1. 首页 / 资源

使用ACL以及Prefix-list加route-map控制路由更新


使用ACL以及Prefix-list加route-map控制路由更新 拓扑  www.zhishiwu.com  
clip_image002
 说明:左边跑OSPF,右边跑EIGRP,重分布路由协议用访问列表与前缀列表控制路由更新在OSPF路由协议域拒绝掉5.5.0.0 5.5.1.0 5.5.2.0 5.5.3.0 的路由在OSPF路由协议域拒绝掉15.5.16.0/20 15.5.64.0/18的路由配置说明1. 在所有路由器上配置IP地址,并如上图所示配置路由协议2. 在R3上配置重分发,确保R1看到R5所有的环回口路由R1#show ip route ospf34.0.0.0/24 is subnetted, 1 subnetsO E2 34.1.1.0 [110/20] via 12.1.1.2, 00:00:12, Serial0/05.0.0.0/24 is subnetted, 6 subnetsO E2 5.5.0.0 [110/20] via 12.1.1.2, 00:00:12, Serial0/0O E2 5.5.1.0 [110/20] via 12.1.1.2, 00:00:12, Serial0/0O E2 5.5.2.0 [110/20] via 12.1.1.2, 00:00:12, Serial0/0O E2 5.5.3.0 [110/20] via 12.1.1.2, 00:00:12, Serial0/0O E2 5.5.4.0 [110/20] via 12.1.1.2, 00:00:12, Serial0/0O E2 5.5.5.0 [110/20] via 12.1.1.2, 00:00:12, Serial0/023.0.0.0/24 is subnetted, 1 subnetsO 23.1.1.0 [110/128] via 12.1.1.2, 00:32:48, Serial0/045.0.0.0/24 is subnetted, 1 subnetsO E2 45.1.1.0 [110/20] via 12.1.1.2, 00:00:12, Serial0/015.0.0.0/8 is variably subnetted, 4 subnets, 4 masksO E2 15.4.0.0/16 [110/20] via 12.1.1.2, 00:00:12, Serial0/0O E2 15.5.16.0/20 [110/20] via 12.1.1.2, 00:00:12, Serial0/0O E2 15.5.64.0/18 [110/20] via 12.1.1.2, 00:00:12, Serial0/0O E2 15.5.129.0/26 [110/20] via 12.1.1.2, 00:00:12, Serial0/0R1#3. 控制路由重分发,在R3上使用route-map加访问控制列表控制更新在OSPF路由协议域拒绝掉5.5.0.0 5.5.1.0 5.5.2.0 5.5.3.0 的路由R3(config)#ip access-list stand 10R3(config-std-nacl)#10 permit 5.5.0.0 0.0.3.0R3(config-std-nacl)#exitR3(config)#route-map liuqing deny 10R3(config-route-map)#match ip add 10R3(config-route-map)#exitR3(config)#route-map liuqing per 20R3(config-route-map)#set metric-type type-1R3(config)#router ospf 110R3(config-router)#redistribute eigrp 90 subnets route-map liuqing此时,查看R1的路由表R1#show ip route ospf34.0.0.0/24 is subnetted, 1 subnetsO E1 34.1.1.0 [110/148] via 12.1.1.2, 00:02:42, Serial0/05.0.0.0/24 is subnetted, 2 subnetsO E1 5.5.4.0 [110/148] via 12.1.1.2, 00:02:42, Serial0/0O E1 5.5.5.0 [110/148] via 12.1.1.2, 00:02:42, Serial0/023.0.0.0/24 is subnetted, 1 subnetsO 23.1.1.0 [110/128] via 12.1.1.2, 00:50:02, Serial0/045.0.0.0/24 is subnetted, 1 subnetsO E1 45.1.1.0 [110/148] via 12.1.1.2, 00:02:42, Serial0/015.0.0.0/8 is variably subnetted, 4 subnets, 4 masksO E1 15.4.0.0/16 [110/148] via 12.1.1.2, 00:02:42, Serial0/0O E1 15.5.16.0/20 [110/148] via 12.1.1.2, 00:02:42, Serial0/0O E1 15.5.64.0/18 [110/148] via 12.1.1.2, 00:02:42, Serial0/0O E1 15.5.129.0/26 [110/148] via 12.1.1.2, 00:02:42, Serial0/0结果:需要被过滤的4条路由已经不会显示在R1的路由表中了。4. 控制路由更新,在R3上使用前缀列表加route-map控制更新,禁止在OSPF路由域学习到15.5.16.0/20 15.5.64.0/18的路由R3(config-route-map)#route-map liuqing deny 15R3(config-route-map)#match ip address prefix-list 20查看R1的路由表R1#show ip route ospf34.0.0.0/24 is subnetted, 1 subnetsO E1 34.1.1.0 [110/148] via 12.1.1.2, 00:01:17, Serial0/05.0.0.0/24 is subnetted, 2 subnetsO E1 5.5.4.0 [110/148] via 12.1.1.2, 00:01:17, Serial0/0O E1 5.5.5.0 [110/148] via 12.1.1.2, 00:01:17, Serial0/023.0.0.0/24 is subnetted, 1 subnetsO 23.1.1.0 [110/128] via 12.1.1.2, 01:05:02, Serial0/045.0.0.0/24 is subnetted, 1 subnetsO E1 45.1.1.0 [110/148] via 12.1.1.2, 00:01:17, Serial0/015.0.0.0/8 is variably subnetted, 2 subnets, 2 masksO E1 15.4.0.0/16 [110/148] via 12.1.1.2, 00:01:17, Serial0/0O E1 15.5.129.0/26 [110/148] via 12.1.1.2, 00:01:17, Serial0/0 总结:1. 使用访问控制列表可以用一条语句控制多条路由,用反掩码来匹配,反掩码为0的位表示必须与路由条目匹配,反掩码为1的位表示无需匹配。但使用访问控制列表来过滤路由的话,不能匹配路由的掩码长度2. 使用前缀列表控制路由更新时可以使用一条语句匹配多条路由。使用前缀列表过滤路由,可以匹配子网掩码  www.zhishiwu.com  3. 使用route-map控制路由更新时,如果match 语句是横着有多个访问控制列表或者前缀列表,代表只需匹配其中的一个地址就执行route-map,如果在同一个序列号下竖着写多个match ip address,则表示需要同时满足这两个要求才执行route-map4. 在使用route-map进行控制路由更新时,所用的访问控制列表以及前缀列表都使用permit语句,表示匹配一条或者多条路由;如果是要拒绝这个一条或者多条路由,那么在route-map中使用deny语句,下面挂列表。如果是要允许,则使用permit语句。Route-map的最后隐含了一条deny语句,如果没有写一条permit的空语句,则会匹配默认的deny语句 

