路由常用工具笔记


ip-prefix前缀列表,匹配顺序为序号从小到大依次匹配,命中一条就停止匹配动作,默认 末尾隐含一条拒绝所有的语句

ip-prefix前缀列表的基本用法

抓取单个网段路由ip ip-prefix 列表名 index 序号 permit 目标网段 掩码位数
抓取多个网段路由ip ip-prefix 列表名 index 序号 permit 目标网段 掩码位数 greater-equal 掩码位数 less-eq ual 掩码位数

# 精确抓取192.168.1.0/24这条路由
[R1]ip ip-prefix p01 index 10 permit 192.168.1.0 24

# 抓取192.168.1.0/27-32位的路由,24指ip前缀要匹配的位数是24位
[R1]ip ip-prefix p02 index 10 permit 192.168.1.0 24 greater-equal 27 less-equal 
32

# 抓取全部网段
[R1]ip ip-prefix p03 index 10 permit 0.0.0.0 0 less-equal 32
acl列表基本用法

基本acl acl acl编号 或 acl number acl编号
​定义acl规则 rule 规则编号 动作 source 源地址 反码

高级acl acl acl编号 或者 acl name 列表名称
​定义acl规则 rule 规则id 动作 协议 source 源地址 反码 destination 目的地址 反码

# 华为格式  rule  id  permit | deny source 源地址 反码
[R1]acl 2000 
#                  rule 规则id 动作    source   源地址        反码 
[R1-acl-basic-2000]rule  10   permit  source  192.168.1.0  0.0.0.255

# [R1]acl number 2000  等于 acl 2000
[R1]acl number 2000 
[R1-acl-basic-2000]rule 10 permit source 192.168.1.0 0.0.0.255


# 高级acl3000以上
[R1]acl 3000
#               rule 规则id 动作 协议 source  源地址        反码   destination  目的地址     反码
[R1-acl-adv-3000]rule 10 permit ip source 192.168.1.0 0.0.0.255 destination 10.211.33.1 0.0.0.0

[R1]acl name aaa
#               rule 规则id 动作 协议 source  源地址     反码   destination  目的地址     反码
[R1-acl-adv-aaa]rule 10 permit ip source 192.168.1.0 0.0.0.255 destination 10.211.33.1 0.0.0.0 
route-policy路由策略工具用法

route-policy末尾隐含一条拒绝所有的节点。
写法:
route-policy 策略名 permit / deny node 节点号
if-match acl acl编号if-match ip-prefix 前缀列表名
apply 修改内容

# 利用acl抓取路由
[R1]route-policy a01 permit node 10
[R1-route-policy]if-match acl 2000
[R1-route-policy]apply cost 30
[R1-route-policy]q

# 利用ip-prefix抓取路由
[R1]route-policy a01 permit node 20
[R1-route-policy]if-match ip-prefix p01
[R1-route-policy]apply as-path 300 400 additive 
[R1-route-policy]q

# 啥也不写匹配所有,即方向所有
[R1]route-policy a01 permit node 99
[R1-route-policy]q

# 一般用于路由引入时候控制路由
[R1-ospf-1]import-route rip 1 route-policy a01 
filter-policy路由过滤工具用法

用于路由出方向和入方向的过滤
基本用法:filter-policy acl编号 export / import 接口

# 从g0/0/0接口发出的rip路由根据acl2000规则进行过滤后,在发出
[R1-rip-1]filter-policy 2000 export g0/0/0

# 从g0/0/0接口接收的rip路由根据acl2000规则进行过滤后,在接收
[R1-rip-1]filter-policy 2000 import g0/0/0
  • 3
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值