站长中国
设为首页 | 站长论坛

站长论坛 站长下载
您所在的位置: 站长中国 > 站长学院 > 安全技术 > 硬件防护 >  正文

CISCO路由器配置前缀列表解疑
  2007年10月15日18:48:46  评论(0条) 字体:[ ]
相关热点:

  在BGP路由选择协议中,可以对BGP路由选择更新进行过滤,要完成这个工作要用到前缀列表。

  一、前缀列表的特点:

  (1)、可以增量修改,我们知道对于普通访问控制列表,我们不能删除该列表中的某个条目,如果想删除列表中的某个条目只能将该访问列表全部删除,而前缀列表中,一个条目可以单独地删除或添加。
  (2)、前缀列表在Cisco IOS 12.0及其以后的版本中可以使用。
  (3)、在大型列表的加载和路由查找方面比访问控制列表有显著的性能改进。
  (4)、前缀列表用于BGP路由。

  二、前缀列表的命令描述

  (1)、“ip prefix-list list-name [seq seq-value] {deny|permit} network/len [ge ge-value] [le le-value]

list name 代表被创建的前缀列表名(注意该列表名是区分大小写的)
  seq-value 代表前缀列表语名的32bit序号,用于确定过滤语句被处理的次序。缺省序号以5递增(5,10,15等等)。
  deny|permit 代表当发现一个匹配条目时所要采取的行动
  network/len 代表要进行匹配的前缀和前缀长度。Network是32位的地址,长度是一个十进制的数。
  ge-value 代表比“network/len”更具体的前缀,要进行匹配的前缀长度的范围。如果只规定了“ge”属性,该范围被认为是从“ge-value”到32。
  le-vlaue 代表比“network/len”更具体的前缀,要进行匹配的前缀长度的范围。如果只规定了“le”属性,该范围被认为是从“le”到“le-value”。
  (2)、“neighbor {ip-address | peer-group-name} prefix-list prefix-listname {in|out}”
  ip-address 代表要为之进行路由过滤的BGP邻居的IP地址。
  peer-group-name 代表BGP对等体组的名称。
  prefix-listname 代表要被用来过滤路由的前缀列表的名称。
  in 说明前缀列表要被应用在来自邻居的入路由通告。
  out 说明前缀列表要被应用在发送给邻居的外出的路由通告。

  三、在“ip prefix-list”命令中“ge”和“le”任选项的使用可能令人迷惑,理解起来比较难,下面我
  们做了一个测试,以便更好的了解这些选项的含义。
  网络拓朴描述如下:
  路由器A属于AS65000,路由器B与路由器C是路由器A的邻居,路由器A从路由器B学到了,  172.16.10.0/24, 172.16.11.0这两条路由,路由器C接路由器A的端口地址是:10.1.1.1

  在这个测试中使用了3台路由器:路由器B,路由器A和路由器C,路由器C是路由器A的EBGP邻居,路由器C的接口地址为10.1.1.1,如上所示。
  假设配置前缀列表之前,路由器A学到了下面的路由(从路由器B那里学来的):
  172.16.0.0 subnetted:
  172.16.10.0/24
  172.16.11.0/24

  我们测试了如下5种情况:

  第一种情况
  在这种情况下,对路由器A做了如下配置:

  router bgp 65000
  aggregate-address 171.16.0.0 255.255.0.0
  neighbor 10.1.1.1 prefix-list tenonly out
  in prefix-list tenonly permit 172.16.10.0/8 le 24
  当用“show run”命令查看路由器的配置时,我们将看到路由器A自动地将这个配置的最后一行改为下面这样:
  ip prefix-fix tenonly permit 172.0.0.0/8 le 24
  这时路由器C学到了三个路由器,即:
  172.16.0.0/16
  172.16.10.0/24
  172.16.11.0/24
  下面就祥细的说明一下路由器C为什么会学到这三条路由:
  因为我们在路由器A中用aggregate创建了一条聚合路由器172.16.0.0/16,
  而且在使用这个命令的时候没有加参数summary-only所以,路由器A的EBGP邻居,即路由器C有可能学到三条路由,即聚合路由172.16.0.0/16,具体路由172.16.10.0/24,
  具体路由172.16.11.0/24。
  在命令“in prefix-list tenonly permit 172.16.10.0/8 le 24”中, len等于8,len-value等24,。前面我们  说过对于比“network/len”更具体的前缀,要加上参数len-value,如果只规定了“le”属性,该范围被认为是从“le”到“le-value”,这里的8和24是长度的概念,即可以精确匹配前8位,前9位,前11位,…….一直到可以精确匹配前24位。172.16.0.0/16被认为是精确匹配了前16位,而172.16.10.0/24和172.16.11.0/24则被认为是精确匹配了前24位,如果是172.0.0.0/8则被认为是精确匹配了前8位,即这里的8至24可是掩码位的概念,就是说从路由器C的角度上来说,我可以学到路由器A的BGP路由表中的掩码为/8,/9,/10,/11,/12,/13,/14,/15,/16,/17,/18,/19,/20,/21,/22,/23,/24的路由器,所以在这种情况下路由器C学到了三条路由即:
  172.16.0.0/16
  172.16.10.0/24
  172.16.11.0/24
  
  第二种情况
  在这种情况中,对路由器A做了如下配置:
  
  router bgp 65000
  aggregate-address 171.16.0.0 255.255.0.0
  neighbor 10.1.1.1 prefix-list tenonly out
  in prefix-list tenonly permit 172.16.10.0/8 le 16
  
