Results 1 to 3 of 3

Thread: Lọc route trong quá trình update nội bộ

  1. #1
    Join Date
    Aug 2008
    Location
    VnPro
    Posts
    1,155

    Default Lọc route trong quá trình update nội bộ

    Các giao thức thuộc quan điểm Distance Vector (EIGRP, RIP) có một công cụ để chọn lọc route trong quá trình gởi hoặc nhận cập nhật thông tin định tuyến.

    Ví dụ như có mô hình kết nối:
    7-16-2012 10-09-21 PM.jpg

    R1 sở hữu các lớp mạng:
    1.1.1.0/24
    11.11.11.0/24

    Hệ thống này được định tuyến bằng giao thức RIP. Tuy nhiên do nhu cầu chỉ muốn R3 không biết được mạng 1.1.1.0/24.
    Như vậy giải pháp đưa ra là như thế nào?

    Cách số 1: không chạy giao thức RIP trên interface có mạng 1.1.1.0/24
    Với cách này thì R3 sẽ không nhận được mạng 1.1.1.0/24 nhưng cuối cùng các Router còn lại cũng không nhận được luôn.

    Cách số 2 (Vẫn chạy RIP trên interface 1.1.1.0/24): sử dụng công cụ distribute-list (trong quá trình update nội bộ) phân biệt với distribute-list sử dụng trong quá trình redistribute nhé.
    Với cách số 2 thì có 2 quan điểm:

    1. Yêu cầu R1 không gởi mạng 1.1.1.0/24 ra
    2. R1 vẫn gởi các lớp mạng ra bình thường nhưng R3 từ chối không nhận lớp mạng 1.1.1.0/24

    Với quan điểm số 1: R1 không gởi ra thì cũng chẳng router nào nhận được
    Quan điểm số 2 là hợp lý vì R1 vẫn cứ gởi thoải mái còn nhận hay không là tùy R3.

    Như vậy tiến hành cấu hình trên R3 để từ chối nhận lớp mạng 1.1.1.0/24

    Bước 1: Viết một IP Prefix-list mô tả lớp mạng 1.1.1.0/24 với hành động là từ chối:
    IP Prefix-list DENY_1 deny 1.1.1.0/24
    IP prefix-list DENY_1 permit 0.0.0.0/0 le 32

    Bước 2: Sử dụng công cụ distribute-list trong mode Router
    Router rip
    distribute-list prefix DENY_1 in fastethernet 0/0

    Nếu không ghi interface phía sau có nghĩa là sẽ áp dụng chiều in cho tất cả các interface.

    Kết quả khi show bảng route ra trên R3 sẽ chỉ thấy mạng 11.11.11.0/24
    Lưu ý rằng khi thay đổi chính sách định tuyến trong RIP thì nên làm động tác
    clear ip route * rồi sau đó
    show ip route rip

    Hoặc có thể debug ip rip để theo dõi quá trình gởi/nhận thông tin của RIP.

    Bây giờ lại phát sinh ra 1 yêu cầu như sau:

    R3 sẽ không nhận bất kỳ mạng nào từ R1 thì mình phải làm sao?
    Last edited by hoanggialiem; 16-07-2012 at 10:26 PM.
    Phan Hoàng Gia Liêm - Instructor
    Email : gialiem@vnpro.org
    Yahoo : gialiem_vnpro
    -----------------------------------------------------------------------------------------------
    Trung Tâm Tin Học VnPro
    149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
    Tel : (08) 35124257 (5 lines)
    Fax: (08) 35124314

    Home page: http://www.vnpro.vn
    Support Forum: http://www.vnpro.org
    - Chuyên đào tạo quản trị mạng và hạ tầng Internet
    - Phát hành sách chuyên môn
    - Tư vấn và tuyển dụng nhân sự IT
    - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

    Network channel: http://www.dancisco.com
    Blog: http://www.vnpro.org/blog

  2. #2

    Default

    Chào thầy !
    Theo hướng dẫn của thầy thì viết thêm 1 cái prefix-list deny lớp mạng còn lại nhưng giả sử có 100 lớp mạng, ta phải viết 100 cái prefix-list lận.
    Chắc có cách tối ưu hơn phải ko thầy ?
    Mong thầy hướng dẫn thêm e chưa học tới bài ACL.

  3. #3
    Join Date
    Aug 2008
    Location
    VnPro
    Posts
    1,155

    Default

    Từ khóa gateway trong công cụ distribute-list.

    Distribute-list gateway /abc/ in với abc là tên của IP prefix-list.
    Gói tin update từ R1 gởi về sẽ lấy source route là 192.168.1.1 do đó trong IP prefix-list sẽ DENY địa chỉ IP này.

    IP prefix-list DENY_R1 deny 192.168.1.1/32
    IP prefix-list DENY_R1 permit 0.0.0.0/0 le 32 --> cho phép tất cả các source route còn lại.

    Tiếp theo:
    Router rip
    distribute-list gateway DENY_R1 in

    Như vậy R3 sẽ không nhận bất kỳ gói update nào có source route là 192.168.1.1
    Kể cả phía sau router R1 còn những Router khác nữa và những Router đó có những lớp mạng khác nhau thì R3 cũng không nhận.
    Vì những lớp mạng đó do R1 gởi về đều có source route là 192.168.1.1
    Phan Hoàng Gia Liêm - Instructor
    Email : gialiem@vnpro.org
    Yahoo : gialiem_vnpro
    -----------------------------------------------------------------------------------------------
    Trung Tâm Tin Học VnPro
    149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
    Tel : (08) 35124257 (5 lines)
    Fax: (08) 35124314

    Home page: http://www.vnpro.vn
    Support Forum: http://www.vnpro.org
    - Chuyên đào tạo quản trị mạng và hạ tầng Internet
    - Phát hành sách chuyên môn
    - Tư vấn và tuyển dụng nhân sự IT
    - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

    Network channel: http://www.dancisco.com
    Blog: http://www.vnpro.org/blog

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •  
 
   TRUNG TÂM TIN HỌC VNPRO
149/1D Ung Văn Khiêm, P. 25, Q.Bình Thạnh
Phone:(08) 35124257
Fax: (08) 35124314
Email: vnpro@vnpro.org
Powered by vBulletin Version 4.2.1
Copyright 2000 - 2011, Jelsoft Enterprises Ltd.
License owned by : VietProfessional Co.,Ltd
 

Ve may bay |Ve may bay gia re |Ve may bay di Ha Noi |Ve may bay di Nha Trang |Ve may bay di Da Nang |Ve may bay di Da Lat |Ve may bay di Vinh |Ve may bay di Hue |Ve may bay di Con Dao |Ve may bay di TP HCM |Air Asia |Tiger Airways |Vietnam Airlines |Lion Air |Aeroflot |Jetstar |Vietjet Air |Asiana |Delta Airlines |Singapore Airlines |Thai Airways |quantas |Turkish Airlines |China Southern Airlines |Air China |Ve may bay gia re |Ve may bay di Anh |Ve may bay di Canada |Ve may bay di Ha Lan |Ve may bay di Han Quoc |Ve may bay di Hong Kong |Ve may bay di Y |Ve may bay di Italia |Ve may bay di Malaysia |Ve may bay di Nga |Ve may bay di Phap |Ve may bay di Philippines |Ve may bay di Singapore |Ve may bay di Thai Lan |Ve may bay di Trung Quoc |Ve may bay di Uc |Ve may bay di Ukraina |Ve may bay di Duc |Ve may bay di My |Ve may bay di My