贝尔金路由器的标准与前缀列表分析

所属分类: 网络 / 路由器 阅读数: 550
收藏 0 赞 0 分享

 
一、标准防控列表中的反掩码与路由协议中宣告的反掩码不一样,如可以写access-list 1 permit 172.16.0.0 0.0.19.0,而不能在路由协议中network 172.16.0.0 0.0.19.0。172.16.0.0/24,172.16.1.0/24,172.16.2.0/24,172.16.3.0/24,172.16.16.0/24,172.16.17.0/24,172.16.18.0/24,172.16.19.0/24。
根据前缀部分不变的照写,变的部分写0;掩码部分不变的写0,变的写1,得出以上8条路由用标准防控列表匹配为:172.16.0.0 0.0.19.0。虽然匹配的条目比上述8条多,但这已是最精确的匹配了。

二、access-list 1 permit 172.16.1.0与access-list 1 permit 172.16.1.0 0.0.0.255的区别表示方法是指匹配前面24为全相同的路由,而当出现例如172.16.1.128/25这样的条目时就不会匹配到,表示方法是指172.16.1.0/24的路由全部匹配到,包括所有范围内的子网,如果有路由1:172.16.1.0/25,路由2:172.16.1.128/25,当用匹配时,那么只匹配到路由1,而当用匹配时,那么路由1和路由2都会被匹配到。

三、前缀列表,标准防控列表不能匹配到掩码,如access-list 1 permit 172.16.1.0 0.0.0.255表示的掩码可以是24位,25位等等。

四、前缀列表写法
1、ip prefix name permit x/y [ge A |le B] 其中y<A<=B
前缀列表可以精确匹配掩码部分。
2、ip prefix-list name perimit 172.16.1.0/24
表示前面24位固定,且掩码为24位。
3、ip prefix-list name permit 172.16.1.0/24 ge 25
表示前面24位为不变,且掩码为25位到32位的。
4、ip prefix-list name permit172.16.1.0/24 le 32
表示前面24位不变,且掩码24位到32位的。
5、ip prefix-list name permit 172.16.1.0/24 ge 25 le 25
表示前面24位不变,且掩码为25位的。
配置路由策略时会经常需要对路由进行匹配,我们可以使用ACL和前缀列表进行路由的匹配,但ACL不灵活,绝大时候我们使用前缀列表,发布的路由的网络号前面部必须与前缀列表匹配,子网掩码也要规定好。
更多精彩内容其他人还在看

华为路由器BGP协议属性不互通的解决方案

华为路由器BGP协议属性不互通,我们来分析一下
收藏 0 赞 0 分享

简单的几召搞定普联路由中继模式的方法

篇给大家介绍的是如何设置普联路由器的中继模式,只需要简单的五步就可以搞定。
收藏 0 赞 0 分享

网件路由带来办公无线网稳定与安全

对于一个公司的办公无线网而言,其稳定性与安全性是放在首位的
收藏 0 赞 0 分享

阿尔法路由器的安装要注意的事项

本文介绍一下阿尔法路由器的安装要注意的事项
收藏 0 赞 0 分享

轻松搞定贝尔金路由器断网故障的解决

网时突然断网想必一定让广大网友们痛苦万分,对网络不太懂的网友苦于找不到原因,只能打电话报修,浪费了不少时间,本篇就给大家出谋划策,供大家参考一下。
收藏 0 赞 0 分享

智者的首选 侠诺QVM280w路由器简介

本文是侠诺QVM280w路由器的简介
收藏 0 赞 0 分享

飞鱼星路由链路异常的原因以及解决方法

本篇主要给大家解决路由器链路一侧连接正常,另一侧不正常的故障,组网环境为飞鱼星路由器,相信对你一定有所帮助的
收藏 0 赞 0 分享

斐讯路由器的硬件故障的解决方法

我们来分析一下路由的故障
收藏 0 赞 0 分享

如何破解无线路由密码 破解无线路由密码蹭网的详细图文步骤

我住的小区可搜索到几个无线网络,信号都很弱,有一个没有密码,但是很少能连上。
收藏 0 赞 0 分享

思科路由器及安全配置工具(SDM配置全攻略)

Cisco SDM 是一种直观且基于 Web 的设备管理工具,用来管理以 Cisco IOS® 软件为基础的路由器
收藏 0 赞 0 分享
查看更多