Cisco 300-410: 経路再配送とポリシーベースルーティング — 学習ガイド

こちらの一部です: Cisco CCNP Enterprise 300-410 ENARSI — 学習ガイド. 検証済みの解答で練習: Cisco試験ハブ, または時間制限付き模擬試験に挑戦: ExamRoll.io.

概要

ルート再配送とポリシーベースルーティング(PBR)は、異種のルーティングドメインを統合し、デフォルトの宛先ベースのパラダイムを超えて転送決定に影響を与えるための強力なツールです。正しく実装されれば、スケーラブルなドメイン間接続、選択的なトラフィックステアリング、制御されたデフォルトルートの伝播、そして堅牢なループ防止が可能になります。しかし、誤って実装されると、ルーティングループ、ルートフィードバック、最適でないパス、そして診断が困難なブラックホールを引き起こします。このセクションでは、設計の論理的根拠、運用の仕組み、障害モードを説明し、フィルタリング、メトリック変換、追跡と検証を伴うPBRに関する正確なガイダンスを提供します。

再配送とフィルタリングの基礎

ルーティングドメインの境界、シードメトリック、アドミニストレーティブディスタンス

再配送のリスクと双方向制御

ルートタグとループ防止パターン

ルートマップ、プレフィックスリスト、ディストリビュートリスト、フィルタリングの粒度

ルートフィルタリングの配置:インバウンド対アウトバウンド

デフォルトルート管理

メトリック変換とデフォルトルート管理

OSPF、EIGRP、BGP、スタティックルート間のメトリック変換

簡単な例

  route-map EIGRP-TO-OSPF permit 10
   match tag 0
   set tag 65010
   set metric-type type-1
   set metric 50
  router ospf 1
   redistribute eigrp 10 subnets route-map EIGRP-TO-OSPF
  route-map OSPF-TO-EIGRP permit 10
   match tag 0
   set tag 65020
   set metric 100000 50 255 1 1500
  router eigrp 10
   redistribute ospf 1 route-map OSPF-TO-EIGRP
  route-map OUT permit 10
   match ip address prefix-list EXPORT
   set local-preference 150
  route-map OUT permit 20
  router bgp 200
   neighbor 1.1.1.1 remote-as 65001
   neighbor 1.1.1.1 route-map OUT out

常に終端のpermitシーケンスを含めてください。さもないと、意図せず属性(AS-path prependsなど)を追加したり、他のすべてのルートをドロップしたりする可能性があります。

デフォルトルート

  route-map OSPF-DEF permit 10
   match interface GigabitEthernet0/0
  router ospf 1
   default-information originate route-map OSPF-DEF metric 10 metric-type 1

ポリシーベースルーティングの設計と運用

コアとなる動作とマッチング

フォールバックと可用性の認識

  ip sla 10
   icmp-echo 203.0.113.1 source-interface GigabitEthernet0/0
   frequency 5
  ip sla schedule 10 life forever start-time now
  track 10 rtr 10 reachability
  route-map PBR permit 10
   match ip address ACL_PBR
   set ip next-hop verify-availability 198.51.100.1 1 track 10
   set ip default next-hop 203.0.113.2
  interface GigabitEthernet0/1
   ip policy route-map PBR

コントロールプレーンとセキュリティの相互作用

確認、ロールバック、およびトラブルシューティング戦略

確認コマンド

トラブルシューティングのワークフロー

短い具体的な例

  ip prefix-list PL-IN deny 172.16.0.0/16 le 23
  ip prefix-list PL-IN permit 0.0.0.0/0 le 32
  router bgp 100
   neighbor 192.0.2.2 remote-as 200
   neighbor 192.0.2.2 prefix-list PL-IN in
  route-map SETLP permit 10
   match ip address prefix-list P1
   set local-preference 99
  route-map SETLP permit 20

運用上の注意点と障害モード

実践的な問題シナリオ

NorthPeak Media社は、OSPFベースのWANとEIGRPベースのデータセンターを統合し、2つのISPを介した選択的なインターネットブレイクアウトを必要としています。要件:再配送ループの防止、本番トラフィックはISP-Aを優先しISP-Bへの自動フェイルオーバーを実現、コントロールプレーンの安定性に影響を与えないこと。

アプローチ

  1. 再配送の境界とタグを定義する
  1. メトリックとADを正規化する
  1. デフォルトルートの伝播を制御する
  1. IP SLAトラッキングを使用した選択的ブレイクアウトのためにPBRを適用する
  1. コントロールプレーンと管理トラフィックを保護する
  1. フィルターの配置と検証
  1. テスト、監視、およびロールバック

BGPのポリシー、スケーラビリティ、経路選択 · すべてのドメイン · MPLS、VRF、レイヤー3 VPNサービス

これらの問題を練習する → · ExamRoll.ioで時間制限付き練習 →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

試験に合格する →

Related guides

オールインワンアクセス

1つのサブスクリプション。すべての試験。

すべてのプランで、無制限の回答検索、模擬試験、AI解説、および完全なリソースライブラリが利用可能 — 20以上の言語に対応。

月額
24.87
Just €0.83/day
すべて含まれています:
  • 無制限の回答検索
  • 無制限の模擬試験
  • AIを活用した解説
  • 完全なリソースライブラリ
  • 20以上の言語
  • 毎週のコンテンツ更新
  • 特典 & 紹介
  • 優先サポート
無料トライアルを開始

クレジットカード不要*

ベストバリュー
12ヶ月
179.87
Just €0.49/daySave 40%
すべて含まれています:
  • 無制限の回答検索
  • 無制限の模擬試験
  • AIを活用した解説
  • 完全なリソースライブラリ
  • 20以上の言語
  • 毎週のコンテンツ更新
  • 特典 & 紹介
  • 優先サポート
無料トライアルを開始

クレジットカード不要*

✓ 無料プランが含まれています · ✓ いつでもキャンセル可能 · ✓ すべてのプランで製品の全機能が利用可能