Đang chuẩn bị liên kết để tải về tài liệu:
Cisco Network part 97

Đang chuẩn bị nút TẢI XUỐNG, xin hãy chờ

Tham khảo tài liệu 'cisco network part 97', công nghệ thông tin, quản trị mạng phục vụ nhu cầu học tập, nghiên cứu và làm việc hiệu quả | giao thức khác IGP 2. Sử dụng distribute-list để lọc route - Để hạn chế thông tin định tuyến mà router hoc hay quảng cáo. Áp dụng lọc tuyến từ hay đến một láng giềng nào đó sử dụng lệnh distribute-list. Như minh hoạ dưới đây Error Ta thấy RTD trong AS2 khởi tạo mạng 192.68.10.0 và truyền đến RTF. RTF sẻ truyền cập nhật đến RTA bởi IBGP và từ đó nó sẻ truyền cập nhật đến AS1. Như vậy AS3 sẻ trở thành transit AS quảng cáo rằng nó có thể đến được mạng 192.68.10.0 24 Để ngăn tình trường hợp này xảy ra thì ta cấu hình trên RTA RTA config router bgp 3 RTA config-router neighbor 172.16.1.1 remote-as 3 RTA config-router neighbor 172.16.20.1 remote-as 1 RTA config-router neighbor 172.16.20.1 distributelist 1 out RTA config access-list 1 permit ip 172.16.0.0 0.0.255.255 Ta thấy distribute-list được sử dụng là một phần của lệnh neighbor nó ngăn RTA không quảng cáo mạng 192.68.10.0 24 đến RTC. Access list được sử dụng để nhận ra prefix để thực hiện lọc và distribute-list out áp dụng để lọc cập nhật ra bên ngoài. Nhận thấy rằng khi cấu hình distribute lít dựa trên một access list . Nếu sử dụng standard access list thì sẻ có một số chức năng bị hạn chế. RTA kết nối đến nhiều subnet trong mạng 172.16.0.0 16. Mục đích của việc quảng cáo một địa chỉ mạng tóm tắt 172.16.0.0 16 nhưng khônng quảng cáo bất kỳ subnet riêng nào của nó cả. Một standard access list sẻ không làm được điều này bởi vì nó sẻ cho phép permit nhiều hơn mong đợi. Nó sẻ lọc dự trên địa chỉ mạng. đây là một ví dụ về một access list mà nó sẻ permit không chỉ mạng 172.16.0.0 16 mà là tất cả các thành phần khác thuộc tóm tắt route này. access-list 1 permit 172.16.0.0 0.0.255.255 Để hạn chế cập nhật chỉ 172.16.0.0 16 ta sử dụng extended access list. Thông thường thì một extended access list gồm cả source và destination. Trong trường hợp lọc route BGP thì một extended access list chỉ gồm có network tiếp theo là subnet mask. Cả network và mask đều chứa wildcard bitmask của nó có cú pháp như sau router config access-list

TÀI LIỆU LIÊN QUAN
crossorigin="anonymous">
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.