Для фильтрации маршрутов BGP, для редистрибуции маршрутов между протоколами, мы можем использовать access-lists и prefix-lists.
Для фильтрации маршрутов Prefix-lists имеют преимущество над access-lists по своей гибкости, но вместе с тем Prefix-list чуть сложнее для восприятия.
Итак, Prefix-list - это набор IP Address prefixes, который может быть использован в правилах фильтрации маршрутов.
Prefix-list может идти с операторами ge (Greater than or Equal to) и le (less than or equal to), которые помогают при фильтрации.
Эта конструкция Prefix-list означает: Все сети, у кого первый октет 10
Сюда попадут к примеру 10.0.0.0/21 и 10.0.0.0/17
Эта конструкция Prefix-list означает: Все сети, у кого первый октет 10, и с маской /19 или меньше.
Как видно, сюда не попадает сеть 10.0.0.0/21, но попадает сеть 10.0.0.0/17
Эта конструкция Prefix-list означает: Все сети, у кого первый октет 10, и с маской /19 или меньше, и с маской /11 или больше.
Сюда не попадает сеть 10.0.0.0/21, не попадает 10.0.0.0/9 но попадает сеть 10.0.0.0/17
Добавить комментарий