在 EIGRP 中,有没有办法过滤从特定接口进入的路由?
目的是保护网络核心的路由表免于从分支位置接收错误配置或恶意插入的路由。
例如,如果托管 192.168.10.0/22 范围内的子网的分支位置连接到核心路由器的 Gig 0 接口,我们希望对从 Gig 0 接收的路由应用过滤器,以便仅路由 192.168.10.0/允许通过 22 个范围。
在 EIGRP 中,有没有办法过滤从特定接口进入的路由?
目的是保护网络核心的路由表免于从分支位置接收错误配置或恶意插入的路由。
例如,如果托管 192.168.10.0/22 范围内的子网的分支位置连接到核心路由器的 Gig 0 接口,我们希望对从 Gig 0 接收的路由应用过滤器,以便仅路由 192.168.10.0/允许通过 22 个范围。
您可以使用分发列表选项指定您希望从特定接口上的邻居接收的确切路由:
(conf)# router eigrp 10
(config-router)# distribute-list 50 in Tunnel 3
access-list standard 50
permit 192.168.1.0 0.0.0.255
此简短示例显示如何仅接受来自隧道 3 接口上邻居的到网络 192.168.1.0/24 的路由。