原理概述:

前缀列表即 IP-Prefix List,它可以将与所定义的前缀列表相匹配的路由,根据定义的匹配模式进行过滤。前缀列表中的匹配条目由IP地址和掩码组成,IP地址可以是网段地址或者主机地址,掩码长度的配置范围为0~32,可以进行精确匹配或者在一定掩码长度范围内匹配,也可以通过配置关键字 greater-equal和 less-equal指定待匹配的前缀掩码长度范围。
前缀列表能同时匹配前缀号和前缀长度,主要用于路由的匹配和控制,不能用于数据包的过滤。

实验内容:

本实验模拟公司网络场景。公司分部A网络使用11.1.1.0/24网段,通过路由器R2和骨干路由器R1相连,网络运行RIPv2协议。现在公司新成立一个分部B,新分部B的路由器R3连接R1加入该RIPv2网络。由于新分部B的网络管理员不熟悉公司内网IP地址规划,在新分部B中使用了11.1.1.0/25网段,这样导致从总部发往分部A的部分数据包在R1上都会由于路由掩码最长匹配从而错误地发往分部B。而整个新分部B整改IP地址需要一定时间,公司当务之急是需要恢复总部与分部A的通信,可以通过在R1上使用前缀列表过滤掉这些错误的路由。

实验拓扑:

实验步骤:

①配置路由器接口和pc机的ip地址,注意pc2和R3的g0/0/1口的掩码为25位

②搭建RIP网络

//以R1为例
rip 1
version 2
undo summary
network 20.0.0.0
network 30.0.0.0
network 40.0.0.0

此时因为路由器转发路由时会按照最长匹配原则来转发,所以pc1和R4是无法进行通信的

③ 配置acl过滤路由并应用到RIP视图中

[r1-acl-basic-2000]rule 5 deny source 11.1.1.0 0.0.0.0
[r1-acl-basic-2000]rule 10 permit source any
[r1-rip-1]filter-policy 2000 import    //import是进口、流入、汇入的意思

因为acl无法对掩码长度进行精确匹配,所以此时pc1和pc2都无法R4进行通信了

④配置前缀列表过滤路由并应用到RIP视图中

[r1]ip ip-prefix 1 deny 11.1.1.0 25 greater-equal 25 less-equal 25
[r1]ip ip-prefix 1 permit 0.0.0.0 0 less-equal 32
[r1-rip-1]filter-policy ip-prefix 1 import 

此时pc1可以和R4进行通信,而pc2不行

⑤恢复分部B的网络

为了新分部B能正确接入现有网络中,网络管理员需要重新规划IP地址,使分部B能与公司总部及分部A通信。
规划分部B网络使用11.2.2.0/24网段,更改PC2的IP地址为11.2.2.1/24,R3的GE0/0/0接口IP地址为11.2.2.3/24即可。

基本过滤工具之配置前缀列表相关推荐

  1. 10.3 配置前缀列表

    原理概述 前缀列表即IP-Prefix List,它可以将与所定义的前缀列表相匹配的路由,根据定义的匹配模式进行过滤.前缀列表中的匹配条目由IP地址和掩码组成,IP地址可以是网段地址或主机地址,掩码长 ...

  2. 华为交换机前缀列表配置

    交换机前缀列表配置 拓扑 设备配置 已配置ospf,目前网内设备都能互通 要求: 使用前缀列表配置路由过滤,使得192.168.2.0 .192.168.3.0. 192.168.4.0这3个网段之间 ...

  3. 各种控制列表--前缀列表

    前缀列表 不同于用于匹配流量的IP访问列表,IP前缀列表主要是用来指定具体的网络可达的.前缀列表用来匹配前缀(网段)和前缀长度(子网掩码).在BGP路由选择协议中,可以对BGP路由选择更新进行过滤,要 ...

  4. IP前缀列表配置实验

    实验拓扑如下: 蓝框中运行ospf协议,r3上面有4条静态路由:172.16.0.0/24,172.16.1.0/24,172.16.2.0/24,172.16.0.0/16,分别指向ar1和ar2. ...

