当前位置: 首页 > news >正文

HCIP【路由过滤技术(详解)】

目录

1 简介

2 路由过滤方法

3 路由过滤工具

3.1 静默接口

3.2 ACL

3.3 地址前缀列表

3.4 filter-policy

3.4.1 filter-policy过滤接收路由(以RIP为例)

 3.4.2 filter-policy过滤接收路由(以OSPF为例)


1 简介

路由过滤技术定义:

路由器在发布或者接收消息时,可能需要对路由信息进行过滤

作用:

控制路由的传播和生成;节省设备和链路资源消耗,保护网络安全

2 路由过滤方法

3 路由过滤工具

3.1 静默接口

在RIP协议中,静默接口不发送路由更新
在OSPF协议中,静默接口不发送OSPF协议报文

3.2 ACL

 ACL由一系列规则组成,每条规则定义了特定的匹配条件和相应的处理动作。规则的顺序至关重要,因为数据包会按照规则的顺序进行匹配,一旦匹配成功,就会执行相应的动作,并停止继续匹配后续规则。通过ACL抓取流量,缺陷:只能匹配数字特征,不能匹配掩码特征,导致匹配不精确。

3.3 地址前缀列表

匹配IP地址前缀,即目的网络地址和掩码长度--精确匹配

匹配原则:

 注:如果所有表项为deny模式,则任何路由都不能通过该过滤列表。这种情况下,需要在多条deny模式的表项后定义一个允许规则:
permit 0.0.0.0  0 less-equal 32表项,允许其它所有IPV4路由信息通过   (做一个放空操作)

示例:

3.4 filter-policy

3.4.1 filter-policy过滤接收路由(以RIP为例)

  filter-policy过滤接收路由,对进入RIP路由表的路由进行过滤(RIP)

特点:既影响做策略的本机上的RIP路由表,又影响下游路由器的RIP表

  filter-policy过滤发送路由(RIP)

特点:不影响做策略的本机上的RIP路由表,但影响下游路由器的RIP表

 3.4.2 filter-policy过滤接收路由(以OSPF为例)

 方法(1):影响本机及下游路由器的OSPF表的学习,过滤本机及下游路由器的LSDB表中的LSA,在协议视图下配置进方向

 方法(2):在传入区域的区域视图下配置出方向,不影响本机ospf表的学习,但影响下游路由器ospf表的学习,过滤本机及下游路由器的LSDB表中的LSA

http://www.dtcms.com/a/114737.html

相关文章:

  • 告别BeanUtils!MapStruct Plus快速入门与最佳实践
  • C++ —— 智能指针
  • PH热榜 | 2025-04-03
  • 流量特征分析-蚁剑流量分析
  • leetcode_数组 56. 合并区间
  • Pod控制器之deployment
  • 2025 ArkTS语言开发入门之前言(二)
  • nginx中地理位置访问控制模块geo
  • 2025年【山东省安全员C证】考试题及山东省安全员C证考试内容
  • 【算法】筛质数
  • FlashDB移植
  • Redis 热key问题怎么解决?
  • 计算机毕业设计指南
  • 开发指南111-关闭所有打开的子窗口
  • Spring 中有哪些设计模式?
  • python入门之从安装python及vscode开始
  • 功耗日志抓取需求
  • (六)安卓开发中的Activity的启动、关闭和生命周期详解
  • 目录遍历(Directory traversal)漏洞总结
  • keepalived高可用介绍
  • VLAN(虚拟局域网)
  • 机器学习之数据预处理(一):缺失值处理和异常值识别的几种常用方法
  • ER-图,详情和画法
  • Windows操作系统安全配置(一)
  • 关于计算机网络的一些疑问
  • 新一代AI架构实践:数字大脑AI+智能调度MCP+领域执行APP的黄金金字塔体系
  • 批量将 Markdown 转换为 Word/PDF 等其它格式
  • react和vue在开发使用的语法上面有什么区别?
  • 自动微分模块
  • SpringSecurity框架入门