1. 试验目的 加深 对 Filter-policy 与 Route-policy ACL 理解
R1 上配置
acl number 2000
step 10
rule 2 deny source 1.1.1.0 0.0.0.255 // rule 编号小的先执行,匹配成功则后续 rule 不执行
rule 5 permit source 1.1.0.0 0.0.255.255 // 这条策略包含rule 2,如没有rule2 则1.1.1.0 rule 10 deny 这条路由会被引入到路由表
rip 1
version 2
network 10.0.0.0
import-route static route-policy imp-s
#
route-policy imp-s permit node 10
if-match acl 2000