路由策略(route-policy)和路由控制
访问控制列表(ACL)
<ISIS>
import-route direct level-1
import-route static level-1
filter-policy 2000 export direct 对引入的直连路由做过滤
filter-policy 2001 export static 对引入的静态路由做过滤
filter-policy 2002 export 对引入的所有路由做过滤,被带协议参数的filter-policy过滤后,在被该语句再次过滤,deny优先
#
acl number 2000
rule 5 permit source <192.168.1.0><0.0.0.255>
acl number 2001
rule 5 permit source <192.168.2.0><0.0.0.255>
acl number 2002
rule 5 permit source <192.168.3.0><0.0.0.255>
不做说明,默认引入L2
filter-policy 基于acl语句去判断是否引入路由
静态路由先被带static语句的进行过滤,被permit的路由再次被不带static语句的在一次匹配进行过滤
静态路由先被带static语句的进行过滤,被deny的路由就直接deny
IP前缀列表(IP-Prefix list)
单语句匹配
ip ip-prefix aa index 10 permit 10.1.1.0 24 路由10.1.1.0/24被permit,其他都被Deny
ip ip-prefix bb index 10 deny 10.1.1.0 24 路由全被Deny
------------
多语句匹配
ip ip-prefix list1 index 10 permit 1.1.1.0 24 greater-equal 24 less-equal 27
------------
通配地址匹配
ip ip-perfix aa index 10 permit 10.0.0.0 8 less-equal 32 掩码在8-32的路由全被permit
ip ip-perfix <name> index <序号> deny 10.0.0.0 24 less-equal 32
ip ip-perfix bb index 20 permit 10.0.0.0 16 less-equal 32 路由/16被permit,其他路由被Deny
ip ip-perfix 1 index 10 permit 0.0.0.0 0 less-equal 32 匹配所有路由
ip ip-perfix 1 index 10 permit 0.0.0.0 0 匹配缺省路由
less-equal 32 小于等于32
greater-equal 24 大于等于24
策略工具
filter-policy
- filter-policy(过滤策略)是一个很常用的路由信息过滤工具,能够对接收、发布、引入的路由进行过滤