文章目录
拓扑
本次过滤在AR3!
配置IP地址
如拓扑图所示。
在AR1配置loopback
interface loopback 1
ip address 10.1.1.1 24
interface loopback 2
ip address 10.1.2.1 24
依次类推,配置3和4。
配置OSPF
AR1
ospf 1
area 0
network 1.1.12.0 0.0.0.255
network 10.0.0.0 0.255.255.255
AR2
ospf 1
area 0
network 1.1.12.0 0.0.0.255
network 1.1.13.0 0.0.0.255
AR3
ospf 1
area 0
network 1.1.23.0 0.0.0.255
检查OSPF路由表
查看AR1中的路由10.1.1.1,10.1.2.1,10.1.3.1,10.1.4.1是否已被引入
dis ip routing-table protocol ospf
AR1中的路由10.1.1.1,10.1.2.1,10.1.3.1,10.1.4.1已被引入。
在AR3编写ACL过滤规则
过滤10.1.1.0段的路由。
acl 2000
rule deny source 10.1.1.0 0.0.0.255
rule permit source any
在AR3的Filter-Policy调用ACL
调用ACL
ospf 1
filter-policy 2000 import
查看是否被过滤
dis ip routing-table protocol ospf
AR3中的AR1路由10.1.1.1未显示,已被过滤。