一个关于filter-policy的参数

filter-poicy ,可以用于任何路由协议,在VRP3.X后可以嵌套ROUTER-POLICY修改路由的属性。
fiter-poicy acl/ip-perfix/gateway/route-poicy export/import    [portocal ]
protocol:路由协议名称,指定何种路由协议的路由信息将被过滤。目前可包括:bgp、direct、isis、ospf、rip和static。如果没有指定protocol参数,对引入的任何一个协议产生的路由都要进行过滤。
R1---R2----R3
R1---R2之间运行RIP,R2---R3之间OSPF,R2身上有直连路由以及RIP路由一起发布进OSPF
现在我需要在R2这个ASBR上过滤,出方向的所有RIP路由
acl 2000
rule deny source any
ospf
filter-policy 2000 export rip 1
即可指向对方发布直连网段的路由
--------------------------------------------------------------------------------
总所周知的,filter-policy对于ospf,ISIS等链路状态协议是毫无办法的,只能针对他们的in方向进行路由上的过滤。比如
R1---R2----R3
R1--R2是AREA1,R2---R3是AREA0
此时R2是ABR,我们使用filter-poicy对LSA3进行过滤
acl 2000
rule deny source any
filter-policy 2000 import  
之后发现R1上还是有R3的路由,可是R2上没有了R3的路由,大家可以自己去做试验验证。
-------------------------------------------------------------------------------------------------------
OSPF区域视图下,V5版本中多了一个filter命令,本命令十分神奇,可以直接过滤LSA3类,而不再需要
abr-summary no-adv....的去做了。
R1---R2----R3
R1--R2是AREA1,R2---R3是AREA0
此时R2是ABR,我们在area 1 中对于 AREA0------>AREA1,在area1的视图下用filter的import过滤LSA3
acl 2000
rule deny source any
ospf
area 1
filter 2000 import
[R2-ospf-1-area-0.0.0.1]filter ?                                                
   INTEGER<2000-2999>   Apply basic acl                                           
   ip-prefix            Filtering prefix in routing updates                       
   route-policy         Route Policy  
----------------------------------------------------------------------
filter 不但可以过滤入的LSA3,还可以过滤OUT的LSA3,十分神奇
之后R1上,就没有了AREA0的LSA3。

你可能感兴趣的:(参数,职场,休闲,filter-policy)