欢迎来到淘文阁 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
淘文阁 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    2022年2022年路由重发布中的前缀列表 .pdf

    • 资源ID:34260446       资源大小:51.15KB        全文页数:7页
    • 资源格式: PDF        下载积分:4.3金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要4.3金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    2022年2022年路由重发布中的前缀列表 .pdf

    路由重发布中的前缀列表2009年 08 月 08 日 星期六 下午 11:05 转 前缀列表 (prefix-list)讲解一、前缀列表的特点:(1)、可以增量修改,我们知道对于普通访问控制列表,我们不能删除该列表中的某个条目,如果想删除列表中的某个条目只能将该访问列表全部删除,而前缀列表中,一个条目可以单独地删除或添加。(2)、前缀列表在 Cisco IOS 12.0及其以后的版本中可以使用。(3)、在大型列表的加载和路由查找方面比访问控制列表有显著的性能改进。(4)、前缀列表用于BGP 路由。二、前缀列表的命令描述(1)、“ip prefix-list list-name seq seq-value deny|permit network/len ge ge-value le le-value list name 代表被创建的前缀列表名(注意该列表名是区分大小写的)seq-value 代表前缀列表语名的32bit 序号,用于确定过滤语句被处理的次序。缺省序号以 5 递增( 5,10,15 等等)。deny|permit 代表当发现一个匹配条目时所要采取的行动network/len 代表要进行匹配的前缀和前缀长度。Network 是 32 位的地址,长度是一个十进制的数。ge-value 代表比“ network/len ”更具体的前缀,要进行匹配的前缀长度的范围。如果只规定了“ ge”属性,该范围被认为是从“ge- value ”到 32。le-vlaue 代表比“ network/len ”更具体的前缀,要进行匹配的前缀长度的范围。如果只规定了“ le ”属性,该范围被认为是从“le ”到“le - value ”。(2)、“neighbor ip-address | peer-group-name prefix-list prefix-listname in|out”ip-address 代表要为之进行路由过滤的BGP邻居的 IP 地址。peer-group-name 代表 BGP对等体组的名称。prefix-listname 代表要被用来过滤路由的前缀列表的名称。in 说明前缀列表要被应用在来自邻居的入路由通告。out 说明前缀列表要被应用在发送给邻居的外出的路由通告。2009-05-13 14:43 不同于用于匹配流量的IP 访问列表, IP 前缀列表主要是用来指定具体的网络可达的。前缀列表用来匹配前缀(网段)和前缀长度(子网掩码)。前缀列表有两个参数很难理解。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 7 页 - - - - - - - - - 下面是普通的前缀列表的参数:ip prefix-list name permit | deny prefix/len name为任意的名字或者数字, prefix是指定的路由前缀(网段),len 是指定的前缀长度(子网掩码)。例子如下:ip prefix-list LIST permit 1.2.3.0/24上面的例子中指定匹配网段1.2.3.0 ,并且指定子网掩码为255.255.255.0 ,这个列表不匹配 1.2.0.0/24,也不匹配 1.2.3.4/32ip prefix-list LIST permit 0.0.0.0/0上面的例子指定匹配网段0.0.0.0和子网掩码 0.0.0.0 。这个列表用来匹配默认路由。通常情况下,在使用前缀列表的时候加上“GE ”(大于或等于)和“ LE”(小于或等于)时比较容易发生混淆。这是因为当使用“GE ”和“LE”时,列表的长度(len) 发生了改变。另外一种前缀列表的参数:ip prefix-list name permit | deny prefix/len ge min_length le max_lengthname为任意的名字或者数字, prefix是将要进行比较的路由前缀 (网段),len是指从最左边开始的比特位,min_length 为最小的子网掩码的值, max_length为最大的子网掩码的值使用 GE和 LE,必须满足下面的条件:len GE = LE上面的参数很容易混淆,简单的说就是一个匹配前缀或子网的地址的范围。看下面的例子:ip prefix-list LIST permit 1.2.3.0/24 le 32上面的例子表示前缀1.2.3.0前面的 24 位必须匹配。此外,子网掩码必须小于或等于 32位ip prefix-list LIST permit 0.0.0.0/0 le 32上面的例子意味着0 位需要匹配, 此外子网掩码必须小于或等于32 位。一位所名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 7 页 - - - - - - - - - 有的网段的掩码都小于或等于32 位,并且一位都不用匹配,所以这句话等于permit anyip prefix-list LIST permit 10.0.0.0/8 ge 21 le 29上面的例子说明网段10.0.0.0的前 8 位必须匹配,此外子网掩码必须在21 位和 29 位之间。注意:使用前缀列表不能像访问列表那样匹配具体的应用流。