相关推荐

  • 崩坏37.1版本什么时候上线 崩坏37.1版本更新时间

    崩坏37.1版本什么时候上线 崩坏37.1版本更新时间

    崩坏37.1版本什么时候上线 崩坏37.1版本更新时间,崩坏,游戏,版本,更新,维护,什么时候,剧情,维护时间,崩坏37.1版本什么时候上线?崩坏3是一款极富科幻风格的动作角色扮演手游。游戏背景设定在一个被异世界入侵的未来世界,玩家将扮演女武神,与各类机械敌人战斗。游戏拥有流畅的战斗系统和华丽的技能,玩家可以通过收集角色卡牌和装备来强化自己的战斗力。此外,游戏还提供丰富的玩法,如剧情关卡、竞技场、联盟战等,让玩家可以在各种挑战中获得成就感。游戏画面精美,剧情扣...

  • 绝地求生更新维护公告内容7月12日 今天PUBG吃鸡几点维

    绝地求生更新维护公告内容7月12日 今天PUBG吃鸡几点维

    绝地求生更新维护公告内容7月12日 今天PUBG吃鸡几点维护完开服时间,维护,绝地求生,停机,正式,开服时间,版本更新,北京时间,官方微博,PUBG绝地求生官方微博在7月11日宣布即将在7月12日进行正式服停机维护,下面为大家分享7月12日PUBG绝地求生维护公告内容。【PUBG绝地求生7月12日正式服停机维护公告】各位玩家大家好,我们将在明天8点开始正式服的停机维护。- 维护开始时间:北京时间7月12日(星期三)上午8点(预计维护时长11小时...

