【HCIP】路由控制

我们继续实验在R1上设置多条路由,

[R1]ip route-static 192.168.3.0 24 NULL 0  
[R1]ip route-static 192.168.4.0 24 NULL 0  

要求:我们在R2上对R1引入ospf的外部奇数路由做过滤。
通过观察1.0、2.0、3.0、4.0我们发现奇数的16进制

0:0000 0000
  1111 1110
1:0000 0001
   1111 1110

rule deny source 192.168.1.0 0.0.254.0
rule permit source any
filter-policy 2000 import 

单独使用filter-policy对路由做过滤时,不同协议路由有不同的效果。

我们现在用的是import,是用于对被引入的入向路由做过滤。export是引入的路由在做出向时做的过滤。
我们想一下我们在R2上做了以上的过滤,那么在R3上还能接收到这些路由么?


图片.png

答案是会的,因为我们在R2上只是对本路由表接收到外部路由做过滤。
像ospf这种链路状态协议,产生路由的原因是因为我们有五类LSA的存在,R2做过滤是对已经加入进来的路由做过滤,lsa泛洪在加入之后就会进行,所以我们只是对本路由器路由表存放接收到的五类LSA做过滤,但并不影响五类LSA的存在和泛洪。
而普通的距离矢量协议RIP,会直接过滤掉路由在R3上查不到来自R1的路由,因为距离适量协议产生路由的原因是通过交换各自路由表中的路由,而不是像ospf协议,R2在接收到RIP协议的路由会先存在路由表,但是存放的时候路由表被过滤,就没有了。
import会因为协议的不一样有不同的效果,那export是不是也是一样呢?
其实export也是的,如果是ospf协议的路由,用export也是一点效果都没有,因为在传出去之间已经进行了泛洪,ospf是对状态的传递,rip是对结果的传递。

ACL应用示例

  • ACL可以通过匹配报文的信息实现对报文的分类

IP-Prefix List应用示例

IP-Prefix List能够同时匹配IP地址前缀以及掩码,
IP-Prefix List不能用于IP报文的过滤,只能用于路由信息的过滤,我们举个例子,

ip ip-perfix test index 10 permit 10.0.0.0 16 greater-equal 24 less-equal 28
ip地址范围10.0.0.0-10.0.x.x
24<=掩码长度<=28
例如:10.0.1.0/24 10.0.2.0/25 10.0.2.192/26

实验:

ip ip-prefix Pref1 index 10 permit 1.1.1.0 24 
匹配1.1.1.0的路由
ip ip-prefix Pref1 index 10 permit 1.1.0.0 16 greater-equal 24
匹配1.1.x.x 掩码大于等于 24的路由
ip ip-prefix Pref1 index 10 permit 1.1.0.0 16 greater-equal 24  less-equal 24
匹配1.1.x.x 掩码等于 24的路由
ip prefix Pref1 index 10 permit 1.1.0.0 16 less-equal 24
匹配1.1.x.x掩码大于等于16小于等于24的路由
ip prefix Pref1 index 10 permit 1.1.0.0 16  less-equal 30
匹配1.1.x.x掩码大于等于16小于等于30的路由
ip prefix Pref1 index 10 permit 0.0.0.0 0
匹配缺省路由
ip prefix Pref1 index 10 permit 0.0.0.0 0 less-equal 32 匹配的所有的路由
  • 注意:ip-prefix-list也存在默认语句,拒绝所有路由。
  • 注意:lenght<=ge<=le
    用一条语句把192.168.1.0/24的所有子网都匹配出来
    ip prefix Pref1 index 10 permit 192.168.1.0 24 greater-equal 25 less-equal 32
  • 注意:前缀列表 ip-prefix-list不能匹配奇偶网段。
    用一条语句匹配出所有主类网络号A类地址
    ip prefix Pref1 index 10 permit 0.0.0.0 1 greater-equal 8 less-equal 8
    用一条语句匹配出所有主类网络号B类地址
    ip prefix Pref1 index 10 permit 128.0.0.0 2 greater-equal 16 less-equal 16

实验:
我们在R1上引入一条最小的A类地址1.0.0.0 8和最大的126.0.0.0 8

[R1]ip route-static 1.0.0.0 8 NULL 0
[R1]ip route-static 126.0.0.0 8 null 0

我们将之前的路由策略都删除掉

[R1-ospf-1]undo filter-policy 2000 export static 

我们先拒绝1.0.0.0 8 的路由,允许掩小于32的路由

[R1]ip ip-prefix 1 deny 1.0.0.0 1 greater-equal 8 less-equal 8
[R1]ip ip-prefix 1 permit 0.0.0.0 0 less-equal 32
[R1]ospf 
[R1-ospf-1]filter-policy ip-prefix 1 export static 

这时我们查看路由表,发现我们引入的都是c类的,测试成功


图片.png
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 218,451评论 6 506
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,172评论 3 394
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 164,782评论 0 354
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,709评论 1 294
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,733评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,578评论 1 305
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,320评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,241评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,686评论 1 314
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,878评论 3 336
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,992评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,715评论 5 346
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,336评论 3 330
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,912评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,040评论 1 270
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,173评论 3 370
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,947评论 2 355

推荐阅读更多精彩内容