1.前缀列表 默认是拒绝,如果没写允许,就都是拒绝 Greater-equal 26 less-equal 32 从子网掩码26-32被匹配,其他的被拒绝 2.策略工具1:filter-policy(过滤策略) Export只对引入的路由,,对引入的路由在过滤,是不是发给我的邻居使用,import对
通过filter-policy对RIP接收的路由做过滤示例 需求描述 如图10-11所示,三台交换机通过RIP交互路由,在SwitchA的RIP进程中引入了三条静态路由(作为测试路由),用户要求在SwitchB上部署filter-policy import,把192.168.3.0/24这条路由拒绝,其他路由放行。 图10-11通过filter-policy对RIP接收的路由做过滤示例 ...
Filter-Policy(过滤-策略)是一个很常用的路由信息过滤工具,能够对接收、发布、引入的路由进行过滤,可应用于IS-IS、OSPF、BGP等协议。 如图所示,R1、R2、R3之间运行BGP路由协议,路由在各个设备之间传递,当需要根据实际需求过滤某些路由信息的时候可以使用Filter-Policy实现。 在学习前面我们要有一个概念,数据或者路由信...
router-policy 是比 filter-policy 更强大的工具能控制路由,或者优先级之类的更精细的参数 filter-policy: 1.首先使用ACL或ip-prefix工具匹配路由 2.在协议视图下,使用filter-policy发布策略 RIP中使用filter-policy(协议进程下配置) filter-policy import命令用来配置接收的RIP路由信息时的过滤策略 filter-policy export...
使用Route-Policy进行路由过滤及路由属性修改 --- 控制路由的发布:通过路由策略对发布的路由进行过滤,只发布满足条件的路由。 控制路由的接收:通过路由策略对接收的路由进行过滤,只接收满足条件的路由。 控制路由的引入:通过路由策略控制从其他路由协议引入的路由条目,只有满足条件的路由...
ospf 1 router-id 2.2.2.2 filter-policy 2001 import //接收方向 area 0.0.0.0 network 10.1.1.4 0.0.0.3 network 192.168.2.0 0.0.0.255 # user-interface con 0 authentication-mode password user-interface vty 0 4 user-interface vty 16 20
一个关于filter-policy的参数,filter-poicy,可以用于任何路由协议,在VRP3.X后可以嵌套ROUTER-POLICY修改路由的属性。fiter-poicyacl/ip-perfix/gateway/route-poicyexport/import [portocal]protocol:路由协议名称,指定何种路由协议的路由信息将被过
FILTER-POLICY实例: 需要运行在ASBR之上 定义acl: acl number 2000 rule 5 permit source 12.1.1.0 0.0.0.255 rule 10 deny source any GE0/0/0运行ospf GE0/0/1运行ISIS 配置: ospf 100 router-id 2.2.2.2 import-route isis 100 type 1 filter-policy 2000 export ...
然后,你需要在OSPF进程视图下,使用filter-policy命令来引用你定义的ACL或路由策略,并指定过滤的类型(...
二、 如同上题,不过我们将filter-policy ip-prefix rip export中的export改成import,观察结果。<R2>display ospf lsdb OSPF Process 110 with Router ID 2.2.2.2 Link State Database AS External Database Type LinkState ID AdvRouter Age Len Sequence Metric ...