摘要:Route-Policy是一种强大而又复杂的过滤器,通过ACL或者IP-prefix List等工具过滤路由,再进行路由属性的修改。
一、Route-Policy的结构
route-policy hcnp permit node 10//名字+模式+节点的索引号
if-match acl 2000 //用ACL过滤条件
apply cost 10 //执行,修改开销为10
route-policy hcnp permit node 10
if-match acl 2000
#
route-policy hcnp deny node 20
if-match interface GigabitEthernet0/0/1
if-match ip-prefix hcnp
一个route-policy由若干个node构成,node之间的关系是或。每个node下可以有若干个条件,条件之间的关系是和,apply也可以写多个,关系是和。
因为route-policy是默认拒绝的,在最后记得加上其他所有允许的命令
route-policy hcnp permit node 30
二、Route-Policy的模式与匹配条件
如下图,简单来说如果满足匹配条件:
模式是permit的话,执行apply;
模式是deny的话,不能通过。
如果所有节点都不匹配,则不能通过。

本文详细解读了Route-Policy的结构,包括其由节点和条件组成,以及permit和deny模式的工作原理。重点介绍了如何使用ACL和IP-prefixList进行过滤,并说明了默认拒绝策略和最后的允许命令。

9548

被折叠的 条评论
为什么被折叠?



