息。

案例總結(jié)

路由器上配置的OSPF路由過濾策略,只能對本機(jī)路由生效。

對于某一特性的X網(wǎng)段,在通過B路由器的OSPF協(xié)議傳遞到路由器C的過程中,是以LSA的形式存在,不是以具體路由的形式存在,因此,在B路由器上配置的OSPF策略無法使這個(gè)網(wǎng)段信息不傳遞給C。因此在路由器C上,須配置對X網(wǎng)段的OSPF路由策略,此路由策略,在通過LSA計(jì)算路由表的過程中生效,檢查C 路由器的路由表,才無X網(wǎng)段路由。

【編輯推薦】

  1. 路由器故障:BGP鄰居無法建立
  2. 路由器故障:OSPF鄰居無法建立
  3. 路由器故障:OSPF路由選路失敗
  4. 路由器故障:OSPF鄰居建立不成功
  5. 路由器故障:黑洞路由導(dǎo)致業(yè)務(wù)中斷
  6. 路由器故障:OSPF鄰居無法正常建立 
責(zé)任編輯:佚名 來源: 51CTO
相關(guān)推薦

2011-04-08 17:49:23

OSPF路由

2011-04-08 17:53:33

OSPF

2011-04-08 18:05:31

2011-03-30 16:27:07

POS接口OSPF

2011-04-11 16:29:31

OSPF

2011-04-08 17:10:54

路由靜態(tài)路由

2011-04-08 17:22:40

路由

2011-05-17 13:25:53

IBGPOSPF路由表

2011-04-06 16:58:42

路由器ACL

2011-04-08 17:24:34

OSPF路由

2011-04-08 17:42:13

OSPFOSPF鄰居

2011-04-11 16:20:06

OSPF

2011-04-08 17:34:06

LSAOSPF

2010-08-25 14:10:34

2009-12-22 15:18:10

2011-05-17 13:31:48

IBGP路由EBGP

2009-11-12 15:06:46

路由器故障

2009-11-09 16:30:11

路由器故障

2009-12-16 15:43:44

2011-04-08 15:15:34

策略路由
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號