帮助我们改善您的体验。

让我们了解您的想法。

您是否能抽出两分钟的时间完成一份问卷调查?

Announcement: Try the Ask AI chatbot for answers to your technical questions about Juniper products and solutions.

close
header-navigation
keyboard_arrow_up
close
keyboard_arrow_left
list Table of Contents
keyboard_arrow_right

机器翻译对您有帮助吗?

starstarstarstarstar
Go to English page
免责声明:

我们将使用第三方机器翻译软件翻译本页面。瞻博网络虽已做出相当大的努力提供高质量译文,但无法保证其准确性。如果对译文信息的准确性有任何疑问,请参阅英文版本. 可下载的 PDF 仅提供英文版.

示例:拒绝已知无效路由

date_range 18-Jan-25

此示例说明如何为路由策略创建基于路由的匹配条件。

要求

开始之前,请确保您的路由器接口和协议配置正确。

概述

在此示例中,您将创建一个名为 rejectpolicy1 的策略,该策略拒绝掩码为 /8 及更大(/8、/9、/10 等)且前 8 位设置为 0 的路由。此策略还通过创建 0/0 到 /7 的掩码来接受长度小于 8 位的路由。

拓扑学

配置

程序

CLI 快速配置

要快速配置此示例,请复制以下命令,将其粘贴到文本文件中,删除所有换行符,更改与您的网络配置匹配所需的任何详细信息,然后将命令复制并粘贴到层次结构级别的 CLI [edit] 中。

content_copy zoom_out_map
set policy-options policy-statement rejectpolicy1 term rejectterm1 from route-filter 0.0.0.0/0 upto /7 accept 
set policy-options policy-statement rejectpolicy1 term rejectterm1 from route-filter 0.0.0.0/8 orlonger reject 
set policy-options policy-statement test term 1 from protocol direct

分步过程

要创建拒绝已知无效路由的策略,请执行以下操作:

  1. 创建路由策略。

    content_copy zoom_out_map
    [edit]
    user@host# edit policy-options policy-statement rejectpolicy1
    
  2. 创建策略术语。

    content_copy zoom_out_map
    [edit policy-options policy-statement rejectpolicy1]
    user@host# edit term rejectterm1
    
  3. 创建一个掩码,指定要接受的路由。

    content_copy zoom_out_map
    [edit policy-options policy-statement rejectpolicy1 term rejectterm1]
    user@host# set from route-filter 0/0 upto /7 accept
    
  4. 创建一个掩码,用于指定要拒绝的路由。

    content_copy zoom_out_map
    [edit policy-options policy-statement rejectpolicy1 term rejectterm1] 
    user@host# set from route-filter 0/8 orlonger reject
    

结果

通过从配置模式输入 show policy-options 命令来确认您的配置。如果输出未显示预期的配置,请重复此示例中的配置说明,以便进行更正。

content_copy zoom_out_map
user@host# show policy-options
policy-statement rejectpolicy1 {
    term rejectterm1 {
        from {
            route-filter 0.0.0.0/0 upto /7 accept;
            route-filter 0.0.0.0/8 orlonger reject;
        }
    }
}

如果完成设备配置,请从配置模式输入 commit

验证

要确认配置工作正常,请执行以下任务:

验证基于路由的匹配条件

目的

验证设备上是否使用适当的基于路由的匹配条件配置了策略和期限。

操作

在操作模式下,输入 show policy-options 命令。

footer-navigation