博客
关于我
前缀列表技术原理和实验(华为设备)
阅读量:757 次
发布时间:2019-03-23

本文共 1892 字,大约阅读时间需要 6 分钟。

地址前缀列表配置与应用

概述

地址前缀列表是一种专门用于匹配路由条目的高级版本,它不仅可以匹配路由条目的来源,还可以匹配路由条目的掩码。在配置时,地址前缀列表可以与其它工具如 ACL 结合使用,提供更灵活的路由过滤控制。

配置规则

  • 索引项配置

    每个地址前缀列表可以包含多个索引项,每个索引项对应一条过滤规则。如果匹配到一个索引项:

    • permit:允许路由通过。
    • deny:拒绝路由通过。
  • 匹配顺序

    地址前缀列表从索引号小到大依次匹配,确保匹配时的唯一性和可靠性。

  • 默认拒绝

    如果路由未与任何索引项匹配,默认将视为被拒绝。因此,在创建一个或多个deny模式后,需要额外配置permit模式来允许其他路由通过。

  • IP 前缀语法

    ip ip-prefix 命令用于配置地址前缀列表。其基本语法如下:

    ip ip-prefix ip-prefix-name [ index index-number ] { permit | deny } ipv4-address mask-length [ greater-equal greater-equal-value ] [ less-equal less-equal-value ]

    参数说明

    • ipv4-address:指定网络地址。
    • mask-length:限定网络号的前多少位严格匹配。
    • greater-equal:表示匹配的掩码长度范围不小于指定值。
    • less-equal:表示匹配的掩码长度范围不大于指定值。

    匹配规则

  • 精确匹配:不配置 greater-equalless-equal 时,仅匹配掩码长度为 mask-length 的路由。
  • 上限匹配:仅配置 greater-equal,匹配掩码长度范围为 [greater-equal-value, 32]
  • 下限匹配:仅配置 less-equal,匹配掩码长度范围为 [mask-length, less-equal-value]
  • 范围匹配:同时配置 greater-equalless-equal,匹配掩码长度范围为 [greater-equal-value, less-equal-value]
  • 匹配示例

    通配地址 0.0.0.0 示例:

    地址前缀列表默认以拒绝处理。配置一个或多个deny模式后,需创建一个permit模式来允许其他路由通过。例如:

    permit 0.0.0.0 0 less-equal 32

    这样可以允许所有未与任何表项匹配的路由通过。

    地址前缀列表的实际应用

  • 与路由策略结合

    地址前缀列表可以与路由策略工具配合使用,灵活控制路由信息的发布和接收。

  • 全局路由过滤

    配合 filter-policy 命令,地址前缀列表可用于过滤全局发布或接收的路由信息。例如:

    • 全局发布:filter-policy export (RIP/Ospf/Bgp)
    • 全局接收:filter-policy import (RIP/Ospf/Bgp)
  • BGP 对等体配置

    配合 peer ip-prefix 命令,用于为特定对等体配置基于地址前缀列表的过滤器。

  • IS-IS 路由渗透

    使用地址前缀列表控制 IS-IS 路由的渗透。例如:

    • 控制 Level-1 路由向 Level-2 区域渗透:import-route isis level-1 into level-2 filter-policy ip-prefix ip-prefix-name [ tag ]
    • 控制 Level-2 路由向 Level-1 区域渗透:import-route isis level-2 into level-1 filter-policy ip-prefix ip-prefix-name [ tag ]
  • 实验验证

    在实际网络中验证地址前缀列表的效果:

    • R1 和 R2 建立 IBGP 邻居关系。
    • R2 向 R1 交换两个 BGP 回环路由。
    • R1 配置地址前缀列表:
      ip ip-prefix gok index 10 deny 1.1.1.1 32 greater-equal 32 less-equal 32
    • R1 配置 BGP 邻居:
      bgp 1peer 10.1.1.2 ip-prefix huawei import

    此时,R2 向 R1 的两个 BGP 路由条目会被地址前缀列表过滤掉。R1 上不会显示这些路由条目,说明它们被成功拒绝。

    通过实际实验验证可以看出,地址前缀列表的配置有效地控制了路由的发布和接收。

    参考资料

    • 《交换机在江湖》
    • HCIE 路由交换学习指南

    转载地址:http://rqzzk.baihongyu.com/

    你可能感兴趣的文章
    MySQL学习-SQL语句的分类与MySQL简单查询
    查看>>
    MySQL学习-子查询及limit分页
    查看>>
    MySQL学习-排序与分组函数
    查看>>
    MySQL学习-连接查询
    查看>>
    Mysql学习总结(10)——MySql触发器使用讲解
    查看>>
    Mysql学习总结(11)——MySql存储过程与函数
    查看>>
    Mysql学习总结(12)——21分钟Mysql入门教程
    查看>>
    Mysql学习总结(13)——使用JDBC处理MySQL大数据
    查看>>
    Mysql学习总结(14)——Mysql主从复制配置
    查看>>
    Mysql学习总结(15)——Mysql错误码大全
    查看>>
    Mysql学习总结(16)——Mysql之数据库设计规范
    查看>>
    Mysql学习总结(17)——MySQL数据库表设计优化
    查看>>
    Mysql学习总结(18)——Mysql主从架构的复制原理及配置详解
    查看>>
    Mysql学习总结(19)——Mysql无法创建外键的原因
    查看>>
    Mysql学习总结(19)——Mysql无法创建外键的原因
    查看>>
    Mysql学习总结(1)——常用sql语句汇总
    查看>>
    Mysql学习总结(20)——MySQL数据库优化的最佳实践
    查看>>
    Mysql学习总结(21)——MySQL数据库常见面试题
    查看>>
    Mysql学习总结(22)——Mysql数据库中制作千万级测试表
    查看>>
    Mysql学习总结(23)——MySQL统计函数和分组查询
    查看>>