Política de importación rip
Descripción de la política de importación de RIP
La política de importación de RIP predeterminada es aceptar todas las rutas RIP recibidas que pasen una comprobación de cordura. Para filtrar las rutas que importa el dispositivo de enrutamiento local desde sus vecinos, incluya la import
instrucción y enumrén los nombres de una o varias políticas que se evaluarán. Si especifica más de una política, se evalúan en orden (primero a último) y se aplica la primera política coincidente a la ruta. Si no se encuentra ninguna coincidencia, el dispositivo de enrutamiento local no importa ninguna ruta. Tenga en cuenta que la funcionalidad de aplicar políticas a rutas RIP importados de los vecinos descritos en este tema no se admite en junos OS versiones 15.1X49, 15.1X49-D30 o 15.1X49-D40.
Ejemplo: Aplicación de políticas a rutas RIP importados de los vecinos
En este ejemplo, se muestra cómo configurar una política de importación en una red RIP.
Requisitos
No se requiere ninguna configuración especial más allá de la inicialización del dispositivo antes de configurar este ejemplo.
Visión general
En este ejemplo, el dispositivo R1 tiene una política de importación que acepta las rutas RIP 10/8 y 192.168/16 y rechaza todas las demás rutas RIP. Esto significa que las rutas RIP 172.16/16 se excluyen de la tabla de enrutamiento del dispositivo R1.
También se muestra una política de exportación porque se requiere una política de exportación como parte de la configuración mínima para RIP.
La figura 1 muestra la topología utilizada en este ejemplo.
La configuración rápida de CLI muestra la configuración de todos los dispositivos en la Figura 1. La sección #d75e56__d75e199 describe los pasos del dispositivo R1.
Topología
Configuración
Procedimiento
Configuración rápida de CLI
Para configurar rápidamente este ejemplo, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea, cambie los detalles necesarios para que coincidan con su configuración de red, copie y pegue los comandos en la CLI en el nivel de jerarquía y, luego, ingrese commit
desde el [edit]
modo de configuración.
Dispositivo R1
set interfaces fe-1/2/0 unit 1 family inet address 10.0.0.1/30 set interfaces lo0 unit 1 family inet address 172.16.0.1/32 set interfaces lo0 unit 1 family inet address 192.168.1.1/32 set protocols rip import rip-import set protocols rip group rip-group export advertise-routes-through-rip set protocols rip group rip-group neighbor fe-1/2/0.1 set policy-options policy-statement advertise-routes-through-rip term 1 from protocol direct set policy-options policy-statement advertise-routes-through-rip term 1 from protocol rip set policy-options policy-statement advertise-routes-through-rip term 1 then accept set policy-options policy-statement rip-import term 1 from protocol rip set policy-options policy-statement rip-import term 1 from route-filter 10.0.0.0/8 orlonger set policy-options policy-statement rip-import term 1 from route-filter 192.168.0.0/16 orlonger set policy-options policy-statement rip-import term 1 then accept set policy-options policy-statement rip-import term 2 then reject
Dispositivo R2
set interfaces fe-1/2/0 unit 2 family inet address 10.0.0.2/30 set interfaces fe-1/2/1 unit 5 family inet address 10.0.0.5/30 set interfaces lo0 unit 2 family inet address 192.168.2.2/32 set interfaces lo0 unit 2 family inet address 172.16.2.2/32 set protocols rip group rip-group export advertise-routes-through-rip set protocols rip group rip-group neighbor fe-1/2/0.2 set protocols rip group rip-group neighbor fe-1/2/1.5 set policy-options policy-statement advertise-routes-through-rip term 1 from protocol direct set policy-options policy-statement advertise-routes-through-rip term 1 from protocol rip set policy-options policy-statement advertise-routes-through-rip term 1 then accept
Dispositivo R3
set interfaces fe-1/2/0 unit 6 family inet address 10.0.0.6/30 set interfaces lo0 unit 3 family inet address 192.168.3.3/32 set interfaces lo0 unit 3 family inet address 172.16.3.3/32 set protocols rip group rip-group export advertise-routes-through-rip set protocols rip group rip-group neighbor fe-1/2/0.6 set policy-options policy-statement advertise-routes-through-rip term 1 from protocol direct set policy-options policy-statement advertise-routes-through-rip term 1 from protocol rip set policy-options policy-statement advertise-routes-through-rip term 1 then accept
Procedimiento paso a paso
El siguiente ejemplo requiere que navegue por varios niveles en la jerarquía de configuración. Para obtener más información acerca de cómo navegar por la CLI, consulte Uso del editor de CLI en el modo de configuración en la Guía del usuario de CLI.
Para configurar una política de importación RIP:
Configure las interfaces de red.
En este ejemplo, se muestran varias direcciones de interfaz de circuito cerrado para simular redes conectadas.
[edit interfaces] user@R1# set fe-1/2/0 unit 1 family inet address 10.0.0.1/30 user@R1# set lo0 unit 1 family inet address 172.16.0.1/32 user@R1# set lo0 unit 1 family inet address 192.168.1.1/32
Cree el grupo RIP y agregue la interfaz.
Para configurar RIP en Junos OS, debe configurar un grupo que contenga las interfaces en las que rip está habilitado.
No es necesario habilitar RIP en la interfaz de circuito cerrado.
[edit protocols rip group rip-group] user@R1# set neighbor fe-1/2/0.1
Cree la política de enrutamiento para anunciar rutas directas y aprendidas por RIP.
[edit policy-options policy-statement advertise-routes-through-rip term 1] user@R1# set from protocol direct user@R1# set from protocol rip user@R1# set then accept
Aplique la política de enrutamiento.
