网络》》路由引入 、路由控制 》》路由策略 route-policy 、Filter-Policy(过滤策略)

路由引入(Route Import/Redistribution)

路由引入(Route Import/Redistribution)的核心功能是:让一个路由协议把自己学到的路由,共享给另一个路由协议。你可以把它想象成不同国家(不同路由协议)之间的"翻译官"和"外交官",负责把一种语言(协议)的信息,转换成另一种语言(协议),并传递给对方。

csharp 复制代码
[R1] rip 1
[R1-rip-1] import-route ospf 1
# 执行这条命令后,这台路由器就会把自己 OSPF进程1 学到的所有路由,转换成RIP路由,然后通过RIP协议通告给RIP网络中的其他设备。
csharp 复制代码
# 先创建一个ACL,匹配想引入的特定网络(例如 10.1.1.0/24)
[R1] acl 2000
[R1-acl-basic-2000] rule permit source 10.1.1.0 0.0.0.255

# 创建一个route-policy,调用这个ACL,并设置引入到RIP后的跳数为3
[R1] route-policy OSPF-TO-RIP permit node 10
[R1-route-policy] if-match acl 2000
[R1-route-policy] apply cost 3

# 在RIP引入OSPF时,应用这个route-policy
[R1] rip 1
[R1-rip-1] import-route ospf 1 route-policy OSPF-TO-RIP

路由控制

**filter-policy(过滤策略)**是一个非常重要的路由过滤工具

filter-policy 就像一个"看门人",它基于预先定义的规则(通常是ACL、IP前缀列表或路由策略),决定哪些路由可以进入或离开路由表,或者在不同协议间传递。

csharp 复制代码
# 在OSPF中,由于LSA的泛洪机制,filter-policy 主要用于入方向过滤,影响本机路由计算,而不是直接阻止LSA传递。

# 示例:阻止特定路由进入本地路由表

# 1. 定义一个前缀列表,拒绝10.1.1.0/24,允许其他所有
[AR1]ip ip-prefix xxx  index 10 deny 10.1.1.0 24
[AR1]ip ip-prefix xxx  index 20 permit 0.0.0.0 0 le 32

# 2. 在OSPF进程中应用该过滤策略(入方向)
[AR1]ospf 1
# 关键命令:import 表示对接收的路由进行过滤 export  # 关键命令:export 表示对发送的路由进行过滤
[AR1-ospf-1 ]filter-policy ip-prefix xxx  import  
效果:路由器虽然会接收并泛洪关于 10.1.1.0/24 的LSA,但不会将其计算进入**自己**的IP路由表。


##   说明   ======
filter-policy   import 命令
相关推荐
步步为营DotNet3 小时前
深度剖析.NET中IHostedService:后台服务管理的关键组件
服务器·网络·.net
Jia ming5 小时前
虚拟地址与物理地址:64位VS48位
网络
的卢马飞快6 小时前
【C语言进阶】给数据一个“家”:从零开始掌握文件操作
c语言·网络·数据库
Yu_Lijing6 小时前
《图解HTTP》笔记与读后感(上)
网络·笔记·网络协议·http
czy87874756 小时前
connect() 的阻塞特性取决于它所关联的 socket 是否被设置为非阻塞模式,connect() 会等待 TCP 三次握手的超时时间
服务器·网络·tcp/ip
上海云盾-小余7 小时前
Edge SCDN是如何实现智能 WAF 防护的?
前端·网络·安全·edge
旖旎夜光7 小时前
Linux(12)(上)
linux·网络
Gofarlic_oms18 小时前
UG/NX浮动许可证池智能配置与负载均衡策略
大数据·运维·网络·人工智能·微服务·负载均衡
2501_948120158 小时前
基于机器学习的网络异常检测与响应技术研究
网络·机器学习·php