  • dnf7.6版本更新公告 7.6夏日版更新内容一览

    dnf7.6版本更新公告 7.6夏日版更新内容一览

    dnf7.6版本更新公告 7.6夏日版更新内容一览,版本,版本更新,数据,形态,旅人,更新,武器,念皇,dnf7.6版本会更新什么内容?新的版本中会带来全新的夏日玩法,还有很多职业都进行了调整,想要知道7.6版本更新的内容,那么大家可以多看看小编分享在下面的公告,公告中会具体介绍7.6版本更新的详情。dnf7.6版本更新公告首先,这份排名的模板是根据当前版本毕业状态、灵通&武器贴膜均采用最佳搭配,以及综合40S爆发、续航、生存、技能形态来决定的,根据不同搭...

  • 《觅长生》5月29日更新了什么?1.0.026版更新内容介绍

    《觅长生》5月29日更新了什么?1.0.026版更新内容介绍

    《觅长生》5月29日更新了什么?1.0.026版更新内容介绍,剧情,更新,修复,门派,星河,长生,风雷,游戏,觅长生5月29日更新了什么?游戏正式版本更新后官方也在不时的更新和优化游戏,在近日进行了新一波的更新,这里给大家带来了觅长生1.0.026版更新内容介绍,一起来看下文中介绍吧。1.0.026版更新内容介绍更新:1. 新增了化尘教门派剧情的引子部分加入化尘教并完成入门任务后,在宗门广场和神兵阁中可以分别触发一段剧情。2. 新增了金虹门派剧...

  • 《幻塔》5月31日更新内容一览 幻塔5.31更新了什么

    《幻塔》5月31日更新内容一览 幻塔5.31更新了什么

    《幻塔》5月31日更新内容一览 幻塔5.31更新了什么,更新,幻塔,维护,绯红,领取,头像框,泡泡,界面,幻塔3.0.5版本更新后,全新冰队武器玉兰-骈臻正式登场!很多玩家还不清楚这次更新都有哪些大的改动吧,随意今天为大家带来幻塔5月31日更新内容一览,感兴趣的小伙伴一起来看看吧。幻塔5月31日更新内容一览幻塔将于5月31日05:30-07:00进行停服维护更新。05:00起【冒险选做】、【冒险挑战】的玩法入口与【角色转服】功能将暂时关闭。开服的具体时间可...

  • 绝地求生5.17更新公告 PUBG5月17日23.2版本更新内容一

    绝地求生5.17更新公告 PUBG5月17日23.2版本更新内容一

    绝地求生5.17更新公告 PUBG5月17日23.2版本更新内容一览,更新,维护,复活,公会,版本,绝地求生,队友,停机,绝地求生2023年5月17日更新了什么内容?今天会停机更新23.2版本,新版本的实装会花费很长时间,所以这次更新的时间还是很长的,想要了解5月17日的更新时间和内容,那么可以看看小编分享在下面的公告哦。绝地求生5.17更新公告【正式服停机维护公告】各位玩家大家好,我们将在明天8点开始正式服的停机维护。- 维护开始时间:北京时间5...

  • miwifi小米路由器怎么恢复出厂设置 | 华为wifi怎么恢

    miwifi小米路由器怎么恢复出厂设置 | 华为wifi怎么恢

    miwifi小米路由器怎么恢复出厂设置 | 华为wifi怎么恢复出厂设置,恢复出厂设置,路由器,恢复,密码,设置,1. mi note3怎么恢复出厂设置您好,手机关机状态下,然后再开机,只要在启动手机的同时按下主页键和挂机键即可进入Recovery模式,在Recovery模式下选择Wipe date即可开始恢复出厂设置。2. mifi恢复出厂设置如何重新设置你好,手机恢复出厂设置的方法是 1、先行备手机内的数据 (短信、联系人、下...

  • fgo日服模拟器会封吗 | fgo日服模拟器更新

    fgo日服模拟器会封吗 | fgo日服模拟器更新

    fgo日服模拟器会封吗 | fgo日服模拟器更新,模拟器,模拟,硬件,应用程序,兼容性,1. fgo日服模拟器your hardware does not support this application,sorry! (抱歉,您的硬件不支持此应用程序。)意思是你的设备无法达到游戏所需要的硬件要求。目前此报错均由AMDcpu引起,暂时没有很好的办法解决!建议使用Intelcpu搭配夜神兼容性会更好一些。...

