目录
1 简介
2 路由过滤方法
3 路由过滤工具
3.1 静默接口
3.2 ACL
3.3 地址前缀列表
3.4 filter-policy
3.4.1 filter-policy过滤接收路由(以RIP为例)
3.4.2 filter-policy过滤接收路由(以OSPF为例)
1 简介
路由过滤技术定义:
路由器在发布或者接收消息时,可能需要对路由信息进行过滤
作用:
控制路由的传播和生成;节省设备和链路资源消耗,保护网络安全
2 路由过滤方法
3 路由过滤工具
3.1 静默接口
在RIP协议中,静默接口不发送路由更新
在OSPF协议中,静默接口不发送OSPF协议报文
3.2 ACL
ACL由一系列规则组成,每条规则定义了特定的匹配条件和相应的处理动作。规则的顺序至关重要,因为数据包会按照规则的顺序进行匹配,一旦匹配成功,就会执行相应的动作,并停止继续匹配后续规则。通过ACL抓取流量,缺陷:只能匹配数字特征,不能匹配掩码特征,导致匹配不精确。
3.3 地址前缀列表
匹配IP地址前缀,即目的网络地址和掩码长度--精确匹配
匹配原则:
注:如果所有表项为deny模式,则任何路由都不能通过该过滤列表。这种情况下,需要在多条deny模式的表项后定义一个允许规则:
permit 0.0.0.0 0 less-equal 32表项,允许其它所有IPV4路由信息通过 (做一个放空操作)
示例:
3.4 filter-policy
3.4.1 filter-policy过滤接收路由(以RIP为例)
filter-policy过滤接收路由,对进入RIP路由表的路由进行过滤(RIP)
特点:既影响做策略的本机上的RIP路由表,又影响下游路由器的RIP表
filter-policy过滤发送路由(RIP)
特点:不影响做策略的本机上的RIP路由表,但影响下游路由器的RIP表
3.4.2 filter-policy过滤接收路由(以OSPF为例)
方法(1):影响本机及下游路由器的OSPF表的学习,过滤本机及下游路由器的LSDB表中的LSA,在协议视图下配置进方向
方法(2):在传入区域的区域视图下配置出方向,不影响本机ospf表的学习,但影响下游路由器ospf表的学习,过滤本机及下游路由器的LSDB表中的LSA