귀하의 경험을 개선할 수 있도록 도와주십시오.

귀하의 의견을 알려주십시오.

2분이 소요되는 설문 조사에 시간을 내주시겠습니까?

Announcement: Try the Ask AI chatbot for answers to your technical questions about Juniper products and solutions.

close
header-navigation
keyboard_arrow_up
close
keyboard_arrow_left
list Table of Contents
keyboard_arrow_right

이 기계 번역이 도움이 되었습니까?

starstarstarstarstar
Go to English page
면책 조항:

이 페이지는 타사 기계 번역 소프트웨어를 사용해 번역됩니다. 주니퍼 네트웍스에서는 우수한 품질의 번역을 제공하기 위한 합리적인 수준의 노력을 기울이지만 해당 컨텐츠의 정확성을 보장할 수 없습니다. 본 번역에 포함된 정보의 정확성과 관련해 의문이 있는 경우 영문 버전을 참조하시기 바랍니다. 다운로드 가능한 PDF는 영어로만 제공됩니다.

예: 알려진 잘못된 경로 거부

date_range 19-Jan-25

이 예는 라우팅 정책에 대한 경로 기반 일치 조건을 만드는 방법을 보여줍니다.

요구 사항

시작하기 전에 라우터 인터페이스와 프로토콜이 올바르게 구성되었는지 확인하십시오.

개요

이 예제에서는 마스크가 /8 이상(/8, /9, /10 등)이고 처음 8비트가 0으로 설정된 경로를 거부하는 rejectpolicy1이라는 정책을 만듭니다. 또한 이 정책은 0/0에서 /7까지의 마스크를 생성하여 길이가 8비트 미만인 경로를 허용합니다.

토폴로지

구성

절차

CLI 빠른 구성

이 예를 빠르게 구성하려면, 아래 명령을 복사하여 텍스트 파일로 붙여 넣은 다음 모든 라인브레이크를 제거하고, 네트워크 구성을 일치하는 데 필요한 세부 사항을 바꾸고 [edit] 계층 수준에서 명령을 CLI로 복사해 붙여 넣습니다.

content_copy zoom_out_map
set policy-options policy-statement rejectpolicy1 term rejectterm1 from route-filter 0.0.0.0/0 upto /7 accept 
set policy-options policy-statement rejectpolicy1 term rejectterm1 from route-filter 0.0.0.0/8 orlonger reject 
set policy-options policy-statement test term 1 from protocol direct

단계별 절차

알려진 잘못된 경로를 거부하는 정책을 생성하려면 다음을 수행합니다.

  1. 라우팅 정책을 만듭니다.

    content_copy zoom_out_map
    [edit]
    user@host# edit policy-options policy-statement rejectpolicy1
    
  2. 정책 용어를 생성합니다.

    content_copy zoom_out_map
    [edit policy-options policy-statement rejectpolicy1]
    user@host# edit term rejectterm1
    
  3. 수락할 경로를 지정하는 마스크를 생성합니다.

    content_copy zoom_out_map
    [edit policy-options policy-statement rejectpolicy1 term rejectterm1]
    user@host# set from route-filter 0/0 upto /7 accept
    
  4. 거부할 경로를 지정하는 마스크를 만듭니다.

    content_copy zoom_out_map
    [edit policy-options policy-statement rejectpolicy1 term rejectterm1] 
    user@host# set from route-filter 0/8 orlonger reject
    

결과

구성 모드에서 show policy-options 명령을 입력하여 구성을 확인합니다. 출력이 의도된 구성을 표시하지 않으면, 이 예의 구성 지침을 반복하여 수정합니다.

content_copy zoom_out_map
user@host# show policy-options
policy-statement rejectpolicy1 {
    term rejectterm1 {
        from {
            route-filter 0.0.0.0/0 upto /7 accept;
            route-filter 0.0.0.0/8 orlonger reject;
        }
    }
}

디바이스 구성을 마쳤으면 구성 모드에서 commit을(를) 입력합니다.

검증

구성이 제대로 작동하는지 확인하려면 다음의 작업을 수행하십시오:

경로 기반 일치 조건 확인

목적

정책 및 용어가 적절한 경로 기반 일치 조건으로 디바이스에 구성되었는지 확인합니다.

작업

운영 모드에서 show policy-options 명령을 입력합니다.

footer-navigation