En Junos OS, solo puede aplicar políticas de exportación RIP a nivel de grupo.
[edit protocols rip group rip-group] user@R1# set export advertise-routes-through-rip
Configure la política de importación.
[edit policy-options policy-statement rip-import] user@R1# set term 1 from protocol rip user@R1# set term 1 from route-filter 10.0.0.0/8 orlonger user@R1# set term 1 from route-filter 192.168.0.0/16 orlonger user@R1# set term 1 then accept user@R1# set term 2 then reject
Aplique la política de importación.
[edit protocols rip] user@R1# set import rip-import
Resultados
Desde el modo de configuración, ingrese los comandos , show protocols
y show policy-options
para confirmar la show interfaces
configuración. Si el resultado no muestra la configuración deseada, repita las instrucciones de configuración en este ejemplo para corregirla.
user@R1# show interfaces
fe-1/2/0 {
unit 1 {
family inet {
address 10.0.0.1/30;
}
}
}
lo0 {
unit 1 {
family inet {
address 172.16.0.1/32;
address 192.168.1.1/32;
}
}
}
user@R1# show protocols
rip {
import rip-import;
group rip-group {
export advertise-routes-through-rip;
neighbor fe-1/2/0.1;
}
}
user@R1# show policy-options
policy-statement advertise-routes-through-rip {
term 1 {
from protocol [ direct rip ];
then accept;
}
}
policy-statement rip-import {
term 1 {
from {
protocol rip;
route-filter 10.0.0.0/8 orlonger;
route-filter 192.168.0.0/16 orlonger;
}
then accept;
}
term 2 {
then reject;
}
}
Si ha terminado de configurar el dispositivo , ingrese confirmación desde el modo de configuración.
Verificación
Confirme que la configuración funciona correctamente.
- Mirando las rutas que el dispositivo R2 anuncia al dispositivo R1
- Ver las rutas que recibe el dispositivo R1 del dispositivo R2
- Comprobar la tabla de enrutamiento
- Prueba de la política de importación
Mirando las rutas que el dispositivo R2 anuncia al dispositivo R1
Propósito
Compruebe que el dispositivo R2 está enviando las rutas esperadas.
Acción
Desde el modo operativo, ingrese el show route advertising-protocol rip
comando.
user@R2> show route advertising-protocol rip 10.0.0.2 inet.0: 11 destinations, 11 routes (11 active, 0 holddown, 0 hidden) + = Active Route, - = Last Active, * = Both 10.0.0.4/30 *[Direct/0] 2d 01:17:44 > via fe-1/2/0.5 172.16.2.2/32 *[Direct/0] 2d 04:09:52 > via lo0.2 172.16.3.3/32 *[RIP/100] 23:40:02, metric 2, tag 0 > to 10.0.0.6 via fe-1/2/0.5 192.168.2.2/32 *[Direct/0] 2d 04:09:52 > via lo0.2 192.168.3.3/32 *[RIP/100] 23:40:02, metric 2, tag 0 > to 10.0.0.6 via fe-1/2/0.5
Significado
El dispositivo R2 envía rutas 172.16/16 al dispositivo R1.
Ver las rutas que recibe el dispositivo R1 del dispositivo R2
Propósito
Verifique que el dispositivo R1 esté recibiendo las rutas esperadas.
Acción
Desde el modo operativo, ingrese el show route receive-protocol rip
comando.
user@R1> show route receive-protocol rip 10.0.0.2 inet.0: 8 destinations, 8 routes (8 active, 0 holddown, 0 hidden) + = Active Route, - = Last Active, * = Both 10.0.0.4/30 *[RIP/100] 01:06:03, metric 2, tag 0 > to 10.0.0.2 via fe-1/2/0.1 192.168.2.2/32 *[RIP/100] 01:06:03, metric 2, tag 0 > to 10.0.0.2 via fe-1/2/0.1 192.168.3.3/32 *[RIP/100] 01:06:03, metric 3, tag 0 > to 10.0.0.2 via fe-1/2/0.1
Significado
El resultado muestra que las rutas 172.16/16 están excluidas.
Comprobar la tabla de enrutamiento
Propósito
Compruebe que la tabla de enrutamiento se complete con las rutas esperadas.
Acción
Desde el modo operativo, ingrese el show route protocol rip
comando.
user@R1> show route protocol rip inet.0: 8 destinations, 8 routes (8 active, 0 holddown, 0 hidden) + = Active Route, - = Last Active, * = Both 10.0.0.4/30 *[RIP/100] 00:54:34, metric 2, tag 0 > to 10.0.0.2 via fe-1/2/0.1 192.168.2.2/32 *[RIP/100] 00:54:34, metric 2, tag 0 > to 10.0.0.2 via fe-1/2/0.1 192.168.3.3/32 *[RIP/100] 00:54:34, metric 3, tag 0 > to 10.0.0.2 via fe-1/2/0.1 224.0.0.9/32 *[RIP/100] 00:49:00, metric 1 MultiRecv
Significado
El resultado muestra que las rutas se aprendieron del dispositivo R2 y el dispositivo R3.
Si elimina o desactiva la política de importación, la tabla de enrutamiento contiene las rutas 172.16/16.
Prueba de la política de importación
Propósito
Mediante el test policy
comando, supervise el número de prefijos rechazados.
Acción
Desde el modo operativo, ingrese el test policy rip-import 172.16/16
comando.
user@R1> test policy rip-import 172.16/16 Policy rip-import: 0 prefix accepted, 1 prefix rejected
Significado
El resultado muestra que la política rechazó un prefijo.