前缀列表也不能用来具体匹配奇数或偶数的前缀,或什么可以被 15 整除的前缀在前缀列表中,比特位必须是连续的,并且从左边开始ip prefix-list fuck permit 0.0.0.0/0 ge 1 表示除了默认路由外的所有路由ip prefix-list test16 seq 5 permit 0.0.0.0/1 ge 8 le 8 配置 A类地址ip prefix-list test16 seq 10 permit 128.0.0.0/2 ge 16 le 16 配置 B类地址ip prefix-list test16 seq 15 permit 192.0.0.0/3 ge 24 le 24 配置 C类地址- Exercises: 1. Construct a prefix list that permits only the 192.168.1.0/24 network. ip prefix-list test1 seq 5 permit 192.168.1.0/24 2. Construct a prefix list that denies network 119.0.0.0, and permits all other prefixes (including all subnets of 119.0.0.0). ip prefix-list test2 seq 5 deny 119.0.0.0/8 ip prefix-list test2 seq 10 permit 0.0.0.0/0 le 32 3. Construct a prefix list that permits only the default route. ip prefix-list test3 seq 5 permit 0.0.0.0/0 4. Construct a prefix list the permits everything except the default route. ip prefix-list test4 seq 5 deny 0.0.0.0/0 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 7 页 - - - - - - - - - ip prefix-list test4 seq 10 permit 0.0.0.0/0 le 32 5. Construct a prefix list that permits network 172.16.0.0 and any of its subnets, and denies all other prefixes. ip prefix-list test5 seq 5 permit 172.16.0.0/16 le 32 6. Construct a prefix list that permits only the following prefixes: 10.2.8.32/27 10.2.8.32/28 10.2.8.32/29 10.2.8.32/30 ip prefix-list test6 seq 5 permit 10.2.8.32/27 le 30 7. Construct a prefix list that: Permits 197.25.94.128/25 Denies 197.25.94.192/26 Permits 197.25.94.224/27 Denies 197.25.94.240/28 Permits 197.25.94.248/29 Denies 197.25.94.252/30 Permits all other prefixes, except for 198.82.0.0/16 ip prefix-list test7 seq 5 deny 197.25.94.192/26 ip prefix-list test7 seq 10 deny 197.25.94.240/28 ip prefix-list test7 seq 15 deny 197.25.94.252/30 ip prefix-list test7 seq 20 deny 198.82.0.0/16 ip prefix-list test7 seq 25 permit 0.0.0.0/0 le 32 8. Construct a prefix list that permits any prefix matching the first 20 bits of 175.29.64.0 which has a mask of at least /26 but not exceeding /29, and denies all other prefixes. ip prefix-list test8 seq 5 permit 175.29.64.0/20 ge 26 le 29 9. Construct a prefix list that denies any prefix matching the first 19 bits of 15.26.96.0 with any mask up to and including /32, and permits any other prefix. ip prefix-list test9 seq 5 deny 15.26.96.0/19 le 32 ip prefix-list test9 seq 10 permit 0.0.0.0/0 le 32 10. Construct a prefix list that denies the RFC 1918 private networks 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 7 页 - - - - - - - - - and any of their subnets, and permits everything else. ip prefix-list test10 seq 5 deny 10.0.0.0/8 le 32 ip prefix-list test10 seq 10 deny 172.16.0.0/12 le 32 ip prefix-list test10 seq 15 deny 192.168.0.0/16 le 32 ip prefix-list test10 seq 20 permit 0.0.0.0/0 le 32 11. Construct a prefix list that permits any subnet of network 15.0.0.0 (but not the network), and denies everything else. Your router lies within AS 65011. Place the prefix list in service in the inbound direction with BGP neighbor 1.2.3.4. ip prefix-list test11 seq 5 permit 15.0.0.0/8 ge 9 To place it in service: router bgp 65011 neighbor 1.2.3.4 prefix-list test11 in 12. Construct a prefix list that denies 162.56.0.0/16 and all of its subnets (with the exception of 162.56.209.208/29, which is permitted), and permits all other prefixes. Your router lies within AS 65012. Place the prefix list in service in the outbound direction with its BGP neighbor having address 