Intelligente IT-Lösungen aus einer Hand

dw@donewin.com.hk |

Verwendet erweiterte IP-Zugriffskontrolllisten(ACLs)Filtern Sie regelmäßige Routing-Updates(wie OSPF)?Die von Routing-Protokollen verwendete Multicast-IP muss explizit zugelassen werden(wie 224.0.0.5 und 224.0.0.6 im Fall von OSPF)für Updates, um sicherzustellen, dass die Routing-Protokolle ordnungsgemäß funktionieren?

Häufig gestellte Fragen zu Cisco-RouternHäufig gestellte Fragen

Verwendet erweiterte IP-Zugriffskontrolllisten (ACLs) Filtern Sie regelmäßige Routing-Updates (wie OSPF)? Muss ich die von Routing-Protokollen verwendeten Multicast-IPs explizit zulassen? (wie zum Beispiel 224.0.0.5 Und 224.0.0.6, im Fall von OSPF) für Updates, um das ordnungsgemäße Funktionieren der Routing-Protokolle sicherzustellen?

Jede IP-ACL auf einer Schnittstelle wird auf den gesamten IP-Verkehr auf dieser Schnittstelle angewendet. Alle IP-Routing-Aktualisierungspakete werden auf Schnittstellenebene als reguläre IP-Pakete behandelt, Und, daher, Sie werden mit der an der Schnittstelle definierten ACL über den Befehl access-list abgeglichen. Um sicherzustellen, dass die Routing-Updates nicht von ACLs abgelehnt werden, Erlauben Sie ihnen, die folgenden Anweisungen zu verwenden.

Um die RIP-Nutzung zu ermöglichen:

Zugangsliste 102 Erlaube UDP, jedes beliebige EQ-Rip

Um die IGRP-Nutzung zu ermöglichen:

Zugangsliste 102 Erlaube igrp jede beliebige

Um die Verwendung von EIGRP zu ermöglichen:

Zugangsliste 102 erlauben eigrp jede beliebige

Um die Verwendung von OSPF zuzulassen:

Zugangsliste 102 Erlaube ospf jede beliebige

Um das Border Gateway Protocol zuzulassen (BGP) verwenden:

Zugangsliste 102 Erlaube TCP jede beliebige Gleichung 179 Zugangsliste 102 Erlaube TCP jede Gleichung 179 beliebig

Weitere Informationen zu ACLs, Weitere Informationen finden Sie unter „Konfigurieren von IP-Zugriffslisten“ und „Konfigurieren häufig verwendeter IP-ACLs“..

Vorher:

Nächste:

Hinterlasse eine Antwort

Live-Chat
Eine Nachricht hinterlassen

    26 − = 21