前缀列表(perfix-list)

用于匹配感兴趣流量,和访问控制列表(acl)功能相同,但是要比访问控制列表功能强大,更能够灵活的去匹配感兴趣流量;

1、ip prefix-list [name] [permit|deny] A.B.C.D/<length>
name 为任意名字
prefix-list 指定为前缀列表
length 为前缀列表长度,也就是A.B.C.D的子网掩码
eg. ip prefix-list TEST permit 1.1.1.0/24
eg. ip prefix-list TEST permit 0.0.0.0/0
[0.0.0.0/0用来匹配默认路由]

2、ge(geeat or equal大于等于),le(less or equal小于等于),eq等于
ip prefix-list [name] [seq seq-value] [permit|deny] A.B.C.D/<length> [ge ge-value] [le le-value]
seq 序列号,默认情况下不配置的话,就以5为单位递增;
ge-value 表示比A.B.C.D/<length>更加具体的前缀,要进行匹配的前缀长度的范围。如果没有写le-value的话,默认就是到32位;
le-value 表示比A.B.C.D/<length>更加具体的前缀,要进行匹配的前缀长度的范围。如果没有写ge-value的话,默认就是到length值;
通常情况下,在使用前缀列表的时候,都会加上ge和le值。

规则条件:**length < ge <= le**
    eg. ip prefix-list 1 permit 192.168.16.0/22 ge 24 le 24
    [表示在192.168.16.0/22这个网络中,掩码为24的网段均匹配。所以其中匹配的网段为192.168.16.0/24、192.168.17.0/24、192.168.18.0/24、192.168.19.0/24这四个网段]
    eg. ip prefix-list TEST permit 1.1.1.0/24 le 32
    [这里表示匹配1.1.1.0的网络中,掩码从24位到32位的所有网段]
eg. ip prefix-list premit 0.0.0.0/0 le 32
[这个比较特殊,它匹配的为所有路由,和访问控制列表的any相同]

猜你喜欢

转载自blog.csdn.net/xialiangshi/article/details/81479401