摘要:Route-Policy是一种强大而又复杂的过滤器,通过ACL或者IP-prefix List等工具过滤路由,再进行路由属性的修改。
一、Route-Policy的结构
route-policy hcnp permit node 10//名字+模式+节点的索引号
if-match acl 2000 //用ACL过滤条件
apply cost 10 //执行,修改开销为10
route-policy hcnp permit node 10
if-match acl 2000
#
route-policy hcnp deny node 20
if-match interface GigabitEthernet0/0/1
if-match ip-prefix hcnp
一个route-policy由若干个node构成,node之间的关系是或。每个node下可以有若干个条件,条件之间的关系是和,apply也可以写多个,关系是和。
因为route-policy是默认拒绝的,在最后记得加上其他所有允许的命令
route-policy hcnp permit node 30
二、Route-Policy的模式与匹配条件
如下图,简单来说如果满足匹配条件:
模式是permit的话,执行apply;
模式是deny的话,不能通过。
如果所有节点都不匹配,则不能通过。