ip prefix-list bbb seq 1 deny 67.1.1.0/24 ip prefix-list bbb seq 2 permit 0.0.0.0/0 le 32 ---除了67.1.1.0的都放行 ABR,进入到OSPF进程里面调用: ABR(config-router)# area area-id filter-list prefix bbb in (in方向调用) ---实现LSA-3(域间路由)不能进入到我(区域)数据库 1. 2. 3....
在实际应用中,ospf filter-list能够帮助网络管理员解决一系列的问题。首先,filter-list可以帮助网络管理员优化网络拓扑,避免出现路由环路、冗余路由等问题,提高网络传输效率和稳定性。其次,filter-list可以帮助网络管理员实现对特定路由信息的屏蔽和过滤,增强网络的安全性和保密性。最后,filter-list还可以帮助网络管理员更...
Router(config-router)# area area-id filter-list prefix prefix-list-name out。 area x range xx not-advertise 1. 汇总和明细都不通告来过滤明细路由(明细都不通告)。 2. 用来在ABR上summary lsa做过滤,如果是骨干区域(非骨干区域),就防止从该区域转换到其他非骨干区域(骨干区域)符合特定条件的summary lsa...
第四种:neighbor x.x.x.x database-filter all out 与ip ospf database-filter all out同样的原理,但是该命令是用在router ospf进程下面而不是接口下面的,对象不是某一个接口而是哪一个邻居..该功能只能用于点到点网络或者是NBMA. 第五种:area x filter-list prefix xxx in/out 这种功能是对于不同的area...
(config-router)#area 2 filter-list prefix denyA2out outR4#sho ip route ospf 1.0.0.0/32 is subnetted, 1 subnets O IA 1.1.1.1 [110/129] via 34.0.0.3, 00:13:34, Serial0/0 2.0.0.0/32 is subnetted, 1 subnets O IA 2.2.2.2 [110/193] via 34.0.0.3, 00:13:34, Serial0/0 3.0....
2.2filter-policy export[acl/ip-prefix]/import-route(OSPF)[route-policy] 该命令用来在ASBR上对ASE/NSSA过滤,可以对本台路由器引入而产生的ASE/NSSA LSA做过滤,过滤彻底,所有OSPF域的路由器将不会收到被过滤的ASE/NSSA LSA。 对应IOS命令为Router(config-router)#distribute-listxout[rip]/redistributeriproute...
CISCO#show ip protocols*** IP Routing is NSF aware *** Routing Protocol is "eigrp 1" Outgoing update filter list for all interfaces is not set Incoming update filter list for all interfaces is not set Default networks flagged in outgoing updates Default networks accepted from incoming updates ...
CISCO#show ip protocols*** IP Routing is NSF aware *** Routing Protocol is "eigrp 1" Outgoing update filter list for all interfaces is not set Incoming update filter list for all interfaces is not set Default networks flagged in outgoing updates Default networks accepted from incoming updates ...
重分发过滤,重分发时使用Prefix-list/Tag结合Route-Policy进行过滤 注意:在ospf中使用filter-policy过滤区域内路由只能用于in方向,即在收取路由时进行过滤。因为LSA1发出的不是单纯的路由条目。 3、使用ACL过滤路由 使用标准ACL过滤路由 ACL适合于不考虑路由聚合的场景 ...
prefix-list filter_192.168.4.0 seq 10 permit 0.0.0.0/0 le 32 外部FTD 外部FTD的組態在CLI中顯示如下: 使用MD5身份驗證的介面配置。 interface GigabitEthernet0/0 nameif inside security-level 0 ip address 10.3.11.1 255.255.255.0 ospf message-digest-key 1 md5 *** ospf...