ip-prefix前缀列表,匹配顺序为序号从小到大依次匹配,命中一条就停止匹配动作,默认
末尾隐含一条拒绝所有的语句
。
ip-prefix前缀列表的基本用法
抓取单个网段路由ip ip-prefix 列表名 index 序号 permit 目标网段 掩码位数
抓取多个网段路由ip ip-prefix 列表名 index 序号 permit 目标网段 掩码位数 greater-equal 掩码位数 less-eq ual 掩码位数
# 精确抓取192.168.1.0/24这条路由
[R1]ip ip-prefix p01 index 10 permit 192.168.1.0 24
# 抓取192.168.1.0/27-32位的路由,24指ip前缀要匹配的位数是24位
[R1]ip ip-prefix p02 index 10 permit 192.168.1.0 24 greater-equal 27 less-equal
32
# 抓取全部网段
[R1]ip ip-prefix p03 index 10 permit 0.0.0.0 0 less-equal 32
acl列表基本用法
基本acl acl acl编号 或 acl number acl编号
定义acl规则 rule 规则编号 动作 source 源地址 反码
高级acl acl acl编号 或者 acl name 列表名称
定义acl规则 rule 规则id 动作 协议 source 源地址 反码 destination 目的地址 反码
# 华为格式 rule id permit | deny source 源地址 反码
[R1]acl 2000
# rule 规则id 动作 source 源地址 反码
[R1-acl-basic-2000]rule 10 permit source 192.168.1.0 0.0.0.255
# [R1]acl number 2000 等于 acl 2000
[R1]acl number 2000
[R1-acl-basic-2000]rule 10 permit source 192.168.1.0 0.0.0.255
# 高级acl3000以上
[R1]acl 3000
# rule 规则id 动作 协议 source 源地址 反码 destination 目的地址 反码
[R1-acl-adv-3000]rule 10 permit ip source 192.168.1.0 0.0.0.255 destination 10.211.33.1 0.0.0.0
[R1]acl name aaa
# rule 规则id 动作 协议 source 源地址 反码 destination 目的地址 反码
[R1-acl-adv-aaa]rule 10 permit ip source 192.168.1.0 0.0.0.255 destination 10.211.33.1 0.0.0.0
route-policy路由策略工具用法
route-policy末尾隐含一条拒绝所有
的节点。
写法:
route-policy 策略名 permit / deny node 节点号
if-match acl acl编号
或 if-match ip-prefix 前缀列表名
apply 修改内容
# 利用acl抓取路由
[R1]route-policy a01 permit node 10
[R1-route-policy]if-match acl 2000
[R1-route-policy]apply cost 30
[R1-route-policy]q
# 利用ip-prefix抓取路由
[R1]route-policy a01 permit node 20
[R1-route-policy]if-match ip-prefix p01
[R1-route-policy]apply as-path 300 400 additive
[R1-route-policy]q
# 啥也不写匹配所有,即方向所有
[R1]route-policy a01 permit node 99
[R1-route-policy]q
# 一般用于路由引入时候控制路由
[R1-ospf-1]import-route rip 1 route-policy a01
filter-policy路由过滤工具用法
用于路由出方向和入方向的过滤
基本用法:filter-policy acl编号 export / import 接口
# 从g0/0/0接口发出的rip路由根据acl2000规则进行过滤后,在发出
[R1-rip-1]filter-policy 2000 export g0/0/0
# 从g0/0/0接口接收的rip路由根据acl2000规则进行过滤后,在接收
[R1-rip-1]filter-policy 2000 import g0/0/0