PS:本篇仅挑选作者认为重要的模块,并不全面仅供复习参考,具体请自行查阅相关书籍。设有H3CNE-H3CTE学习博客专栏,敬请关注。
路由策略:是为了改变网络流量所经过的路径而修改路由信息的技术
配置:
[ ]route-policy 策略名 permit/deny node (节点编号)
if-match 匹配条件
apply 执行动作
一个策略下可以定义多个规则,策略名相同,节点编号不同
注意:路由策略本身有过滤行为(permit/deny)
ACL或前缀列表在路由策略中调用,他们的规则只写permit
路由策略 ACL/前缀列表
permit permit 允许
deny permit 拒绝
permit deny 不能组合
deny deny 不能组合
路由信息匹配路由策略的流程:
一个路由策略下包含多条规则,策略名相同,通过node号区分
(1)根据node号自小到大依次匹配
(2)匹配某规则,执行该规则的行为,后续规则不再匹配
(3)不匹配某规则,继续匹配下一规则
(4)下一规则如果不存在,丢弃路由(也可以理解为路由策略最后拒绝所有)
路由策略常见写法:
1 route-policy 策略名 permit node X
if-match 匹配条件,允许
2 route-policy 策略名 permit node X
if-match
apply 匹配条件,允许并执行行为
3 route-policy 策略名 deny node X
if-match 匹配条件,拒绝
4.route-policy 策略名 permit node X
apply 无条件执行
5. route-policy 策略名 permit/deny node X
允许和拒绝所有的空节点

1120

被折叠的 条评论
为什么被折叠?



