Cisco 300-410: Перераспределение маршрутов и маршрутизация на основе политик — Руководство по подготовке

Часть Cisco CCNP Enterprise 300-410 ENARSI — Руководство по подготовке. Практикуйтесь с проверенными ответами в центре экзаменов Cisco, или пройдите тесты на время на ExamRoll.io.

Обзор

Перераспределение маршрутов и маршрутизация на основе политик (PBR) — это мощные инструменты для интеграции гетерогенных доменов маршрутизации и влияния на решения о пересылке трафика, выходящие за рамки стандартной парадигмы на основе адреса назначения. При правильной реализации они обеспечивают масштабируемую междоменную связность, выборочное управление трафиком, контролируемое распространение маршрута по умолчанию и надежное предотвращение петель. При неправильной реализации они создают петли маршрутизации, обратную связь маршрутов, неоптимальные пути и трудно диагностируемые «черные дыры». В этом разделе объясняются принципы проектирования, механизмы работы и режимы отказа, а также даются точные указания по фильтрации, преобразованию метрик и PBR с отслеживанием и проверкой.

Основы перераспределения и фильтрации

Границы доменов маршрутизации, начальные метрики и административное расстояние

Риски перераспределения и двусторонний контроль

Теги маршрутов и шаблоны предотвращения петель

Route maps, prefix lists, distribute lists и гранулярность фильтрации

Размещение фильтрации маршрутов: на входе или на выходе

Управление маршрутом по умолчанию

Преобразование метрик и управление маршрутом по умолчанию

Преобразование метрик между OSPF, EIGRP, BGP и статическими маршрутами

Краткие примеры

  route-map EIGRP-TO-OSPF permit 10
   match tag 0
   set tag 65010
   set metric-type type-1
   set metric 50
  router ospf 1
   redistribute eigrp 10 subnets route-map EIGRP-TO-OSPF
  route-map OSPF-TO-EIGRP permit 10
   match tag 0
   set tag 65020
   set metric 100000 50 255 1 1500
  router eigrp 10
   redistribute ospf 1 route-map OSPF-TO-EIGRP
  route-map OUT permit 10
   match ip address prefix-list EXPORT
   set local-preference 150
  route-map OUT permit 20
  router bgp 200
   neighbor 1.1.1.1 remote-as 65001
   neighbor 1.1.1.1 route-map OUT out

Всегда включайте завершающую разрешающую последовательность (permit); в противном случае вы можете непреднамеренно добавить атрибуты (например, AS-path prepend) или отбросить все остальные маршруты.

Маршрут по умолчанию

  route-map OSPF-DEF permit 10
   match interface GigabitEthernet0/0
  router ospf 1
   default-information originate route-map OSPF-DEF metric 10 metric-type 1

Проектирование и эксплуатация маршрутизации на основе политик (PBR)

Основное поведение и сопоставление

Резервирование и отслеживание доступности

  ip sla 10
   icmp-echo 203.0.113.1 source-interface GigabitEthernet0/0
   frequency 5
  ip sla schedule 10 life forever start-time now
  track 10 rtr 10 reachability
  route-map PBR permit 10
   match ip address ACL_PBR
   set ip next-hop verify-availability 198.51.100.1 1 track 10
   set ip default next-hop 203.0.113.2
  interface GigabitEthernet0/1
   ip policy route-map PBR

Взаимодействие с уровнем управления и безопасностью

Стратегия проверки, отката и устранения неполадок

Команды для проверки

Процесс устранения неполадок

Краткие целевые примеры

  ip prefix-list PL-IN deny 172.16.0.0/16 le 23
  ip prefix-list PL-IN permit 0.0.0.0/0 le 32
  router bgp 100
   neighbor 192.0.2.2 remote-as 200
   neighbor 192.0.2.2 prefix-list PL-IN in
  route-map SETLP permit 10
   match ip address prefix-list P1
   set local-preference 99
  route-map SETLP permit 20

Эксплуатационные особенности и режимы отказа

Практический сценарий проблемы

Компания NorthPeak Media объединяет свою WAN на базе OSPF с центром обработки данных на базе EIGRP и нуждается в выборочном доступе в Интернет через двух провайдеров (ISP). Требования: предотвратить петли редистрибуции, предпочитать ISP-A для производственного трафика с автоматическим переключением на ISP-B и избежать влияния на стабильность уровня управления (control-plane).

Подход

  1. Определите границы редистрибуции и теги
  1. Нормализуйте метрики и AD
  1. Контролируйте распространение маршрута по умолчанию
  1. Примените PBR для выборочного доступа с отслеживанием через IP SLA
  1. Защитите трафик уровня управления и менеджмента
  1. Размещение и проверка фильтров
  1. Тестирование, мониторинг и откат

Политики · Все домены · MPLS

Отработать эти вопросы → · Тесты на время на ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Сдайте экзамен →

Related guides

Все включено

Одна подписка. Каждый экзамен.

Каждый план открывает неограниченный поиск ответов, практические тесты, объяснения AI и полную библиотеку ресурсов — на более чем 20 языках.

Ежемесячно
24.87
Just €0.83/day
Все включено:
  • Неограниченный поиск ответов
  • Неограниченные практические тесты
  • Объяснения на основе AI
  • Полная библиотека ресурсов
  • 20+ языков
  • Еженедельные обновления контента
  • Награды и рефералы
  • Приоритетная поддержка
Начать бесплатную пробную версию

Кредитная карта не требуется*

Лучшая цена
12 месяцев
179.87
Just €0.49/daySave 40%
Все включено:
  • Неограниченный поиск ответов
  • Неограниченные практические тесты
  • Объяснения на основе AI
  • Полная библиотека ресурсов
  • 20+ языков
  • Еженедельные обновления контента
  • Награды и рефералы
  • Приоритетная поддержка
Начать бесплатную пробную версию

Кредитная карта не требуется*

✓ Включен бесплатный план · ✓ Отмена в любое время · ✓ Все планы открывают полный продукт