前缀列表用来匹配前缀(网段)和前缀长度(子网掩码)。前缀列表有两个参数很难理解。下面是普通的前缀列表的参数:ip prefix-list [name] [permit | deny] [prefix]/[len] name地址前缀列表是将源地址、目的地址和下一跳的地址前缀作为匹配条件,匹配项较少,无法设置生效时间段。3)匹配规则ACL匹配路由是通过IP地址和通配符地址前缀列
ACL(Access Control List)和IP Prefix是网络中常用的两种过滤方式,它们的区别如下:1. ACL是一种基于规则的过滤方式,可以根据源IP地址、目的IP地址、协议类型ip prefix-list FF seq 30 permit 192.0.0.0/3 ge 24 le 24 抓取首字节前3bit固定不变,掩码大于等于24,小于等于24的路由条目以上就是关于ACL列表抓取路由条目
而地址前缀列表比ACL更为灵活和精确,可以匹配路由的网络号及掩码,还可以匹配路由长度范围,增强了路由匹配的精确度。2、访问控制列表(ACL)匹配路由访问控制列表ACL(Access Control ACL和IP prefix-list的区别一、指代不同1、ACL:是应用在路由器接口的指令列表,这些指令列表用来告诉路由器哪些数据包可以接收、哪些数据包需要拒绝。2、IP prefix-list:又叫前缀列
一、相同点:都可以用于过滤(ACL既可过滤数据包,也可过滤路由;前缀列表只能过滤路由) 二、不同点:1. ACL在过滤时,除了网络前缀外,有一个通配符掩码,这个通配符掩码类似于一个反向ACL(访问控制列表)和IPprefix-list(前缀列表)的路由匹配区别1、总结 能否匹配路由匹配⼯具/匹配规则路由匹配是否精确能否做数据包过滤⽬的ip-prefix能路由前缀+长