Prefix-list路由前缀列表

前缀列表(ip-prefix)配置 本来前缀列表是要和访问控制列表放在一起讲的,但是这里单拎出来是为了更详细的讲解两者的区别1.前缀列表针对IP比访问控制更加灵活。2.前缀列表在后面被引用时是无法对数据包进行过滤的。 阅读详情

其实说白话讲,和ACL 的做用是一样的,就是能够更加精准的,更加方便的匹配路由条目

它同样可以和distribute-list  以及route-map ,做路由重分发策略时使用,

角色也是相同的,和distribute-list相结合使用时,prefix占有决定权

而和route-map结合使用时,由route-map决定是生是死,

再有就是prefix-list 相对于acl而言,只有当出现很多很多条路由时,才会显得那么出众,如果一两条而言,完全没有必要的。

从这一点看出来,route-map在不管是路由策略,还是策略路由中,都占有很重要的一席之地

命令解释

(conifg)#ip prefix-list xx permit\deny  x.x.x.x/x  ge  x  le x

           不支持数字编号,只可以命名,默认以5递增

x.x.x.x/x 的意思就是要求去匹配的前缀 以及相同的掩码位。什么意思?

比如 192.168.0.0 /24

        192.168.1.0 /24

这两个条目有哪些前缀部份是肯定相同的?

192.168部份相同,不相同的我都用0来代替。

那么我就可以这样写

192.168.0.0/16 ge 24 le 24

抓取路由前缀为192.168.0.0的条目,/16的意思是前面16位必须相同,

Ge/le 标记为掩码位的长度,GE是≥,LE是≤,此时我写的是大于等于24,且小于等于24,其意思就是我只匹配为/24长度掩码的条目。

这条命令的意思就是

我要匹配带有192.168.0.0前16位一模一样的条目,并且掩码为24位的。

几种常用的prefix-list命令,适用于抓取不同类型的路由条目前缀

#ip prefix-list wfy permit 192.168.0.0/24 ge 24

// 匹配某一条特定的路由条目 //掩码大于等于24位

#ip prefix-list wfy permit 0.0.0.0/0

//匹配默认路由条目 全0

#ip prefix-list wfy permit 0.0.0.0/0 ge 32

// 匹配所有主机条目,因为主机条目都是255.255.255.255,掩码大于32位

#ip prefix-list wfy permit 0.0.0.0/0 le 32

// 匹配所有条目,因为条件是小于等于32,这是所有路由条目都能满足的

Ok

来看个实例

 

 如图中所示,

R1—R2运行eigrp

R2—R3运行ospf

由R2负责将两端的协议进行重分发

但是要应用路由策略

要求1 ,在R2上拒收来自于/24网段的条目,使用+prefix-list+distribute

ACL可以实现吗?

Access-list 1 per 192.168.0.0 ????完了,没有了?    //至此1条

那这样儿的话,

你说,是192.168.0.0---192.168.6.0以 /16的形式抓取的,还是以/24的形式抓取的?

如果是/24的类型抓取,请问,我是不是只抓取了192.168.0.1这一个地址?

如果是/16的类型抓取,请问,我是不是把0.0-6.0的所有网段都抓取了?

当然也不是不能分着写,也可以针对于精确的掩码输入,但是不要忘了,如果路由条目很多呢?几百条,你也要一条一条的写吗?我们是干什么的?能省事儿,绝对不费事儿,干完就走......

所以,这个时候,一个针对于路由前缀的列表,出现了,

对于抓取路由条目方面,它要强ACL几条街。

我们来具体的看一下它的一个命令格式,来分析一下为什么

(实验一会儿再说)

(config)# ip   prefix-list   xx    permit/deny    x.x.x.x/x    ge x    le x

                     名称   抓取/拒绝       具体的网段和掩码   

最后ge 大于等于   le 小于等于

回到实例中

要求1 ,在EIGRP重分布到ospf时,只保留4.0/5.0/6.0三个条目,

思路,先要将0.0 1.0 2.0 3.0 这三个网段进行汇总,此时用到的就是cidr

4个子网,那就是2的2次方,也就是上两位,原24 变成了22

那么在prefix-list中,后面还有一个选项,就是大于等于, 和小于等于,

我们该用哪个呢~

由于其它网段都是/24的,为了不扩大范围而影响其它网段,那么我们就限制在24喽~

具体配置

R2(config)#ip prefix-list 22 permit 192.168.0.0/22 ge 24 le 24

   //名字为22 网段为/22 掩码控制在24(必须=24)

 (192.168.0.0/24 192.168.1.0/24 192.168.2.0/24 192.168.3.0/24)这4个地址如果汇总成/22的,是一个超网,如果有/25的条目我不管,当然这里可以写成le 32,有可能会更好理解一些.

