如果您无法下载资料,请参考说明:
1、部分资料下载需要金币,请确保您的账户上有足够的金币
2、已购买过的文档,再次下载不重复扣费
3、资料包下载后请先用软件解压,在使用对应软件打开
路由策略和策略路由路由策略针对路由表,策略路由针对数据包路由过滤的几种方法访问控制列表acl用来过滤包前缀列表ip-prefix多用来过滤路由信息团体属性列表community-list路由策略route-policy多场合可用策略路由policy-base-route解决出口问题可以强制负载均衡访问控制列表aclfilter-policy调用aclospf区域间不能用传递的lsa前缀列表ip-prefix(超级acl跟着filter-policy用)前缀列表(ip-prefix)通过ip地址以及掩码长度范围来定义一定的ip前缀范围Ipip-prefixip-prefix-name【indexindex-number】{permit|deny}networklen【greater-equal|less-equal】表项间是或的关系,通过一条即可通过。greater-equal大于less-equal小于ipprefix-list专门用来匹配路由条目!A类主类路由:ipprefix-listmatch-A0.0.0.0/1ge8le8A类子网路由:ipprefix-listmatch-A-all0.0.0.0/1ge8le32理解:地址段中的第一块分组:0xxxxxxx.;只要第一位是0,后面的7位不管多少就算A类地址;B类主类路由:ipprefix-listmatch-B128.0.0.0/2ge16le16B类子网路由:ipprefix-listmatch-B-all128.0.0.0/2ge16le32理解:地址段中的第一块分组:10xxxxxx.;只要第一位是0,后面的6位不管多少就算B类地址;C类主类路由:ipprefix-listmatch-C192.0.0.0/3ge24le24C类子网路由:ipprefix-listmatch-C-all192.0.0.0/3ge24le32理解:地址段中的第一块分组:110xxxxx.;只要第一位是0,后面的5位不管多少就算C类地址;自治系统路径信息访问列表as-pathlist这个只能用在BGP里,as-pathlist自制系统路由信息例子:ipas-path-acl2deny70$拒绝从自制号70的地方来的路由信息Ipas-path-acl2permit.*允许任何其他的路由信息团体属性列表community-list路由策略route-policy以上是摘往上,以下是自己实验Rip里可以用filter-policy?2000-3999aclruleip-prefix(这个需要在全局视图下创建条目然后调用)gateway网关会把整个路由全部deny掉OSPF区域内不能用ip-prefix过滤,区域间可以因为ospf发送的是lsa信息