Video: Hur man använder tandtråd - Folktandvården 2024
Det grundläggande syftet med routing policy är att förhindra att vissa rutter antingen accepteras i ditt routingbord eller annonseras till en närliggande router. Ibland är det lämpligt att matcha specifika rutter eller en uppsättning rutter. För att göra det använder du ett ruttfilter .
Ruttfilter matchar specifika IP-adresser eller prefixintervall. Liksom andra routingpolicyer innehåller de vissa matchningskriterier och sedan en motsvarande matchning. Den grundläggande konfigurationen liknar följande:
[redigera policyalternativ] policy-statement my-route-filter {term router-filter-term {från {router-filter prefix / prefix-längd matchningstyp;} sedan {actions; }}}
Denna grundläggande konfigurationsschema matchar en rutt mot det angivna filtret. Om rutten matchar tas den definierade åtgärden. Om det inte görs utvärderas nästa term eller policy. Precis som med andra policyer, utförs protokollets standardåtgärd, om ingen match uppstår.
En viktig skillnad mellan rutefilter och andra policyvillkor är hur flera filter hanteras. Om du har mer än ett matchvillkor, behandlas villkoren som en logisk OCH, vilket betyder att alla måste vara sanna för att det ska anses vara en match. Med rutefilter representerar närvaron av flera filter en logisk ELLER, vilket betyder att det är en match om rutten matchar något av de konfigurerade filtren.
Om du vill skapa rutefilter effektivt måste du se till att du förstår färdprefixer och prefixlängder . En IPv4-adress i prickad decimalbeteckning är egentligen bara ett kortfattat sätt att representera en 32-bitars adress. Till exempel representerar adressen 192. 168. 32. 4 följande 32-bitars adress:
11000000 10101000 00100000 00000100
Så när du lägger till en prefixlängd till denna IP-adress anger du numret på signifikanta siffror i den expanderade 32-bitars adress som ska inkluderas. Om du vill matcha en prefixlängd på 24 (exempelvis 192. 168. 32/24), identifierar du verkligen de tre första oktetterna i adressen.
Vanligtvis täcker prefixet nätverksadressdelen av IP-adressen (resten av bitarna utgör värdadressen), men inte alltid. Ju färre bitar prefixet innehåller, ju fler nätadresser som är täckta. Ett prefix som 10/8 täcker mer än 16 miljoner nätverk, medan 192. 168. 32/24 täcker endast 254.