Filter-Policy

简介: 路由策略• 通过一系列工具或方法对路由进行各种控制的“策略”。• 影响路由的产生、发布、选择等,进而影响报文的转发路径。

路由策略

  • 通过一系列工具或方法对路由进行各种控制的“策略”。
  • 影响路由的产生、发布、选择等,进而影响报文的转发路径。
  • 目的
    image.png

Filter-Policy

Filter-Policy

路由过滤工具,只能过滤路由,无法过滤LSA,不能修改路由属性。

应用各协议中的Filter-Policy工具可通过引用ACL或地址前缀列表,对接收、发布和引入的路由进行过滤。

  • 对于距离矢量协议和链路状态协议,Filter-Policy工具的操作过程是不同的:
  • 距离矢量协议是基于路由表生成路由的,因此过滤器会影响从邻居接收的路由和向邻居发布的路由。
  • 链路状态路由协议是基于链路状态数据库来生成路由的,且路由信息隐藏在链路状态LSA中,但Filter-Policy不能对发布和接收的LSA进行过滤,故Filter-Policy不影响链路状态通告或链路状态数据库的完整性以及协议路由表,而只会影响本地路由表,且只有通过过滤的路由才被添加到路由表中,没有通过过滤的路由不会被添加进路由表。
  • 不同协议应用filter-policy export命令对待发布路由的影响范围不同:
  • 对于距离矢量协议,会对引入的路由信息、本协议发现的路由信息进行过滤。
  • 对于链路状态协议,只对引入的路由信息进行过滤。

举例:

image.png

利用Filter-Policy将路由条目192.168.3.0过滤掉

应用场景

image.png

距离矢量(RIP)

image.png

考虑到带宽问题应该将filter-policy放在路由条目的出方向,这样能减少带宽的应用

image.png

配置案例

Filter-Policy调用ACL实现

image.png

Filter-Policy调用 前缀列表实现

image.png

链路状态(OSPF)

image.png

  • filter-policy过滤不了同一个区域内type-1和type-2的路由条目
  • OSPF进程中可根据需求选取调用的位置

image.png

在运行OSPF的路由器上调用filter-policy时建议在入方向过滤,因为数据库要同步,LSA要泛洪

image.png

在数据库、路由表生成过程中做策略(LAS入路由表时调用filter-policy)

配置案例

image.png

image.png


相关文章
|
存储 机器学习/深度学习 人工智能
大模型时代的存储趋势
从2022年下半年,大模型和AIGC这两个词变得极其火热,而GPU的市场也是一卡难求。对于这种迷乱和火热,让我想起了当年的比特币挖矿和IPFS。似乎世界一年一个新风口,比特币、元宇宙、NFT、AIGC,金钱永不眠,IT炒作永不停歇。 每一个新的风口出现,总有两拨势力在冲突,保守派不断探索业务的真实价值,通过价值投资试图证明这又是一个新的庞氏骗局;另一波则是来势汹汹,集结一切可团结的力量,证明新时代已经来临。对于这一个个的风口,AIGC和大模型似乎与前几年的风口不一样,让我们看到了一丝真正的未来科技,在这篇文章,我会分享我对大模型&AIGC的看法,以及从存储的视角思索,在大模型时代存储的趋势。
|
10月前
|
并行计算 异构计算
建立Hugging Face模型调用环境
本文介绍了如何在环境中导入transformers库,并从Hugging Face网站下载模型。如果使用镜像网站,需获取access token。部分模型需申请仓库权限,建议使用国外信息填写。有GPU的用户需先配置CUDA和pytorch-gpu。
|
12月前
|
JSON Dart Java
flutter开发多端平台应用的探索
flutter开发多端平台应用的探索
168 6
|
监控 安全 网络安全
深入理解VRF在网络通信中的角色与应用
【8月更文挑战第24天】
620 0
|
存储 Kubernetes 调度
kubernetes核心技术之Pod知识总结
【4月更文挑战第2天】kubernetes核心技术之Pod知识总结
441 0
|
网络协议 算法 数据库
什么是OSPFv3协议?与OSPFv2有啥区别?
【4月更文挑战第19天】
343 0
什么是OSPFv3协议?与OSPFv2有啥区别?
|
存储 安全 网络安全
网络技术基础(20)——AAA原理与配置
【3月更文挑战第6天】华为设备的AAA框架实现网络安全管理,包括认证、授权、计费三要素,常使用RADIUS协议。用户、NAS(Network Access Server)和AAA服务器构成基本架构。认证方式有不认证、本地认证和远端认证,授权方式包括不授权、本地授权和远端授权,计费则为不计费和远端计费。RADIUS作为分布式协议,处理认证、计费和授权。常见应用场景如SSH登录,配置涉及创建认证方案、用户及服务类型。实验配置示例展示了SSH登录的AAA验证过程。
|
安全 数据安全/隐私保护 虚拟化
不使用VMTools,宿主机与虚拟机交换文件的方法(接上章)(上)
VMTool虽然方便,但毕竟是专用于虚拟机的软件,将要封装的系统不安装VMTools,易导致一些琐碎问题。下面我给大家介绍一个最常用的宿主机与虚拟机交换文件的方法,当然,比VMTools繁琐,但绝不影响系统封装。
703 0
不使用VMTools,宿主机与虚拟机交换文件的方法(接上章)(上)
|
人工智能 前端开发 算法
安信可VC系列语音识别的使用教程
安信可VC系列语音识别的使用教程
安信可VC系列语音识别的使用教程
|
XML 网络协议 Linux
POCO库的安装与基础知识说明
一、POCO简单介绍 POCO(Portable Components)是一个轻量级的 C++ 类库,提供了许多基本的、可移植的 C++ 组件和工具。它包含了很多模块,例如网络、XML、加密、多线程等等,可帮助 C++ 开发人员快速构建高效、可靠、可扩展的应用程序。 1.1 基本模块 Foundation:提供了许多基本的 C++ 类和函数,例如字符串、文件、日期时间、异常处理、日志等等。 Net:提供了网络编程的支持,包括 TCP、UDP、HTTP、HTTPS、SMTP、POP3、FTP、DNS 等等。 Util:提供了各种工具和辅助函数,例如配置文件、命令行解析、正则表达式、JS
894 0