• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

路由交换

2023-11-16提问
  • 0关注
  • 0收藏,682浏览
粉丝:2人 关注:2人

问题描述:

请问各位大佬

ip prefix-list f-rip index 20 permit 0.0.0.0 0

ip prefix-list f-rip index 20 permit 0.0.0.0 0 less-equal 32

这个两条命令有没有通俗易懂的解释,一直搞不懂IP地址前缀列表的匹配格式

组网及组网描述:


最佳答案

粉丝:137人 关注:1人

暂无评论

3 个回答
粉丝:0人 关注:0人

ip prefix-list命令用来配置一个IPv4地址前缀列表表项。

undo ip prefix-list命令用来删除一个IPv4地址前缀列表或其某个表项。

【命令】

ip prefix-list prefix-list-name [ index index-number ] { deny permit ip-address mask-length [ greater-equal min-mask-length ] [ less-equal max-mask-length ]

undo ip prefix-list prefix-list-name [ index index-number ]

【缺省情况】

没有配置IPv4地址前缀列表。

【视图】

系统视图

【缺省用户角色】

network-admin

mdc-admin

【参数】

prefix-list-name:指定IPv4地址前缀列表名,为163个字符的字符串,区分大小写。

index-number:标识IPv4地址前缀列表中的一条表项,index-number小的表项先被匹配,取值范围为165535

deny:指定所定义的IPv4地址前缀列表表项的匹配模式为拒绝模式。当指定为拒绝模式并且待过滤的IPv4地址在该表项指定的前缀范围内时,则该IPv4地址不能通过该表项的过滤,并且不会进行下一个表项的匹配,否则进入下一表项的匹配。

permit:指定所定义的IPv4地址前缀列表表项的匹配模式为允许模式。当指定为允许模式并且待过滤的IPv4地址在该表项指定的前缀范围内时,通过该表项的过滤不进入下一个节点的匹配;如待过滤的IPv4地址不在该表项指定的前缀范围内,则进行下一表项匹配。

ip-address mask-length:指定IPv4地址前缀和前缀长度,mask-length的取值范围为032

min-mask-lengthmax-mask-length:如果IPv4地址和前缀长度都已匹配,则使用该参数来指定地址前缀长度范围。greater-equal的含义为“大于等于”,less-equal的含义为“小于等于”,其取值范围为mask-length <= min-mask-length <= max-mask-length <= 32。如果只指定min-mask-length时,则前缀长度范围为min-mask-length32 ];如果只指定max-mask-length时,则前缀长度范围为mask-lengthmax-mask-length ];如果二者都指定,则前缀长度范围为min-mask-lengthmax-mask-length ]

【使用指导】

IPv4地址前缀列表用于IPv4地址的过滤。一个IPv4地址前缀列表可以有若干条表项,每一表项指定一个地址前缀范围。表项之间的过滤关系是“或”的关系,即通过一条表项的过滤就意味着通过该IPv4地址前缀列表的过滤。若没有通过任一表项的过滤,则不能通过该IPv4地址前缀列表的过滤。

需要注意的是:

·              如果将ip-address mask-length指定为0.0.0.0 0,则只匹配缺省路由。

·              如果需要匹配所有路由,则应配置为0.0.0.0 0 less-equal 32

【举例】

定义一条名为p1IPv4地址前缀列表,只允许10.0.0.0/8网段的,掩码长度为1718的路由通过。

<Sysname> system-view

[Sysname] ip prefix-list p1 permit 10.0.0.0 8 greater-equal 17 less-equal 18

暂无评论

粉丝:2人 关注:1人

都是匹配所有路由

暂无评论

粉丝:192人 关注:8人

这两条命令是用于定义一个IP前缀列表的规则,这个前缀列表被命名为"f-rip",并且其索引为20。我们可以将其看作是一种对IP地址进行分类和过滤的方法。

首先,让我们来解释这两条命令的含义:

ip prefix-list f-rip index 20 permit 0.0.0.0 0

这条命令创建了一个名为“f-rip”的前缀列表,并设置了其索引为20。在这个前缀列表中,permit表示这是一个允许规则,也就是说,匹配这个规则的IP地址是被允许的。0.0.0.0 0表示一个CIDR(无类域间路由)表示法,它表示匹配所有的IP地址,也就是说,所有的IP地址都被允许。

ip prefix-list f-rip index 20 permit 0.0.0.0 0 less-equal 32

这条命令继续定义前缀列表“f-rip”的规则。同样,它也是一个允许规则,匹配这个规则的IP地址是被允许的。0.0.0.0 0表示匹配所有的IP地址。less-equal 32是一个条件,它表示IP地址的前缀长度必须小于或等于32。在CIDR表示法中,一个前缀长度为32的IP地址表示一个完整的IP地址(没有额外的网络前缀)。因此,这条命令实际上是在说:所有前缀长度小于或等于32的IP地址都被允许。

通过这两条命令,我们可以看出,“f-rip”前缀列表的规则是允许所有的IP地址,但只允许前缀长度小于或等于32的IP地址。这样,我们就可以根据需要来控制哪些IP地址可以访问,哪些不能。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明