#
ip ip-prefix 1 index 1 deny 59.0.0.0 8 greater-equal 11 less-equal 32
ip ip-prefix 1 index 2 deny 172.17.0.0 16 less-equal 32
ip ip-prefix 1 index 3 deny 10.17.0.0 16 less-equal 32
ip ip-prefix 1 index 4 deny 10.43.0.0 16 less-equal 32
ip ip-prefix 1 index 5 deny 10.1.0.0 16 less-equal 32
ip ip-prefix 1 index 6 deny 10.2.0.0 15 less-equal 32
ip ip-prefix 1 index 7 deny 10.87.0.0 22 less-equal 32
ip ip-prefix 1 index 100 permit 0.0.0.0 0 less-equal 32
#前面写deny规则,最后加1条permit所有,最后一条index编号可以写大一点,这样便于后期添加其他的deny规则
#
Bgp 64466
#
Ipv4-family vpnv4
Filter-policy ip-prefix 1 import #BGP引入过滤 若是想做发布过滤,则可改成export
上面是前缀列表匹配说明
greater-equal 是大于等于 less-equal 是小于等于
我们知道路由表是有进出2个方向的,那我们做路由过滤的时候也可以做两个方向的过滤
入方向的路由过滤我们可以用import,即是我们过滤我们学习到的路由;出方向的路由过滤我们可以通export,即是我们内部发布的路由。
----PS----
实际使用中发现,原先老的一些V5版本的h3c交换机配置路由过滤之后需要重启下BGP或OSPF后方能生效,V7版本的交换机立即生效。
还有工作过程中我们也可以用ACL规则来做一些路由过滤。