R2(config)#route-map 22 deny 10     //route-map定义确认还是拒绝条目

R2(config-route-map)#match ip add prefix-list 22    //关联prefix前缀列表

R2(config-route-map)#exit

R2(config)#route-map 22 permit 20     //允许其它所有

R2(config-router)#redistribute eigrp 1 subnets route-map 22   //重分布调用route-map

OK ,到R3上看一下具体的条目变化

  

 可以看到,只有4.0/5.0/6.0这三个条目了,其它的全部干掉了

 

 这些条目在R2上可都是有的,是在分发的过程中被干掉的。

 

 要求2 在R3 上配置分发列表,不要4.0、5.0只保留6.0条目,使用prefix-list来实现

要求一条命令抓取条目

 分析,4.0 5.0 两个条目,可以看做是两个子网, 2的1次方=2,那么就等于是借了1位,

由原来的/24 变成了 /23 也就是192.168.4.0 /23,包含了这两个子网,那么配置如下

R3(config)#ip prefix-list r1 deny 192.168.4.0/23 le 24

    //义拒绝条目 /23超网,但是要求 只能小于等于/24的条目

R3(config)#ip prefix-list r1 per 0.0.0.0/0 le 32   //允许其它小于等于/32的条目

R3(config)#router ospf 1

R3(config-router)#distribute-list prefix r1 in    //distribute,挂接prefix-list

再次提醒,prefix-list 和acl,这两者与distribute-list的组合使用效果是一样的,起到决策的都distribute-list, acl 和prefix-list,只有当这两个技术遇到route-map 之后才变成小弟,因为确实没有人家牛Route-map永远占据主导地位不可撼动

 

OK ,再反来,

 要求3

Ospf进eigrp 后,只保留 172.16.1.0/24、2.0、3.0、6.0 但   4.0和5.0不

 

分析,

0.0/1.0/2.0/3.0/22为一组,

继续走,

C       172.16.4.0/25 is directly connected, Loopback4

C       172.16.5.0/26 is directly connected, Loopback5

C       172.16.6.0/24 is directly connected, Loopback6

 我擦嘞,什么情况,这两个掩码长度不一样啊~

不一样又能怎么样呢?干就完了,

分析

 4.0/25   5.0/26

如果写成这样行不行 

Ip prefix-list r3 permit 172.16.4.0/24 ge 25

不行,为什么?

因为条件无法满足,172.16.4.0/24里面无法包含 172.16.5.0 明白?

那么就只能这样儿了,

 Ip prefix-list r3 permit 172.16.4.0/23 ge 24

抓取/23的掩码,然后别外条件就是大于等于/24,这样其它网段就不受影响了,

只有/26的那条 5.0会受影响,6.0是/24的,不会受到影响

配置如下

R2(config)#ip prefix-list r2 permit 172.16.4.0/23 ge 24 le 32

 //其实最后的LE 32 写不写都无所谓的,不过这是一个好习惯 ,可以规定范围

R2(config)#route-map r2 deny 10

R2(config-route-map)#match ip address prefix-list r2

R2(config-route-map)#exit

R2(config)#route-map

R2(config)#route-map r2 per 20

R2(config-router)#$e ospf 1 metric 10000 100 255 1 1500 route-map r2   

   //重分布调用route-map

看到了吧

其实并不难,只是你如何去计算更为准确的子网cidr地址,以及它的范围

 最后再提问一下,

像上面最后一个要求 ,可以有几种实现的方法?

