所选语种没有对应资源,请选择:

本站点使用Cookies,继续浏览表示您同意我们使用Cookies。Cookies和隐私政策>

提示

尊敬的用户,您的IE浏览器版本过低,为获取更好的浏览体验,请升级您的IE浏览器。

升级

S1720, S2700, S5700, S6720 V200R010C00 配置指南-IP单播路由

本文档介绍了设备支持的IP单播路由相关配置。主要内容包括IP路由概述,静态路由、RIP、RIPng、OSPF、OSPFv3、IS-IS(IPv4)、IS-IS(IPv6)、BGP、路由策略以及策略路由的基本原理和配置过程,并提供相关的配置案例。
评分并提供意见反馈 :
华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
对发布的路由应用路由过滤器

对发布的路由应用路由过滤器

操作步骤

  • 配置RIP对发布的路由进行过滤
    1. 执行命令system-view,进入系统视图。
    2. 执行命令rip [ process-id ],进入RIP视图。
    3. 执行命令filter-policy { acl-number | acl-name acl-name | ip-prefix ip-prefix-name } export [ protocol [ process-id ] | interface-type interface-number ],对引入的路由信息向外发布时进行过滤。

      由于RIP要发布的路由信息中,有可能是引入的其他路由协议的路由信息,所以可通过指定protocol参数来对这些特定的路由信息进行过滤。如果没有指定protocol参数,则对所有要发布的路由信息进行过滤,包括引入的路由和本地RIP路由(相当于直连路由)。

      说明:

      RIP-2规定的Tag字段长度为16bits,其他路由协议的Tag字段长度为32bits。如果在引入其他路由协议时,应用的路由策略中使用Tag,则应确保Tag值不超过65535,否则将导致路由策略失效或者产生错误的匹配结果。

  • 配置OSPF对发布的路由进行过滤
    1. 执行命令system-view,进入系统视图。
    2. 执行命令ospf [ process-id ],进入OSPF进程视图。
    3. 执行命令filter-policy { acl-number | acl-name acl-name | ip-prefix ip-prefix-name | route-policy route-policy-name } export [ protocol [ process-id ] ],配置对通过import-route命令引入的路由进行过滤,只有通过过滤的路由才能被发布出去。

      • acl-number为基本访问控制列表号。
      • acl-name acl-name为访问控制列表名称。
      • ip-prefix ip-prefix-name为地址前缀列表名称。
      • route-policy route-policy-name为路由策略名称。

      用户可以通过指定protocol [ process-id ]对特定的某一种协议或某一进程的路由信息进行过滤。如果没有指定protocol [ process-id ],则OSPF将对所有引入的路由信息进行过滤。

      说明:
      • import-route命令不能引入外部路由的缺省路由。
      • OSPF对引入的路由进行过滤,是指OSPF只将满足条件的外部路由生成的Type5 LSA发布出去。

  • 配置IS-IS对发布的路由进行过滤
    1. 执行命令system-view,进入系统视图。
    2. 执行命令isis [ process-id ],进入IS-IS视图。
    3. 执行命令filter-policy { acl-number | acl-name acl-name | ip-prefix ip-prefix-name | route-policy route-policy-name } export [ protocol [ process-id ] ],配置发布部分外部路由到IS-IS路由域。
  • 配置BGP对向全局发布的路由进行过滤

    在发布路由时,可以对路由信息进行过滤。

    1. 执行命令system-view,进入系统视图。
    2. 执行命令bgp { as-number-plain | as-number-dot },进入BGP视图。
    3. 请根据网络类型,选择进入不同地址族视图,配置不同类型网络中的BGP设备。

      • 执行命令ipv4-family { unicast | multicast },进入IPv4地址族视图。

      • 执行命令ipv6-family [ unicast ],进入IPv6地址族视图。

    4. 选择执行下列命令,配置BGP对全局发布的路由信息进行过滤。

      • 基于访问控制列表ACL:filter-policy { acl-number | acl-name acl-name } export [ protocol [ process-id ] ]或者filter-policy { acl6-number | acl6-name acl6-name } export [ protocol [ process-id ] ]
      • 基于地址前缀列表:filter-policy ip-prefix ip-prefix-name export [ protocol [ process-id ] ]或者filter-policy ipv6-prefix ipv6-prefix-name export [ protocol [ process-id ] ]

      说明:

      filter-policy命令中,如果使用了ACL且ACL过滤规则中没有指定某个VPN实例,则BGP是对所有地址族下的路由信息进行过滤,包括来自公网和私网的路由信息。如果ACL过滤规则中指定了VPN实例,则仅对来自该VPN的数据流量进行过滤,而不是对路由信息进行过滤。

  • 配置BGP对向特定对等体(组)发布的路由进行过滤
    1. 执行命令system-view,进入系统视图。
    2. 执行命令bgp { as-number-plain | as-number-dot },进入BGP视图。
    3. 请根据网络类型,选择进入不同地址族视图,配置不同类型网络中的BGP设备。

      • 执行命令ipv4-family { unicast | multicast },进入IPv4地址族视图。

      • 执行命令ipv6-family [ unicast ],进入IPv6地址族视图。

    4. 选择执行如下命令,配置对特定对等体(组)发布的路由信息进行过滤。

      • 基于访问控制列表ACL:peer { group-name | ipv4-address | ipv6-address } filter-policy { acl-number | acl-name acl-name | acl6-number | acl6-name acl6-name } export

      • 基于前缀列表:peer { ipv4-address | group-name } ip-prefix ip-prefix-name export或者peer { group-name | ipv4-address | ipv6-address } ipv6-prefix ipv6-prefix-name export

      • 基于AS路径过滤器:peer { ipv4-address | group-name | ipv6-address } as-path-filter { as-path-filter-number | as-path-filter-name } export

      • 基于Route-Policy:peer { ipv4-address | group-name | ipv6-address } route-policy route-policy-name export

      说明:

      命令peer route-policy export中所应用的路由策略不支持将特定接口作为匹配条件,即不支持在路由策略中使用if-match interface命令。

翻译
下载文档
更新时间:2019-04-17

文档编号:EDOC1000141402

浏览量:22151

下载量:1343

平均得分:
本文档适用于这些产品
相关文档
相关版本
分享
上一页 下一页