地址前綴串列(ip-prefix list)可以精確匹配網路號+前綴長度,但不能用于資料包過濾。與ACL相反,未匹配上則拒絕。
匹配規則:
greater-equal ≥
less-equal ≤
同時配 greater-equal + less-equal (大于等于小數,小于等于大數)
不配 只允許某個子網掩碼的網路號通過
所有路由:
permit 0.0.0.0 0 less-equal 32
主機路由:
permit 1.1.1.1 32
默認路由:
permit 0.0.0.0 0
eg:
用最簡方式匹配
192.168.4.0/24;
192.168.5.0/24;
192.168.6.0/24;
192.168.7.0/24
permit 192.168.4.0 22 greater-equal 24 less-equal 24
ACL無法精確匹配
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/38847.html
標籤:交換及路由技術
上一篇:路由策略與策略路由
下一篇:求助
