Привет, сетевой друг!
Вспомним, как работает route-map.
🟣Что такое route-map: инструмент, который работает как логика «если, то». Он проверяет маршруты на соответствие условиям и либо пропускает их, либо блокирует, в зависимости от команды permit или deny.
Вот например:
access-list 101 permit 10.17.37.0 0.0.0.255
access-list 102 deny 10.17.35.0 0.0.0.127
route-map Test permit 5
match ip-address 101
route-map Test deny 10
match ip-address 102
Здесь маршрут
10.17.37.0 пройдет, а 10.17.35.0 — будет заблокирован.🟣Если коротко:
• permit разрешает маршруту пройти, если он совпадает с условием.
• deny блокирует маршрут, если он совпадает с условием.
• Несоответствующие маршруты пропускаются к следующему правилу.
🟣Как настроить фильтрацию:
Создаем префикс-листы:
ip prefix-list MANUFACTURING seq 5 permit 10.17.35.0/24
Применяем фильтрацию через route-map:
route-map WAN-FILTER permit 10
match ip-address MANUFACTURING
Серверная Админа | #EIGRP