基本过滤工具之配置前缀列表
原理概述:
前缀列表即 IP-Prefix List,它可以将与所定义的前缀列表相匹配的路由,根据定义的匹配模式进行过滤。前缀列表中的匹配条目由IP地址和掩码组成,IP地址可以是网段地址或者主机地址,掩码长度的配置范围为0~32,可以进行精确匹配或者在一定掩码长度范围内匹配,也可以通过配置关键字 greater-equal和 less-equal指定待匹配的前缀掩码长度范围。
前缀列表能同时匹配前缀号和前缀长度,主要用于路由的匹配和控制,不能用于数据包的过滤。
实验内容:
本实验模拟公司网络场景。公司分部A网络使用11.1.1.0/24网段,通过路由器R2和骨干路由器R1相连,网络运行RIPv2协议。现在公司新成立一个分部B,新分部B的路由器R3连接R1加入该RIPv2网络。由于新分部B的网络管理员不熟悉公司内网IP地址规划,在新分部B中使用了11.1.1.0/25网段,这样导致从总部发往分部A的部分数据包在R1上都会由于路由掩码最长匹配从而错误地发往分部B。而整个新分部B整改IP地址需要一定时间,公司当务之急是需要恢复总部与分部A的通信,可以通过在R1上使用前缀列表过滤掉这些错误的路由。
实验拓扑:
实验步骤:
①配置路由器接口和pc机的ip地址,注意pc2和R3的g0/0/1口的掩码为25位
②搭建RIP网络
//以R1为例
rip 1
version 2
undo summary
network 20.0.0.0
network 30.0.0.0
network 40.0.0.0
此时因为路由器转发路由时会按照最长匹配原则来转发,所以pc1和R4是无法进行通信的
③ 配置acl过滤路由并应用到RIP视图中
[r1-acl-basic-2000]rule 5 deny source 11.1.1.0 0.0.0.0
[r1-acl-basic-2000]rule 10 permit source any
[r1-rip-1]filter-policy 2000 import //import是进口、流入、汇入的意思
因为acl无法对掩码长度进行精确匹配,所以此时pc1和pc2都无法R4进行通信了
④配置前缀列表过滤路由并应用到RIP视图中
[r1]ip ip-prefix 1 deny 11.1.1.0 25 greater-equal 25 less-equal 25
[r1]ip ip-prefix 1 permit 0.0.0.0 0 less-equal 32
[r1-rip-1]filter-policy ip-prefix 1 import
此时pc1可以和R4进行通信,而pc2不行
⑤恢复分部B的网络
为了新分部B能正确接入现有网络中,网络管理员需要重新规划IP地址,使分部B能与公司总部及分部A通信。
规划分部B网络使用11.2.2.0/24网段,更改PC2的IP地址为11.2.2.1/24,R3的GE0/0/0接口IP地址为11.2.2.3/24即可。
基本过滤工具之配置前缀列表相关推荐
- 10.3 配置前缀列表
原理概述 前缀列表即IP-Prefix List,它可以将与所定义的前缀列表相匹配的路由,根据定义的匹配模式进行过滤.前缀列表中的匹配条目由IP地址和掩码组成,IP地址可以是网段地址或主机地址,掩码长 ...
- 华为交换机前缀列表配置
交换机前缀列表配置 拓扑 设备配置 已配置ospf,目前网内设备都能互通 要求: 使用前缀列表配置路由过滤,使得192.168.2.0 .192.168.3.0. 192.168.4.0这3个网段之间 ...
- 各种控制列表--前缀列表
前缀列表 不同于用于匹配流量的IP访问列表,IP前缀列表主要是用来指定具体的网络可达的.前缀列表用来匹配前缀(网段)和前缀长度(子网掩码).在BGP路由选择协议中,可以对BGP路由选择更新进行过滤,要 ...
