所选语种没有对应资源,请选择:

本站点使用Cookies,继续浏览表示您同意我们使用Cookies。Cookies和隐私政策>

提示

尊敬的用户,您的IE浏览器版本过低,为获取更好的浏览体验,请升级您的IE浏览器。

升级

S1720, S2700, S5700, S6720 V200R010C00 配置指南-IP单播路由

本文档介绍了设备支持的IP单播路由相关配置。主要内容包括IP路由概述,静态路由、RIP、RIPng、OSPF、OSPFv3、IS-IS(IPv4)、IS-IS(IPv6)、BGP、路由策略以及策略路由的基本原理和配置过程,并提供相关的配置案例。
评分并提供意见反馈 :
华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
对接收的路由应用路由过滤器

对接收的路由应用路由过滤器

操作步骤

  • 配置RIP对接收的路由进行过滤
    1. 执行命令system-view,进入系统视图。
    2. 执行命令rip [ process-id ],进入RIP视图。
    3. 请根据需要,配置RIP对接收的路由进行过滤。

      • 执行命令filter-policy { acl-number | acl-name acl-name } import [ interface-type interface-number ],基于ACL过滤学到的路由信息。

      • 执行命令filter-policy gateway ip-prefix-name import,基于目的地址前缀过滤邻居发布的路由信息。

      • 执行命令filter-policy ip-prefix ip-prefix-name [ gateway ip-prefix-name ] import [ interface-type interface-number ],对指定接口学到的路由进行基于目的地址前缀的过滤和基于邻居的过滤。

  • 配置OSPF对接收的路由进行过滤
    1. 执行命令system-view,进入系统视图。
    2. 执行命令ospf [ process-id ],进入OSPF进程视图。
    3. 执行命令filter-policy { acl-number | acl-name acl-name | ip-prefix ip-prefix-name | route-policy route-policy-name [ secondary ] } import,配置对接收的路由进行过滤。

      • acl-number为基本访问控制列表号。
      • acl-name acl-name为访问控制列表名称。
      • ip-prefix ip-prefix-name为地址前缀列表名称。

      filter-policy import命令是对OSPF计算出来的路由进行过滤,不能对发布和接收的LSA进行过滤,只有通过过滤的路由才被添加到路由表中,没有通过过滤的路由不会被添加进OSPF路由表,但不影响对外发布出去。

  • 配置IS-IS对接收的路由进行过滤
    1. 执行命令system-view,进入系统视图。
    2. 执行命令isis [ process-id ],进入IS-IS视图。
    3. 执行命令filter-policy { acl-number | acl-name acl-name | ip-prefix ip-prefix-name | route-policy route-policy-name } import,控制将部分IS-IS路由下发到IP路由表。
  • 控制BGP从全局接收路由
    1. 执行命令system-view,进入系统视图。
    2. 执行命令bgp { as-number-plain | as-number-dot },进入BGP视图。
    3. 请根据网络类型,选择进入不同地址族视图,配置不同类型网络中的BGP设备。

      • 执行命令ipv4-family { unicast | multicast },进入IPv4地址族视图。

      • 执行命令ipv6-family [ unicast ],进入IPv6地址族视图。

    4. 选择执行下列命令,配置BGP对从全局接收的路由信息进行过滤。

      • 基于访问控制列表ACL:filter-policy { acl-number | acl-name acl-name } import或者filter-policy { acl6-number | acl6-name acl6-name } import
      • 基于地址前缀列表:filter-policy ip-prefix ip-prefix-name import或者filter-policy ipv6-prefix ipv6-prefix-name import

      说明:

      filter-policy命令中,如果使用了ACL且ACL过滤规则中没有指定某个VPN实例,则BGP是对所有地址族下的路由信息进行过滤,包括来自公网和私网的路由信息。如果ACL过滤规则中指定了VPN实例,则仅对来自该VPN的数据流量进行过滤,而不是对路由信息进行过滤。

  • 控制BGP从特定对等体(组)接收路由
    1. 执行命令system-view,进入系统视图。
    2. 执行命令bgp { as-number-plain | as-number-dot },进入BGP视图。
    3. 请根据网络类型,选择进入不同地址族视图,配置不同类型网络中的BGP设备。

      • 执行命令ipv4-family { unicast | multicast },进入IPv4地址族视图。

      • 执行命令ipv6-family [ unicast ],进入IPv6地址族视图。

    4. 选择执行如下命令,配置对特定对等体(组)发布的路由信息进行过滤。

      • 基于访问控制列表ACL:peer { group-name | ipv4-address | ipv6-address } filter-policy { acl-number | acl-name acl-name | acl6-number | acl6-name acl6-name } import

      • 基于前缀列表:peer { ipv4-address | group-name } ip-prefix ip-prefix-name import或者peer { group-name | ipv4-address | ipv6-address } ipv6-prefix ipv6-prefix-name import

      • 基于AS路径过滤器:peer { ipv4-address | group-name | ipv6-address } as-path-filter { as-path-filter-number | as-path-filter-name } import

      • 基于Route-Policy:peer { ipv4-address | group-name | ipv6-address } route-policy route-policy-name import

      说明:

      命令peer route-policy import中所应用的路由策略不支持将特定接口作为匹配条件,即不支持在路由策略中使用if-match interface命令。

      如果设备收到的路由数量超出了设定的最大限额,且第一次配置peer route-limit命令,无论是否还配置了alert-only参数,本地设备都将与对等体重新建立邻居关系。

    5. (可选)执行命令peer { group-name | ipv4-address | ipv6-address } route-limit limit [ percentage ] [ alert-only | idle-forever | idle-timeout times ],设置允许从对等体(组)收到的路由数量。
翻译
下载文档
更新时间:2019-04-17

文档编号:EDOC1000141402

浏览量:23445

下载量:1356

平均得分:
本文档适用于这些产品
相关文档
相关版本
分享
上一页 下一页