Video: Armani Råby ft Ricky Rich - Förstå Mig (Lyrics) 2024
Matchningsåtgärderna som är tillgängliga för rutefilter är identiska med de som är tillgängliga för andra routingspolicyer i Junos. Du kan acceptera rutter, avvisa rutter, ändra attribut som hör till en rutt eller utföra flödeskontrolltypsfunktioner. Den vanligaste åtgärden att använda med rutefilter är överlägset accepterad och avvisad.
Vanligtvis vill du blockera dåliga rutter och annonsera bra rutter, som du använder med att acceptera och avvisa.
När du vet hur du ska konstruera ett ruttfilter måste du veta vilka rutter du vill filtrera. Även om du kanske inte vill ha några rutter av några skäl, vill ingen att följa följande rutter i deras rutningstabeller:
-
0. 0. 0. 0/0 : Ingen vill ha standardrutten som annonseras via sitt nätverk. Annonsera den rutten kan ändra standardrutten för alla routrar som accepterade.
-
127/8 : Rör inte trafik till lokala loopbackadresser, vilket är en intern adress och inte nästa hop.
-
1/8, 2/8, 5/8, 7/8 och 23/8: Adresserna i dessa områden har inte tilldelats av IANA (organisationen som delar ut IP-adresser till Internetanvändare). Eftersom de inte ska användas, måste du filtrera dem.
Rutter som aldrig borde vara närvarande i ett routingbord har tagit ett intressant namn. Dessa typer av rutter kallas Martian adresser , kanske för att de är "utom denna värld. "Junos OS-programvaran har en uppsättning Martian-adresser som automatiskt blockeras från att visas i ditt routingbord:
-
0. 0. 0. 0/8
-
127. 0. 0. 0/8
-
128. 0. 0. 0/16
-
191. 255. 0. 0/16
-
192. 0. 0/24
-
223. 255. 255. 0/24
-
240. 0. 0. 0/4
Om du vill konfigurera routern så att den inte accepterar dessa odelade rutter måste du skapa rutfilter och sedan tillämpa det på dina protokoll. Så här skapar du filtret:
[policy-optionsalternativ] policy-statement filter-unwanted-routes {term bad-routes {från {rutt-filter 1. 0. 0. 0/8 orlonger; vägfilter 2. 0. 0. 0/8 orlonger; rutt-filter 5. 0. 0. 0/8 orlonger; rutt-filter 7. 0. 0. 0/8 orlonger; route-filter 23. 0. 0. 0/8 orlonger;} sedan avvisa;}}
Nu måste du ange denna policy till din router. Eftersom du försöker förhindra att din router importerar dessa kända "dåliga" rutter från dina närliggande routrar vill du ha en importpolicy.
Du kan inte tillämpa importpolicyer på OSPF eller IS-IS, men du har vanligtvis stor kontroll över en IGP. BGP-vägar, som kommer från en annan AS, är en annan historia.Du vill tillämpa policyen som en importpolitik för dina BGP-rutter:
[redigera protokoll] bgp {importera filter-oönskade rutter;
}