华为交换机前缀列表配置

本文介绍如何通过配置前缀列表实现特定网段间的路由过滤。通过在不同设备上设置过滤规则,确保指定的三个网段间不能互相通信,同时保持与其他网段的连通性。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

交换机前缀列表配置

拓扑

在这里插入图片描述

设备配置

已配置ospf,目前网内设备都能互通

要求:

使用前缀列表配置路由过滤,使得192.168.2.0 、192.168.3.0、 192.168.4.0这3个网段之间各不互通

思路

1.在HJ-1上配置前缀列表,过滤192.168.3.0 192.168.4.0
2.在HJ-2上配置前缀列表,过滤192.168.2.0 192.168.4.0
3.在HJ-3上配置前缀列表,过滤192.168.2.0 192.168.3.0

配置
1.HJ-1配置
[~HJ-1] ip ip-prefix 1 index 10 deny 192.168.3.0 24 less-equal 24
[*HJ-1] ip ip-prefix 1 index 20 deny 192.168.4.0 24 less-equal 24
[*HJ-1] ip ip-prefix 1 index 30 permit 0.0.0.0 0 less-equal 32  #配置允许其他IP通过
[*HJ-1] comm

[~HJ-1]ospf 1
[~HJ-1-ospf-1]filter-policy  ip-prefix  1 import   #将前缀列表配置在ospf中,已过滤路由
[*HJ-1-ospf-1]comm
2.HJ-2配置
[~HJ-2]ip ip-prefix 1 index 10 deny 192.168.2.0 24   less-equal 24
[*HJ-2]ip ip-prefix 1 index 20 deny 192.168.4.0 24   less-equal 24
[*HJ-2]ip ip-prefix 1 index 30 permit 0.0.0.0 0 less-equal 32  #配置允许其他IP通过
[*HJ-2]comm

[~HJ-2]ospf 1
[~HJ-2-ospf-1]
[~HJ-2-ospf-1]filter-policy  ip-prefix  1 import
[*HJ-2-ospf-1]comm
3.HJ-3配置
[~HJ-3]ip ip-prefix 1 index 10 deny 192.168.2.0 24   less-equal 24
[*HJ-3]ip ip-prefix 1 index 20 deny 192.168.3.0 24   less-equal 24
[*HJ-3]ip ip-prefix 1 index 30 permit 0.0.0.0 0 less-equal 32  #配置允许其他IP通过
[*HJ-3]com

[~HJ-3]ospf 1
[~HJ-3-ospf-1]filter-policy  ip-prefix  1  import
[*HJ-3-ospf-1]com
验证
1.在compute01上ping compute02和compute03,结果不通,配置成功

在这里插入图片描述

2.在compute02上ping compute03和compute01,结果不通,配置成功

在这里插入图片描述

2.在compute03上ping compute01和compute02,结果不通,配置成功

在这里插入图片描述

3.在AR上ping compute01、compute02、compute03,结果能通,配置成功

在这里插入图片描述

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值