  • 小米路由Mini | 小米mini路由器设置方法

    小米路由Mini | 小米mini路由器设置方法

    小米路由Mini | 小米mini路由器设置方法,路由器,路由器配置,方法,路由,设置,1. 小米mini路由器配置小米路由器mini网口是百兆的,500兆宽带无法发挥全部带宽,换个路由器吧,要不就浪费你的500兆宽带了!2. 小米mini路由器配置图小米路由器mini是wifi2代路由器3. 小米路由Mini这种东西其实无所谓什么上限,我家里的小米路由器一般连三台手机一台笔记本,只要你的网速有保障,再多...

  • 电脑更新过程中卡住了怎么办 | 电脑更新软件就卡死

    电脑更新过程中卡住了怎么办 | 电脑更新软件就卡死

    电脑更新过程中卡住了怎么办 | 电脑更新软件就卡死,系统,电脑系统,网络,中毒,升级,1. 电脑软件更新卡住了怎么办让电脑变卡、变慢的原因有很多:1、电脑内存不够,一直不清理电脑的缓存,就会让垃圾文件越来越多,这样就会导致电脑很卡,解决的办法很简单,用腾讯电脑管家进行清理下。2、网络太慢,如果宽带太小了,就会很慢很卡。升级宽带就好了。3、电脑中病毒了。电脑一旦中毒了之后就会影响系统的运行速度,让电脑变很...

  • 路由器参数如何设置信号强度 | 怎么设置路由器信号强

    路由器参数如何设置信号强度 | 怎么设置路由器信号强

    路由器参数如何设置信号强度 | 怎么设置路由器信号强,信号,路由器,参数,设置,信道,1. 路由器参数如何设置信号强1、放置路由器宽敞无障碍物地方,比如房间客厅,使5G信号有用武之地,更能发挥性能。2、信道质量也是影响5G网速的重要原因,对标2.4G在信号相同的情况下,或者信号没2.4G强的情况下,5G纯洁的信道质量比2.4G信号强。推荐使用信道149,153,157,161,165。就目前环境和无线设...

  • 光纤猫更换路由器如何设置 | 光纤猫怎样设置无线路由

    光纤猫更换路由器如何设置 | 光纤猫怎样设置无线路由

    光纤猫更换路由器如何设置 | 光纤猫怎样设置无线路由器,光纤,无线路由器,设置,路由器,连接,1. 换了光纤猫怎么设置无线路由器电信光纤装了猫后,无限路由器设置方法:1.硬件部分的连接:用一根网线将光猫的任意一个网口与无线路由器的WLAN口相连,局域网中的其它电脑需要通过有线方式上网的,就可以通过网线将电脑的网上与无线路由器的LAN口相连即可。2.重新设置路由器的IP地址。在与路由器相连的电脑上打开浏览器,输入...

  • u盘启动更新系统重启电脑黑屏了 | 电脑重装系统选择u

    u盘启动更新系统重启电脑黑屏了 | 电脑重装系统选择u

    u盘启动更新系统重启电脑黑屏了 | 电脑重装系统选择u盘启动后黑屏,启动,重启,系统,重装系统,选择,1. u盘启动更新系统重启电脑黑屏1.先检查VGA视频线是否牢靠地插入到主机接口和显示器接口,再检查显卡与主板I/O插槽之间的接触是否良好,最后检查CPU风扇是否正常运转;2.如果换显示器电脑正常启动,那么原显示器可能损坏;3.可取下电脑除CPU、显卡、内存条之外所有组件后开机。如果内存有故障,应有报警声。如果没报警声...

  • 小米路由器怎么看无线密码是多少 | 如何查看小米路由

    小米路由器怎么看无线密码是多少 | 如何查看小米路由

    小米路由器怎么看无线密码是多少 | 如何查看小米路由器密码,路由器,密码,首页,安装,设置,1. 小米路由器怎么看无线密码小米路由器忘记密码可以通过小米路由器App重置管理员密码。步骤如下:1、打开手机中安装的小米路由器App,在首页面点击“登录”按钮。2、点击选择使用当前的小米账号登录该App管理页面。2. 小米路由器如何看密码一、查看路由器的方法比较多,假如路由器就在电脑边上的话,直接看路由器背面,一般路...

