设为首页收藏本站language 语言切换
查看: 1362|回复: 6
收起左侧

[求助] 关于ACL和ip prefix-list的问题

[复制链接]
发表于 2017-8-10 22:06:54 | 显示全部楼层 |阅读模式
5鸿鹄币
ip prefix-list list seq 5 deny 10.0.25.0/24 le 32  和access-list 11 deny10.0.25.0 0.0.0.255
这两个有区别吗?prefix-list要求的是前24位必须完全匹配,同时子网掩码必须小于或等于32位,那么我感觉这个时候这个prefix-list和ACL基本就没有什么区别了,是这样吗?请知道的告诉下,谢谢了

最佳答案

查看完整内容

这种情况下没区别的
发表于 2017-8-10 22:06:55 | 显示全部楼层
这种情况下没区别的
沙发 2017-8-10 22:06:55 回复 收起回复
回复

使用道具 举报

发表于 2017-8-11 10:50:51 | 显示全部楼层
是的,没有区别
板凳 2017-8-11 10:50:51 回复 收起回复
回复

使用道具 举报

发表于 2017-8-11 16:04:38 | 显示全部楼层
本帖最后由 zhurx 于 2017-8-11 16:10 编辑

ip prefix-list list seq 5 deny 10.0.25.0/24 le 32  是为了路由表过滤。符合要求的网段很多。
例如:10.0.25.0/24,  10.0.25.0/25,  10.0.25.0/26,10.0.25.0/27,10.0.25.0/28.....
10.0.25.128/25,  10.0.25.64/26,10.0.25.32/27,10.0.25.16/28.....
10.0.25.0/24  (1个网段)
10.0.25.0/25  (2个网段)
10.0.25.0/26  (4个网段)
10.0.25.0/27  (8个网段)
10.0.25.0/28  (16个网段)
10.0.25.0/29  (32个网段)
10.0.25.0/30  (64个网段)
/31 和 /32位的就不算进来了。
这么多的网段都被路由过滤了,不会出现在路由表里。

access-list 11 deny10.0.25.0 0.0.0.255
这个ACL用作路由过滤,就只有一条deny10.0.25.0/24.
其他的下面列出来的网段,路由表里会存在的,没过滤掉。
10.0.25.0/25  (2个网段)
10.0.25.0/26  (4个网段)
10.0.25.0/27  (8个网段)
10.0.25.0/28  (16个网段)
10.0.25.0/29  (32个网段)
10.0.25.0/30  (64个网段)
/31 和 /32位的就不算进来了。

地板 2017-8-11 16:04:38 回复 收起回复
回复

使用道具 举报

发表于 2017-8-11 16:08:00 | 显示全部楼层
本帖最后由 zhurx 于 2017-8-11 16:21 编辑

没想到贴子可以编辑,修改一下作为顶贴。
5# 2017-8-11 16:08:00 回复 收起回复
回复

使用道具 举报

发表于 2017-8-20 23:42:54 | 显示全部楼层
prefix-list主要用来匹配网段范围
6# 2017-8-20 23:42:54 回复 收起回复
回复

使用道具 举报

发表于 2017-8-20 23:46:26 | 显示全部楼层
prefix-list主要用来匹配网段范围
ACL主要用来匹配数据包、协议等,和奇偶路由
两者的反掩码是不通的,前者必须连续,后者可以中断
7# 2017-8-20 23:46:26 回复 收起回复
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-10 12:07 , Processed in 0.169081 second(s), 23 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表