貝爾金路由標(biāo)準(zhǔn)與前綴列表分析
在路由器的設(shè)置過(guò)程中,我們會(huì)用到各種各樣的列表,今天我們以貝爾金路由器為大家介紹標(biāo)準(zhǔn)列表和前綴列表的相關(guān)知識(shí),相信大家在看完本篇后,一定會(huì)了解這兩家的區(qū)別,長(zhǎng)話(huà)短說(shuō),下面進(jìn)入正題。
一、標(biāo)準(zhǔn)防控列表中的反掩碼與路由協(xié)議中宣告的反掩碼不一樣,如可以寫(xiě)access-list 1 permit 172.16.0.0 0.0.19.0,而不能在路由協(xié)議中network 172.16.0.0 0.0.19.0。172.16.0.0/24,172.16.1.0/24,172.16.2.0/24,172.16.3.0 /24,172.16.16.0/24,172.16.17.0/24,172.16.18.0/24,172.16.19.0/24。
根據(jù)前綴部分不變的照寫(xiě),變的部分寫(xiě)0;掩碼部分不變的寫(xiě)0,變的寫(xiě)1,得出以上8條路由用標(biāo)準(zhǔn)防控列表匹配為:172.16.0.0 0.0.19.0。雖然匹配的條目比上述8條多,但這已是最精確的匹配了。
二、access-list 1 permit 172.16.1.0與access-list 1 permit 172.16.1.0 0.0.0.255的區(qū)別表示方法是指匹配前面24為全相同的路由,而當(dāng)出現(xiàn)例如172.16.1.128/25這樣的條目時(shí)就不會(huì)匹配到,表示方法是指 172.16.1.0/24的路由全部匹配到,包括所有范圍內(nèi)的子網(wǎng),如果有路由1:172.16.1.0/25,路由2:172.16.1.128 /25,當(dāng)用匹配時(shí),那么只匹配到路由1,而當(dāng)用匹配時(shí),那么路由1和路由2都會(huì)被匹配到。
三、前綴列表,標(biāo)準(zhǔn)防控列表不能匹配到掩碼,如access-list 1 permit 172.16.1.0 0.0.0.255表示的掩碼可以是24位,25位等等。
四、前綴列表寫(xiě)法
1、ip prefix name permit x/y [ge A |le B] 其中y
前綴列表可以精確匹配掩碼部分。
2、ip prefix-list name perimit 172.16.1.0/24
表示前面24位固定,且掩碼為24位。
3、ip prefix-list name permit 172.16.1.0/24 ge 25
表示前面24位為不變,且掩碼為25位到32位的。
4、ip prefix-list name permit172.16.1.0/24 le 32
表示前面24位不變,且掩碼24位到32位的。
5、ip prefix-list name permit 172.16.1.0/24 ge 25 le 25
表示前面24位不變,且掩碼為25位的。
配置路由策略時(shí)會(huì)經(jīng)常需要對(duì)路由進(jìn)行匹配,我們可以使用ACL和前綴列表進(jìn)行路由的匹配,但ACL不靈活,絕大時(shí)候我們使用前綴列表,發(fā)布的路由的網(wǎng)絡(luò)號(hào)前面部必須與前綴列表匹配,子網(wǎng)掩碼也要規(guī)定好。