filter-policy export命令用来对引入的路由信息进行过滤。 undo filter-policy export命令用来恢复缺省配置。 缺省情况下,不对引入的路由信息过滤。 命令格式 filter-policy { acl6-number | acl6-name acl6-name | ipv6-prefix ipv6-prefix-name } export [ protocol [ process-id ] ] undo filter-policy [...
filter-policy export (OSPFv3) 命令功能 filter-policy export命令用来对引入的路由信息进行过滤。 undo filter-policy export命令用来恢复缺省配置。 缺省情况下,不对引入的路由信息过滤。 命令格式 filter-policy { acl6-number | acl6-name acl6-name | ipv6-prefix ipv6-prefix-name | route-policy route-...
此时R3的路由表没有了2.2.2.2的路由,但是filter-policy xx import不能过滤LSA,故R1仍有2.2.2.2的路由。 2. filter-policy export 将引入的静态路由过滤,未过滤时,R4有到6.6.6.6的五类LSA 在R5上执行 filter-policy export,此时R4上没有了五类LSA,过滤成功 ip ip-prefix ww deny 6.6.6.6 32 ospf 1 filter...
filter-policy:过滤策略,该工具主要应用在路由协议的进程中,可以调用ACL、ip-prefix、route-policy 等工具来匹配路由,用于控制对路由的发布或接收,只有通过该策略的路由才可以被发布或者接收,未通过策略的路由则被过滤掉。应用场景比较广泛,在IGP和BGP协议中都能够使用,filter-policy分为import(入方向)和export(出方向)...
图1 Filter-Policy对OSPF发布的路由进行过滤 R1的关键配置如下: 完成上述配置后,R2的路由表如下: R2的路由表中,172.16.2.0/24这条OSPF外部路由已经消失了,实际上这是由于R1部署了出方向(Export)的Filter-Policy后,R1不再产生描述这条外部路由的Type-5 LSA,因此整个OSPF域内的路由器都不会学习到这条...
ospf [ process-id | router-id router-id | vpn-instance vpn-instance-name ] * ...
1.2 外部路由过滤1.2.1 相关命令filter-policyexport/ import-route(OSPF) 1.2.2 需求 从路由器A引入一些外部路由,要求不允许该路由器发布前缀是10.1.1.x的外部路由,使得整个OSPF域内的路由器都不会收到发布者是A的10.1.1.x前缀的ASE。 1.2.3 例子 ...
2、filter-policy export (在ospf进程中配置) 让除了R1以外的路由器都不能学习到192.168.1.1,也就是抑制5类LSA的生成(所以必须在ASBR上配置) 在R1上配置: aclbasic2000rule0denysource192.168.1.10rule5permitospf1router-id1.1.1.1import-routedirectfilter-policy2000export ...
OSPF过滤的主要案例和实现方式如下:本地路由表过滤:实现方式:通过配置ACL,在OSPF视图下使用filterpolicy import命令。效果:实现对路由表的特定过滤,路由在路由表中的状态发生变化,但LSDB中的ASE LSA依然存在。外部路由过滤:实现方式:以ASBR为过滤点,利用filterpolicy export或importroute命令。效果:...
filter-policy { acl-number | acl-name acl-name | ip-prefix ip-prefix-name |route-policyroute-policy-name } export [ protocol [process-id] ] OSPF中使用 在链路状态协议中,如OSPF协议运行的时候,路由器间传递的是LSA信息,然后根据LSA汇总成LSDB算出路由表,但是filter-policy 只能过滤路由信息,不能过滤...