HCIP【路由过滤技术(详解)】

目录

[1 简介](#1 简介)

[2 路由过滤方法](#2 路由过滤方法)

[3 路由过滤工具](#3 路由过滤工具)

[3.1 静默接口](#3.1 静默接口)

[3.2 ACL](#3.2 ACL)

[3.3 地址前缀列表](#3.3 地址前缀列表)

[3.4 filter-policy](#3.4 filter-policy)

[3.4.1 filter-policy过滤接收路由(以RIP为例)](#3.4.1 filter-policy过滤接收路由(以RIP为例))

[3.4.2 filter-policy过滤接收路由(以OSPF为例)](#3.4.2 filter-policy过滤接收路由(以OSPF为例))


1 简介

路由过滤技术定义:

路由器在发布或者接收消息时,可能需要对路由信息进行过滤

作用:

控制路由的传播和生成;节省设备和链路资源消耗,保护网络安全

2 路由过滤方法

3 路由过滤工具

3.1 静默接口

在RIP协议中,静默接口不发送路由更新

在OSPF协议中,静默接口不发送OSPF协议报文

3.2 ACL

ACL由一系列规则组成,每条规则定义了特定的匹配条件和相应的处理动作。规则的顺序至关重要,因为数据包会按照规则的顺序进行匹配,一旦匹配成功,就会执行相应的动作,并停止继续匹配后续规则。通过ACL抓取流量,缺陷:只能匹配数字特征,不能匹配掩码特征,导致匹配不精确。

3.3 地址前缀列表

匹配IP地址前缀,即目的网络地址和掩码长度--精确匹配

匹配原则:

注:如果所有表项为deny模式,则任何路由都不能通过该过滤列表。这种情况下,需要在多条deny模式的表项后定义一个允许规则:

permit 0.0.0.0 0 less-equal 32表项,允许其它所有IPV4路由信息通过 (做一个放空操作)

示例:

3.4 filter-policy

3.4.1 filter-policy过滤接收路由(以RIP为例)

filter-policy过滤接收路由,对进入RIP路由表的路由进行过滤(RIP)

特点:既影响做策略的本机上的RIP路由表,又影响下游路由器的RIP表

filter-policy过滤发送路由(RIP)

特点:不影响做策略的本机上的RIP路由表,但影响下游路由器的RIP表

3.4.2 filter-policy过滤接收路由(以OSPF为例)

方法(1):影响本机及下游路由器的OSPF表的学习,过滤本机及下游路由器的LSDB表中的LSA,在协议视图下配置进方向

方法(2):在传入区域的区域视图下配置出方向,不影响本机ospf表的学习,但影响下游路由器ospf表的学习,过滤本机及下游路由器的LSDB表中的LSA

相关推荐
未来之窗软件服务3 小时前
数字人-局域网共用一个数字人平台-谷歌浏览器没有ssl配置
网络·网络协议·ssl·数字人
影龙帝皖8 小时前
Linux网络之局域网yum仓库与apt的实现
linux·服务器·网络
李詹8 小时前
如何解决DDoS攻击问题 ?—专业解决方案深度分析
网络·ddos
独隅10 小时前
在 macOS 上修改 最大文件描述符限制(Too many open files) 和 网络端口相关参数 需要调整系统级配置的详细步骤
网络·macos
IT艺术家-rookie10 小时前
TCP/UDP的连接和数据发送过程详解
网络·网络协议
一只栖枝10 小时前
华为数通不同级别的认证路径和要求是什么?
华为·hcie·hcia·hcip·数通·计算机网络基础·华为实验考试
漫谈网络11 小时前
DDoS防御与流量优化
linux·网络·iptables·ddos·netfilter·syn攻击·流量审计
新盟IT培训12 小时前
华为hcie证书的有效期怎么判断?
网络·网络工程师·华为认证·hcie认证
夏炎正好眠12 小时前
OSPF的数据报文格式【复习篇】
网络
杰瑞的猫^_^13 小时前
【Linux】TCP协议
linux·网络·网络协议·tcp/ip