第13章 路由过滤

本文详细探讨了路由过滤的重要性,特别是在路由重分配时的必要性。通过配置路由过滤器,可以建立路由防火墙并实现路由选择策略。文章深入介绍了如何使用distribute-list和distance命令进行过滤,并列举了多个案例,包括过滤特定路由、路由过滤与重新分配的结合、协议前移、多个重新分配点的处理,以及利用管理距离设置路由器优先权。案例研究展示了如何在不同场景下灵活运用路由过滤,以控制网络流量和提高网络安全性。
摘要由CSDN通过智能技术生成

路由重分配时候需要做路由过滤。
另一个作用,建立路由防火墙。
路由过滤器作为基本构建单元,被用于创建路由选择策略。路由选择策略是控制网络中数据包如何转发以及改变数据包缺省转发属性的一组规则。

13.1 配置路由过滤器

  1. distribute-list
  2. distance

distribute-list 在链路状态协议下,out 不能跟接口一起使用。

13.1.1 案例研究:过滤特定路由

允许缺省路由进入,拒绝所有其他地址。

router rip
version 2
network 192.168.75.0
distribute-list 1 in Serial1
!
ip classless
access-list 1 permit 0.0.0.0

过滤IPV6路由,仅接收缺省路由。

ipv6 router rip emily
distribute-list prefix-list copperfield in Serial1
!
ipv6 prefix-list copperfield permit ::/0

仅接受一段ipv6路由进入RIPng
ge 大于或等于, le 小于或等于

ipv6 router rip emily
distribute-list prefix-list copperfield in Serial1
!
ipv6 prefix-list copperfield permit 2001:db8:0:100::/62 le 64 

过滤出站的RIP ipv5路由

router rip
version 2
network 192.168.363.0
distrib
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值
>