网络》》路由引入 、路由控制 》》路由策略 route-policy 、Filter-Policy(过滤策略)

路由引入(Route Import/Redistribution)

路由引入(Route Import/Redistribution)的核心功能是:让一个路由协议把自己学到的路由,共享给另一个路由协议。你可以把它想象成不同国家(不同路由协议)之间的"翻译官"和"外交官",负责把一种语言(协议)的信息,转换成另一种语言(协议),并传递给对方。

csharp 复制代码
[R1] rip 1
[R1-rip-1] import-route ospf 1
# 执行这条命令后,这台路由器就会把自己 OSPF进程1 学到的所有路由,转换成RIP路由,然后通过RIP协议通告给RIP网络中的其他设备。
csharp 复制代码
# 先创建一个ACL,匹配想引入的特定网络(例如 10.1.1.0/24)
[R1] acl 2000
[R1-acl-basic-2000] rule permit source 10.1.1.0 0.0.0.255

# 创建一个route-policy,调用这个ACL,并设置引入到RIP后的跳数为3
[R1] route-policy OSPF-TO-RIP permit node 10
[R1-route-policy] if-match acl 2000
[R1-route-policy] apply cost 3

# 在RIP引入OSPF时,应用这个route-policy
[R1] rip 1
[R1-rip-1] import-route ospf 1 route-policy OSPF-TO-RIP

路由控制

**filter-policy(过滤策略)**是一个非常重要的路由过滤工具

filter-policy 就像一个"看门人",它基于预先定义的规则(通常是ACL、IP前缀列表或路由策略),决定哪些路由可以进入或离开路由表,或者在不同协议间传递。

csharp 复制代码
# 在OSPF中,由于LSA的泛洪机制,filter-policy 主要用于入方向过滤,影响本机路由计算,而不是直接阻止LSA传递。

# 示例:阻止特定路由进入本地路由表

# 1. 定义一个前缀列表,拒绝10.1.1.0/24,允许其他所有
[AR1]ip ip-prefix xxx  index 10 deny 10.1.1.0 24
[AR1]ip ip-prefix xxx  index 20 permit 0.0.0.0 0 le 32

# 2. 在OSPF进程中应用该过滤策略(入方向)
[AR1]ospf 1
# 关键命令:import 表示对接收的路由进行过滤 export  # 关键命令:export 表示对发送的路由进行过滤
[AR1-ospf-1 ]filter-policy ip-prefix xxx  import  
效果:路由器虽然会接收并泛洪关于 10.1.1.0/24 的LSA,但不会将其计算进入**自己**的IP路由表。


##   说明   ======
filter-policy   import 命令
相关推荐
星恒讯工业路由器28 分钟前
新一代通信网:从“连接万物”到“智联万物”的关键跃迁
网络·物联网·智能路由器·工业路由器·工业物联网·5g-a·新一代通信网
暴力求解2 小时前
Linux网络---传输层协议TCP(二)
linux·服务器·开发语言·网络·tcp/ip
石头猫灯2 小时前
WordPress wp2shell 漏洞链完整拆解流程
网络·数据结构·安全·web安全
网安蟹佬霸3 小时前
OSINT开源情报收集实战:从信息搜集到资产测绘(2026最新万字保姆级指南)
前端·网络·安全·web安全·网络安全·开源
80s7774 小时前
动态ip和静态ip有什么区别
服务器·网络·tcp/ip
鲁邦通物联网5 小时前
出海物联网设备的全球化网络接入与合规脱敏架构:基于 Node-RED 与 C++ 零拷贝的边缘系统设计
网络·物联网·系统架构·边缘计算·边缘计算网关·5g数采·工业级边缘计算网关
星恒讯工业路由器5 小时前
家庭无线组网方式全解析:从单路由到FTTR,哪种适合你?
网络·物联网·智能路由器·路由器·家庭组网·ac+ap·mesh组网
0566465 小时前
agent学习——流式响应与文本切分
网络·python·学习
mqiqe5 小时前
AgentScope Java 2.0 Agent 状态存储(AgentStateStore)深度解析:构建可恢复、可扩展的智能体运行时
java·运维·网络
不会就选b8 小时前
Linux之网络基础(二)
linux·运维·网络