一個關於filter-policy的參數

filter-poicy ,可以用於任何路由協議,在VRP3.X後可以嵌套ROUTER-POLICY修改路由的屬性。
fiter-poicy acl/ip-perfix/gateway/route-poicy export/import    [portocal ]
protocol:路由協議名稱,指定何種路由協議的路由信息將被過濾。目前可包括:bgp、direct、isis、ospf、rip和static。如果沒有指定protocol參數,對引入的任何一個協議產生的路由都要進行過濾。
R1---R2----R3
R1---R2之間運行RIP,R2---R3之間OSPF,R2身上有直連路由以及RIP路由一起發佈進OSPF
現在我需要在R2這個ASBR上過濾,出方向的所有RIP路由
acl 2000
rule deny source any
ospf
filter-policy 2000 export rip 1
即可指向對方發佈直連網段的路由
--------------------------------------------------------------------------------
總所周知的,filter-policy對於ospf,ISIS等鏈路狀態協議是毫無辦法的,只能針對他們的in方向進行路由上的過濾。比如
R1---R2----R3
R1--R2是AREA1,R2---R3是AREA0
此時R2是ABR,我們使用filter-poicy對LSA3進行過濾
acl 2000
rule deny source any
filter-policy 2000 import  
之後發現R1上還是有R3的路由,可是R2上沒有了R3的路由,大家可以自己去做試驗驗證。
-------------------------------------------------------------------------------------------------------
OSPF區域視圖下,V5版本中多了一個filter命令,本命令十分神奇,可以直接過濾LSA3類,而不再需要
abr-summary no-adv....的去做了。
R1---R2----R3
R1--R2是AREA1,R2---R3是AREA0
此時R2是ABR,我們在area 1 中對於 AREA0------>AREA1,在area1的視圖下用filter的import過濾LSA3
acl 2000
rule deny source any
ospf
area 1
filter 2000 import
[R2-ospf-1-area-0.0.0.1]filter ?                                                
   INTEGER<2000-2999>   Apply basic acl                                           
   ip-prefix            Filtering prefix in routing updates                       
   route-policy         Route Policy  
----------------------------------------------------------------------
filter 不但可以過濾入的LSA3,還可以過濾OUT的LSA3,十分神奇
之後R1上,就沒有了AREA0的LSA3。
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章