Video: Slik bruker du kart og kompass 2024
Den grunnleggende hensikten med rutingpolitikk er å forhindre at bestemte ruter enten aksepteres i rutetabellen eller annonseres til noen nærliggende ruteren. Noen ganger kan det være nyttig å matche bestemte ruter eller et sett med ruter. For å gjøre dette bruker du et rutefilter .
Rutefiltre samsvarer med bestemte IP-adresser eller prefiksintervall. I likhet med andre rutingspolicyer, inneholder de noen kampkriterier og deretter en tilsvarende kamphandling. Den grunnleggende konfigurasjonen ligner på følgende:
[rediger policy-alternativer] policy-statement my-route-filter {term router-filter-term {fra {ruter-filter prefiks / prefiks-lengde match type;} deretter {handlinger; }}}
Denne grunnleggende konfigurasjonsoversikten samsvarer med en rute mot det angitte filteret. Hvis ruten samsvarer, blir den definerte handlingen tatt. Hvis ikke, blir neste semester eller policy evaluert. Som med andre retningslinjer, hvis ikke noe samsvar oppstår, utføres protokollens standardhandling.
En viktig forskjell mellom rutefiltre og andre forholdsvilkår for politikk er hvordan flere filtre håndteres. Hvis du har mer enn én kamptilstand, blir betingelsene behandlet som en logisk AND, som betyr at alle må være sant for at de skal betraktes som en kamp. Med rutefiltre representerer tilstedeværelsen av flere filtre en logisk ELLER, noe som betyr at det er en kamp hvis ruten samsvarer med noen av de konfigurerte filtre.
Hvis du vil effektivt lage rutefiltre, må du forsikre deg om at du forstår ruteprefikser og prefikslengder . En IPv4-adresse i stiplede desimalnotasjon er egentlig bare en kortfattet måte å representere en 32-biters adresse på. For eksempel representerer adressen 192. 168. 32. 4 følgende 32-biters adresse:
11000000 10101000 00100000 00000100
Så når du legger til en prefikslengde til denne IP-adressen, angir du antall signifikante sifre i den utvidede 32-bitadressen for å inkludere. Hvis du vil matche et prefikslengde på 24 (192. 168. 32/24, for eksempel), identifiserer du egentlig de tre første oktene i adressen.
Vanligvis dekker prefikset nettverksadressedelen av IP-adressen (resten av bitene danner vertsadressen), men ikke alltid. Jo færre biter prefikset inneholder, desto flere nettverksadresser dekkes. Et prefiks som 10/8 dekker mer enn 16 millioner nettverk, mens 192. 168. 32/24 dekker bare 254.