1.标准预防和控制列表中的通配符掩码不同于路由协议中声明的通配符掩码。例如,您可以在路由协议中写入访问列表1Permit172.16.0.00.0.19.0,但不能写入Network172.16.0.0.0.19.0。172.16.0.0/24,172.16.1.0/24,172.16.2.0/24,172.16.3.0/24,172.16.16.0/24,172.16.17.0/24,172.16.18.0/24,172.16.19.0/24。
根据前缀不变部分和变化部分写0;屏蔽部分不变时写0,改变时写1。得出以上八条途径与标准防控名单相匹配:172.16.0.00.0.19.0。虽然比以上八项匹配多,但这是最准确的匹配。
二。访问列表1许可172.16.1.0和访问列表1许可172.16.1.00.0.255之间的区别。表示方法是指匹配前24条路由,这24条路由都是相同的,但是当有172.16.1.128/25这样的条目时,就不匹配了。该方法意味着172.16.1.0/24的所有路由都匹配,包括该范围内的所有子网。如果有路由1:172.16.1.0/25和2:172.16.1.128/25,使用匹配时,只匹配路由1,而使用匹配时。
三。前缀列表。标准防控列表无法匹配掩码。例如,由访问列表1Permit172.16.1.00.0.255指示的掩码可以是24位、25位等等。
四。前缀列表编写
1、ipprefixnamepermitx/y[geA|leB]其中y
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)