设为首页收藏本站language 语言切换
查看: 2331|回复: 7
收起左侧

[求助] 求问一个关于ip prefix-list问题

[复制链接]
发表于 2017-10-12 15:59:58 | 显示全部楼层 |阅读模式
5鸿鹄币
我这里对一个地址范围进行过滤,我用的是GNS3来过滤的。(现在我不知道我是不是对这个用法不熟练还是镜像有问题)
987.png

我这里过滤的是181.1.1.1/30 181.1.1.5/30 181.1.1.9/30 181.1.1.13/30
我用了上图的过滤条件,发现连181.1.1.0 181.1.1.4 这些网段都放行了。请教下高手,谢谢!

最佳答案

查看完整内容

181.1.0.0/16 ge 28 le28 先看 181.1.0.0/16: 如果转换成二进制,只看前16bit的是不是匹配,也就是说前缀只要是181.1.X.X的都匹配(打叉处随便什么值) 在来 ge 28 le 28:在上面匹配的情况下,子网掩码必须要是 /28 所以综上所述,这个prefix-list 匹配所有181.1.X.X/28 的子网 如果要匹配181.1.1.1/30 181.1.1.5/30 181.1.1.9/30 181.1.1.13/30,可改成 181.1.1.0/28 ge 28 或者181.1.1.0/28 ge 30 le 30也行
发表于 2017-10-12 15:59:59 | 显示全部楼层
181.1.0.0/16 ge 28 le28
先看 181.1.0.0/16: 如果转换成二进制,只看前16bit的是不是匹配,也就是说前缀只要是181.1.X.X的都匹配(打叉处随便什么值)

在来 ge 28 le 28:在上面匹配的情况下,子网掩码必须要是 /28

所以综上所述,这个prefix-list 匹配所有181.1.X.X/28 的子网

如果要匹配181.1.1.1/30 181.1.1.5/30 181.1.1.9/30 181.1.1.13/30,可改成 181.1.1.0/28 ge 28
或者181.1.1.0/28 ge 30 le 30也行
沙发 2017-10-12 15:59:59 回复 收起回复
回复

使用道具 举报

发表于 2017-10-12 16:50:59 | 显示全部楼层
ip  prefix-list  le  ge  这是匹配的掩码长度。就是子网掩码
板凳 2017-10-12 16:50:59 回复 收起回复
回复

使用道具 举报

发表于 2017-10-12 16:57:16 | 显示全部楼层
你这限制的子网掩码的位数只是28了,30的子网俺妈根本就不过滤了,所以上面四个网段应该都放行,只是自己的理解,不对请指正
地板 2017-10-12 16:57:16 回复 收起回复
回复

使用道具 举报

发表于 2017-10-13 08:38:48 | 显示全部楼层
前面是匹配ip的前十六位,后面这是抓28位掩码,其余的放行所有,你想想能过滤30的吗
5# 2017-10-13 08:38:48 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2017-10-13 09:13:45 | 显示全部楼层
谢谢大家指导
6# 2017-10-13 09:13:45 回复 收起回复
回复

使用道具 举报

发表于 2018-1-11 11:07:47 | 显示全部楼层
学习
7# 2018-1-11 11:07:47 回复 收起回复
回复

使用道具 举报

发表于 2018-12-3 08:39:06 | 显示全部楼层
学习了
8# 2018-12-3 08:39:06 回复 收起回复
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-10 22:24 , Processed in 0.079037 second(s), 26 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表