有没有什么命令可以设置网络中仅限ospf的通信,其余的被禁止
(0)
你好,OSPF是一种动态路由协议,如果仅限OSPF通信的话,那比如你网络中的电脑等通信就会受到影响。
还是说你是想禁止其他路由协议么?这个其实不要去配置就好了,如果这个没法避免,BGP可以通过包过滤等手段过滤tcp的179端口等
(1)
OSPF通信:hello报文的源地址是发出接口的地址,目的地址是224.0.0.5,DD报文是双方的接口地址,LSR是单播,LSU、LSAck有单播和组播,地址都是本端的接口和对端的接口地址,或是目的地址是224.0.0.5和224.0.0.6,可以针对这些放通,其余的deny就可以了,用packet-filter就行,或是qos做filter-deny
(1)
能麻烦大佬写条规则举例吗
能麻烦大佬写条规则举例吗
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
禁止外网访问内网