路由重分配时候需要做路由过滤。
另一个作用,建立路由防火墙。
路由过滤器作为基本构建单元,被用于创建路由选择策略。路由选择策略是控制网络中数据包如何转发以及改变数据包缺省转发属性的一组规则。
13.1 配置路由过滤器
- distribute-list
- distance
distribute-list 在链路状态协议下,out 不能跟接口一起使用。
13.1.1 案例研究:过滤特定路由
允许缺省路由进入,拒绝所有其他地址。
router rip
version 2
network 192.168.75.0
distribute-list 1 in Serial1
!
ip classless
access-list 1 permit 0.0.0.0
过滤IPV6路由,仅接收缺省路由。
ipv6 router rip emily
distribute-list prefix-list copperfield in Serial1
!
ipv6 prefix-list copperfield permit ::/0
仅接受一段ipv6路由进入RIPng
ge 大于或等于, le 小于或等于
ipv6 router rip emily
distribute-list prefix-list copperfield in Serial1
!
ipv6 prefix-list copperfield permit 2001:db8:0:100::/62 le 64
过滤出站的RIP ipv5路由
router rip
version 2
network 192.168.363.0
distrib