zoukankan      html  css  js  c++  java
  • acl && prefix list

    acl number 2001                                         设置acl的编号
    rule 0 permit source 1.1.1.0 0.0.0.255                  设置规则
    route-policy 5226 deny node 10                          设置路由控制策略名为5226策略节点为10
    if-match acl 2001                                       将匹配编号为2001的acl应用到路由控制
    apply cost 20                                           如果匹配就做相应处理


    ip ip-prefix 5226 index 10 deny 12.1.1.0 24             设置ip-prefix的规则
    route-policy 5226 deny node 20                          设置路由控制策略名为5226策略节点为20
    if-match ip-prefix 5226                                 将名称为5226的ip-prefix应用到路由控制
    apply cost 20                                           如果匹配就做相应处理
    route-policy 5226 deny node 20                          设置路由控制策略名为5226策略节点为50
    没有设置if-match则默认是匹配所有,允许通过,如果策略节点下设置了多个if-match,那要多个if-match
    之间的关系是与关系,也就是说,路由要同时匹配这几个if-match才能匹配出来,例如以下命令:
    route-policy 5226 deny node 40                          设置路由控制策略名为5226策略节点为40
    if-match ip-prefix 5226                                 将名称为5226的ip-prefix应用到路由控制
    if-match ip next-hop acl 2000                           路由下一跳地址匹配编号为2000的acl
    apply cost 20                                           同时满足上述的if-match条件就做相应处理

    路由策略和acl以及ip-prefix在匹配时都是依次匹配的

    acl与ip-prefix的区别:
    acl根据反掩码来匹配相同的前缀号,acl默认是permit any 
    ip-prefix可以根据前缀位数和子网掩码位数来进行一个精确匹配,ip-prefix默认是deny any
    格式如下: 
    ip ip-prefix 5226 index 10 deny 12.1.1.0 24 greater-equal 25 less-equal 30
    ip-prefix匹配所有路由命令如下:
    ip ip-prefix 5226 index 20 permit 0.0.0.0 0  less-equal 30
    ip-prefix匹配所有主机命令如下:
    ip ip-prefix 5226 index 30 permit 0.0.0.0 0  greater-equal 30
    通过display ip ip-prefix 5226 可以查看ip-prefix的相关配置

  • 相关阅读:
    Spring之循环依赖与解决方案
    ipv4+ipv6网络中的DDNS
    NAT、PAT、DMZ、端口映射、端口转发、UPNP
    如何实现内外网或多网络环境下上网?路由route
    局域网学习MAC地址?ping+arp
    网络故障排查?ping和trace*
    有了MAC地址,为什么还要用IP地址?
    Nginx原理解析
    磁盘io
    last总结
  • 原文地址:https://www.cnblogs.com/qiaoyanlin/p/10224511.html
Copyright © 2011-2022 走看看