サービスの改善にご協力お願いします。

お客様のご意見をお聞かせください。

アンケートの所要時間はおよそ 2 分です。

Announcement: Try the Ask AI chatbot for answers to your technical questions about Juniper products and solutions.

close
header-navigation
keyboard_arrow_up
close
keyboard_arrow_left
list Table of Contents
このページで
keyboard_arrow_right

この機械翻訳はお役に立ちましたでしょうか?

starstarstarstarstar
Go to English page
免責事項:

このページは、サードパーティー製機械翻訳ソフトウェアを使用して翻訳されます。質の高い翻訳を提供するために合理的な対応はされていますが、ジュニパーネットワークスがその正確性を保証することはできかねます。この翻訳に含まれる情報の正確性について疑問が生じた場合は、英語版を参照してください. ダウンロード可能なPDF (英語版のみ).

例:既知の無効なルートを拒否する

date_range 19-Jan-25

この例では、ルーティング ポリシーのルートベース一致条件を作成する方法を示します。

要件

開始する前に、ルーターのインターフェイスとプロトコルが正しく設定されていることを確認してください。

概要

この例では、マスクが /8 以上(/8、/9、/10 など)のルートで、最初の 8 ビットが 0 に設定されているルートを拒否する rejectpolicy1 というポリシーを作成します。このポリシーは、0/0 から /7 までのマスクを作成することで、長さが 8 ビット未満のルートも受け入れます。

トポロジー

設定

手順

CLIクイック構成

この例をすばやく設定するには、次のコマンドをコピーしてテキストファイルに貼り付け、改行を削除して、ネットワーク構成に合わせて必要な詳細を変更し、[edit]階層レベルのCLIにコマンドをコピー&ペーストしてください。

content_copy zoom_out_map
set policy-options policy-statement rejectpolicy1 term rejectterm1 from route-filter 0.0.0.0/0 upto /7 accept 
set policy-options policy-statement rejectpolicy1 term rejectterm1 from route-filter 0.0.0.0/8 orlonger reject 
set policy-options policy-statement test term 1 from protocol direct

ステップバイステップでの手順

既知の無効なルートを拒否するポリシーを作成するには:

  1. ルーティングポリシーを作成します。

    content_copy zoom_out_map
    [edit]
    user@host# edit policy-options policy-statement rejectpolicy1
    
  2. ポリシー・タームを作成します。

    content_copy zoom_out_map
    [edit policy-options policy-statement rejectpolicy1]
    user@host# edit term rejectterm1
    
  3. 受け入れるルートを指定するマスクを作成します。

    content_copy zoom_out_map
    [edit policy-options policy-statement rejectpolicy1 term rejectterm1]
    user@host# set from route-filter 0/0 upto /7 accept
    
  4. 拒否するルートを指定するマスクを作成します。

    content_copy zoom_out_map
    [edit policy-options policy-statement rejectpolicy1 term rejectterm1] 
    user@host# set from route-filter 0/8 orlonger reject
    

結果

設定モードから show policy-options コマンドを入力し、設定を確認します。出力結果に意図した設定内容が表示されない場合は、この例の設定手順を繰り返して設定を修正します。

content_copy zoom_out_map
user@host# show policy-options
policy-statement rejectpolicy1 {
    term rejectterm1 {
        from {
            route-filter 0.0.0.0/0 upto /7 accept;
            route-filter 0.0.0.0/8 orlonger reject;
        }
    }
}

デバイスの設定が完了したら、設定モードから commit を入力します。

検証

設定が正常に機能していることを確認するには、次のタスクを実行します。

ルートベース一致条件の検証

目的

ポリシーと条件が、適切なルートベース一致条件でデバイス上で設定されていることを確認します。

アクション

動作モードからshow policy-optionsコマンドを入力します。

footer-navigation