发新话题
打印

[问题求助] 路由过滤问题

路由过滤问题

是等级三的知识么?
最近在研究基于接口的路由过滤,基于路由进程可以方便的用分发列表进行过滤
而基于接口只能依靠在in方向上设置扩展访问控制列表进行控制?
out方向设置好象不起作用,尤其是几种无类路由协议,过滤的时候针对不同的4层传输数据包进行拦截?现在只知道rip是拦截 udp,eigrp和ospf还没过滤成功过(放过hello包?还是根本就不能过滤?)

TOP

在等级二实验手册下册有对应演示。

分发列表对距离矢量和链路状态协议有所不同:

在in方向上,都是阻止协议安装对应条目到路由表
在out方向上,距离矢量协议是不发放对应路由条目,而链路状态是无法阻止发送的,在实验里面有讲解ospf对distribu te-list out的作用。

至于要阻止更新报文,需用access-group在接口层面截止,但是这样就和没有启用路由协议一样了。

TOP

楼上的说的很清楚了,希望楼主好好,看过,相信能做好

TOP

头脑一片空白,:L

TOP

发新话题