acl、ip-prefix与router-policy
2018-03-14 16:19
441 查看
acl number 2001 设置acl的编号
rule 0 permit source 1.1.1.0 0.0.0.255 设置规则
route-policy 5226 deny node 10 设置路由控制策略名为5226策略节点为10
if-match acl 2001 将匹配编号为2001的acl应用到路由控制
apply cost 20 如果匹配就做相应处理
ip ip-prefix 5226 index 10 deny 12.1.1.0 24 设置ip-prefix的规则
route-policy 5226 deny node 20 设置路由控制策略名为5226策略节点为20
if-match ip-prefix 5226 将名称为5226的ip-prefix应用到路由控制
apply cost 20 如果匹配就做相应处理
route-policy 5226 deny node 20 设置路由控制策略名为5226策略节点为50
没有设置if-match则默认是匹配所有,允许通过,如果策略节点下设置了多个if-match,那要多个if-match
之间的关系是与关系,也就是说,路由要同时匹配这几个if-match才能匹配出来,例如以下命令:
route-policy 5226 deny node 40 设置路由控制策略名为5226策略节点为40
if-match ip-prefix 5226 将名称为5226的ip-prefix应用到路由控制
if-match ip next-hop acl 2000 路由下一跳地址匹配编号为2000的acl
apply cost 20 同时满足上述的if-match条件就做相应处理
路由策略和acl以及ip-prefix在匹配时都是依次匹配的
acl与ip-prefix的区别:
acl根据反掩码来匹配相同的前缀号,acl默认是permit any
ip-prefix可以根据前缀位数和子网掩码位数来进行一个精确匹配,ip-prefix默认是deny any
格式如下:
ip ip-prefix 5226 index 10 deny 12.1.1.0 24 greater-equal 25 less-equal 30
ip-prefix匹配所有路由命令如下:
ip ip-prefix 5226 index 20 permit 0.0.0.0 0 less-equal 30
ip-prefix匹配所有主机命令如下:
ip ip-prefix 5226 index 30 permit 0.0.0.0 0 greater-equal 30
通过display ip ip-prefix 5226 可以查看ip-prefix的相关配置
rule 0 permit source 1.1.1.0 0.0.0.255 设置规则
route-policy 5226 deny node 10 设置路由控制策略名为5226策略节点为10
if-match acl 2001 将匹配编号为2001的acl应用到路由控制
apply cost 20 如果匹配就做相应处理
ip ip-prefix 5226 index 10 deny 12.1.1.0 24 设置ip-prefix的规则
route-policy 5226 deny node 20 设置路由控制策略名为5226策略节点为20
if-match ip-prefix 5226 将名称为5226的ip-prefix应用到路由控制
apply cost 20 如果匹配就做相应处理
route-policy 5226 deny node 20 设置路由控制策略名为5226策略节点为50
没有设置if-match则默认是匹配所有,允许通过,如果策略节点下设置了多个if-match,那要多个if-match
之间的关系是与关系,也就是说,路由要同时匹配这几个if-match才能匹配出来,例如以下命令:
route-policy 5226 deny node 40 设置路由控制策略名为5226策略节点为40
if-match ip-prefix 5226 将名称为5226的ip-prefix应用到路由控制
if-match ip next-hop acl 2000 路由下一跳地址匹配编号为2000的acl
apply cost 20 同时满足上述的if-match条件就做相应处理
路由策略和acl以及ip-prefix在匹配时都是依次匹配的
acl与ip-prefix的区别:
acl根据反掩码来匹配相同的前缀号,acl默认是permit any
ip-prefix可以根据前缀位数和子网掩码位数来进行一个精确匹配,ip-prefix默认是deny any
格式如下:
ip ip-prefix 5226 index 10 deny 12.1.1.0 24 greater-equal 25 less-equal 30
ip-prefix匹配所有路由命令如下:
ip ip-prefix 5226 index 20 permit 0.0.0.0 0 less-equal 30
ip-prefix匹配所有主机命令如下:
ip ip-prefix 5226 index 30 permit 0.0.0.0 0 greater-equal 30
通过display ip ip-prefix 5226 可以查看ip-prefix的相关配置
相关文章推荐
- IP prefix-list、ACL、route-map的比较
- IP Router RFC总结
- 基于列表号的Cisco标准IP ACL语法
- IpPrefixOriginOther redefinition类型重复定义的错误
- IP prefix-list
- ACL/Prefix-list/Route-Map 空表及隐含语句特点
- 华为核心交换机acl 允许个别IP访问与取消ACL脚本
- IP PREFIX-LIST[前缀列表]
- Router(config)#ip dhcp pool name
- 使用 acl 异步库及ICMP协议库编写了一个同时PING多个目标IP的程序
- ACL下ip access-group与ip aceess-class的区别用法
- Freeswitch与外域IP对接之incoming call(彻底解决Rejected by acl "domains". Falling back to Digest auth.)
- 在ACL下DHCP无法获得IP的解决方法
- Understanding IP prefix lists
- Openstack 中的router创建,floatingip绑定
- Virtual IP Phalanx Router-study of attack router concepts
- Video 28-29 第十四章 IP访问控制列表 IP Access Control List(ACL)
- Ip prefix-list知多少?