  • win7音量控制快捷键 | window7调节音量快捷键

    win7音量控制快捷键 | window7调节音量快捷键

    win7音量控制快捷键 | window7调节音量快捷键,快捷键,调节,系统,音量调节,同步,1. win7音量快捷键连wifi的快捷键有两种:1、Fn+F5 侧边还带无线开关。2、如果你是WIN7, 系统只带移动中心统一快捷键Win+X,包括亮度、音量、电池、无线、同步中心、演示和外接显示器。Wi-Fi是一种允许电子设备连接到一个无线局域网(WLAN)的技术,通常使用2.4G UHF或5G SHF ISM 射...

  • 可以不连路由器直接把网线连电脑吗 | 路由器不能直接

    可以不连路由器直接把网线连电脑吗 | 路由器不能直接

    可以不连路由器直接把网线连电脑吗 | 路由器不能直接连接电脑网线吗,网线,路由器,连接,密码,设置,1. 网线不用路由器直接连电脑可以吗是可以的,在电脑上点击宽带连接,然后输入宽带帐号和密码就可以了,具体如下:1.首先打开电脑,在系统桌面上寻找到宽带连接快捷方式,然后双击打开2.成功打开后,会出现如下界面,根据要求输入自己的宽带帐号和密码就可以成功连接宽带网络进行使用了。如果自己的电脑中没有宽带连接的快捷方式,可以自...

  • 电脑与路由器的连接线 | 电脑主机与路由器连接线

    电脑与路由器的连接线 | 电脑主机与路由器连接线

    电脑与路由器的连接线 | 电脑主机与路由器连接线,路由器,连接,主机,网线,用户,1. 路由器和电脑主机连接的线路由器与光猫连接线,实行5类线,超5类,线,6类线都可以在距离不长的情况下使用平行线和交叉线都可以,如果距离稍长,那就要使用交叉线的效果会更好一些。为了保障从光纤猫传出来的数据信号不会丢失,使用网线连接在路由器上,让路由器将这个数据分发给其他的上网用户使用。2. 电脑主机连接路由器的网线方...

  • win 10如何调出控制面板 | win怎么调出控制面板

    win 10如何调出控制面板 | win怎么调出控制面板

    win 10如何调出控制面板 | win怎么调出控制面板,控制,界面,搜索,设置,显示,1. 笔记本电脑win0如何调出控制面板界面如果你的计算机更新了Windows 10系统,开始要设置配置项目,即如何启动计算机/开启和禁用哪些功能等。那么在哪设置方法/步骤1点击“任务栏”的搜索(放大镜)。2输入“系统配置”。单击显示的“系统配置”。3然后,显示“系统配置”窗口。系统配置窗口具有以下选项卡菜单。-常规-...

  • 路由器宽带怎么连接线图解 | 宽带和路由器怎么连接线

    路由器宽带怎么连接线图解 | 宽带和路由器怎么连接线

    路由器宽带怎么连接线图解 | 宽带和路由器怎么连接线路图,宽带,路由器,连接,密码,用户名,1. 宽带和路由器怎么连接线路由器WAN口。连接猫的LAN口。1、路由器与猫连接后,将电脑与路由器任意LAN口连接。打开浏览器。输入路由器背面登陆地址,用户名与密码。2、选择设置,internet。3、连接类型。需要拨号上网方式,选pppoe。如果猫内置拨号,这里选动态IP。4、下面填入宽带用户名与密码,连接模式,建议...

  • 小米笔记本显示无法完成更新怎么办 | 小米笔记本系统

    小米笔记本显示无法完成更新怎么办 | 小米笔记本系统

    小米笔记本显示无法完成更新怎么办 | 小米笔记本系统无法更新,显示,无法更新,自动更新,服务,角点,1. 小米笔记本显示无法完成更新打开任务管理器,服务,左下角点开里面有windows update,点开禁用就行了小米笔记本主要配置:Core i5 6200U/单通道8GB DDR4-2133/GeForce 940MX 1GB GDDR5显存+HD 520集显/256GB M.2 PCI-E SSD三星PM951固...