博客
关于我
前缀列表技术原理和实验(华为设备)
阅读量:757 次
发布时间:2019-03-23

本文共 1892 字,大约阅读时间需要 6 分钟。

地址前缀列表配置与应用

概述

地址前缀列表是一种专门用于匹配路由条目的高级版本,它不仅可以匹配路由条目的来源,还可以匹配路由条目的掩码。在配置时,地址前缀列表可以与其它工具如 ACL 结合使用,提供更灵活的路由过滤控制。

配置规则

  • 索引项配置

    每个地址前缀列表可以包含多个索引项,每个索引项对应一条过滤规则。如果匹配到一个索引项:

    • permit:允许路由通过。
    • deny:拒绝路由通过。
  • 匹配顺序

    地址前缀列表从索引号小到大依次匹配,确保匹配时的唯一性和可靠性。

  • 默认拒绝

    如果路由未与任何索引项匹配,默认将视为被拒绝。因此,在创建一个或多个deny模式后,需要额外配置permit模式来允许其他路由通过。

  • IP 前缀语法

    ip ip-prefix 命令用于配置地址前缀列表。其基本语法如下:

    ip ip-prefix ip-prefix-name [ index index-number ] { permit | deny } ipv4-address mask-length [ greater-equal greater-equal-value ] [ less-equal less-equal-value ]

    参数说明

    • ipv4-address:指定网络地址。
    • mask-length:限定网络号的前多少位严格匹配。
    • greater-equal:表示匹配的掩码长度范围不小于指定值。
    • less-equal:表示匹配的掩码长度范围不大于指定值。

    匹配规则

  • 精确匹配:不配置 greater-equalless-equal 时,仅匹配掩码长度为 mask-length 的路由。
  • 上限匹配:仅配置 greater-equal,匹配掩码长度范围为 [greater-equal-value, 32]
  • 下限匹配:仅配置 less-equal,匹配掩码长度范围为 [mask-length, less-equal-value]
  • 范围匹配:同时配置 greater-equalless-equal,匹配掩码长度范围为 [greater-equal-value, less-equal-value]
  • 匹配示例

    通配地址 0.0.0.0 示例:

    地址前缀列表默认以拒绝处理。配置一个或多个deny模式后,需创建一个permit模式来允许其他路由通过。例如:

    permit 0.0.0.0 0 less-equal 32

    这样可以允许所有未与任何表项匹配的路由通过。

    地址前缀列表的实际应用

  • 与路由策略结合

    地址前缀列表可以与路由策略工具配合使用,灵活控制路由信息的发布和接收。

  • 全局路由过滤

    配合 filter-policy 命令,地址前缀列表可用于过滤全局发布或接收的路由信息。例如:

    • 全局发布:filter-policy export (RIP/Ospf/Bgp)
    • 全局接收:filter-policy import (RIP/Ospf/Bgp)
  • BGP 对等体配置

    配合 peer ip-prefix 命令,用于为特定对等体配置基于地址前缀列表的过滤器。

  • IS-IS 路由渗透

    使用地址前缀列表控制 IS-IS 路由的渗透。例如:

    • 控制 Level-1 路由向 Level-2 区域渗透:import-route isis level-1 into level-2 filter-policy ip-prefix ip-prefix-name [ tag ]
    • 控制 Level-2 路由向 Level-1 区域渗透:import-route isis level-2 into level-1 filter-policy ip-prefix ip-prefix-name [ tag ]
  • 实验验证

    在实际网络中验证地址前缀列表的效果:

    • R1 和 R2 建立 IBGP 邻居关系。
    • R2 向 R1 交换两个 BGP 回环路由。
    • R1 配置地址前缀列表:
      ip ip-prefix gok index 10 deny 1.1.1.1 32 greater-equal 32 less-equal 32
    • R1 配置 BGP 邻居:
      bgp 1peer 10.1.1.2 ip-prefix huawei import

    此时,R2 向 R1 的两个 BGP 路由条目会被地址前缀列表过滤掉。R1 上不会显示这些路由条目,说明它们被成功拒绝。

    通过实际实验验证可以看出,地址前缀列表的配置有效地控制了路由的发布和接收。

    参考资料

    • 《交换机在江湖》
    • HCIE 路由交换学习指南

    转载地址:http://rqzzk.baihongyu.com/

    你可能感兴趣的文章
    Mysql添加用户并授予只能查询权限
    查看>>
    mysql添加用户权限报1064 - You have an error in your SQL syntax问题解决
    查看>>
    mysql添加索引
    查看>>
    mysql添加表注释、字段注释、查看与修改注释
    查看>>
    mysql清理undo线程_MySQL后台线程的清理工作
    查看>>
    mysql清空带外键的表
    查看>>
    MySQL清空表数据
    查看>>
    mysql源码安装
    查看>>
    Mysql源码安装过程中可能碰到的问题
    查看>>
    MySQL灵魂16问,你能撑到第几问?
    查看>>
    MySQL灵魂拷问:36题带你面试通关
    查看>>
    mysql状态分析之show global status
    查看>>
    mysql状态查看 QPS/TPS/缓存命中率查看
    查看>>
    mysql生成树形数据_mysql 实现树形的遍历
    查看>>
    mysql用于检索的关键字_Mysql全文搜索match...against的用法
    查看>>
    MySQL用得好好的,为什么要转ES?
    查看>>
    MySql用户以及权限的管理。
    查看>>
    MySQL用户权限配置:精细控制和远程访问的艺术!------文章最后有惊喜哦。
    查看>>
    mysql用户管理、常用语句、数据分备份恢复
    查看>>
    MySQL留疑问:left join时选on还是where?
    查看>>