  5. BGP——ORF+条件路由过滤(讲解+配置)

    目录 一.条件路由过滤: --应用+配置: --案列 : 二.ORF-出router过滤: --简介+应用: -- 配置: --案列: 一.条件路由过滤: --应用+配置: 写两个ACL,当满足其中一 ...

  6. 华为前缀列表ip ip-prefix

    华为前缀列表ip ip-prefix  解决ACL不能够匹配多网段的工具 作用:只能匹配网段信息,相较于ACL更加精确 配置方法:一.ip ip-prefix test index 10 permit ...

  7. 地址前缀列表(IP Prefix List)

    地址前缀列表 IP Prefix List 优点(与ACL比较): 1.性能及可控性高于ACL 2.能同时精确匹配网络号和前缀长度(ACl无法匹配掩码/前缀长度) 3.前缀列表不能用于数据包的过滤(A ...

  8. 提高游戏开发效率的小工具之配置表生成工具

    游戏开发中,经常会遇见各式各样的配置表,不同的字段,加上不同的类型,组成的策划们所需要的配置表,但为了达到版本内容,往往配置表格式变化反复无穷.因为在经过数个游戏项目的摧残之后,我们总结了一套比较实用 ...

  9. spring cloud ,spring boot application.properties 配置属性列表

    #横幅 banner.charset = UTF-8#横幅文件编码. banner.location = classpath:banner.txt#横幅文件位置. banner.image.locat ...

  10. 锐捷路由策略(route-map)+前缀列表(prefix-list)基础实验

    目录 路由策略更改路由属性实验配置 R4上配置路由策略 R4接口引用路由策略 策略路由过滤路由实验配置 在R1和R2建立ISIS邻居 R2上配置路由策略 在路由协议重发布时引用路由策略 补充事项 路由 ...

最新文章

  1. OFRecord 数据集加载
  2. 工业相机丢帧现象怎么解决?
  3. list保留小数位数
  4. 要让机器人切土豆丝,英伟达首先给土豆建了个模
  5. 【干货】专注用户体验,用最小代价验证你想法的可执行性
  6. android菱形imageview,ios – 在UICollectionView中,UIImageView应该是圆形视图而不是菱形...
  7. 每个私有静态方法都是新类的候选人
  8. 数据结构课程设计------c实现散列表(二次探测再哈希)电话簿(文件存储)
  9. leetcode 403. 青蛙过河(dp)
  10. mvc5控制器修改html,关于jquery:如何通过对控制器的ajax调用在MVC5中呈现局部视图并返回HTML...
  11. 荐书送书丨《PostgreSQL实战》、《PostgreSQL修炼之道:从小工到专家(第2版)》...
  12. poj 1273 最大流
  13. jquery获取设置元素宽高位置height()、width()、offset()、position()、scrollTop()、scrollLeft()
  14. Day10_界面叠加处理
  15. 天问: 世界到底由什么组成?
  16. python小工具—窗口轰炸
  17. error LNK2019: 无法解析的外部符号 _WinMain@16,该符号在函数 ___tmainCR...
  18. 2022年--读书笔记
  19. 360极速浏览器屏蔽百度广告
  20. 主分区与逻辑分区的区别

热门文章

  1. npm publish常见问题
  2. 如何挑选机械键盘?高性价比的机械键盘推荐
  3. 97年大学计算机考试是 级,1997年4月等级考试一级笔试试卷、答案
  4. 人工智能 感情 自我意识
  5. spyder python调试查看类信息_Python调试工具-Spyder
  6. vb如何调用计算机日历,跪求vb.net简易日历制作的源代码
  7. 数据库--根据日期查询
  8. 姓名: 张轩瑞(小名happy) 性别: 男 年龄:3周岁 走失时间: 2018年7月1日下午4:30 家属电话:18735352768
  9. 基于Simulink模型的嵌入式代码生成与实际工程应用
  10. 银河麒麟服务器修改ip,银河麒麟配置DNS服务器