博客
关于我
前缀列表技术原理和实验(华为设备)
阅读量:757 次
发布时间:2019-03-23

本文共 1892 字,大约阅读时间需要 6 分钟。

地址前缀列表配置与应用

概述

地址前缀列表是一种专门用于匹配路由条目的高级版本,它不仅可以匹配路由条目的来源,还可以匹配路由条目的掩码。在配置时,地址前缀列表可以与其它工具如 ACL 结合使用,提供更灵活的路由过滤控制。

配置规则

  • 索引项配置

    每个地址前缀列表可以包含多个索引项,每个索引项对应一条过滤规则。如果匹配到一个索引项:

    • permit:允许路由通过。
    • deny:拒绝路由通过。
  • 匹配顺序

    地址前缀列表从索引号小到大依次匹配,确保匹配时的唯一性和可靠性。

  • 默认拒绝

    如果路由未与任何索引项匹配,默认将视为被拒绝。因此,在创建一个或多个deny模式后,需要额外配置permit模式来允许其他路由通过。

  • IP 前缀语法

    ip ip-prefix 命令用于配置地址前缀列表。其基本语法如下:

    ip ip-prefix ip-prefix-name [ index index-number ] { permit | deny } ipv4-address mask-length [ greater-equal greater-equal-value ] [ less-equal less-equal-value ]

    参数说明

    • ipv4-address:指定网络地址。
    • mask-length:限定网络号的前多少位严格匹配。
    • greater-equal:表示匹配的掩码长度范围不小于指定值。
    • less-equal:表示匹配的掩码长度范围不大于指定值。

    匹配规则

  • 精确匹配:不配置 greater-equalless-equal 时,仅匹配掩码长度为 mask-length 的路由。
  • 上限匹配:仅配置 greater-equal,匹配掩码长度范围为 [greater-equal-value, 32]
  • 下限匹配:仅配置 less-equal,匹配掩码长度范围为 [mask-length, less-equal-value]
  • 范围匹配:同时配置 greater-equalless-equal,匹配掩码长度范围为 [greater-equal-value, less-equal-value]
  • 匹配示例

    通配地址 0.0.0.0 示例:

    地址前缀列表默认以拒绝处理。配置一个或多个deny模式后,需创建一个permit模式来允许其他路由通过。例如:

    permit 0.0.0.0 0 less-equal 32

    这样可以允许所有未与任何表项匹配的路由通过。

    地址前缀列表的实际应用

  • 与路由策略结合

    地址前缀列表可以与路由策略工具配合使用,灵活控制路由信息的发布和接收。

  • 全局路由过滤

    配合 filter-policy 命令,地址前缀列表可用于过滤全局发布或接收的路由信息。例如:

    • 全局发布:filter-policy export (RIP/Ospf/Bgp)
    • 全局接收:filter-policy import (RIP/Ospf/Bgp)
  • BGP 对等体配置

    配合 peer ip-prefix 命令,用于为特定对等体配置基于地址前缀列表的过滤器。

  • IS-IS 路由渗透

    使用地址前缀列表控制 IS-IS 路由的渗透。例如:

    • 控制 Level-1 路由向 Level-2 区域渗透:import-route isis level-1 into level-2 filter-policy ip-prefix ip-prefix-name [ tag ]
    • 控制 Level-2 路由向 Level-1 区域渗透:import-route isis level-2 into level-1 filter-policy ip-prefix ip-prefix-name [ tag ]
  • 实验验证

    在实际网络中验证地址前缀列表的效果:

    • R1 和 R2 建立 IBGP 邻居关系。
    • R2 向 R1 交换两个 BGP 回环路由。
    • R1 配置地址前缀列表:
      ip ip-prefix gok index 10 deny 1.1.1.1 32 greater-equal 32 less-equal 32
    • R1 配置 BGP 邻居:
      bgp 1peer 10.1.1.2 ip-prefix huawei import

    此时,R2 向 R1 的两个 BGP 路由条目会被地址前缀列表过滤掉。R1 上不会显示这些路由条目,说明它们被成功拒绝。

    通过实际实验验证可以看出,地址前缀列表的配置有效地控制了路由的发布和接收。

    参考资料

    • 《交换机在江湖》
    • HCIE 路由交换学习指南

    转载地址:http://rqzzk.baihongyu.com/

    你可能感兴趣的文章
    MySQL Connector/Net 句柄泄露
    查看>>
    multiprocessor(中)
    查看>>
    mysql CPU使用率过高的一次处理经历
    查看>>
    Multisim中555定时器使用技巧
    查看>>
    MySQL CRUD 数据表基础操作实战
    查看>>
    multisim变压器反馈式_穿过隔离栅供电:认识隔离式直流/ 直流偏置电源
    查看>>
    mysql csv import meets charset
    查看>>
    multivariate_normal TypeError: ufunc ‘add‘ output (typecode ‘O‘) could not be coerced to provided……
    查看>>
    MySQL DBA 数据库优化策略
    查看>>
    multi_index_container
    查看>>
    mutiplemap 总结
    查看>>
    MySQL Error Handling in Stored Procedures---转载
    查看>>
    MVC 区域功能
    查看>>
    MySQL FEDERATED 提示
    查看>>
    mysql generic安装_MySQL 5.6 Generic Binary安装与配置_MySQL
    查看>>
    Mysql group by
    查看>>
    MySQL I 有福啦,窗口函数大大提高了取数的效率!
    查看>>
    mysql id自动增长 初始值 Mysql重置auto_increment初始值
    查看>>
    MySQL in 太多过慢的 3 种解决方案
    查看>>
    Mysql Innodb 锁机制
    查看>>