Nesta página
Exemplo: Rejeitar rotas inválidas conhecidas
Este exemplo mostra como criar condições de correspondência baseadas em rota para uma política de roteamento.
Requisitos
Antes de começar, certifique-se de que suas interfaces e protocolos do roteador estão configurados corretamente.
Visão geral
Neste exemplo, você cria uma política chamada rejeição da política1 que rejeita rotas com uma máscara de /8 e maior (/8, /9, /10 e assim por diante) que têm os primeiros 8 bits definidos para 0. Essa política também aceita rotas com menos de 8 bits de comprimento, criando uma máscara de 0/0 até /7.
Topologia
Configuração
Procedimento
Configuração rápida da CLI
Para configurar este exemplo rapidamente, copie os seguintes comandos, cole-os em um arquivo de texto, remova qualquer quebra de linha, altere os detalhes necessários para combinar com a configuração da sua rede e, em seguida, copie e cole os comandos no CLI no nível de [edit] hierarquia.
set policy-options policy-statement rejectpolicy1 term rejectterm1 from route-filter 0.0.0.0/0 upto /7 accept set policy-options policy-statement rejectpolicy1 term rejectterm1 from route-filter 0.0.0.0/8 orlonger reject set policy-options policy-statement test term 1 from protocol direct
Procedimento passo a passo
Para criar uma política que rejeite rotas inválidas conhecidas:
Crie a política de roteamento.
[edit] user@host# edit policy-options policy-statement rejectpolicy1
Crie o termo da política.
[edit policy-options policy-statement rejectpolicy1] user@host# edit term rejectterm1
Crie uma máscara que especifica quais rotas aceitar.
[edit policy-options policy-statement rejectpolicy1 term rejectterm1] user@host# set from route-filter 0/0 upto /7 accept
Crie uma máscara que especifica quais rotas rejeitar.
[edit policy-options policy-statement rejectpolicy1 term rejectterm1] user@host# set from route-filter 0/8 orlonger reject
Resultados
Confirme sua configuração inserindo o comando a show policy-options partir do modo de configuração. Se a saída não exibir a configuração pretendida, repita as instruções de configuração neste exemplo para corrigi-la.
user@host# show policy-options policy-statement rejectpolicy1 { term rejectterm1 { from { route-filter 0.0.0.0/0 upto /7 accept; route-filter 0.0.0.0/8 orlonger reject; } } }
Se você terminar de configurar o dispositivo, entre no commit modo de configuração.
Verificação
Para confirmar que a configuração está funcionando corretamente, execute essas tarefas: