HCIP【路由过滤技术(详解)】

目录

[1 简介](#1 简介)

[2 路由过滤方法](#2 路由过滤方法)

[3 路由过滤工具](#3 路由过滤工具)

[3.1 静默接口](#3.1 静默接口)

[3.2 ACL](#3.2 ACL)

[3.3 地址前缀列表](#3.3 地址前缀列表)

[3.4 filter-policy](#3.4 filter-policy)

[3.4.1 filter-policy过滤接收路由(以RIP为例)](#3.4.1 filter-policy过滤接收路由(以RIP为例))

[3.4.2 filter-policy过滤接收路由(以OSPF为例)](#3.4.2 filter-policy过滤接收路由(以OSPF为例))


1 简介

路由过滤技术定义:

路由器在发布或者接收消息时,可能需要对路由信息进行过滤

作用:

控制路由的传播和生成;节省设备和链路资源消耗,保护网络安全

2 路由过滤方法

3 路由过滤工具

3.1 静默接口

在RIP协议中,静默接口不发送路由更新

在OSPF协议中,静默接口不发送OSPF协议报文

3.2 ACL

ACL由一系列规则组成,每条规则定义了特定的匹配条件和相应的处理动作。规则的顺序至关重要,因为数据包会按照规则的顺序进行匹配,一旦匹配成功,就会执行相应的动作,并停止继续匹配后续规则。通过ACL抓取流量,缺陷:只能匹配数字特征,不能匹配掩码特征,导致匹配不精确。

3.3 地址前缀列表

匹配IP地址前缀,即目的网络地址和掩码长度--精确匹配

匹配原则:

注:如果所有表项为deny模式,则任何路由都不能通过该过滤列表。这种情况下,需要在多条deny模式的表项后定义一个允许规则:

permit 0.0.0.0 0 less-equal 32表项,允许其它所有IPV4路由信息通过 (做一个放空操作)

示例:

3.4 filter-policy

3.4.1 filter-policy过滤接收路由(以RIP为例)

filter-policy过滤接收路由,对进入RIP路由表的路由进行过滤(RIP)

特点:既影响做策略的本机上的RIP路由表,又影响下游路由器的RIP表

filter-policy过滤发送路由(RIP)

特点:不影响做策略的本机上的RIP路由表,但影响下游路由器的RIP表

3.4.2 filter-policy过滤接收路由(以OSPF为例)

方法(1):影响本机及下游路由器的OSPF表的学习,过滤本机及下游路由器的LSDB表中的LSA,在协议视图下配置进方向

方法(2):在传入区域的区域视图下配置出方向,不影响本机ospf表的学习,但影响下游路由器ospf表的学习,过滤本机及下游路由器的LSDB表中的LSA

相关推荐
2401_8734794025 分钟前
断网时如何实时判断IP归属?嵌入本地离线库,保障风控不中断
运维·服务器·网络
7ACE1 小时前
Wireshark TS | TLP 超时时间
网络·网络协议·tcp/ip·wireshark·tcpdump
其实防守也摸鱼2 小时前
CTF密码学综合教学指南--第三章
开发语言·网络·python·安全·网络安全·密码学
其实防守也摸鱼2 小时前
CTF密码学综合教学指南--第四章
网络·笔记·安全·网络安全·密码学·ctf
草履虫君3 小时前
VMware 虚拟机网络性能优化指南:从 11 秒到 4 秒的完整调优实践
服务器·网络·经验分享·性能优化
@insist1233 小时前
信息安全-防火墙技术演进全景:从代理NAT 到下一代及专项防火墙
网络·安全·web安全·软考·信息安全工程师·软件水平考试
优化Henry3 小时前
TDD-LTE站点Rilink=3链路故障处理案例---BBU侧C口“有发光、无收光”的排查与恢复
运维·网络·信息与通信·tdd
浪客灿心3 小时前
Linux网络传输层协议
linux·运维·网络
段一凡-华北理工大学5 小时前
【高炉炼铁领域炉温监测、预警、调控智能体设计与应用】~系列文章06:智能决策:从经验驱动到数据驱动
网络·人工智能·数据挖掘·高炉炼铁·工业智能体·高炉炉温
时空系6 小时前
第7篇:功能——打造你的工具箱 Rust中文编程
开发语言·网络·rust