当前位置: 首页 > news >正文

路由过滤实验

实验拓扑以及要求

在这里插入图片描述

此实验总结

1.ip-prefix 拒绝192.168.4.1 32,这样写的话并不会匹配192.168.4.1 32,需要加上范围less-eq 32,也就是说,192.168.4.1 32只是规则的范围,匹配还是得写范围
2.router-policy适合用在边界路由器引入
filter-policy都可以用

配置IP

配置ospf,rip

R1
rip 1undo summaryversion 2network 100.0.0.0network 192.168.0.0network 192.168.1.0R2
rip 1undo summaryversion 2network 100.0.0.0silent-interface GigabitEthernet0/0/0import-route ospf 1 route-policy aaaR3
ospf 1 router-id 2.2.2.2 import-route rip 1area 0.0.0.0 network 100.2.2.0 0.0.0.255 R4
ospf 1 router-id 4.4.4.4 filter-policy ip-prefix bb importarea 0.0.0.1 network 100.3.3.0 0.0.0.255 network 192.168.4.1 0.0.0.0 network 192.168.5.1 0.0.0.0 

双向引入,过滤R4业务网段

引入在上面的试图已经复制了

R2
[r2-rip-1]dis route-policy aaa//路由策略
Route-policy : aaapermit : 10 (matched counts: 7)Match clauses : if-match ip-prefix bb
[r2-rip-1]dis ip ip-prefix bb//地址前置列表匹配
Prefix-list bb
Permitted 7
Denied 4index: 10               deny    192.168.4.1/32          ge  32  le  32index: 20               deny    192.168.5.1/32          ge  32  le  32index: 30               permit  0.0.0.0/0               le  32 

在这里插入图片描述
R1没有R4的环回

R4不学习R1网段

R4
filter-policy ip-prefix bb import[r4-ospf-1]dis ip ip-prefix bb
Prefix-list bb
Permitted 7
Denied 2index: 10               deny    192.168.0.1/32          ge  32  le  32index: 20               deny    192.168.1.1/32          ge  32  le  32index: 30               permit  0.0.0.0/0               le  32

在这里插入图片描述
R4没有R1的环回

ospf中不能出现RIP协议报文(静默接口)

[r2-rip-1]silent-interface g0/0/1

相关文章:

  • 【从零实现高并发内存池】thread cache、central cache 和 page cache 回收策略详解
  • 硅基光子学微环谐振器(MRR)技术进展与前沿热点
  • 将python项目打包成Windows后台服务
  • linux常用指令:文件目录类、文件查看类、压缩和解压类
  • Java设计开发商城抢票功能
  • 【文献笔记】LLM-based control code generation using image recognition
  • Redis——五种数据类型
  • 实验五 8255和LED数码管显示实验
  • AOSP的Doze模式-DeepIdle 初识
  • 从彩色打印单行标准九九表学习〖代码情书〗的书写范式(Python/DeepSeek)
  • 定制化 Docsify 文档框架实战分享
  • async-profiler火焰图找出耗CPU方法
  • # 04_Elastic Stack 从入门到实践(四)--2
  • Docker 设置镜像源后仍无法拉取镜像问题排查
  • postman莫名奇妙报错,可能是注释引起的。postman 过滤请求体中的注释。
  • Oracle 19c部署之数据库软件安装(二)
  • 细说STM32单片机FreeRTOS任务管理API函数及多任务编程的实现方法
  • 深入了解v-model的原理:v-model拆分为value属性和input事件,表单类组件的封装并用v-model简化代码
  • 【python画图】:从入门到精通绘制完美柱状图
  • 【Qt】初识Qt(一)
  • 云南铁路:打造“铁路+金融+产业”融合发展生态
  • 游客曝九寨沟打网约车被出租车围堵,官方:前者违规,后者做法不对
  • 开门红背后的韧性密码:上海八大企业的“反脆弱”与“真功夫”
  • 遭遇大规模停电,西班牙内政部宣布进入国家紧急状态
  • 瞄准“美丽健康”赛道,上海奉贤如何打造宜居宜业之城?
  • 美军空袭也门拘留中心,已致68人死亡