- 1、本文档共9页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
OSPF路由管理
OSPF 路由过滤
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
@ 更改 AD 为 255
router ospf 1
distance 255 { update-source } { wildcard-bits } [ acl ]
!
update-source:在OSPF中为“计算该感兴趣的路由所使用到的 LSA 的 ADV ”;而不是该路由在路由表中的下一跳 IP 地址;
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
@ 分发列表 :
* OSPF路由器之间不传递路由,该命令发生在 “ OSPF 路由器将路由装入路由表的时候”;
* 使用该命令时,LSA依然是正常传输。该命令只会过滤路由,而不会过滤 LSA;
distribute-list { acl } in | out [ interface { type / numb. }
注意:
@ ACL 可以使扩展的,也可以是标准的;可以用 ID 来表示,也可以用 命名的ACL ;
@ 对于 OSPF而言,只能使用 “ In”策略;
@ 可以跟特定接口,还可以不跟;如果不跟的话,表示是将该策略应用于所有的启用了 OSPF 的接口;【该接口为计算出来的路由的下一跳出接口】
distribute-list prefix { name of prefix-list } in | out [ interface { type / numb. }
注意:
@ 前缀列表的名字;并且,也是只能应用于“In向;
distribute-list route-map { name } in
注意:
@ 只有 OSPF可以在 distribute-list 后面跟“ route-map”参数;
@只能用于 “ In ”向;
@ 后面能跟具体接口;如果应用 route-map的话,默认是将该策略也应用于任何接口,
【之所以这样,是因为匹配接口可以在 route-map中实现】
*********************
当调用 ACL与 Prefix-list时,与之前的其他协议中的使用方法是相同的;
现在我们主要分析是如何使用 route-map 的;
router ospf 1
distribute-list route-map R2-IN in
route-map这个工具非常强大,可以“匹配很多的条件”:
@ 如果我们在该命令后面调用了一个没有进行任何定义的,即根本不存在的 route-map,表示的是 deny all 。
@ 如果我们在该命令后面调用了一个“已经定义”的 route-map的话,则按照 route-map的匹配条件进行过滤路由:
route-map R2-IN permit 10 ------ 如果被匹配住了,这里的动作是允许,表示可以装入路由表;如果 deny,就不可以装入路由表;
match interface ------ 如果我们只写了这样一个参数,后面没有跟具???的接口的话;表示的是“没有任何的匹配条件,为 all ” ;
match interface fas0/0 ---- fas0/0 为 该路由条目放入路由表时的那个“下一跳出接口”,也就是本地路由器收该路由的“入口”;
match interface fas0/0 fas0/1 ----- 当写两个下一跳出接口的时候,两者之间是“或”的关系;下一跳出接口为 fas0/0的可以匹配;
下一跳出接口为 fas0/1的哪些路由,也会被匹配住;
match ip next-hop { acl | prefix | cr }
* next-hop后面跟的是 “感兴趣路由在路由表中的 下一跳IP地址“,而不是 计算该路由所使用的 LSA 的 ADV ;【注意区分】
* ACL 只能是标准的 ,可以通过 ID来表示,也可以通过 “命名”的来表示;
¥我们调用多个 ACL的话,他们之间不会相互覆盖,而是同时并存的;
¥多个ACL之间属于“或” 的逻辑关系,而不是“与”的关
您可能关注的文档
- 07年社会实践活动方案.doc
- 07河南省中医医院管理年活动总结报告[2007-11-2.doc
- 2010年执业药师考试《药事管理法规》最新模拟试题.doc
- 2010数据库设计论文.doc
- 2011-11市公开课供应过程教案.doc
- 2011-6听力原文.doc
- 2011年沈阳理工大学《会计学》专升本考试大纲.doc
- 2011年级组第二学期工作总结.doc
- 2012---2013年上期六年级语文教学工作总结.doc
- 2012--2013学年度秋季学校工作总结.doc
- 2024教育硕士考试历年机考真题集【培优B卷】附答案详解.docx
- 2024广播影视职业技能鉴定能力提升B卷题库及完整答案详解(典优).docx
- 2024教育硕士试题预测试卷word附答案详解.docx
- 2024教育硕士考试历年机考真题集附答案详解【典型题】.docx
- 2024教育硕士题库及参考答案详解(突破训练).docx
- 2024教育硕士模考模拟试题附完整答案详解(易错题).docx
- 2024民航职业技能鉴定真题及答案详解【名师系列】.docx
- 2024教育硕士能力提升B卷题库含完整答案详解【全优】.docx
- 2024民航职业技能鉴定测试卷及答案详解【名师系列】.docx
- 2024教育硕士试题预测试卷附完整答案详解【全优】.docx
文档评论(0)