freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

某公司路由策略配置教材-文庫吧

2025-06-11 01:07 本頁面


【正文】 。如果所有表項(xiàng)都配置成deny模式,則任何路由都不能通過該過濾列表。因此,需要在多條deny模式的表項(xiàng)后定義一條permit 0 lessequal 32表項(xiàng),允許其它所有IPv4路由信息通過。如果定義了一個(gè)以上的前綴列表表項(xiàng),則至少應(yīng)該有一個(gè)表項(xiàng)的匹配模式為permit模式。 配置IPv6地址前綴列表請(qǐng)?jiān)谛枰獞?yīng)用地址前綴列表的路由器上進(jìn)行如下配置。步驟 1 執(zhí)行命令systemview,進(jìn)入系統(tǒng)視圖。步驟 2 執(zhí)行命令ip ipv6prefix ipv6prefixname [ index indexnumber ] { permit | deny } ipv6address prefixlength [ greaterequal greaterequalvalue ] [ lessequal lessequalvalue ],配置IPv6地址前綴列表。結(jié)束IPv6地址前綴列表由列表名標(biāo)識(shí),每個(gè)前綴列表可以包含多個(gè)表項(xiàng),每個(gè)表項(xiàng)可以獨(dú)立指定一個(gè)網(wǎng)絡(luò)前綴形式的匹配范圍,并用一個(gè)索引號(hào)標(biāo)識(shí)。比如下面這個(gè)名稱為abcd的IPv6地址前綴列表:ip ipv6prefix abcd index 10 permit 1:: 64ip ipv6prefix abcd index 20 permit 2:: 64在匹配的過程中,系統(tǒng)按索引號(hào)升序依次檢查各個(gè)表項(xiàng),只要有某一表項(xiàng)滿足條件,就認(rèn)為通過該過濾列表,不再去匹配其他表項(xiàng)。如果所有表項(xiàng)都配置成deny模式,則任何路由都不能通過該過濾列表。因此,需要在多條deny模式的表項(xiàng)后定義一條permit :: 0 lessequal 128的表項(xiàng),以允許其它所有IPv6路由信息通過。如果定義了一個(gè)以上的前綴列表表項(xiàng),則至少應(yīng)該有一個(gè)表項(xiàng)的匹配模式是permit模式。 檢查配置結(jié)果完成上述配置后,請(qǐng)執(zhí)行下面的命令檢查配置結(jié)果。操作命令查看IPv4地址前綴列表信息display ip ipprefix [ ipprefixname ]查看IPv6地址前綴列表信息display ip ipv6prefix [ ipv6prefixname ]執(zhí)行命令display ip ipprefix p1命令,可以看到名稱為p1的地址前綴列表的相關(guān)信息。Quidway display ip ipprefix p1Prefixlist plPermitted 5Denied 2index: 10 permit 配置RoutePolicy 建立配置任務(wù)應(yīng)用環(huán)境RoutePolicy用來匹配給定的路由信息或者路由信息的某些屬性,并在條件滿足時(shí)改變這些路由信息的屬性。匹配條件可以使用前面幾種過濾器。一個(gè)RoutePolicy可由多個(gè)節(jié)點(diǎn)構(gòu)成,每個(gè)節(jié)點(diǎn)又分為:l Ifmatch子句:定義匹配規(guī)則,即路由信息通過當(dāng)前RoutePolicy所需滿足的條件,匹配對(duì)象是路由信息的某些屬性。l Apply子句:指定動(dòng)作,也就是在滿足由ifmatch子句指定的過濾條件后所執(zhí)行的一些配置命令,對(duì)路由的一些屬性進(jìn)行修改。前置任務(wù)在配置RoutePolicy之前,需完成以下任務(wù)。l 配置地址前綴列表l 配置路由協(xié)議數(shù)據(jù)準(zhǔn)備在配置RoutePolicy之前,需要準(zhǔn)備以下數(shù)據(jù)。序號(hào)數(shù)據(jù)1RoutePolicy的名稱、節(jié)點(diǎn)序號(hào)2匹配條件3要修改的路由屬性值配置過程要完成配置RoutePolicy的任務(wù),需要執(zhí)行如下的配置過程。序號(hào)過程1創(chuàng)建RoutePolicy2配置Ifmatch子句(可選)3配置Apply子句(可選)4檢查配置結(jié)果(可選) 創(chuàng)建RoutePolicy請(qǐng)?jiān)谛枰獞?yīng)用RoutePolicy的路由器上進(jìn)行如下配置。步驟 1 執(zhí)行命令systemview,進(jìn)入系統(tǒng)視圖。步驟 2 執(zhí)行命令routepolicy routepolicyname { permit | deny } node node,創(chuàng)建RoutePolicy的節(jié)點(diǎn),并進(jìn)入RoutePolicy視圖。