华为交换机:配置OSPF对接收的路由进行过滤

华为交换机:配置OSPF对接收的路由进行过滤
操作步骤
执行命令system-view,进入系统视图。
执行命令ospf [ process-id ],进入OSPF进程视图。
执行命令filter-policy { acl-number | acl-name acl-name | ip-prefix ip-prefix-name | route-policy route-policy-name [ secondary ] } import,配置对接收的路由进行过滤。

acl-number为基本访问控制列表号。
acl-name acl-name为访问控制列表名称。
ip-prefix ip-prefix-name为地址前缀列表名称。

filter-policy import命令是对OSPF计算出来的路由进行过滤,不能对发布和接收的LSA进行过滤,只有通过过滤的路由才被添加到路由表中,没有通过过滤的路由不会被添加进OSPF路由表,但不影响对外发布出去。

(1)拓扑图

sw1_10.12.160.3_2023.08.08.00时19分17秒.txt

sw2_10.12.160.3_2023.08.08.00时19分40秒.txt

sw3_2023.08.08.00时19分55秒.txt

图片.png

(2)基础配置省略

(3)ospf的配置

sw1:
ospf 100
 area 0.0.0.0
  network 0.0.0.0 255.255.255.255

sw2:
ospf 100
 area 0.0.0.0
  network 0.0.0.0 255.255.255.255

sw3:
ospf 100
 area 0.0.0.0
  network 0.0.0.0 255.255.255.255

图片.png

图片.png

图片.png

图片.png

image.png

image.png

(4)测试,pc间是全部互通的。

图片.png

图片.png

(5)配置地址前缀列表ip-prefix

sw1:

ip ip-prefix  sw2-to-sw1 index 10 deny 192.168.4.0 24

ip ip-prefix sw2-to-sw1 index 20 permit 0.0.0.0 0 less-equal 32

注意:最后一条一定要加上less-equal 32,否则ospf的路由一条路由也不会加入到路由表中。

(6)

sw1:

 ospf 100

    filter-policy ip-prefix sw2-to-sw1 import 

    

重启ospf进程:

<SW1>reset ospf process 

Warning: The OSPF process will be reset. Continue? [Y/N]:y

<SW1>

结果:实验成功,sw1的路由表中只有33.33.33.0/24网段,没有192.168.4.0/24网段。

image.png

image.png




1、本站资源长期持续更新。
2、本资源基本为原创,部分来源其他付费资源平台或互联网收集,如有侵权请联系及时处理。
3、本站大部分文章的截图来源实验测试环境,请不要在生产环境中随意模仿,以免带来灾难性后果。

转载请保留出处:  www.zh-cjh.com珠海陈坚浩博客 » 华为交换机:配置OSPF对接收的路由进行过滤

作者: cjh


手机扫一扫,手机上查看此文章:

一切源于价值!

其他 模板文件不存在: ./template/plugins/comment/pc/index.htm

未雨绸缪、居安思危!

数据安全、有备无患!

注意操作、数据无价!

一切源于价值!