  在这里从路由器C的角度来说,我有可能学到的路由是172.16.0.0/16 , 172.16.11.0/24
,172.16.10.0/24,但实际我只学到172.16.0.0/16这一条路由器,原因是,len-value的值已经改为16,即我只能学到掩码为/8,/9,/10,/11,/12,/13,/14,/15,/16的路由,在上面的三条路由中,符合条件的只有 172.16.0.0/16,所以路由器C只学到172.16.0.0/16这一条路由。

  第三种情况
  在这个情况中,对路由器A做了如下配置:

  router bgp 65000
  aggregate-address 171.16.0.0 255.255.0.0
  neighbor 10.1.1.1 prefix-list tenonly out
  in prefix-list tenonly permit 172.16.10.0/8 ge 17
  在这里从路由器C的角度来说,我有可能学到的路由是172.16.0.0/16 , 172.16.11.0/24,172.16.10.0/24,但路由器C只学到172.16.11.0/24,172.16.10.0/24这两条路由,为什么呢,这是因为这里ge-value 的值为17,它精确匹配前17位,前19位,前20位,一直可以精确匹配前32位,即从路由器C的角度上来看,我能说到路由器A中的BGP路由表中的掩码为/17,/18,/19,/20,/21,/22,/23,/24,/25,/26,/27,/28,/29,/30,/31,/32的路由,所以路由器C学到了两条路由:172.16.11.0/24,172.16.10.0/24。

  第四种情况
  在这个情况中,对路由器A做了如下配置:

  router bgp 65000
  aggregate-address 171.16.0.0 255.255.0.0
  neighbor 10.1.1.1 prefix-list tenonly out
  in prefix-list tenonly permit 172.16.10.0/8 ge 16 le24
  在这里从路由器C的角度来说,我有可能学到的路由是172.16.0.0/16 ,172.16.11.0/24,172.16.10.0/24,路由器C能从路由器A的BGP路由表中学到掩码为
/16,/17,/18,/19,/20,/21,/22,/23,/24的路由,以上三条路由都符合条件,所以都被路由器C学到了。

  第五种情况
  在这个情况中,对路由器A做了如下配置:

  router bgp 65000
  aggregate-address 171.16.0.0 255.255.0.0
  neighbor 10.1.1.1 prefix-list tenonly out
  in prefix-list tenonly permit 172.16.10.0/8 ge 17 le24

  在这里从路由器C的角度来说,我有可能学到的路由是172.16.0.0/16 ,172.16.11.0/24,172.16.10.0/24,路由器C能从路由器A的BGP路由表中学到掩码为/17,/18,/19,/20,/21,/22,/23,/24的路由,以上三条路由中只有172.16.11.0/24,  172.16.10.0/24符合条件,所以路由器C学到了172.16.11.0/24,172.16.10.0/24这两条路由。


责任编辑:

收藏本文 打印 打印本文  推荐本文 告诉好友 投稿 投稿邮箱
    评论加载中…

站长排行

学院

新闻

专栏

盈利

[揭密网络黄链]中国留学生买凶专破日本
JSP语法(6)
超强弹出窗口代码,什么都挡不住
FLASH视觉特效实例之地震效果
贴吧发帖机使用教程(绝对原创)
关于数据分页(转自www.codeproject.co
ASP实现文件直接下载
Photoshop制作光感超酷效果水晶球
 遍历ASP.NET页面控件
永远的后门[经典]+查不出的后门
淘宝网卖家公然叫卖“艳照门”照片集
驳《百度Hi面世对腾讯有利》
Google绿色专家质疑黑色背景网页节省资
国内各IT企业办公环境揭秘(多图)
阿里妈妈广告卖主全攻略
站长创业源动力 主流站长站赏析
推荐阅读:80年小子的创业道理
Discuz!6.0猛将出击 最强论坛程序酷炫
我的网络,我的团队:专访李文明
百度新闻频道改版十天 流量止跌反弹翻
ECSHOP模板制作参考文档
悬挂阿里妈妈会否被百度惩罚
阿里妈妈是否是中小站长的救世主?
最强网店ECShop发新版 众多酷炫功能给
ECSHOP模板下载
土豆网,优酷网,爆米花等视频网站采集
DedeCms模板安装/制作概述
网上商店系统巅峰对决 ECShop vs ShopE
艰难的走在创业的路上 第一天
编程中国全站采集规则
性福联盟 一个不尊重站长的联盟
大脚:日赚100元—揭露最新firefox欺骗
大脚:垃圾站超级赚钱法之二—突破“站
大脚:垃圾站超级赚钱法之——前言
迅雷联盟、快车联盟收入对比
经理人必看的十个管理网站
Google Adsense的秘密 第二版
西联汇款兑付城市查询
不用SEO取得成功的10个步骤
关于做GOOGLE的五条经验
站长学院  网页设计 建站教程 图形图象 网络编程

Photoshop CS3
Photoshop CS3
不用Photoshop
不用Photoshop

DIV+CSS的开发方式 听听另外的
虚拟主机建站动易里快速生成的
VBScript特效代码 满屏幕乱跑
牛气!一个菜鸟站长的超强网站
创建、维护一个个人博客的“投
让网站流量稳步飙升的秘籍
网站推广的基本思想

新闻线索

如果你有站长界人事变动、重组并购、变革技术出现,以及产品投诉等重要新闻线索,请告诉我们,我们会给予特别关注。
0631-3653338
站长中国编辑部
站长中国24小时新闻热线: 13256307008