permit指定節(jié)點(diǎn)的匹配模式為允許。當(dāng)路由項(xiàng)通過該節(jié)點(diǎn)的過濾后,將執(zhí)行該節(jié)點(diǎn)的apply子句,不進(jìn)入下一個(gè)節(jié)點(diǎn)的測(cè)試;如果路由項(xiàng)沒有通過該節(jié)點(diǎn)過濾,將進(jìn)入下一個(gè)節(jié)點(diǎn)繼續(xù)測(cè)試。deny指定節(jié)點(diǎn)的匹配模式為拒絕,這時(shí)apply子句不會(huì)被執(zhí)行。當(dāng)路由項(xiàng)滿足該節(jié)點(diǎn)的所有ifmatch子句時(shí),將被拒絕通過該節(jié)點(diǎn),不進(jìn)入下一個(gè)節(jié)點(diǎn);如果路由項(xiàng)不滿足該節(jié)點(diǎn)的ifmatch子句,將進(jìn)入下一個(gè)節(jié)點(diǎn)繼續(xù)測(cè)試。如果RoutePolicy中定義了一個(gè)以上的節(jié)點(diǎn),則各節(jié)點(diǎn)中至少應(yīng)該有一個(gè)節(jié)點(diǎn)的匹配模式是permit。當(dāng)RoutePolicy用于路由信息過濾時(shí),如果某路由信息沒有通過任一節(jié)點(diǎn),則認(rèn)為該路由信息沒有通過該RoutePolicy。如果RoutePolicy的所有節(jié)點(diǎn)都是deny模式,則沒有路由信息能通過該RoutePolicy。結(jié)束 配置Ifmatch子句請(qǐng)?jiān)谛枰獞?yīng)用RoutePolicy的路由器上進(jìn)行如下配置。步驟 1 執(zhí)行命令systemview,進(jìn)入系統(tǒng)視圖。步驟 2 執(zhí)行命令routepolicy routepolicyname { permit | deny } node node,進(jìn)入RoutePolicy視圖。步驟 3 選擇執(zhí)行下列命令,配置RoutePolicy中的Ifmatch子句。l 匹配ACL:ifmatch acl aclnumberl 匹配路由信息的路由權(quán)值:ifmatch cost costl 匹配路由信息的出接口:ifmatch interface interfacetype interfacenumberl 匹配IPv4的路由信息(下一跳或源地址):ifmatch ip { nexthop | routesource} { acl aclnumber | ipprefix ipprefixname }l 匹配地址前綴列表:ifmatch ipprefix ipprefixname對(duì)于同一個(gè)RoutePolicy節(jié)點(diǎn),命令ifmatch acl和命令ifmatch ipprefix不能同時(shí)配置,后配置的命令會(huì)覆蓋先配置的命令。l 匹配IPv6的路由信息:ifmatch ipv6 { address | nexthop | routesource } prefixlist ipv6prefixnamel 匹配路由信息的類型? 匹配OSPF各類型路由信息:ifmatch routetype { externaltype1 | externaltype1or2 | externaltype2 | internal | nssaexternaltype1 | nssaexternaltype1or2 | nssaexternaltype2 }? 匹配ISIS各level路由信息:ifmatch routetype { isislevel1 | isislevel2 }l 匹配OSPF路由信息的標(biāo)記域:ifmatch tag tag步驟3中各命令之間無順序關(guān)系。在一個(gè)節(jié)點(diǎn)中,可以沒有ifmath子句,也可以有多個(gè)ifmatch子句。結(jié)束l 對(duì)于同一個(gè)RoutePolicy節(jié)點(diǎn),在匹配的過程中,各個(gè)ifmatch子句間是“與”的關(guān)系,即路由信息必須同時(shí)滿足所有匹配條件,才可以執(zhí)行apply子句的動(dòng)作。但命令ifmatch routetype和ifmatch interface除外,這兩個(gè)命令的各自ifmatch子句間是“或”的關(guān)系,與其它命令的ifmatch子句間仍是“與”的關(guān)系。l 如不指定ifmatch子句,則所有路由信息都會(huì)通過該節(jié)點(diǎn)的過濾。 配置Apply子句請(qǐng)?jiān)谛枰獞?yīng)用RoutePolicy的路由器上進(jìn)行如下配置。步驟 1 執(zhí)行命令systemview,進(jìn)入系統(tǒng)視圖。步驟 2 執(zhí)行命令routepolicy routepolicyname { permit | deny } node node,進(jìn)入RoutePolicy視圖。步驟 3 選擇執(zhí)行下列命令,配置RoutePolicy中的apply子句。