HCIP-路由策略和路由控制

路由策略(route-policy)和路由控制

访问控制列表(ACL)

  • 引入路由
<ISIS>

import-route direct level-1
import-route static level-1
filter-policy 2000 export direct    对引入的直连路由做过滤
filter-policy 2001 export static    对引入的静态路由做过滤
filter-policy 2002 export           对引入的所有路由做过滤,被带协议参数的filter-policy过滤后,在被该语句再次过滤,deny优先 

# 
acl number 2000
rule 5 permit source <192.168.1.0><0.0.0.255>
acl number 2001
rule 5 permit source <192.168.2.0><0.0.0.255>
acl number 2002
rule 5 permit source <192.168.3.0><0.0.0.255>




不做说明,默认引入L2
filter-policy 基于acl语句去判断是否引入路由
静态路由先被带static语句的进行过滤,被permit的路由再次被不带static语句的在一次匹配进行过滤
静态路由先被带static语句的进行过滤,被deny的路由就直接deny

IP前缀列表(IP-Prefix list)

单语句匹配
ip ip-prefix aa index 10 permit 10.1.1.0 24       路由10.1.1.0/24被permit,其他都被Deny

ip ip-prefix bb index 10 deny 10.1.1.0 24         路由全被Deny

------------
多语句匹配
ip ip-prefix list1 index 10 permit 1.1.1.0 24 greater-equal 24 less-equal 27

------------
通配地址匹配
ip ip-perfix aa index 10 permit 10.0.0.0 8 less-equal 32        掩码在8-32的路由全被permit

ip ip-perfix <name> index <序号> deny 10.0.0.0 24 less-equal 32
ip ip-perfix bb index 20 permit 10.0.0.0 16 less-equal 32       路由/16被permit,其他路由被Deny


ip ip-perfix 1 index 10 permit 0.0.0.0 0 less-equal 32  匹配所有路由
ip ip-perfix 1 index 10 permit 0.0.0.0 0                匹配缺省路由

less-equal 32       小于等于32
greater-equal 24    大于等于24

策略工具

filter-policy

  • filter-policy(过滤策略)是一个很常用的路由信息过滤工具,能够对接收、发布、引入的路由进行过滤࿰
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值