请教一下各位老师,acl在路由策略中的默认动作是什么,是允许还是拒绝,在如下route-policy和 filter-policy 2999 import中
import-route static type 1 route-policy nat
import-route rip 1 route-policy XLRoute
area 0.0.0.0
network 8.7.114.36 0.0.0.3
network 8.7.112.5 0.0.0.0
network 8.7.114.44 0.0.0.3
#
rip 1
undo summary
default cost 4
version 2
network 8.0.0.0
network 7.0.0.0
filter-policy 2999 import
filter-policy 2996 export
import-route ospf 110 cost 5 route-policy TESTING
#
route-policy XLRoute permit node 10
if-match cost 1
if-match acl 2998
route-policy XLRoute permit node 20
if-match cost 2
if-match acl 2998
route-policy XLRoute deny node 40
route-policy TESTING permit node 10
if-match acl 2001
apply cost 10
route-policy TESTING permit node 20
if-match acl 2002
apply cost 6
route-policy TESTING permit node 30
route-policy nat permit node 10
if-match acl 3104
(0)
最佳答案
ACL在路由策略中的默认动作是拒绝(deny),也就是说,如果一个路由没有匹配到任何ACL规则,那么它会被路由策略拒绝,不会被导入或导出。在您的配置中,有以下几个路由策略和ACL的应用:
1. route-policy nat中应用了acl 3104,如果一个静态路由匹配了acl 3104,那么它会被导入到ospf中,否则会被拒绝。
2. route-policy XLRoute中应用了acl 2998,如果一个rip路由的cost为1或2,并且匹配了acl 2998,那么它会被导入到ospf中,否则会被拒绝。
3. route-policy TESTING中应用了acl 2001和2002,如果一个ospf路由匹配了acl 2001,那么它会被导入到rip中,并且cost被设置为10,如果匹配了acl 2002,那么它会被导入到rip中,并且cost被设置为6,如果没有匹配任何acl,那么它会被导入到rip中,但是cost不变。
4. filter-policy 2999中应用了acl 2999,如果一个rip路由匹配了acl 2999,那么它会被导入到本地rip数据库中,否则会被拒绝。
5. filter-policy 2996中应用了acl 2996,如果一个rip路由匹配了acl 2996,那么它会被发送给rip邻居,否则会被拒绝。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论