[ccnp - encor] EIGRP ROUTE-MAP FILTERING: ĐỈNH CAO ĐIỀU KHIỂN ĐỊNH TUYẾN TRONG DOANH NGHIỆPTrong giao thức định tuyến EIGRP, chúng ta thường sử dụng Access-list hoặc Prefix-list kết hợp với câu lệnh distribute-list để lọc bỏ các tuyến đường không mong muốn. Phương pháp này rất tốt, nhưng nó có một nhược điểm lớn: Nó chỉ có thể thực hiện một hành động duy nhất là Cho phép (Permit) hoặc Từ chối (Deny) dựa trên địa chỉ IP.
Khi hạ tầng mạng doanh nghiệp mở rộng, yêu cầu đặt ra ngày càng phức tạp hơn: Bạn vừa muốn lọc dải mạng này, vừa muốn thay đổi độ ưu tiên (Metric) của dải mạng kia, hoặc chỉ muốn gắn nhãn (Tag) để các Router phía sau xử lý. Lúc này, Route-map chính là giải pháp tối ưu và mạnh mẽ nhất giúp bạn hiện thực hóa mọi kịch bản điều khiển định tuyến.
Bản Chất Vận Hành Của Bộ Lọc Route-MapHãy tưởng tượng Route-map giống như một chuỗi câu lệnh lập trình dạng IF - THEN (Nếu - Thì). Sức mạnh của Route-map nằm ở sự phối hợp chặt chẽ giữa hai mệnh đề:
- Mệnh đề MATCH (Nếu): Sử dụng Access-list hoặc Prefix-list để chỉ định chính xác dải mạng nào sẽ bị tác động.
- Mệnh đề SET (Thì): Thực hiện hành động thay đổi thuộc tính định tuyến (ví dụ: thay đổi metric, gán tag...). Nếu mục đích của bạn chỉ là lọc bỏ tuyến đường, bạn không cần dùng đến mệnh đề SET mà chỉ cần dựa vào hành động Permit/Deny của chính Route-map.
QUY TẮC BẤT DI BẤT DỊCH TRÁNH MẤT MẠNG: Giống như Access-list, ở cuối mỗi Route-map luôn có một câu lệnh ẩn là Deny All (Từ chối tất cả). Nếu bạn tạo một Route-map để lọc một mạng duy nhất mà quên tạo một dòng trống cho phép các mạng còn lại đi qua, toàn bộ bảng định tuyến của bạn sẽ bị xóa sạch!
Kịch Bản Thực Tế: Lọc Định Tuyến Outbound Từ R1 Sang R2Xét mô hình mạng bao gồm Router R1 đang quảng bá rất nhiều dải mạng sang Router R2 thông qua EIGRP. Trong đó bao gồm dải mạng 1.1.1.0/24 và các dải mạng thuộc lớp 172.16.x.x với nhiều độ dài mask khác nhau (/24, /25, /26, /27).
Yêu cầu đặt ra trên R1 trước khi gửi cập nhật sang R2:
- Từ chối (Chặn hoàn toàn): Không cho phép dải mạng 1.1.1.0/24 đi sang R2.
- Từ chối (Chặn hoàn toàn): Không cho phép dải mạng 172.16.1.0/25 đi sang R2.
- Cho phép: Tất cả các dải mạng còn lại được quyền đi qua bình thường.
Tiến Trình Cấu Hình Từng Bước Trên Cisco IOS:- Bước 1: Định danh các dải mạng cần tác động bằng Access-List Đầu tiên, chúng ta tạo hai Access-list tiêu chuẩn để "chỉ mặt đặt tên" hai dải mạng cần chặn.
R1(config)# access-list 1 permit 1.1.1.0 0.0.0.255
R1(config)# access-list 2 permit 172.16.1.0 0.0.0.125
- Bước 2: Xây dựng cấu trúc chuỗi lệnh Route-map Chúng ta tạo một Route-map mang tên FILTER_EIGRP. Dòng số 10 sẽ từ chối (deny) bất kỳ mạng nào khớp với Access-list 1. Dòng số 20 sẽ từ chối (deny) bất kỳ mạng nào khớp với Access-list 2. Dòng số 30 mang hành động cho phép (permit) và để trống hoàn toàn phần Match để làm nhiệm vụ "hứng" và cho đi tất cả các dải mạng còn lại (vô hiệu hóa lệnh Deny All ẩn).
R1(config)# route-map FILTER_EIGRP deny 10
R1(config-route-map)# match ip address 1
R1(config)# route-map FILTER_EIGRP deny 20
R1(config-route-map)# match ip address 2
R1(config)# route-map FILTER_EIGRP permit 30
- Bước 3: Áp dụng Route-map vào tiến trình EIGRP Thay vì gọi Access-list trực tiếp, trong cấu hình Router EIGRP, chúng ta sử dụng lệnh distribute-list nhưng gọi tên chính xác Route-map vừa tạo theo hướng gửi ra (outbound).
R1(config)# router eigrp 1
R1(config-router)# distribute-list route-map FILTER_EIGRP out
Xác Thực Trạng Thái Vận Hành Trên Router R2Sau khi cấu hình trên R1 hoàn tất, bạn di chuyển sang Router R2 để kiểm tra kết quả bằng lệnh show ip route eigrp.
Bảng định tuyến của R2 lúc này đã trở nên vô cùng sạch sẽ: Tuyến đường 1.1.1.0/24 và mạng cụ thể 172.16.1.0/25 đã biến mất hoàn toàn. Trong khi đó, các mạng khác như 172.16.0.0/24, 172.16.2.0/26 vẫn hiện diện và nhận dữ liệu bình thường. Bộ lọc Route-map đã vận hành chính xác tuyệt đối!
ĐẠI TIỆC SĂN SALE 7.7 – NÂNG TẦM CHUYÊN GIA ĐỊNH TUYẾN CÙNG VNPRO! 
Kỹ thuật lọc định tuyến nâng cao bằng Route-map, xử lý Metric và điều khiển luồng dữ liệu (Path Control) chính là chìa khóa để tối ưu hạ tầng mạng Core của các tập đoàn, ngân hàng và nhà mạng ISP lớn.
Chào đón sự kiện ĐẠI TIỆC SĂN SALE 7.7 TẠI VNPRO, trung tâm mang đến chương trình ưu đãi học phí lớn nhất mùa hè, tiếp sức cho hành trình chinh phục đỉnh cao CCNA, CCNP, CCIE Enterprise của bạn:
ƯU ĐÃI GIẢM NGAY HỌC PHÍ CỰC KHỦNG áp dụng cho tất cả các lớp học Offline thiết bị thật và lớp Online tương tác cao.Cơ hội làm chủ công nghệ và nâng cấp profile nghề nghiệp với mức chi phí tiết kiệm nhất năm!
INBOX NGAY cho Fanpage VnPro để được tư vấn lộ trình học phù hợp và nhận ngay mã giảm giá siêu đặc biệt ngày 7.7!#VnPro #CCNA #CCNP #CCIEEnterprise #EIGRP #RouteMap #RouteFiltering #DistributeList #CiscoLab #SanSale77