路由策略匹配acl.ospf策略路由导入静态路由,该交换机是否不支持在路由策略下配置acl匹配
(0)
最佳答案
您好,请知:
看了下S5500的路由策略的用户手册,可以匹配ACL策略。
以下是匹配的条件参数,请参考:
表1-7 配置if-match子句
操作 | 命令 | 说明 | |
进入系统视图 | system-view | - | |
进入路由策略视图 | route-policy route-policy-name { deny | permit } node node-number | 必选 | |
配置IPv4的路由信息的匹配条件 | 配置IPv4路由信息的目的地址范围的匹配条件 | if-match acl acl-number | 可选 缺省情况下,没有配置IPv4路由信息的目的地址范围的匹配条件 |
if-match ip-prefix ip-prefix-name | |||
配置IPv4的路由信息的下一跳地址或源地址的匹配条件 | if-match ip { next-hop | route-source } { acl acl-number | ip-prefix ip-prefix-name } | 可选 缺省情况下,没有配置IPv4的路由信息的下一跳地址或源地址的匹配条件 | |
配置IPv6的路由信息的匹配条件 | if-match ipv6 { address | next-hop | route-source } { acl acl-number | prefix-list ipv6-prefix-name } | 可选 缺省情况下,没有配置IPv6的路由信息的匹配条件 | |
配置BGP路由信息的AS路径域的匹配条件 | if-match as-path as-path-number&<1-16> | 可选 缺省情况下,没有配置BGP路由信息的AS路径域的匹配条件 | |
匹配BGP路由信息的团体属性 | if-match community { { basic-community-list-number | comm-list-name } [ whole-match ] | adv-community-list-number }&<1-16> | 可选 缺省情况下,不匹配BGP路由信息的团体属性。 | |
配置路由信息的路由开销的匹配条件 | if-match cost value | 可选 缺省情况下,没有配置路由信息的路由开销的匹配条件 | |
配置BGP扩展团体属性的匹配条件 | if-match extcommunity ext-comm-list-number&<1-16> | 可选 缺省情况下,没有配置BGP扩展团体属性的匹配条件 | |
配置路由信息的出接口的匹配条件 | if-match interface { interface-type interface-number }&<1-16> | 可选 缺省情况下,没有配置路由信息的出接口的匹配条件 | |
配置路由信息的类型的匹配条件 | if-match route-type { external-type1 | external-type1or2 | external-type2 | internal | is-is-level-1 | is-is-level-2 | nssa-external-type1 | nssa-external-type1or2 | nssa-external-type2 } * | 可选 缺省情况下,没有配置路由信息的类型的匹配条件 | |
配置RIP、OSPF、IS-IS路由信息的标记域的匹配条件 | if-match tag value | 可选 缺省情况下,没有配置RIP、OSPF、IS-IS路由信息的标记域的匹配条件 |
l 对于同一个节点,在匹配的过程中,不同if-match子句间是“与”的关系,即路由信息必须同时满足所有匹配条件,才可以执行apply子句。如果有if-match子句因超过命令行最大长度而出现多条相同的if-match子句时,这几条子句之间是“或”的关系,即满足一个匹配条件,就认为匹配该if-match语句,例如出现多条if-match community子句时,各个子句的团体属性之间是“或”的关系,即满足其中一个团体属性,就认为匹配if-match community子句。
l 在一个节点中,可以没有if-match子句,也可以有多个if-match子句。当不指定if-match子句时,如果该节点的匹配模式为允许模式,则所有路由信息都会通过该节点的过滤;如果该节点的匹配模式为拒绝模式,则所有路由信息都会被拒绝。
l 如果if-match子句对应的ACL不存在,则默认满足该匹配条件;如果if-match子句对应的ACL中没有匹配的ACL规则或者ACL规则处于非激活状态,则默认不满足该匹配条件。
l 路由策略应使用非VPN的ACL进行路由过滤。
l IPv4路由策略和IPv6路由策略在配置if-match子句时,不同之处在于匹配路由信息的目的地址、下一跳和源地址的命令不同。
l 将路由策略应用到BGP时,BGP协议不支持配置路由信息的出接口的匹配条件。
具体的连接如下:
https://www.h3c.com/cn/d_201109/725027_30005_0.htm#_Toc303842748
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论