一、路由控制
控制路由的发布:通过路由策略对发布的路由进行过滤
控制路由的接受:通过路由策略对接收的路由进行过滤
控制路由的引入:通过路由策略控制从其他路由协议引入的路由条目
二、匹配工具
1.访问控制列表ACl
rule 5 permit source 1.1.1.0 0.0.0.255
rule 10 deny source 10.1.1.0 0.0.0.255
rule 15 permit 1.1.1.1 0.0.0.254 所有是0的都要匹配 所以最后一位也要匹配
2.ip前缀列表ip-prefix
ip ip-prefix text index 10 permit 192.168.1.0 greater 24 less equal 26 后面要求的是掩码范围
所有条目默认拒绝
ip ip-prefix text index 10 permit 192.168.1.0 8 less equal 26 掩码匹配范围为8到26
三、策略工具
1.filter-policy
信息过滤工具,可以在发布、接收、引入路由中,可以使用filter-policy实现
在ospf/BGP中的应用
filter-policy acl-number import
export出方向只针对对外发布的路由进行过滤
ospf 1
import-route static filter-policy 2000 export
2.route-policy
route-policy test permit node 10
if-match x1
if-match x2
apply y1
route-policy test permit node 20
if-match x1
if-match x2
apply y1
cost type-1 cost会累加
cost type-2 cost会固定,不会累加
四、双点双向路由重发布
R3会从两边都学到10.1.1.0/24这条路由,R3访问10.1.1.0/24 会从R4–R2–R1 。避免这种情况,可以使用路由策略,不会从ISIS中学习R1这边的路由。