使用ACL、Route-map控制路由过滤

本文详细介绍了如何利用标准ACL和扩展ACL在OSPF和EIGRP中过滤路由条目。通过示例展示了如何配置ACL、route-map以及在路由重分布时的应用,以控制特定网络段的路由信息传递。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

步骤

1、使用ACL创建将要匹配的路由条目

2、使用route-map匹配ACL

3、在重分布路由(redistribute)时调用route-map


Example

演示

使用Standard ACL过滤10.5.1.0/24、10.4.1.0/27路由条目重分布进OSPF
使用Extended ACL过滤10.3.3.0/30、10.2.0.0/24、10.2.1.0/25路由条目重分布进EIGRP

此示例使用的拓扑图
示例拓扑图

IP地址、动态路由协议及重分布配置

在此只截取部分主要配置以供参考,IP配置省略,只截取路由配置

在配置EIGRP时,可以用network 0.0.0.0 0.0.0.0(可省略为network 0.0.0.0)命令宣告所有路由器上活动接口所在的子网。

配置OSPF时,可以使用network 0.0.0.0 0.0.0.0 area 0命令宣告所在路由器活动接口所在的子网,此命令将宣告所有子网在同一区域。

配置OSPF时,环回接口需在接口下配置ip ospf network point-to-point以真实显示所配置子网信息,如不配置此命令,在路由表中将显示为32位掩码。

ACL 可用ip access-list standard(extended) NAME进入子条目配置匹配列表,
也可用access-list NUM(ACL号)来配置匹配列表,两都在配置时稍有区别,在配置每条命令时可用来查看不同之处。

R1配置及路由表----------部分配置-只关注10.x.x.x.的路由条目

router eigrp 10
 network 192.168.14.0 0.0.0.3
 network 192.168.15.0 0.0.0.3
 redistribute ospf 1 metric 100000 10 255 1 1500
!
router ospf 1
 redistribute eigrp 10 subnets
 network 192.168.12.0 0.0.0.3 area 0
 network 192.168.13.0 0.0.0.3 area 0
!

部分路由表
----------
      10.0.0.0/8 is variably subnetted, 17 subnets, 7 masks
O        10.2.0.0/24 [110/65] via 192.168.12.2, 02:11:51, Serial2/2
O        10.2.1.0/25 [110/65] via 192.168.12.2, 02:11:37, Serial2/2
O        10.2.2.0/26 [110/65] via 192.168.12.2, 02:12:06, Serial2/2
O        10.2.3.0/27 [110/65] via 192.168.12.2, 02:11:10, Serial2/2
O IA     10.3.0.0/26 [110/65] via 192.168.13.2, 02:08:32, Serial2/1
O IA     10.3.1.0/27 [110/65] via 192.168.13.2, 02:05:30, Serial2/1
O IA     10.3.2.0/29 [110/65] via 192.168.13.2, 02:05:30, Serial2/1
O IA     10.3.3.0/30 [110/65] via 192.168.13.2, 02:05:30, Serial2/1
D        10.4.0.0/25 [90/2297856] via 192.168.14.2, 02:15:29, Serial2/3
D        10.4.1.0/27 [90/2297856] via 192.168.14.2, 02:15:41, Serial2/3
D        10.4.1.32/27 [90/2297856] via 192.168.14.2, 00:04:56, Serial2/3
D        10.4.2.0/29 [90/2297856] via 192.168.14.2, 02:15:59, Serial2/3
D        10.4.4.0/22 [90/2297856] via 192.168.14.2, 02:16:28, Serial2/3
D        10.5.0.0/26 [90/2297856] via 192.168.15.2, 01:13:05, Serial2/0
D        10.5.1.0/24 [90/2297856] via 192.168.15.2, 02:13:40, Serial2/0
D        10.5.2.0/29 [90/2297856] via 192.168.15.2, 02:14:42, Serial2/0
D        10.5.3.0/27 [90/2297856] via 192.168.15.2, 02:14:04, Serial2/0

R2配置及路由表----------部分配置-只关注10.x.x.x.的路由条目

router ospf 1
 network 0.0.0.0 255.255.255.255 area 0
!
部分路由表
----------
      10.0.0.0/8 is variably subnetted, 21 subnets, 8 masks
O IA     10.3.0.0/26 [110/129] via 192.168.12.1, 02:17:00, Serial2/2
O IA     10.3.1.0/27 [110/129] via 192.168.12.1, 02:13:
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值