网络》》路由引入 、路由控制 》》路由策略 route-policy 、Filter-Policy(过滤策略)

路由引入(Route Import/Redistribution)

路由引入(Route Import/Redistribution)的核心功能是:让一个路由协议把自己学到的路由,共享给另一个路由协议。你可以把它想象成不同国家(不同路由协议)之间的"翻译官"和"外交官",负责把一种语言(协议)的信息,转换成另一种语言(协议),并传递给对方。

csharp 复制代码
[R1] rip 1
[R1-rip-1] import-route ospf 1
# 执行这条命令后,这台路由器就会把自己 OSPF进程1 学到的所有路由,转换成RIP路由,然后通过RIP协议通告给RIP网络中的其他设备。
csharp 复制代码
# 先创建一个ACL,匹配想引入的特定网络(例如 10.1.1.0/24)
[R1] acl 2000
[R1-acl-basic-2000] rule permit source 10.1.1.0 0.0.0.255

# 创建一个route-policy,调用这个ACL,并设置引入到RIP后的跳数为3
[R1] route-policy OSPF-TO-RIP permit node 10
[R1-route-policy] if-match acl 2000
[R1-route-policy] apply cost 3

# 在RIP引入OSPF时,应用这个route-policy
[R1] rip 1
[R1-rip-1] import-route ospf 1 route-policy OSPF-TO-RIP

路由控制

**filter-policy(过滤策略)**是一个非常重要的路由过滤工具

filter-policy 就像一个"看门人",它基于预先定义的规则(通常是ACL、IP前缀列表或路由策略),决定哪些路由可以进入或离开路由表,或者在不同协议间传递。

csharp 复制代码
# 在OSPF中,由于LSA的泛洪机制,filter-policy 主要用于入方向过滤,影响本机路由计算,而不是直接阻止LSA传递。

# 示例:阻止特定路由进入本地路由表

# 1. 定义一个前缀列表,拒绝10.1.1.0/24,允许其他所有
[AR1]ip ip-prefix xxx  index 10 deny 10.1.1.0 24
[AR1]ip ip-prefix xxx  index 20 permit 0.0.0.0 0 le 32

# 2. 在OSPF进程中应用该过滤策略(入方向)
[AR1]ospf 1
# 关键命令:import 表示对接收的路由进行过滤 export  # 关键命令:export 表示对发送的路由进行过滤
[AR1-ospf-1 ]filter-policy ip-prefix xxx  import  
效果:路由器虽然会接收并泛洪关于 10.1.1.0/24 的LSA,但不会将其计算进入**自己**的IP路由表。


##   说明   ======
filter-policy   import 命令
相关推荐
DianSan_ERP2 天前
电商API接口全链路监控:构建坚不可摧的线上运维防线
大数据·运维·网络·人工智能·git·servlet
呉師傅2 天前
火狐浏览器报错配置文件缺失如何解决#操作技巧#
运维·网络·windows·电脑
2501_946205522 天前
晶圆机器人双臂怎么选型?适配2-12寸晶圆的末端效应器有哪些?
服务器·网络·机器人
linux kernel2 天前
第七部分:高级IO
服务器·网络
数字护盾(和中)2 天前
BAS+ATT&CK:企业主动防御的黄金组合
服务器·网络·数据库
~远在太平洋~2 天前
Debian系统如何删除多余的kernel
linux·网络·debian
unfeeling_2 天前
Keepalived实验
linux·服务器·网络
坐吃山猪2 天前
OpenClaw04_Gateway常见问题
网络·gateway·openclaw
上海云盾商务经理杨杨2 天前
2025年重大网络安全事件回顾与趋势分析
网络·安全·web安全
kylezhao20192 天前
C# 的开闭原则(OCP)在工控上位机开发中的具体应用
网络·c#·开闭原则