HCIP【路由過濾技術(詳解)】

目錄

1 簡介

2 路由過濾方法

3 路由過濾工具

3.1 靜默接口

3.2 ACL

3.3 地址前綴列表

3.4 filter-policy

3.4.1 filter-policy過濾接收路由(以RIP為例)

?3.4.2?filter-policy過濾接收路由(以OSPF為例)


1 簡介

路由過濾技術定義:

路由器在發布或者接收消息時,可能需要對路由信息進行過濾

作用:

控制路由的傳播和生成;節省設備和鏈路資源消耗,保護網絡安全

2 路由過濾方法

3 路由過濾工具

3.1 靜默接口

在RIP協議中,靜默接口不發送路由更新
在OSPF協議中,靜默接口不發送OSPF協議報文

3.2 ACL

?ACL由一系列規則組成,每條規則定義了特定的匹配條件和相應的處理動作。規則的順序至關重要,因為數據包會按照規則的順序進行匹配,一旦匹配成功,就會執行相應的動作,并停止繼續匹配后續規則。通過ACL抓取流量,缺陷:只能匹配數字特征,不能匹配掩碼特征,導致匹配不精確。

3.3 地址前綴列表

匹配IP地址前綴,即目的網絡地址和掩碼長度--精確匹配

匹配原則:

?注:如果所有表項為deny模式,則任何路由都不能通過該過濾列表。這種情況下,需要在多條deny模式的表項后定義一個允許規則:
permit 0.0.0.0 ?0 less-equal 32表項,允許其它所有IPV4路由信息通過? ?(做一個放空操作)

示例:

3.4 filter-policy

3.4.1 filter-policy過濾接收路由(以RIP為例)

??filter-policy過濾接收路由,對進入RIP路由表的路由進行過濾(RIP)

特點:既影響做策略的本機上的RIP路由表,又影響下游路由器的RIP表

??filter-policy過濾發送路由(RIP)

特點:不影響做策略的本機上的RIP路由表,但影響下游路由器的RIP表

?3.4.2?filter-policy過濾接收路由(以OSPF為例)

?方法(1):影響本機及下游路由器的OSPF表的學習,過濾本機及下游路由器的LSDB表中的LSA,在協議視圖下配置進方向

?方法(2):在傳入區域的區域視圖下配置出方向,不影響本機ospf表的學習,但影響下游路由器ospf表的學習,過濾本機及下游路由器的LSDB表中的LSA

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/900857.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/900857.shtml
英文地址,請注明出處:http://en.pswp.cn/news/900857.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

Cursor Agent 模式實現復雜工作流的編排與執行

引言 在 Dify Workflows MCP Server (TypeScript)設計與實戰 文章中提到過通過 MCP 調用編排好的 Dify 工作流,那在 Cursor 中是否可以 自行實現 對應的工作流編排效果,這樣可以充分的利用 Cursor 中的代碼上下文,從而保證生成的代碼可以更符合項目的需求,進一步降低手工…

ShopXO v2.2.4開源商城手動部署(保姆級)+異常處理

ShopXO v2.2.4開源商城手動部署(保姆級) 1.項目了解 1.1項目簡潔 ShopXO國內領先企業級免費開源電商系統! 求實進取、創新專注、自主研發、國內領先企業級電商系統解決方案。遵循MIT開源協議發布,無需授權、可商用、可二次開發、滿足99%的電商運營需…

藍橋杯 分解質因數(唯一分解定理)

分解質因數 題目描述 給定一個區間 [a,b][a,b],請你求出區間 [a,b][a,b] 中所有整數的質因數分解。 輸入描述 輸入共一行,包含兩個整數 a,ba,b。 2≤a≤b≤1032≤a≤b≤103。 輸出描述 每行輸出一個數的分解,形如 ka1a2a3?(a1≤a2≤a…

【C++算法】53.鏈表_重排鏈表

文章目錄 題目鏈接:題目描述:解法C 算法代碼: 題目鏈接: 143. 重排鏈表 題目描述: 解法 模擬 找到鏈表的中間節點 快慢雙指針 把后面的部分逆序 雙指針,三指針,頭插法 合并兩個鏈表 合并兩個有…

【Java設計模式】第7章 建造者模式講解

7-1 建造者模式講解 1. 定義與類型 定義: 將復雜對象的構建與表示分離,使相同構建過程可創建不同表示。類型: 創建型模式。通俗解釋: 分步構建含多組件的對象,流程固定但順序靈活(如做菜時放鹽順序可變)。2. 適用場景 對象內部結構復雜(多屬性或多步驟)。需將對象創建與…

本地laravel項目【dcat-admin】部署到liunx服務器

文章目錄 前言一、部署流程1、數據庫搬遷2、寶塔創建網站,配置php3、修改nginx配置4、在public目錄設置軟連接5、修改env配置、刷新緩存 二、其他問題1.后臺登陸失敗問題2.完美解決接口跨域問題 總結 前言 laravel新手記錄 差不多一個月,總算用laravel…

醫院導航系統方案:多模態三維導航引擎賦能醫院智慧升級(二)

本文面向智慧醫院建設方與算法研發工程師,聚焦解決多樓層復雜場景下的精準導航難題,提供從數學建模到工程落地的技術實戰方案。 如需獲取智慧醫院導航導診系統解決方案請前往文章最下方獲取,如有項目合作及技術交流歡迎私信作者。 一、技術聚…