5.6.7.8. ip prefix-list test12 seq 5 permit 162.56.209.208/29 ip prefix-list test12 seq 10 deny 162.56.0.0/16 le 32 ip prefix-list test12 seq 15 permit 0.0.0.0/0 le 32 To place it in service: router bgp 65012 neighbor 5.6.7.8 prefix-list test12 out 13. Construct a prefix list that permits the CIDR block containing the thirty-two class C networks beginning with 200.202.160.0/24, and denies everything else. Your router is within AS 65013. Place the prefix list in service in the inbound direction with BGP peer-group Lucky_13. ip prefix-list test13 seq 5 permit 200.202.160.0/19 To place it in service: router bgp 65013 neighbor Lucky_13 prefix-list test13 in 14. Construct a prefix list that denies any prefix for which the 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 5 页,共 7 页 - - - - - - - - - most-significant four bits are 0110, and permits everything else. ip prefix-list test14 seq 5 deny 96.0.0.0/4 le 32 ip prefix-list test14 seq 10 permit 0.0.0.0/0 le 32 15. Construct a prefix list that permits the host address of CatSpace, and denies everything else. ip prefix-list test15 seq 5 permit 64.82.100.67/32 16. Construct a prefix list that permits only classful networks, and denies everything else. ip prefix-list test16 seq 5 permit 0.0.0.0/1 ge 8 le 8 ip prefix-list test16 seq 10 permit 128.0.0.0/2 ge 16 le 16 ip prefix-list test16 seq 15 permit 192.0.0.0/3 ge 24 le 24 17. Construct a prefix list that denies only supernets, and permits everything else. ip prefix-list test17 seq 5 deny 0.0.0.0/1 le 7 ip prefix-list test17 seq 10 deny 128.0.0.0/2 le 15 ip prefix-list test17 seq 15 deny 192.0.0.0/3 le 23 ip prefix-list test17 seq 20 permit 0.0.0.0/0 le 32 18. Construct a prefix list that permits only subnets, and denies everything else. ip prefix-list test18 seq 5 permit 0.0.0.0/1 ge 9 ip prefix-list test18 seq 10 permit 128.0.0.0/2 ge 17 ip prefix-list test18 seq 15 permit 192.0.0.0/3 ge 25 19. Construct a prefix list that permits only CIDR blocks encompassing at least 32 class-C equivalents. ip prefix-list test19 seq 5 deny 0.0.0.0/0 ip prefix-list test19 seq 10 permit 0.0.0.0/0 le 19 20. Construct a prefix list that permits only the RFC 1918 private networks and their subnets, and configure RIP to use this prefix list for outbound routing advertisements. ip prefix-list test20 seq 5 permit 10.0.0.0/8 le 32 ip prefix-list test20 seq 10 permit 172.16.0.0/12 le 32 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 6 页,共 7 页 - - - - - - - - - ip prefix-list test20 seq 15 permit 192.168.0.0/16 le 32 To place it in effect for outbound RIP updates: router rip distribute-list prefix test20 out 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 7 页,共 7 页 - - - - - - - - -

    注意事项

    本文(2022年2022年路由重发布中的前缀列表 .pdf)为本站会员(Che****ry)主动上传,淘文阁 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知淘文阁 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于淘文阁 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号 © 2020-2023 www.taowenge.com 淘文阁 

    收起
    展开