HCIP路由策略的熟练使用

「2」路由策略

[r2]route-policy huawei deny node 10  创建名为huawei的路由策略,大动作为拒绝,序号为10

[r2-route-policy]if-match acl 2000        匹配一张ACL

[r2-route-policy]q

[r2]route-policy huawei permit node 20     列表huawei序号20,大动作为允许

[r2-route-policy]if-match acl 2001         匹配一张ACL

[r2-route-policy]apply cost-type type-1    定义小动作为修改度量类型,为类型1;

[r2-route-policy]q

[r2]route-policy huawei permit node 30

[r2-route-policy]if-match ip-prefix a   匹配前缀列表

[r2-route-policy]apply cost 7

[r2-route-policy]q

[r2]route-policy huawei permit node 40

[r2-route-policy]if-match ip-prefix b

 [r2-route-policy]apply cost-type type-1

 [r2-route-policy]apply cost 8

[r2-route-policy]q

 [r2]route-policy huawei permit  node 50   空表,允许所有;

 [r2-route-policy]q

「3」重发布时调用

[r2]ospf  1

 [r2-ospf-1]import-route rip 1 route-policy huawei

配置指南:

  1. 即便要拒绝一个流量,在抓取时也必须使用允许,之后在路由策略来拒绝;
  2. 至上而下逐一匹配,上条匹配按上条执行,不再查看下条,末尾隐含拒绝所有
  3. 在一条规则中,若没有进行流量匹配那就是匹配所有;若没有应用那么仅对匹配流量进行当大动作;

因此大动作为允许的空表代表允许所有;

HCIP路由策略的熟练使用_第1张图片

HCIP路由策略的熟练使用_第2张图片 

HCIP路由策略的熟练使用_第3张图片 

HCIP路由策略的熟练使用_第4张图片 

HCIP路由策略的熟练使用_第5张图片 

HCIP路由策略的熟练使用_第6张图片 

 

你可能感兴趣的:(HCIP,网络中级,服务器,前端,linux)