- IP前缀列表配置实验
实验拓扑如下: 蓝框中运行ospf协议,r3上面有4条静态路由:172.16.0.0/24,172.16.1.0/24,172.16.2.0/24,172.16.0.0/16,分别指向ar1和ar2. ...
- BGP——ORF+条件路由过滤(讲解+配置)
目录 一.条件路由过滤: --应用+配置: --案列 : 二.ORF-出router过滤: --简介+应用: -- 配置: --案列: 一.条件路由过滤: --应用+配置: 写两个ACL,当满足其中一 ...
- 华为前缀列表ip ip-prefix
华为前缀列表ip ip-prefix 解决ACL不能够匹配多网段的工具 作用:只能匹配网段信息,相较于ACL更加精确 配置方法:一.ip ip-prefix test index 10 permit ...
- 地址前缀列表(IP Prefix List)
地址前缀列表 IP Prefix List 优点(与ACL比较): 1.性能及可控性高于ACL 2.能同时精确匹配网络号和前缀长度(ACl无法匹配掩码/前缀长度) 3.前缀列表不能用于数据包的过滤(A ...
- 提高游戏开发效率的小工具之配置表生成工具
游戏开发中,经常会遇见各式各样的配置表,不同的字段,加上不同的类型,组成的策划们所需要的配置表,但为了达到版本内容,往往配置表格式变化反复无穷.因为在经过数个游戏项目的摧残之后,我们总结了一套比较实用 ...
- spring cloud ,spring boot application.properties 配置属性列表
#横幅 banner.charset = UTF-8#横幅文件编码. banner.location = classpath:banner.txt#横幅文件位置. banner.image.locat ...
- 锐捷路由策略(route-map)+前缀列表(prefix-list)基础实验
目录 路由策略更改路由属性实验配置 R4上配置路由策略 R4接口引用路由策略 策略路由过滤路由实验配置 在R1和R2建立ISIS邻居 R2上配置路由策略 在路由协议重发布时引用路由策略 补充事项 路由 ...
最新文章
- OFRecord 数据集加载
- 工业相机丢帧现象怎么解决?
- list保留小数位数
- 要让机器人切土豆丝,英伟达首先给土豆建了个模
- 【干货】专注用户体验,用最小代价验证你想法的可执行性
- android菱形imageview,ios – 在UICollectionView中,UIImageView应该是圆形视图而不是菱形...
- 每个私有静态方法都是新类的候选人
- 数据结构课程设计------c实现散列表(二次探测再哈希)电话簿(文件存储)
- leetcode 403. 青蛙过河(dp)
- mvc5控制器修改html,关于jquery:如何通过对控制器的ajax调用在MVC5中呈现局部视图并返回HTML...
- 荐书送书丨《PostgreSQL实战》、《PostgreSQL修炼之道:从小工到专家(第2版)》...
- poj 1273 最大流
- jquery获取设置元素宽高位置height()、width()、offset()、position()、scrollTop()、scrollLeft()
- Day10_界面叠加处理
- 天问: 世界到底由什么组成?
- python小工具—窗口轰炸
- error LNK2019: 无法解析的外部符号 _WinMain@16,该符号在函数 ___tmainCR...
- 2022年--读书笔记
- 360极速浏览器屏蔽百度广告
- 主分区与逻辑分区的区别
热门文章
- npm publish常见问题
- 如何挑选机械键盘?高性价比的机械键盘推荐
- 97年大学计算机考试是 级,1997年4月等级考试一级笔试试卷、答案
- 人工智能 感情 自我意识
- spyder python调试查看类信息_Python调试工具-Spyder
- vb如何调用计算机日历,跪求vb.net简易日历制作的源代码
- 数据库--根据日期查询
- 姓名: 张轩瑞(小名happy) 性别: 男 年龄:3周岁 走失时间: 2018年7月1日下午4:30 家属电话:18735352768
- 基于Simulink模型的嵌入式代码生成与实际工程应用
- 银河麒麟服务器修改ip,银河麒麟配置DNS服务器