Video: [Chứng khoán 2] Các chỉ số và một số thuật ngữ cho người mới 2025
Các khối xây dựng tạo nên các chính sách định tuyến được gọi là . Mỗi thuật ngữ chứa điều kiện đối sánh, một loạt câu lệnh "nếu" được so sánh với các tuyến đường đang được xem xét. Các điều kiện khớp được kiểm tra với thông tin định tuyến. Dựa trên kết quả của những kiểm tra đó, router sẽ thực hiện một hoặc nhiều hành động. Các thuật ngữ có thể được kết hợp với nhau để tạo ra một chính sách định tuyến.
Giả sử rằng bạn áp dụng chính sách định tuyến để lọc thông tin giao thức định tuyến đến. Chính sách định tuyến được tạo thành từ một số thuật ngữ. Khi tuyến đường đi vào, chính sách được gọi ra.
Thuật ngữ đầu tiên trong chính sách được đánh giá. Nếu tuyến đường phù hợp với các điều kiện được chỉ định, một số hành động được thực hiện. Nếu tuyến đường không khớp, thì thuật ngữ thứ hai trong chính sách được đánh giá. Điều kiện của điều khoản thứ hai được kiểm tra, và nếu chúng khớp, một hành động được thực hiện. Nếu chúng không khớp, thì thuật ngữ thứ ba trong chính sách được đánh giá, và như vậy cho đến khi tất cả các điều khoản đã được kiểm tra.
Nếu không có điều khoản nào trong chính sách này phù hợp với tuyến đường được đề cập, chính sách tiếp theo sẽ được đánh giá và cho đến khi thực hiện hành động mặc định. Điều quan trọng là phải nhận ra rằng một số hành động mặc định luôn thực hiện trừ khi điều kiện đối sánh trước đó được áp dụng.
Để định cấu hình chính sách định tuyến, bạn phải cấu hình một hoặc nhiều thuật ngữ trong chính sách đó. Bạn xử lý cấu hình cho các chính sách trong phân cấp cấu hình các chính sách-lựa chọn:
[edit policy-options] policy-statement my-sample-policy {thuật ngữ của tôi từ {match-conditions;} sau đó { hành động ;} Trong cấu hình này, bạn cấu hình một chính sách định tuyến duy nhất được gọi là chính sách mẫu-chính sách của tôi. Chính sách đó có hai điều khoản, mỗi điều khoản đều có điều kiện đối sánh và hành động phù hợp. Nếu một tuyến đường được đánh giá dựa trên chính sách này và không đối sánh kỳ hạn, thì hành động mặc định được thực hiện. Khi một hành động được thực hiện, chính sách không còn được đánh giá. Vì vậy, nếu bạn có hành động kích hoạt trong kỳ đầu tiên, thì thuật ngữ thứ hai không bao giờ đánh giá thuật ngữ thứ hai. Bởi vì việc đánh giá chuỗi chính sách dừng lại với bất kỳ hành động áp dụng nào, việc
lệnh của các điều khoản
là rất quan trọng để hoạt động chính sách phù hợp.
Các điều khoản trong một chính sách được đánh giá theo cách từ trên xuống, do đó thứ tự của các điều khoản trong cấu hình của bạn được tính. Thách thức ở đây là bất cứ khi nào bạn thêm thuật ngữ mới vào chính sách hiện tại, theo mặc định, các điều khoản này sẽ được thêm vào các điều khoản đã được cấu hình.Các điều khoản được thêm vào gần đây được đánh giá sau các điều khoản ban đầu được định cấu hình. Ví dụ, hãy kiểm tra cấu hình chính sách sau đây: [edit policy-options] tuyên bố chính sách advertise-ospf-routes {term find-ospf {từ {protocol ospf;} sau đó {accept;}}} Khi áp dụng như là một chính sách đầu vào, chính sách này chỉ chấp nhận tất cả các tuyến OSPF. Để tinh chỉnh chính sách này một chút và chấp nhận tất cả các tuyến đường OSPF trừ những tuyến bắt nguồn từ một khu vực cụ thể trong mạng OSPF của bạn, bạn cần thêm một thuật ngữ. Do các điều khoản được mặc định bổ sung vào các điều khoản hiện có, cấu hình của bạn sẽ như sau:
[edit policy-options] tuyên bố chính sách advertise-ospf-routes {term find-ospf {from {protocol ospf;} sau đó { chấp nhận;}} thuật ngữ từ chối-area-10 {from {protocol ospf; Ở đây, bạn muốn tất cả các tuyến đường OSPF được chấp nhận trừ khi chúng đến từ khu vực 10. Tuy nhiên, khi có tuyến đường, thuật ngữ đầu tiên được đánh giá. Nếu tuyến đường là một tuyến OSPF, nó được chấp nhận, bất kể khu vực xuất xứ của nó. Không có tuyến đường nào từ khu vực 10 đã bị từ chối, bởi vì thuật ngữ đầu tiên chấp nhận tất cả các tuyến OSPF.
Để thêm thuật ngữ từ chối khu vực-10 trước cụm từ find-ospf, bạn sử dụng lệnh chèn. Bạn cấu hình hai thuật ngữ chính xác như bạn đã làm trong đoạn mã trước, nhưng khi bạn đã hoàn tất, bạn chèn thuật ngữ nơi bạn muốn nó:
user @ host # chèn chính sách tuyên bố-advertise-ospf-routes -10 trước thuật ngữ find-ospf
Lệnh chèn di chuyển cấu hình cho vùng từ chối-khu vực-10 trước khi cấu hình tìm tất cả các tuyến OSPF. Cấu hình kết quả thực hiện những gì bạn muốn:
[edit policy-options] policy-statement tuyên bố quảng cáo-ospf-routes {term reject-area-10 {from {protocol ospf; Khi đó, bạn có thể tìm thấy từ khoá find-ospf {from {protocol ospf;} sau đó {accept;}}}