Com um Route map você pode programar como as rotas irão se comportar para serem redistribui das ou para habilitar o policiamento das rotas.
Sintaxe simles:
route-map map-tag [permit | deny] [sequence-number]
Dentro definimos os parametros match e set.

Muita gente faz confusão com o comando permit e deny do route map com os da ACL. O route map só executa a ação permit ou deny do que a ACL permite. O Livro mostra um excelente exemplo:

Mias informações sobre os comandos permitidos pelo route map podem ser obtidas no site da cisco:
http://www.cisco.com/en/US/docs/ios/12_2/iproute/command/reference/1rfindp2.html#wp1044142
Aproveito para postar um exemplo do site:
router ospf 109
redistribute rip route-map rip-to-ospf
route-map rip-to-ospf permit
match metric 1
set metric 5
set metric-type type1
set tag 1
Prefix-List
Usado para filtrar:
- Rota (Numero da sub-rede)
- Prefixo da rota (Máscara de subrede)
Sintaxe do comando:
ip prefix-list {list-name | list-number} [seq number] {deny network/length | permit network/length} [ge ge-length] [le le-length]
Exemplos do site da cisco:
http://www.cisco.com/en/US/docs/ios/12_3/iproute/command/reference/ip2_i1g.html
To deny the default route 0.0.0.0/0:
ip prefix-list abc deny 0.0.0.0/0
To permit the prefix10.0.0.0/8:
ip prefix-list abc permit 10.0.0.0/8
To accept a mask length of up to 24 bits in routes with the prefix 192/16:
ip prefix-list abc permit 192.168.0.0/16 le 24
To deny mask lengths greater than 25 bits in routes with the prefix 192/16:
ip prefix-list abc deny 192.168.0.0/16 ge 25
To permit mask lengths from 8 to 24 bits in all address space:
ip prefix-list abc permit 0.0.0.0/0 ge 8 le 24
To deny mask lengths greater than 25 bits in all address space:
ip prefix-list abc deny 0.0.0.0/0 ge 25
To deny all routes with a prefix of 10/8:
ip prefix-list abc deny 10.0.0.0/8 le 32
To deny all masks with a length greater than 25 bits routes with a prefix of 192.168.1/24:
ip prefix-list abc deny 192.168.1.0/24 ge 25
To permit all routes with a prefix of 0/0:
ip prefix-list abc permit 0.0.0.0/0 le 32
Nenhum comentário:
Postar um comentário