ensp模拟ospf、静态路由+gre+ipsec实现加密、高可用的业务数据传输(ensp配置ospf路由协议命令)

网友投稿 434 2022-09-15


ensp模拟ospf、静态路由+gre+ipsec实现加密、高可用的业务数据传输(ensp配置ospf路由协议命令)

背景同上一篇的ospf+gre+ipsec,那为什么要用ospf和静态路由呢?因为在实际业务割接中发现即使在端口设置了ospf的优先值,明文路径的优先级还是高于tunnel。经过在现场的测试,以及用ensp实验,验证了可以通过ospf结合static可以达到需要的路径切换。

配置:

1、R1\R2\R6的配置同前,R3\R4\R5的gre\ipsec同前。

2、R3:

ospf 1 router-id 1.1.1.1

import-route static

area 0.0.0.0

network 35.66.6.0 0.0.0.3

network 50.1.1.0 0.0.0.255

network 192.168.1.8 0.0.0.3

#

ip route-static 2.1.1.2 255.255.255.255 35.66.6.1

ip route-static 10.88.66.0 255.255.255.0 35.66.6.1 track nqa a b

ip route-static 11.1.1.0 255.255.255.0 10.254.31.210 preference 160

#

nqa test-instance a b

test-type icmp

destination-address ipv4 2.1.1.2

frequency 3

start now

3、R4的静态部分:

ip route-static 2.1.1.3 255.255.255.255 35.66.6.5

ip route-static 10.88.66.0 255.255.255.0 35.66.6.5 track nqa a b

ip route-static 11.1.1.0 255.255.255.0 10.254.31.214

#

nqa test-instance a b

test-type icmp

destination-address ipv4 2.1.1.3

frequency 3

start now

4、R5的配置:ospf 1

import-route direct

import-route static

area 0.0.0.0

network 11.1.1.0 0.0.0.255

network 50.1.1.0 0.0.0.255

network 50.2.1.0 0.0.0.255

#

ip route-static 10.88.66.0 255.255.255.0 10.254.31.209 preference 160

ip route-static 10.88.66.0 255.255.255.0 10.254.31.213 preference 170


版权声明:本文内容由网络用户投稿,版权归原作者所有,本站不拥有其著作权,亦不承担相应法律责任。如果您发现本站中有涉嫌抄袭或描述失实的内容,请联系我们jiasou666@gmail.com 处理,核实后本网站将在24小时内删除侵权内容。

上一篇:实现IPv6地址无状态自动配置(ipv6地址无状态分配)
下一篇:java中HashMap的7种遍历方式与性能分析
相关文章

 发表评论

暂时没有评论,来抢沙发吧~