1 acl+distribute-list

2 acl+route-map

3 prefix-list+distribute-list

4 prefix-list+route-map

而且有时也完全没有必须要进行CIDR,只要你匹配前面一样的,知道多少位就可以了,最主要的是在/X后面的这个/上,以及合理使用GE 和LE

IP Prefix-List简明扼要笔记 IP Prefix-List,一个路由过滤工具,能同时精确匹配网络号和前缀长度,所以性能及可控性比ACL更高。可以用于Route-Policy等策略进行路由过滤。 阅读详情

相关推荐

华为实验27-配置前缀列表

原理 将与前缀列表相匹配的路由,根据定义的匹配模式进行过滤,前缀列表中的匹配条目由IP地址和掩码组成,IP地址可以是网络地址或者主机地址,掩码长度的配置范围是0~32,可以进行精确匹配或者在一定的掩码长度范围内匹配,也可以根据关键字greater-equal和less-equal指定待匹配的前缀掩码长度范围。 前缀列表同时匹配前缀号和前缀长度,主要用于路由的匹配和控制,不能用于数据包的过滤。 实验目的 理解前缀列表的应用场景 掌握前缀列表的配置方法 理解前缀列表和ACL的区别 实验拓扑 实验步骤 1,配置

yychentracy的博客 1762

前缀列表技术原理和实验(华为设备)

概述: 前缀列表,专门用来匹配路由条目,而不是流量,相当于升级版的基础ACL,为什么这么说,是因为其不仅可以匹配路由条目条目的来源,还可以匹配匹配路由条目的掩码。 规则: 一个地址前缀列表中可以创建多个索引项,每个索引对应一条过滤规则。 当匹配上某一索引项时,如果该索引项是permit,则这条路由被允许通过;如果该索引项是deny,则这条路由被拒绝通过。 当遍历了地址前缀列表中的所有索引项,都没有匹配上,那么这条路由就被拒绝通过。 如图所示,待过滤路由按照索引号从小到大的顺序进行匹配: 地址前缀列表

tushanpeipei的博客 6884

锐捷路由策略(route-map)+前缀列表prefix-list)基础实验

ip prefix-list 1 seq 15 permit 0.0.0.0/0 ge 1 匹配全部路由。route-map 出去 permit 10 配置名字为 出去 的策略路由,编号为10。将ospf引入到isis中时使用名为ospf-isis的策略路由进行路由过滤。将isis引入到ospf中时使用名为isis-ospf的策略路由进行路由过滤。默认OSPF在进行充不发路由时,只可以重发布有类路由(A、B、C类)前缀列表只可以匹配路由条目,ACL可以匹配路由条目,也可以匹配数据包。

m0_49864110的博客 6774

前缀列表---Prefix-List

在谈起前缀列表之前,我们首先简单的分析一下常用的抓取路由的ACL(访问控制列表)的作用:1.抓数据2.抓路由。 举个简单的例子来看一看:1.标准ACL: R1(config)#access-list 1 permit 1.1.1.0 0.0.0.0//在R1路由器上抓取1.1.1.0网段,包括/24/25/26/27/28/29/30等网段 2.扩展ACL: R1(config)#access-list 110 permit ip 1.1.1.0 0.0.0. 255.255.255.0 0.0.

Jian Sun_的博客 2210

路由发布中的前缀列表的使用方法 ip prefix-list

(1)、可以增量修改,我们知道对于普通访问控制列表,我们不能删除该列表中的某个条目,如果想删除列表中的某个条目只能将该访问列表全部删除,而前缀列表中,一个条目可以单独地删除或添加。(2)、前缀列表在Cisco IOS 12.0及其以后的版本中可以使用。(3)、在大型列表的加载和路由查找方面比访问控制列表有显著的性能改进。(4)、前缀列表用于BGP路由

funnycoffee123的博客 2986

路由前缀列表prefix-list

1.1.1.1/8 ge 16 le 32 表示的意思。        1.1.1.1二进制表示:00000001.00000001.00000001.00000001,其中 /8,表示必须从参考的IP中匹配前00000001。后头定义的是路由前缀的范围,意义是,只有前缀大于16 小于32 内才有效。如果有路由是1.1.1.0/8 那这样的情况是不符合定义的,为什么因为他的前缀是8,而不

nokia_hp的专栏 6036

ACL(访问控制列表) 和 IP prefix-list前缀列表)的路由匹配区别

总结 能否匹配路由 路由匹配是否精确 能否做数据包过滤 目的 ip-prefix 能 精确 不能 诞生的目的就是精确匹配路由 acl 基本ACL可以,但是高级acl不能匹配路由 不精确 能 最初是为了做数据包过滤 访问控制列表.