l 設(shè)置備份出接口:apply backupinterface interfacetype interfacenumberl 設(shè)置備份下一跳:apply backupnexthop { ipaddress | auto }l 設(shè)置路由信息的開銷值:apply cost [ + | ] cost l 設(shè)置路由信息的開銷類型? 設(shè)置ISIS的開銷類型:apply costtype { external | internal }? 設(shè)置OSPF的開銷類型:apply costtype { type1 | type2 }l 設(shè)置IPv4路由信息的下一跳地址:apply ipaddress nexthop ipv4addressl 設(shè)置IPv6路由信息的下一跳地址:apply ipv6 nexthop ipv6addressl 設(shè)置ISIS的路由級(jí)別:apply isis { level1 | level12 | level2 }l 設(shè)置OSPF路由信息的區(qū)域:apply ospf { backbone | stubarea }l 設(shè)置路由協(xié)議的優(yōu)先級(jí):apply preference preferencel 設(shè)置路由信息的標(biāo)記域:apply tag tag步驟3各命令之間沒有順序關(guān)系。結(jié)束 檢查配置結(jié)果完成上述配置后,請(qǐng)執(zhí)行下面的命令檢查配置結(jié)果。操作命令查看RoutePolicydisplay routepolicy [ routepolicyname ] 應(yīng)用路由過濾器 建立配置任務(wù)應(yīng)用環(huán)境在定義了路由策略相關(guān)的過濾器(地址前綴列表、ACL、RoutePolicy等)后,需要在協(xié)議中引入這些過濾器。路由過濾器通常應(yīng)用在下面幾種情況:l 對(duì)接收和發(fā)布的路由進(jìn)行過濾應(yīng)用各協(xié)議中的filterpolicy命令引用ACL和地址前綴列表,對(duì)接收和發(fā)布的路由進(jìn)行過濾,僅接收或發(fā)布滿足條件的部分路由。? 過濾接收路由:fiterpolicy import? 過濾發(fā)布路由:fiterpolicy export對(duì)于距離矢量協(xié)議和鏈路狀態(tài)協(xié)議,filterpolicy命令的操作過程是不同的:? 距離矢量協(xié)議距離矢量協(xié)議是基于路由表生成路由的。因此過濾器會(huì)影響從鄰居接收的路由和向鄰居發(fā)布的路由。? 鏈路狀態(tài)協(xié)議鏈路狀態(tài)路由協(xié)議是基于鏈路狀態(tài)數(shù)據(jù)庫來生成路由的,filterpolicy不影響鏈路狀態(tài)通告或鏈路狀態(tài)數(shù)據(jù)庫的完整性,因此在接收和發(fā)布時(shí)的影響是不同的。在接收路由時(shí),filterpolicy只能決定哪些路由從協(xié)議路由表安裝到本地核心路由表,即只影響本地核心路由表,不影響協(xié)議路由表;在發(fā)布路由時(shí),filterpolicy可以用來控制是否發(fā)布協(xié)議引入路由(如引入的RIP路由),但不影響向其他路由器發(fā)布的鏈路狀態(tài)通告。l 引入外部路由時(shí)應(yīng)用策略? 應(yīng)用各協(xié)議中的importroute命令,在各個(gè)協(xié)議中引入所需的外部路由,同時(shí)可以使用RoutePolicy過濾器對(duì)引入的路由進(jìn)行嚴(yán)格控制。? 通常在引入外部路由后,可以應(yīng)用filterpolicy export命令對(duì)引入的路由信息在向外發(fā)布時(shí),進(jìn)行過濾。l BGP具有強(qiáng)大的過濾功能,BGP相關(guān)的策略配置請(qǐng)參見“08 BGP配置”。l 在路由協(xié)議RIP、OSPF、ISIS、BGP中,都有相應(yīng)的filterpolicy和importroute命令及其應(yīng)用,請(qǐng)參見各章節(jié)中相關(guān)配置。前置任務(wù)在應(yīng)用路由策略相關(guān)過濾器之前,需至少完成以下任務(wù)之一。l 配置地址前綴列表l 配置ACL列表l 配置RoutePolicy數(shù)據(jù)準(zhǔn)備在應(yīng)用路由策略相關(guān)過濾器之前,需要準(zhǔn)備以下數(shù)據(jù)。序號(hào)數(shù)據(jù)1地址前綴列表名稱2ACL列表名稱3Routepolicy的名稱和node號(hào)配置過程要完成配置的任務(wù),需要執(zhí)行如下的配置過程。序號(hào)過程1對(duì)接收的路由進(jìn)行過濾2對(duì)發(fā)布的路由進(jìn)行過濾3引入外部路由
點(diǎn)擊復(fù)制文檔內(nèi)容
法律信息相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1