ip prefix-list DKY->ZH_VPN_P index 5 permit 10.114.96.0 20 less-equal 32
ip prefix-list DKY->ZH_VPN_P index 200 deny 0.0.0.0 0
ipv6 prefix-list DKY->ZH_VPN_P index 10 permit FC00:110:1500:: 40
ipv6 prefix-list DKY->ZH_VPN_P index 200 deny :: 0 less-equal 128
route-policy DKY->ZH_VPN_P permit node 10
if-match ip address prefix-list DKY->ZH_VPN_P
if-match ipv6 address prefix-list DKY->ZH_VPN_P
apply local-preference 500
V7的路由器route-policy下的两个if-match是与运算关系,也就是说需要同时满足ipv4和ipv6都匹配的条件才能触发这个route-policy,但是我实验了一下发现即使只匹配到IPv4或者只匹配到IPv6这个策略都生效,都能单独将IPv4或者IPv6的路由允许通过并修改本地优先级,能否给出点专业的解释,为什么??
(0)
如果配置了多条相同类型的if-match子句,设备在显示路由策略时,会将这些if-match子句合并为一条if-match子句。如果合并后的if-match子句超过命令行最大长度,则这些相同类型的if-match子句会分成多条显示,这些子句之间是“或”的关系,即满足一个匹配条件,就认为匹配该if-match语句,例如出现多条if-match community子句时,各个子句的团体属性之间是“或”的关系,即满足其中一个团体属性,就认为匹配if-match community子句。
https://www.h3c.com/cn/d_202407/2223912_30005_0.htm#_Toc172736936
(0)
也就是说ipv4和ipv6前缀列表算做是相同类型
是的。 对于if-match子句指定的ACL、前缀列表等信息,限制如下: · 如果一个节点中if-match子句只指定了IPv6 ACL,没有指定IPv4 ACL,所有的IPv4路由信息都会匹配这个节点。如果一个节点中if-match子句只指定IPv4 ACL,没有指定IPv6 ACL,所有的IPv6路由信息都会匹配这个节点。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
是的。 对于if-match子句指定的ACL、前缀列表等信息,限制如下: · 如果一个节点中if-match子句只指定了IPv6 ACL,没有指定IPv4 ACL,所有的IPv4路由信息都会匹配这个节点。如果一个节点中if-match子句只指定IPv4 ACL,没有指定IPv6 ACL,所有的IPv6路由信息都会匹配这个节点。