,
理解BGP各种过滤用处
2,
区分过滤和各列表配合使用
R1和R2之间建立EBGP对等体,为方便实验,采用OSPF实现互连通,实验拓扑如下:
R2通告环回口网络,R1处做过滤,仅允许2.2.5.0/24 网络注入。
首先完成基本配置:
<1> neighbor 命令下的过滤 是指:对相应的邻居通告过来的路由做筛选,分三种 :
(1)
distribute-list ,配合ACL实现对某网络的过滤
(2)
prefix-list ,直接用前缀列表过滤网络
(3)
filter-list ,利用AS的访问列表,对来自某AS号 路由进行过滤
<2> 直接在BGP进程下的 distribute-list :
他的作用则的对所有BGP的对等体 通告过来的网络都做过滤。
ACL和前缀列表 都可以配合使用。


