日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

CISCO路由器配置前綴列表解疑


在BGP路由選擇協(xié)議中 , 可以對BGP路由選擇更新進行過濾 , 要完成這個工作要用到前綴列表 。
一、前綴列表的特點:
(1)、可以增量修改 , 我們知道對于普通訪問控制列表 , 我們不能刪除該列表中的某個條目 , 假如想刪除列表中的某個條目只能將該訪問列表全部刪除 , 而前綴列表中 , 一個條目可以單獨地刪除或添加 。
(2)、前綴列表在Cisco IOS 12.0及其以后的版本中可以使用 。
(3)、在大型列表的加載和路由查找方面比訪問控制列表有顯著的性能改進 。
(4)、前綴列表用于BGP路由 。
二、前綴列表的命令描述
(1)、“ip prefix-list list-name [seq seq-value] {denypermit} network/len [ge ge-value] [le le-value]
list name 代表被創(chuàng)建的前綴列表名(注重該列表名是區(qū)分大小寫的)
seq-value 代表前綴列表語名的32bit序號 , 用于確定過濾語句被處理的次序 。缺省序號以5遞增(5 , 10 , 15等等) 。
denypermit 代表當(dāng)發(fā)現(xiàn)一個匹配條目時所要采取的行動
network/len 代表要進行匹配的前綴和前綴長度 。Network是32位的地址 , 長度是一個十進制的數(shù) 。
ge-value 代表比“network/len”更具體的前綴 , 要進行匹配的前綴長度的范圍 。假如只規(guī)定了“ge”屬性 , 該范圍被認為是從“ge-value”到32 。
le-vlaue 代表比“network/len”更具體的前綴 , 要進行匹配的前綴長度的范圍 。假如只規(guī)定了“l(fā)e”屬性 , 該范圍被認為是從“l(fā)e”到“l(fā)e-value” 。
(2)、“neighbor {ip-addresspeer-group-name} prefix-list prefix-listname {inout}”
ip-address 代表要為之進行路由過濾的BGP鄰居的IP地址 。
peer-group-name 代表BGP對等體組的名稱 。
prefix-listname 代表要被用來過濾路由的前綴列表的名稱 。
in 說明前綴列表要被應(yīng)用在來自鄰居的入路由通告 。
out 說明前綴列表要被應(yīng)用在發(fā)送給鄰居的外出的路由通告 。
在“ip prefix-list”命令中“ge”和“l(fā)e”任選項的使用可能令人迷惑 , 理解起來比較難 , 下面我們做了一個測試 , 以便更好的了解這些選項的含義 。
網(wǎng)絡(luò)拓樸描述如下:
路由器A屬于AS65000 , 路由器B與路由器C是路由器A的鄰居 , 路由器A從路由器B學(xué)到了 , 172.16.10.0/24, 172.16.11.0這兩條路由 , 路由器C接路由器A的端口地址是:10.1.1.1
在這個測試中使用了3臺路由器:路由器B , 路由器A和路由器C , 路由器C是路由器A的EBGP鄰居 , 路由器C的接口地址為10.1.1.1 , 如上所示 。
假設(shè)配置前綴列表之前 , 路由器A學(xué)到了下面的路由(從路由器B那里學(xué)來的):
172.16.0.0 subnetted:
172.16.10.0/24
172.16.11.0/24
我們測試了如下5種情況:
第一種情況、在這種情況下 , 對路由器A做了如下配置:
router bgp 65000
aggregate-address 171.16.0.0 255.255.0.0
neighbor 10.1.1.1 prefix-list tenonly out
in prefix-list tenonly permit 172.16.10.0/8 le 24
當(dāng)用“show run”命令查看路由器的配置時 , 我們將看到路由器A自動地將這個配置的最后一行改為下面這樣:
ip prefix-fix tenonly permit 172.0.0.0/8 le 24
這時路由器C學(xué)到了三個路由器 , 即:
172.16.0.0/16
172.16.10.0/24
172.16.11.0/24
下面就祥細的說明一下路由器C為什么會學(xué)到這三條路由:
因為我們在路由器A中用aggregate創(chuàng)建了一條聚合路由器172.16.0.0/16 ,
而且在使用這個命令的時候沒有加參數(shù)summary-only所以 , 路由器A的EBGP鄰居 , 即路由器C有可能學(xué)到三條路由 , 即聚合路由172.16.0.0/16 , 具體路由172.16.10.0/24,
具體路由172.16.11.0/24 。

推薦閱讀