网络》》路由引入 、路由控制 》》路由策略 route-policy 、Filter-Policy(过滤策略)

路由引入(Route Import/Redistribution)

路由引入(Route Import/Redistribution)的核心功能是:让一个路由协议把自己学到的路由,共享给另一个路由协议。你可以把它想象成不同国家(不同路由协议)之间的"翻译官"和"外交官",负责把一种语言(协议)的信息,转换成另一种语言(协议),并传递给对方。

csharp 复制代码
[R1] rip 1
[R1-rip-1] import-route ospf 1
# 执行这条命令后,这台路由器就会把自己 OSPF进程1 学到的所有路由,转换成RIP路由,然后通过RIP协议通告给RIP网络中的其他设备。
csharp 复制代码
# 先创建一个ACL,匹配想引入的特定网络(例如 10.1.1.0/24)
[R1] acl 2000
[R1-acl-basic-2000] rule permit source 10.1.1.0 0.0.0.255

# 创建一个route-policy,调用这个ACL,并设置引入到RIP后的跳数为3
[R1] route-policy OSPF-TO-RIP permit node 10
[R1-route-policy] if-match acl 2000
[R1-route-policy] apply cost 3

# 在RIP引入OSPF时,应用这个route-policy
[R1] rip 1
[R1-rip-1] import-route ospf 1 route-policy OSPF-TO-RIP

路由控制

**filter-policy(过滤策略)**是一个非常重要的路由过滤工具

filter-policy 就像一个"看门人",它基于预先定义的规则(通常是ACL、IP前缀列表或路由策略),决定哪些路由可以进入或离开路由表,或者在不同协议间传递。

csharp 复制代码
# 在OSPF中,由于LSA的泛洪机制,filter-policy 主要用于入方向过滤,影响本机路由计算,而不是直接阻止LSA传递。

# 示例:阻止特定路由进入本地路由表

# 1. 定义一个前缀列表,拒绝10.1.1.0/24,允许其他所有
[AR1]ip ip-prefix xxx  index 10 deny 10.1.1.0 24
[AR1]ip ip-prefix xxx  index 20 permit 0.0.0.0 0 le 32

# 2. 在OSPF进程中应用该过滤策略(入方向)
[AR1]ospf 1
# 关键命令:import 表示对接收的路由进行过滤 export  # 关键命令:export 表示对发送的路由进行过滤
[AR1-ospf-1 ]filter-policy ip-prefix xxx  import  
效果:路由器虽然会接收并泛洪关于 10.1.1.0/24 的LSA,但不会将其计算进入**自己**的IP路由表。


##   说明   ======
filter-policy   import 命令
相关推荐
志栋智能5 分钟前
超自动化巡检:实现运维“事前预防”的关键拼图
大数据·运维·网络·人工智能·机器学习·自动化
七夜zippoe12 分钟前
OpenClaw 技能开发实战:从零到一
运维·服务器·网络·openclaw·技能开发
oi..14 分钟前
《Web 安全入门|XSS 漏洞原理、CSP 策略与 HttpOnly 防护实践》
前端·网络·测试工具·安全·web安全·xss
加勒比之杰克39 分钟前
从阻塞 IO 到 epoll:把 Linux 网络 IO 一次讲透
linux·网络·windows·select·多路转接·epoll·poll
Dynadot_tech1 小时前
完成注册的域名可以做什么?
网络·域名·dynadot·网站域名
有代理ip1 小时前
动态IP的安全性优化:策略升级与隐私保护实战指南
网络·网络协议·tcp/ip
CDN3601 小时前
高防 IP 回源 502/504 异常?源站放行与健康检查修复
网络·网络协议·tcp/ip
说实话起个名字真难啊1 小时前
Docker 入门之网络基础
网络·docker·php
LSL666_1 小时前
计算机网络——网络模型和TCP
网络·计算机网络
fqq31 小时前
Http方法详解
网络·网络协议·http