泰克实验室塑造 发表于 2014-5-8 17:21:32

route-map匹配

route-map匹配问题
route-map a permit 10
match ip address 101
route-map a deny 20
match ip address 102
route-map a permit 30
match ip address 103
route-map a deny 40
match ip address 104
route-map a deny 65535
match any

101:permit 1.1.1.0/24
102:permit 2.2.2.0/24
103:deny 3.3.3.0/24
104:deny 4.4.4.0/24
acl                route-map
permit             permit                命中             结束匹配 路由通过
permit            deny                  命中           结束匹配 路由禁掉
deny               permit                没命中     继续匹配 
deny                deny                  没命中     继续匹配
前面都没命中,且到最后一条route-map后,隐含匹配 route-map deny ,match的acl是deny。route-map deny即路由不通过,重分发则不重分发它,过滤到BGP时,过滤掉不通告。

match的acl被permit则被命中,route-map也是permit,则都为permit,结束继续向下匹配。如果match的被deny,则不被命中,不会再看route-map的permit或deny,但是接着向下匹配。
如果match的acl被permit,route-map是deny,则匹配上了,但是结果是拒绝,结束查询。
如果前面的全都没匹配上,则隐含使用最后一条,匹配上所有的流量,行为是deny,结束查询。

phil 发表于 2014-12-24 17:41:12

Thanks for your information.
页: [1]
查看完整版本: route-map匹配