Video: Hiểu Về Trái Tim [ Nghệ Thuât Sống Bình An Và Hạnh Phúc] || Sư Minh Niệm Mới Nhất 2017 2025
Các hành động phù hợp có sẵn cho các bộ lọc tuyến đường giống với những hành động sẵn có cho các chính sách định tuyến khác trong Junos. Bạn có thể chấp nhận các tuyến đường, từ chối tuyến đường, sửa đổi các thuộc tính thuộc về một tuyến đường, hoặc thực hiện các chức năng điều khiển luồng. Cho đến nay, các hành động phổ biến nhất để sử dụng với bộ lọc tuyến đường là chấp nhận và từ chối.
Thông thường, bạn muốn chặn các tuyến đường xấu và quảng cáo các tuyến đường tốt, mà bạn thực hiện bằng cách chấp nhận và từ chối.
Khi bạn đã biết cách xây dựng một bộ lọc tuyến đường, bạn cần biết các tuyến đường bạn muốn lọc. Mặc dù bạn có thể không muốn một số tuyến đường vì bất kỳ lý do nào, không ai muốn các tuyến đường sau trong bảng định tuyến của họ:
-
0. 0. 0. 0/0 : Không ai muốn lộ trình mặc định được quảng cáo thông qua mạng của họ. Quảng cáo mà tuyến đường có thể thay đổi tuyến đường mặc định cho tất cả các bộ định tuyến chấp nhận.
-
127/8 : Không định tuyến lưu lượng đến các địa chỉ loopback địa phương, đó là một địa chỉ nội bộ và không phải là hop tiếp theo.
-
1/8, 2/8, 5/8, 7/8 và 23/8: Các địa chỉ trong những khoảng này không được IANA (tổ chức đưa ra địa chỉ IP cho người dùng Internet). Bởi vì chúng không nên được sử dụng, bạn cần phải lọc chúng.
Tuyến đường không bao giờ có mặt trong bất kỳ bảng định tuyến nào cũng có một tên thú vị. Các loại tuyến đường này được gọi là địa chỉ địa chỉ của sao Hỏa , có lẽ bởi vì chúng "nằm ngoài thế giới này. "Phần mềm Hệ điều hành Junos có một tập hợp các địa chỉ sao Hỏa được tự động chặn không xuất hiện trong bảng định tuyến của bạn:
-
0. 0. 0. 0/8
-
127. 0. 0. 0/8
-
128. 0. 0. 0/16
-
191. 255. 0. 0/16
-
192. 0. 0. 0/24
-
223. 255. 255. 0/24
-
240. 0. 0. 0/4
Nếu bạn muốn cấu hình router của bạn để không chấp nhận các tuyến đường không được gán này, bạn cần tạo bộ lọc tuyến đường và sau đó áp dụng nó cho các giao thức của bạn. Dưới đây là cách bạn tạo bộ lọc:
[edit policy-options] policy-statement filter-unwanted-routes {thuật ngữ xấu-routes {từ {route-filter 1. 0. 0. 0/8 orlonger; route-filter 2. 0. 0. 0/8 orlonger; route-filter 5. 0. 0. 0/8 orlonger; route-filter 7. 0. 0. 0/8 orlonger; route-filter 23. 0. 0. 0/8 orlonger;} then reject;}}
Bây giờ bạn phải áp dụng chính sách này cho router của bạn. Vì bạn đang cố gắng ngăn router của bạn nhập các tuyến "xấu" đã biết này từ các bộ định tuyến lân cận, bạn muốn chính sách nhập khẩu.
Bạn không thể áp dụng các chính sách nhập khẩu vào OSPF hoặc IS-IS, nhưng bạn thường có rất nhiều quyền kiểm soát IGP. Các tuyến BGP, đến từ một AS khác, là một câu chuyện khác.Bạn muốn áp dụng chính sách này như một chính sách nhập khẩu cho các tuyến đường BGP của bạn:
[sửa các giao thức] bgp {import filter-unwanted-routes;
}