如下图所示,SwitchB与SwitchA之间通过OSPF协议交换路由信息,与SwitchC之间通过IS-IS协议交换路由信息。用户希望在SwitchB上将IS-IS网络中路由引入到OSPF网络后,OSPF网络中路由172.17.1.0/24的选路优先级较低;路由172.17.2.0/24具有标识,方便以后运用路由策略。
IS-IS和OSPF都是属于链路状态路由协议,且都是自治系统内的动态路由协议,请从区域边界、报文封装、收敛速度、路由器类型等方面至少说明三点OSPF和IS-IS不同之处?( 1 )
# 配置SwitchA。SwitchB和SwitchC的配置与SwitchA类似。
<HUAWEI> system-view
[HUAWEI] sysname SwitchA
[SwitchA] vlan ( 2 ) 10
[SwitchA] interface gigabitethernet 0/0/1
[SwitchA-GigabitEthernet0/0/1] port link-type ( 3 )
[SwitchA-GigabitEthernet0/0/1] port trunk allow-pass vlan 10
[SwitchA-GigabitEthernet0/0/1] quit
# 配置SwitchB。
[SwitchB] isis
[SwitchB-isis-1] is-level level-2
[SwitchB-isis-1] network-entity 10.0000.0000.0002.00 //( 4 )
[SwitchB-isis-1] quit
[SwitchB] interface vlanif 20
[SwitchB-Vlanif20] ( 5 ) //使能接口的IS-IS功能
[SwitchB-Vlanif20] quit
# 配置SwitchB,启动OSPF,并引入IS-IS路由。
[SwitchB] ospf
[SwitchB-ospf-1] area 0
[SwitchB-ospf-1-area-0.0.0.0] network 192.168.1.0 0.0.0.255
[SwitchB-ospf-1-area-0.0.0.0] quit
[SwitchB-ospf-1] import-route isis 1
[SwitchB-ospf-1] quit
# 配置编号为2002的ACL
[SwitchB] acl number 2002
[SwitchB-acl-basic-2002] rule ( 8 )source 172.17.2.0 0.0.0.255
[SwitchB-acl-basic-2002] quit
# 配置名为prefix-a的地址前缀列表
[SwitchB] ip ip-prefix prefix-a index 10 permit ( 9 )
#配置Route-Policy
[SwitchB] route-policy isis2ospf permit node 10
[SwitchB-route-policy] if-match ( 10 )
[SwitchB-route-policy] apply cost 100
[SwitchB-route-policy] quit
[SwitchB] route-policy isis2ospf permit node 20
[SwitchB-route-policy] if-match ( 11 )
[SwitchB-route-policy] apply tag 20
[SwitchB-route-policy] quit
[SwitchB] route-policy isis2ospf permit node 30
[SwitchB-route-policy] quit
[SwitchB] ospf
[SwitchB-ospf-1] import-route isis 1 route-policy ( 12 )
[SwitchB-ospf-1] quit
参考答案:
【问题1】
1、答:区域边界的划分:OSPF是基于路由器,而IS-IS是基于链路的。
报文封装:OSPF封装在IP协议中,而IS-IS封装在数据链路层。
路由器类型不同:OSPF分为骨干路由器、常规路由器、区域边界路由器和自治系统边界路由器,而IS-IS分为L1、L1/2、L2路由器。
收敛速度:OSPF收敛速度快,但IS-IS比OSPF更快。
【问题2】
2、batch
3、trunk
4、配置SwitchB的网络实体名称
5、 isis enable
6、display ospf routing
7、4
8、permit
9、172.17.1.0 24
10、ip-prefix prefix-a
11、acl 2002
12、isis2ospf
13、答:实现了,因为根据路由策略的配置,在OSPF网络中172.17.1.0/24路由的开销已经被修改成了100,相较于默认COST值为1,其开销更大,因此其选路优先级有降低。
【问题3】
14、答:① 匹配规则:ACL匹配路由是通过IP地址和通配符,地址前缀列表匹配路由是通过网络号、
网络号前缀长度及掩码长度范围。
② 能否匹配路由:ACL只有基本ACL可以匹配路由,而地址前缀列表则没有这种限制,地址前缀列表的作用就是用来匹配路由的。
③ 能否匹配数据包过滤:ACL可以,但地址前缀列表不行。
解析:
【问题1】
【问题2】
2、批量创建VLAN
3、指定接口类型为trunk
4、配置SwitchB的网络实体名称(IS-IS)
5、 使能接口的IS-IS功能,isis enable,默认情况下没有使能
6、display ospf routing可以查看设备的OSPF路由表
7、以看到4条ASE路由。ASE代表外部引入的路由,根据拓扑,可以判断,在IS-IS网络中有4条路由将被引入到OSPF。
8、配置编号为2002的ACL,允许172.17.2.0/24通过。(这样可以实现过滤出172.17.2.0/24的路由信息,方便后续在路由策略中进行匹配)
9、配置名为prefix-a的地址前缀列表,允许172.17.1.0/24通过。
10、ip-prefix prefix-a 如果匹配前缀列表 指定的路由,就修改其COST,以达到降低其选路优先级。
11、acl 2002如果匹配ACL指定的路由,就为其添加路由tag,以达到题意。
12、配置SwitchB,设置在路由引入时应用Route-Policy。
13、答:实现了,因为根据路由策略的配置,在OSPF网络中172.17.1.0/24路由的开销已经被修改成了100,相较于默认COST值为1,其开销更大,因此其选路优先级有降低。
【问题3】
14、ACL和地址前缀列表的区别小结:
软考及其他资格考试刷题软件功能介绍:
▼
历年真题,章节练习题(答案带解析,同步最新版教材)
支持模拟考试,随机组卷
考前押题卷,模拟测试卷
错题强化,网友笔记
支持手机端、电脑端、微信小程序,同步刷题
支持收藏试题,搜索试题,支持背题
支持正确率统计
激活后,永久使用,支持激活4台设备
软件截图
▼