admin管理员组

文章数量:1633908

路由策略
控制层面——路由信息、路由条目的流量传递层面
数据层面——基于本地路由表发送的数据流量
路由策略:在控制层面对流量进行抓取,之后进行策略修改,最终影响到路由条目的加表,核心目的为干涉选路。
第一步:抓流量
(1) ACL访问控制列表——针对数据层面流量,进行访问控制
主要作用:在路由器接口上对进出的数据层面流量进行限制
次要作用:为控制层面的路由策略抓取流量
因为ACL仅匹配一个范围的地址,不关注数据包中的子网掩码,故在特定环境下无法精确匹配一个网络号。
(2) 前缀列表——专门抓取控制层面的网络号
Ip ip-prefix 自定义名字 permit 3.3.3.0 25
默认序号的步调为10,方便插入
Ip ip-prefix 自定义名字 index 15 deny 4.4.4.0 24 10-20之间插入一条步调15的ip
Ip ip-prefix 自定义名字 permit 1.1.1.0 24 less-equal 32 允许掩码长度24-32的ip
Ip ip-prefix 自定义名字 permit 2.2.2.0 24 greater-equal 30 掩码长度30-32
Ip ip-prefix 自定义名字 permit 3.3.3.0 24 greater-equal 29 le 30
规则:
Length<=ge<=le
匹配规则:至上而下逐一匹配,上条匹配,按上条执行,不再查看下一条,末尾隐含拒绝所有。
Ip ip-prefix xxxx permit 0.0.0.0 0 less-equal 32 允许所有
第二步:策略——修改路由参数
方法一ÿ

本文标签: 华为路由策略设备