黑夜搬砖的网工 1万+

华为eNSP模拟器综合实验之- 前缀列表(IP Prefix-list --匹配和控制路由信息的强大工具)

摘要:IP前缀列表(IP Prefix-list)是专业路由过滤工具,通过同时匹配网络地址和掩码长度实现精细化路由控制。其核心特性包括顺序匹配、隐式拒绝规则,以及与ACL相比在路由过滤场景下的性能优势(支持ge/le参数、语义清晰)。主要应用于BGP邻居过滤、路由策略触发、路由引入控制等场景。配置时需遵循"特例优先、显式兜底"原则,注意规则顺序(精确规则在前)和掩码范围约束(mask≤ge≤le≤32)。典型配置包含精确匹配、范围匹配和例外处理,应用时需结合display和reset命令

网工历程 1302

prefix-list 前缀列表

Prefix-list路由前缀列表 其实说白话讲,和ACL 的做用是一样的,就是能够更加精准的,更加方便的匹配路由条目 它同样可以和distribute-list 以及route-map ,做路由重分发策略时使用, 角色也是相同的,和distribute-list相结合使用时,prefix占有决定权 而和route-map结合使用时,由route-map决定是生是死, 再有就是prefix-l...

梅利333 135

Cisco ❀ 前缀列表-Prefix-list

前缀列表Prefix-list-专门用于抓取控制层面流量—只能为分发列表、route-map服务; r3(config)#ip prefix-list xx permit 1.1.1.0/23 r3(config)#ip prefix-list xx permit 2.2.2.0/24 le 30 掩码范围24-30 r3(config)#ip prefix-list xx permi...

无糖可乐没有灵魂 3348

IP-Prefix工具理论与实践

IP前缀列表,是一个列表形态的工具,能够去匹配IP路由前缀,跟ACL很相似,ACL也是一个列表形态的工具,可以在一个ACL上去定义多个rule,当使用ACL匹配路由前缀时是有短板的,它的短板就在于只能够去匹配路由前缀的网络号,没办法匹配路由前缀的长度,路由网络掩码,相比之下, ip-prefix list工具就变得更强大了。

从宏观到微观,从抽象到具象! 3306

35、重分布配置实验之前缀列表prefix-list

1、前缀列表prefix-list解析 2.2.2.0/24 2.2.2.0/25 2.2.2.0/26 ACL只可以控制网络号,无法控制掩码 access-list 1 permit 2.2.2.0 0.0.0.255 这条ACL并不能精确匹配到2.2.2.0/24,2.2.2.0/25和2.2.2.0/26同样也被包含在内,因为他们的网络号一致。 ...

weixin_33694620的博客 296

前缀列表IP-prefix

1、完整的前缀列表命令ip ip-prefixip-prefix-name[indexindex-number] {permit|deny}ipv4-addressmask-length[greater-equalgreater-equal-value] [less-equalless-e...

weixin_40410030的博客 845

前缀列表(prefix-list)讲解

不同于用于匹配流量的IP访问列表,IP前缀列表主要是用来指定具体的网络可达的。前缀列表用来匹配前缀(网段)和前缀长度(子网掩码)。前缀列表有两个参数很难理解。 下面是普通的前缀列表的参数: ip prefix-list [name] [permit | deny] [prefix]/[len] name为任意的名字或者数字,prefix是指定的路由前缀(网段),len...

weixin_34032792的博客 2354

华为前缀列表ip ip-prefix

华为前缀列表的详解

Ddfgxfgg的博客 5146

各种控制列表--前缀列表

前缀列表   不同于用于匹配流量的IP访问列表,IP前缀列表主要是用来指定具体的网络可达的。前缀列表用来匹配前缀(网段)和前缀长度(子网掩码)。在BGP路由选择协议中,可以对BGP路由选择更新进行过滤,要完成这个工作要用到前缀列表。 一、前缀列表的特点:  (1)、可以增量修改,我们知道对于普通访问控制列表,我们不能删除该列表中的某个条目,如果想删除列表中的某个条目...

weixin_33910137的博客 1371

IP-Prefix List

地址前缀列表IP-Prefix List语法及匹配规则语法匹配规则配置案例拓扑分析ACL实现IP-Prefix List实现IE考试题思考题 在进行配置案例前先了解一下基础知识 IP-Prefix List IP-Prefix List:能够同时匹配网络号和前缀长度 性能及可控性比ACL强(ACL无法匹配掩码/前缀长度) 前缀列表不能用于数据包的过滤 IP-Prefix List能解决ACL解决不了的问题 语法及匹配规则 语法 前缀掩码长度范围:  前缀过滤列表可以进行精确匹配或者在一定掩码长度

LiBai'S BLOG 2万+
上一篇: BGP community 属性
weixin_47485680
博客等级 码龄6年 17粉丝 11原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值