博客
关于我
前缀列表技术原理和实验(华为设备)
阅读量:757 次
发布时间:2019-03-23

本文共 1892 字,大约阅读时间需要 6 分钟。

地址前缀列表配置与应用

概述

地址前缀列表是一种专门用于匹配路由条目的高级版本,它不仅可以匹配路由条目的来源,还可以匹配路由条目的掩码。在配置时,地址前缀列表可以与其它工具如 ACL 结合使用,提供更灵活的路由过滤控制。

配置规则

  • 索引项配置

    每个地址前缀列表可以包含多个索引项,每个索引项对应一条过滤规则。如果匹配到一个索引项:

    • permit:允许路由通过。
    • deny:拒绝路由通过。
  • 匹配顺序

    地址前缀列表从索引号小到大依次匹配,确保匹配时的唯一性和可靠性。

  • 默认拒绝

    如果路由未与任何索引项匹配,默认将视为被拒绝。因此,在创建一个或多个deny模式后,需要额外配置permit模式来允许其他路由通过。

  • IP 前缀语法

    ip ip-prefix 命令用于配置地址前缀列表。其基本语法如下:

    ip ip-prefix ip-prefix-name [ index index-number ] { permit | deny } ipv4-address mask-length [ greater-equal greater-equal-value ] [ less-equal less-equal-value ]

    参数说明

    • ipv4-address:指定网络地址。
    • mask-length:限定网络号的前多少位严格匹配。
    • greater-equal:表示匹配的掩码长度范围不小于指定值。
    • less-equal:表示匹配的掩码长度范围不大于指定值。

    匹配规则

  • 精确匹配:不配置 greater-equalless-equal 时,仅匹配掩码长度为 mask-length 的路由。
  • 上限匹配:仅配置 greater-equal,匹配掩码长度范围为 [greater-equal-value, 32]
  • 下限匹配:仅配置 less-equal,匹配掩码长度范围为 [mask-length, less-equal-value]
  • 范围匹配:同时配置 greater-equalless-equal,匹配掩码长度范围为 [greater-equal-value, less-equal-value]
  • 匹配示例

    通配地址 0.0.0.0 示例:

    地址前缀列表默认以拒绝处理。配置一个或多个deny模式后,需创建一个permit模式来允许其他路由通过。例如:

    permit 0.0.0.0 0 less-equal 32

    这样可以允许所有未与任何表项匹配的路由通过。

    地址前缀列表的实际应用

  • 与路由策略结合

    地址前缀列表可以与路由策略工具配合使用,灵活控制路由信息的发布和接收。

  • 全局路由过滤

    配合 filter-policy 命令,地址前缀列表可用于过滤全局发布或接收的路由信息。例如:

    • 全局发布:filter-policy export (RIP/Ospf/Bgp)
    • 全局接收:filter-policy import (RIP/Ospf/Bgp)
  • BGP 对等体配置

    配合 peer ip-prefix 命令,用于为特定对等体配置基于地址前缀列表的过滤器。

  • IS-IS 路由渗透

    使用地址前缀列表控制 IS-IS 路由的渗透。例如:

    • 控制 Level-1 路由向 Level-2 区域渗透:import-route isis level-1 into level-2 filter-policy ip-prefix ip-prefix-name [ tag ]
    • 控制 Level-2 路由向 Level-1 区域渗透:import-route isis level-2 into level-1 filter-policy ip-prefix ip-prefix-name [ tag ]
  • 实验验证

    在实际网络中验证地址前缀列表的效果:

    • R1 和 R2 建立 IBGP 邻居关系。
    • R2 向 R1 交换两个 BGP 回环路由。
    • R1 配置地址前缀列表:
      ip ip-prefix gok index 10 deny 1.1.1.1 32 greater-equal 32 less-equal 32
    • R1 配置 BGP 邻居:
      bgp 1peer 10.1.1.2 ip-prefix huawei import

    此时,R2 向 R1 的两个 BGP 路由条目会被地址前缀列表过滤掉。R1 上不会显示这些路由条目,说明它们被成功拒绝。

    通过实际实验验证可以看出,地址前缀列表的配置有效地控制了路由的发布和接收。

    参考资料

    • 《交换机在江湖》
    • HCIE 路由交换学习指南

    转载地址:http://rqzzk.baihongyu.com/

    你可能感兴趣的文章
    mysql启动报错The server quit without updating PID file几种解决办法
    查看>>
    MySQL命令行登陆,远程登陆MySQL
    查看>>
    mysql命令:set sql_log_bin=on/off
    查看>>
    mySQL和Hive的区别
    查看>>
    MySQL和Java数据类型对应
    查看>>
    mysql和oorcale日期区间查询【含左右区间问题】
    查看>>
    MYSQL和ORACLE的一些操作区别
    查看>>
    mysql和redis之间互相备份
    查看>>
    MySQL和SQL入门
    查看>>
    mysql在centos下用命令批量导入报错_Variable ‘character_set_client‘ can‘t be set to the value of ‘---linux工作笔记042
    查看>>
    Mysql在Linux运行时新增配置文件提示:World-wrirable config file ‘/etc/mysql/conf.d/my.cnf‘ is ignored 权限过高导致
    查看>>
    Mysql在Windows上离线安装与配置
    查看>>
    MySQL在渗透测试中的应用
    查看>>
    Mysql在离线安装时启动失败:mysql服务无法启动,服务没有报告任何错误
    查看>>
    Mysql在离线安装时提示:error: Found option without preceding group in config file
    查看>>
    MySQL基于SSL的主从复制
    查看>>
    Mysql基本操作
    查看>>
    mysql基本操作
    查看>>
    mysql基本知识点梳理和查询优化
    查看>>
    mysql基础
    查看>>