Video: Configure Port Forwarding to Remotely Access Your Synology NAS | Synology 2024
Byggeblokkene som utgjør rutingrutiner kalles vilkår. Hvert uttrykk inneholder kampbetingelser, en serie "om" setninger som er sammenlignet med rutene under vurdering. Kampforholdene kontrolleres mot rutingsinformasjonen. Basert på resultatet av disse kontrollene, vil ruteren ta en eller flere handlinger. Vilkårene kan strammes sammen for å danne en ruteplan.
Anta at du bruker en ruteplan for å filtrere innkommende ruteprotokollinformasjon. Ruteplanleggingen består av flere vilkår. Når ruten kommer inn, er politikken påkalt.
Den første termen i politikken vurderes. Hvis ruten samsvarer med de angitte vilkårene, tas det en slags handling. Hvis ruten ikke samsvarer, vurderes den andre termen i politikken. De andre betingelsene er sjekket, og hvis de passer, blir det tatt en handling. Hvis de ikke samsvarer, vurderes det tredje begrepet i politikken, og så videre til alle vilkårene er undersøkt.
Hvis ingen av betingelsene i retningslinjene er en kamp for den aktuelle ruten, vurderes neste policy, og så videre til standardpolitikkaksjonen er tatt. Det er viktig å innse at noen standardhandlinger er alltid tatt med mindre en tidligere kamptilstand gjelder.
For å konfigurere en rutepolicy, må du konfigurere ett eller flere vilkår innenfor den policyen. Du håndterer konfigurasjon for retningslinjer i policy-opsjonskonfigurasjonshierarkiet:
policy-statement my-sample-policy {term my-first term {fra {match-conditions;} deretter { handling ;} term min andre sikt {fra {match-conditions;} deretter { handling ;}}
I dette konfigurasjonsskjelettet konfigurerer du en enkelt rutepolicy som heter my-sample-policy. Denne politikken har to vilkår, som hver har en kamptilstand og en kamphandling. Hvis en rute vurderes mot denne policyen, og ingen av søkeordene, blir standard handling utført.
Når en handling er tatt, vurderes retningslinjene ikke lenger. Så, hvis du har en handling utløst i første semester, vurderer andre semester aldri det andre semesteret.
Fordi evaluering av policykjeden stopper med en hvilken som helst anvendt handling, er bestilling av vilkår avgjørende for riktig politisk drift.
Vilkårene i en policy vurderes på en topp-ned måte, så rekkefølgen av vilkårene i konfigurasjonen din teller. Utfordringen her er at når du legger til et nytt begrep i en eksisterende policy, blir disse vilkårene som standard lagt til vilkårene som allerede er konfigurert.Nyere tilleggsbetingelser blir alltid evaluert etter betingelsene som opprinnelig ble konfigurert. For eksempel, undersøk følgende policykonfigurasjon:
[rediger policyalternativer] policy-statement advertiser-ospf-ruter {term find-ospf {fra {protokoll ospf;} deretter {accept;}}}
Som en inngangspolicy aksepterer denne policyen bare alle OSPF-ruter. For å finjustere denne policyen litt og godta alle OSPF-ruter unntatt de som kommer fra et bestemt område i OSPF-nettverket ditt, må du legge til et begrep. Fordi vilkårene som standard er lagt til eksisterende vilkår, vil konfigurasjonen din være som følger:
[rediger policyalternativer] policy-statement advertiser-ospf-ruter {term find-ospf {fra {protokoll ospf;} deretter { godta;}} termen avvis-område-10 {fra {protokoll ospf; område 10;} deretter {reject;}}}
Her vil du at alle OSPF-ruter skal aksepteres med mindre de kommer fra område 10. Men når en rute kommer inn, vurderes første termen. Hvis ruten er en OSPF-rute, aksepteres den, uavhengig av sitt opprinnelsesområde. Ingen ruter fra område 10 blir aldri avvist, fordi den første termen aksepterer alle OSPF-ruter.
For å legge til avsnittsområdet-10-termen før find-ospf-termen, bruker du innsettingskommandoen. Du konfigurerer de to begrepene akkurat som du gjorde i den forrige koden, men når du er ferdig, legger du inn begrepet hvor du vil ha det:
bruker @ vert # sett inn policy-setningen annonse-ospf-ruter sikt avvisningsområde -10 før term finding-ospf
Innsats-kommandoen beveger konfigurasjonen for avsnittsområdet -10-termen før konfigurasjonen for å finne alle OSPF-ruter. Den resulterende konfigurasjonen gjør hva du vil:
[rediger policy-alternativer] policy-statement advertiser-ospf-ruter {term reject-area-10 {fra {protocol ospf; område 10;} deretter {reject;}} termen finn-ospf {fra {protokoll ospf;} deretter {accept;}}}