设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 3143|回复: 25
收起左侧

[分享] S5720 OSPF进程下做filter-policy导致正常的路由条目没有被加入路由表

[复制链接]
 成长值: 61330
发表于 2016-11-8 11:32:07 | 显示全部楼层 |阅读模式
问题描述

                               
登录/注册后可看大图
拓扑如上,SW2 SW3 USG在OSPF AREA0进程下,SW2和USG将其各自的静态路由重分发到OSPF进程下,在SW3上做filter-policy,允许SW2和USG重分发的静态路由加入路由表,但是SW3配置了filter-policy之后,路由表中只能看到USG重分发的路由表项,无法看到SW2上重分发的路由表项。



处理过程
1、首先确认在SW3上配置的过滤做法,确认是否有将SW2重分发的路由表项允许加表,做法如下:
ospf 1 router-id 10.8.0.21
filter-policy ip-prefix ACL  import
ip ip-prefix ACL index 10 permit 10.15.0.0 19 greater-equal 19 less-equal 24
ip ip-prefix ACL index 20 permit 10.15.64.0 19
ip ip-prefix ACL index 30 permit 10.200.0.0 16
ip ip-prefix ACL index 40 permit 10.15.105.0 24
ip ip-prefix ACL index 50 permit 10.13.3.0 24
ip ip-prefix ACL index 60 permit 10.10.59.0 24
ip ip-prefix ACL index 70 permit 10.8.0.0 24
ip ip-prefix ACL index 80 permit 10.8.4.0 24
ip ip-prefix ACL index 90 permit 10.8.5.0 24
ip ip-prefix ACL index 100 permit 10.10.16.0 21
ip ip-prefix ACL index 110 permit 10.10.72.0 21
ip ip-prefix ACL index 120 permit 10.10.43.0 24
从配置上看没有问题
2、在SW3上查看关于SW2重分发路由条目的LSA,发现关于此LSA有生成FA地址
3、FA地址生成条件如下:
满足如下所有条件的情况,FA设置为非0.0.0.0:
  • ASBR的下一跳接口路由可达。
  • ASBR的下一跳接口没有被设置为被动接口(也称为silent interface)。
  • ASBR的下一跳接口不是OSPF P2P或P2MP类型的。
  • ASBR的下一跳接口地址落在OSPF协议配置的network命令范围内。
除此之外,其它情况FA都填为0.0.0.0。
继续检查配置,发现SW2的GE0/0/2接口参与了OSPF进程,并且在SW3上的filter-policy中没有允许GE0/0/2接口地址加表。


根因
游客,如果您要查看本帖隐藏内容请回复



发表于 2016-11-8 13:14:04 | 显示全部楼层
thanks for sharing !
沙发 2016-11-8 13:14:04 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2016-11-8 13:14:10 | 显示全部楼层
thanks for sharing !
板凳 2016-11-8 13:14:10 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2016-11-8 13:14:18 | 显示全部楼层
thanks for sharing !
地板 2016-11-8 13:14:18 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2016-11-8 13:14:23 | 显示全部楼层
thanks for sharing !
5# 2016-11-8 13:14:23 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2016-11-8 13:14:22 | 显示全部楼层
thanks for sharing !
6# 2016-11-8 13:14:22 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2016-11-8 13:14:24 | 显示全部楼层
thanks for sharing !
7# 2016-11-8 13:14:24 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2016-11-8 13:14:22 | 显示全部楼层
thanks for sharing !
8# 2016-11-8 13:14:22 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2016-11-8 13:15:37 | 显示全部楼层
thanks for sharing !
9# 2016-11-8 13:15:37 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2016-11-8 13:14:24 | 显示全部楼层
thanks for sharing !
10# 2016-11-8 13:14:24 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2017-3-7 08:41:41 | 显示全部楼层
6666666666
12# 2017-3-7 08:41:41 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2018-3-21 16:17:33 | 显示全部楼层
我就是想学习
15# 2018-3-21 16:17:33 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2024-9-17 05:26 , Processed in 0.066378 second(s), 13 queries , Redis On.  

  Powered by Discuz!

  © 2001-2024 HH010.COM

快速回复 返回顶部 返回列表