设为首页收藏本站language 语言切换
查看: 3314|回复: 7
收起左侧

[求助] 前缀列表0.0.0.0/0

[复制链接]
发表于 2012-2-26 09:22:40 | 显示全部楼层 |阅读模式
0.jpg

0.0.0.0/0 和 0.0.0.0/0 le 32 的区别是前者仅匹配默认路由,而后者匹配所有吗?
谢谢,感恩你
发表于 2012-2-26 10:34:42 | 显示全部楼层
前缀列表和访问控制l列表的区别就是前缀列表可以实现精确地前缀长度的控制
打个比方,我要允许172.16.30.0/27的数据流通过但是不允许172.16.30.0/24的数据流通过,这个用acl就无能为力,那么prefix-list就可以实现
ip prefix-list CISCO permit 172.16.0.0/12 ge 15 le23
我来给你解释一下各个参数的意义,那个172.16.0.0/12的12是说明前缀必须有多少位是匹配的,这个是大前提,先要满足这个才行,再看后面的GE和LE,他们是为了说明前缀长度的范围,你想想啊,172.16.0.0/12,172.16.0.0/13,172.16.0.0/14等等这些都是钱12位匹配172.16.0.0/12的吧,但是如何区分过滤他们呢,这个时候GE和LE就发挥作用了,他们规定前缀的的前12位一定要匹配同时前缀长度必须是15到23中间
这就是prefix-list的牛逼的地方
懂了没?

点评

经典: 5.0 牛X: 5.0
期待: 5.0 囧囧: 5.0
经典: 5 牛X: 5 期待: 5 囧囧: 5
  发表于 2012-2-26 11:11
回复 支持 反对

举报

 楼主| 发表于 2012-2-26 11:17:53 | 显示全部楼层

上面那个0.0.0.0/0的是不是只能通过/0的,也就是允许默认路由
回复 支持 反对

举报

发表于 2012-2-26 12:14:44 | 显示全部楼层
powerfulxm 发表于 2012-2-26 11:17
上面那个0.0.0.0/0的是不是只能通过/0的,也就是允许默认路由

嗯 对的 如果它写成下面哪一种就是所有路由全部通过
因为掩码就是0~32,故匹配所有路由,那个只是0.0.0.0/0就是最原始的acl的,只能匹配默认路由
可以说前缀列表时acl的扩展
回复 支持 反对

举报

 楼主| 发表于 2012-2-26 12:31:23 | 显示全部楼层
弱水无尘 发表于 2012-2-26 12:14
嗯 对的 如果它写成下面哪一种就是所有路由全部通过
因为掩码就是0~32,故匹配所有路由,那个只是0.0.0. ...

呵呵,哈哈,谢谢啦O(∩_∩)O
我理解:ACL过滤数据包,硬邦邦的permit 或 any
            prefix过滤路由,跟ACL干着不同的事情,显得处理问题更加细腻
            route-map,不仅干活细腻,而且还会见机行事,灵活应对各种突发事件。理解的对不O(∩_∩)O哈哈~
回复 支持 反对

举报

发表于 2012-2-26 12:54:36 | 显示全部楼层
powerfulxm 发表于 2012-2-26 12:31
呵呵,哈哈,谢谢啦O(∩_∩)O
我理解:ACL过滤数据包,硬邦邦的permit 或 any
            prefix过滤路 ...

嗯 不错 就是这个意思
回复 支持 反对

举报

发表于 2012-2-26 13:36:50 | 显示全部楼层
回复 支持 反对

举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-7-26 20:45 , Processed in 0.072091 second(s), 25 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表