ACL,地址前缀,路由策略,策略路由之间的区别.pdfVIP

ACL,地址前缀,路由策略,策略路由之间的区别.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
1.ACL, 它使用包过滤技术, 在路由器上读取第 3 层及 第 4 层包头中的信息,如源 地址, 目的地址,源端口和 目的端口等,根据预先定义 好的规则对包进行过滤, 从 而达到访问控制的目的。 2.ACL 应用与接口上,每个 接 口 的 inbound,outbound 两个方向上分别进行过滤。 3.ACL 可以应用于诸多方 面 包过滤防火墙功能: 保证合 法用户的报文通过及拒绝 非法用户的访问。 NAT :通过设置 ACL 来规 定哪些数据包需要地址转 换。 QoS:通过 ACL 实现数据 分类,对不同类别的数据提 供有差别的服务。 路由策略和过滤:对路由信 息进行过滤。 按需拨号:只有发送某类数 据 时 , 路 由 器 才 会 发 起 PSTN/ISDN 拨号。 地址前缀列表 1.前缀列表是一组路由信 息过滤规则,它可以应用在 各种动态路由协议中, 对路 由协议发布出去和接受到 的路由信息进行过滤。 2.前缀列表的优点: 占用较小的 CPU资源大 容量 prefix-list 的装入速度 和查找速度较快 可以在不删除整个列 表的情况下添加删除和插 入规则 配置简单直观 使用灵活可以实现强 大的过滤功能 3. 前缀列表中的每一条规 则都有一个序列号, 匹配的 时候根据序列号从小往大 的顺序进行匹配。 4. prefix-list 的匹配满足一 下条件: 一个空的 prefix-list 允许 所有的前缀 所有非空的 prefix-list 最 后有一条隐含的规则禁止 所有的前缀 序列号小的规则先匹 配 路由策略 1.路由策略是为了改变网 络流量所经过的途径而修 改路由信息的技术。 2.Route-policy 是实现路由 策略的工具,其作用包括: 路由过滤 改变路由信息属性 3路由策略 设定匹配条件,属性匹配后 进行配置,由if mat ch和apply语句组 成 策略路由 PBR(基于策略的路由) 是一种依据用户制定的策 略进行路由选择的机制。 通过合理应用PBR, 路由 器可以根据到达报文的源 地址、地址长度等信息灵活 地进行路由选择

文档评论(0)

HBXTWH + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档