设为首页收藏本站language 语言切换
查看: 3253|回复: 1
收起左侧

[求助] route map,ip prefix-list,match ip address问题

[复制链接]
发表于 2016-6-27 12:02:43 | 显示全部楼层 |阅读模式
20鸿鹄币
QQ图片20160627114929.png
如图所示,没看懂到底什么意思
ip prefix-list 1 permit 11.11.11.0/24
route-map test per 10
match ip address pre 1
这个1是prefix-list的类似编号吧,然后test是route-map的名字,10 是编号之类的,然后match ip address pre 1 就是匹配prefix-list 1
那问题来了,
第一:ip prefix-list 1 permit 11.11.11.0/24实际上是建立了一个规则,然后必须要在route-map下调用才行是吧(类似于acl的ip access-group)
第二:ip prefix-list 1 permit 11.11.11.0/24实际上是允许11.11.11.0/24的网段,然后route-map test per 10 是permit,那么route-map下match ip address pre 1,是不是只要route-map下只要是匹配了的条目,实际上是不允许通过的?
第三:ip prefix-list 1 permit 11.11.11.0/24和route-map test per 10,这里面的permit到底是做什么用的,比如ip prefix-list 1 permit 11.11.11.0/24是permit,route-map test deny 10是deny,那么到底怎么起作用?有点看不懂这两个语句里面的permit和deny,主要还是route-map test per/DENY 10这里面的看不懂,请知道的告诉下,谢谢了



最佳答案

查看完整内容

先不看这个题目。 只说 route-map 怎么叫做匹配到条目了: route-map test xxx 10 match ip add pre aaa ip prefix-list aaa yyy b.b.b.b/c 这里我们肯定是看 xxx 和 yyy 来做运算,运算完看看是不是有条目留下,有的话,就是匹配上了留下的那个条目。 比如第二 先看prefix-list 是 permit 11.11.11.0/24 放到route-map 的序列10 ,但是序列10 是deny语句。所以序列10 没有留下任何东西,接着向下。 ...
发表于 2016-6-27 12:02:44 | 显示全部楼层
先不看这个题目。

只说 route-map 怎么叫做匹配到条目了:

route-map test  xxx 10
match ip add pre aaa

ip prefix-list aaa yyy b.b.b.b/c

这里我们肯定是看 xxx 和 yyy 来做运算,运算完看看是不是有条目留下,有的话,就是匹配上了留下的那个条目。

比如第二
先看prefix-list    是  permit    11.11.11.0/24   放到route-map 的序列10 ,但是序列10 是deny语句。所以序列10 没有留下任何东西,接着向下。
11.22.22.0/24、11.33.33.0/24 剩下的这两个在下面的序列,也就是默认序列被匹配,但是默认序列也是deny,所以这个默认序列也没有东西留下来。
所以,我们认为,这个route-map 没有匹配到任何的条目,也就是没有任何条目被抑制。

要理解它的第一句话, route-map 这里只做匹配来用,在这里把它理解成一个acl 就可以。
沙发 2016-6-27 12:02:44 回复 收起回复
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-15 12:02 , Processed in 0.063078 second(s), 26 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表