NO.84十六屆藍橋杯備戰|動態規劃-路徑類DP|矩陣的最小路徑和|迷霧森林|過河卒|方格取數(C++)

路徑類dp是線性dp的?種,它是在?個nm的矩陣中設置?個??規則,研究從起點?到終點的?案數、最?路徑和或者最?路徑和等等的問題 矩陣的最小路徑和_牛客題霸_牛客網 狀態表?: dp[i][j]表?:到達[i, j]位置處,最?…

openlayers入門01 -- 環境配置和初始化地圖

openlayers入門 openlayers開發環境配置 1.下載VSCode 官網地址:https://code.visualstudio.com/ 點擊Download for Windows 2.安裝漢化插件和openlayers插件 搜索chinese,下載Chinese (Simplified) (簡體中文) Language Pack 更改語言并重啟 搜…

最新版DataGrip超詳細圖文安裝教程,帶補丁包(2025最新版保姆級教程)

目錄 前言 一、DataGrip最新版下載 二、DataGrip安裝 三、DataGrip補丁 四、運行DataGrip 前言 DataGrip 是由 JetBrains 公司開發的一款專業的跨平臺數據庫管理工具,主要用于連接、管理和操作多種主流關系型數據庫及部分 NoSQL 數據庫。它支持 MySQL、Postgre…

25年時代電服社招入職Verify測評SHL題庫語言理解數字推理考什么?

寧德時代語言理解 語言理解部分主要考察應聘者的語言表達和邏輯思維能力,題型包括閱讀理解、邏輯填空和語句排序。閱讀理解要求應聘者快速捕捉文章的主旨和細節信息,能夠迅速把握文章的核心觀點;邏輯填空需要在給定的語句中填入最合適的詞匯…

QML 彈窗控件:Popup的基本用法與樣式

目錄 引言相關閱讀Popup基本屬性工程結構示例實現Main.qml - 主界面SimplePopup.qml - 簡單彈窗ModalPopup.qml - 模態彈窗CustomPopup.qml - 自定義樣式彈窗AnimatedPopup.qml - 帶動畫的彈窗 總結工程下載 引言 在現代圖形用戶界面(GUI)開發中,彈窗(Popup)是一種…

SkyWalking + ELK 全鏈路監控系統整合指南

一、架構設計圖 二、核心組件部署 1. SkyWalking 集群部署 yaml: # docker-compose-skywalking.yml version: 3.8services:oap:image: apache/skywalking-oap-server:9.7.0ports:- "11800:11800" # gRPC- "12800:12800" # HTTPenvironment:SW_STORAGE: …

DP主站如何華麗變身Modbus TCP網關!

DP主站如何華麗變身Modbus TCP網關! 在工業自動化領域,Profibus DP和Modbus TCP是兩種常用的通信協議。Profibus DP通常應用于制造業自動化場景,而Modbus TCP則廣泛使用于工業自動化和樓宇自動化等領域。為了實現這兩種協議之間的互聯互通&a…

AI | 字節跳動 AI 中文IDE編輯器 Trae 初體驗

Trae 簡介與安裝 🔦 什么是 Trae Trae 是大廠字節跳動出品的國內首個 AI IDE,深度理解中文開發場景。AI 高度集成于 IDE 環境之中,為你帶來比 AI 插件更加流暢、準確、優質的開發體驗。說是能夠不用寫代碼,全靠一張嘴跟 AI 聊天…

Web3 的云基礎設施正在成型,Polkadot 2.0 用三項技術改寫“上鏈成本”

在Web3基礎設施內卷加劇的今天,“如何以更低成本、更大靈活性部署一條高性能應用鏈”正成為開發者們最關心的問題。而剛剛走出“技術慢熱”誤區的Polkadot,正在用一套名為 Polkadot 2.0 的架構升級方案,重新定義這一問題的解法。 這套升級最…

【Linux】39.一個基礎的HTTP Web服務器

文章目錄 1. 實現一個基礎的HTTP Web服務器1.1 功能實現:1.2 Log.hpp-日志記錄器1.3 HttpServer.hpp-網頁服務器1.4 Socket.hpp-網絡通信器1.5 HttpServer.cc-服務器啟動器 1. 實現一個基礎的HTTP Web服務器 1.1 功能實現: 總體功能: 提供We…

沐渥科技詳解氮氣柜操作指南

氮氣柜是一種通過持續注入高純度氮氣,維持柜內惰性氣體環境的設備,用于存儲半導體晶圓或其他敏感元件,防止氧化、吸濕和污染。氮氣柜操作指南是怎樣的?下面沐渥小編給大家介紹一下。 一、操作前準備 (1)安全…

從零實現Agent智能體配置使用(Ragflow)

從零實現Agent智能體配置使用(Ragflow) 1. 創建智能體2. 配置智能體2.1 配置問題識別2.2 配置問題分類2.3 不同問題進行單獨配置2.4 保存Agent 3. 體驗效果 1. 創建智能體 2. 配置智能體 2.1 配置問題識別 2.2 配置問題分類 2.3 不同問題進行單獨配置 當…

顯示器各類異常處理方法

顯示器各類異常處理方法 導航 文章目錄 顯示器各類異常處理方法導航畫面無顯示/黑屏/無HDMI信號輸入顯示器閃爍顯示器花屏顯示畫面模糊或扭曲顯示器顏色異常顯示器出現死點或亮點 畫面無顯示/黑屏/無HDMI信號輸入 ? 首先應該檢查的是顯示器電源(真的有人弄掉電源…