个人理财 如何在Junos中配置路由策略术语 - 假人

如何在Junos中配置路由策略术语 - 假人

视频: juniper 1防火墙基础应用-概念和SSG.rmvb 2024

视频: juniper 1防火墙基础应用-概念和SSG.rmvb 2024
Anonim

组成路由策略的构建块称为 项。 每项包含匹配条件,一系列与正在考虑的路线进行比较的“if”语句。根据路由信息检查匹配条件。基于这些检查的结果,路由器将采取一个或多个动作。术语可以串在一起形成一个路由策略。

<! - 1 - >制定政策所需的条款和行动。

假设您应用路由策略来过滤传入的路由协议信息。路由策略由几个术语组成。随着路线进入,政策被调用。

评估政策的第一个术语。如果路线符合指定的条件,则采取某种行动。如果路线不匹配,则评估策略中的第二项。第二项条件被检查,如果相符,则采取行动。如果它们不匹配,则对政策中的第三项进行评估,直到所有条款都被检查。

<! - 2 - >

如果策略的条款都不匹配相关路由,则会评估下一个策略,依此类推,直到执行默认策略操作。除非适用更早的匹配条件,否则认识到某些默认操作始终是 总是 是很重要的。

要配置路由策略,您必须在该策略中配置一个或多个术语。您可以在策略选项配置层次结构中处理策略的配置:

- >
[edit policy-options] policy-statement my-sample-policy {term my-first-term {from {match-conditions;} then { action ;} term my-second-term {来自{match-conditions;}然后{ action ;}}

在此配置框架中,可以配置一个名为my-sample-policy的路由策略。该政策有两个条款,每个条款都有匹配条件和匹配行为。如果根据此策略对路线进行评估,且两个术语都不匹配,则执行默认操作。一旦采取行动,政策不再被评估。所以,如果你在第一学期触发了一个动作,那么第二个学期就不会评估第二个任期。

由于政策链评估停止了任何应用操作,因此

的 顺序对于正确的策略操作至关重要。 策略中的术语是以自上而下的方式进行评估的,因此您的配置中术语的顺序很重要。这里面临的挑战是,无论何时将新术语添加到现有策略,默认情况下都会将这些术语附加到已配置的术语上。最近添加的术语总是在最初配置的术语之后进行评估。例如,检查以下策略配置:

[edit policy-options] policy-statement advertise-ospf-routes {term find-ospf {from {protocol ospf;} then {accept;}}}

作为输入策略,该策略只接受所有的OSPF路由。为了微调这个策略,接受所有OSPF路由,除了来自OSPF网络特定区域的OSPF路由,你需要添加一个术语。由于默认情况下,术语是附加到现有的术语,您的配置将如下:

[edit policy-options] policy-statement advertise-ospf-routes {term find-ospf {from {protocol ospf;} then {接受;}}术语reject-area-10 {来自{protocol ospf;区域10;}然后{reject;}}}

在这里,你希望所有的OSPF路由都被接受,除非它们来自区域10.然而,当一个路由进入时,第一项被评估。如果这条路由是一条OSPF路由,那么它将被接受,而不管它的起源地。由于第一项接受所有的OSPF路由,因此不会拒绝来自区域10的路由。

要在find-ospf项之前添加reject-area-10项,请使用insert命令。您完全按照您在上述代码中所做的那样来配置这两个术语,但是当您完成后,您可以在此处插入术语:

user @ host#insert policy-statement advertise-ospf-routes term reject-area -10之前术语find-ospf

insert命令将配置前的reject-area-10项的配置移到找到所有OSPF路由。得到的配置做你想要的:

[edit policy-options] policy-statement advertise-ospf-routes {term reject-area-10 {from {protocol ospf;区域10;} then {reject;}} term find-ospf {from {protocol ospf;} then {accept;}}}

如何在Junos中配置路由策略术语 - 假人

编辑的选择

特权的基础知识在Oracle 12c - 虚拟机

特权的基础知识在Oracle 12c - 虚拟机

用户可以在Oracle 12c数据库中完成。您可能希望允许用户能够登录,但是您可能需要限制用户是否可以执行以下任一任务:访问某些数据开始...

Oracle 12c恢复管理器(RMAN)目录 - 傻瓜

Oracle 12c恢复管理器(RMAN)目录 - 傻瓜

的基础知识Oracle 12c恢复管理器(RMAN)环境,请考虑恢复目录。恢复目录是所有RMAN配置参数,备份操作和元数据的存储库。该目录可以无限期地存储备份信息。如何在Oracle 12c中选择目录模式RMAN提供了两种用于存储备份数据的选项:NOCATALOG ...

如何验证,查看和关闭Oracle 12c审计 - 傻瓜

如何验证,查看和关闭Oracle 12c审计 - 傻瓜

打开数据库中的审计记录,跟踪您制定的审计,以便您了解所做的事情。幸运的是,Oracle 12c在数据库中提供了一些视图来帮助您跟踪自己的操作:要验证您为审计配置的系统特权,请使用视图AUDIT_UNIFIED_POLICIES。要查看...

编辑的选择

何时按摩你的宝宝 - 假人

何时按摩你的宝宝 - 假人

你不需要花哨的设备,特殊的房间或大量的免费给宝宝一个很好的按摩时间。面对现实吧。妈妈是忙碌的人这里只是一些好的时候按摩你的宝宝的想法:按摩到你的日常工作:在你的宝宝午睡之前或之后给予按摩。 ...

成为一名保姆是什么?假人

成为一名保姆是什么?假人

是一个保姆是否是您正确的职业选择?也许你照顾你的弟弟姐妹,或者你总是被你的邻居叫到照顾,或者你只是热衷于与孩子们的工作。做一个保姆可能是你一个伟大的职业选择。信贷:©IStockphoto。 com / Piotr Marcinski What ...

编辑的选择

更改MYOB中的文本和日期 - 虚拟人物

更改MYOB中的文本和日期 - 虚拟人物

MYOB为您提供了许多快捷方式以帮助简化任务。例如,您可以像在任何文字处理器中那样在MYOB中复制和粘贴文本。以下是快捷方式:按键组合快捷键结果Ctrl-A选择所有高亮显示的文本Ctrl-C复制文本Ctrl-V粘贴文本Ctrl-X删除或剪切文本Ctrl-Z取消最后一位...

在Salesforce中创建视图。当您单击Salesforce中的某个选项卡以访问特定对象(例如“帐户”,“联系人”或“个案”)时,您可以在对象主页上找到自己的服务云 - 虚拟

在Salesforce中创建视图。当您单击Salesforce中的某个选项卡以访问特定对象(例如“帐户”,“联系人”或“个案”)时,您可以在对象主页上找到自己的服务云 - 虚拟

主页,如果你选择案例,如图所示)。案例主页。当您点击Salesforce中的一个选项卡以访问特定的对象(例如,帐户,联系人或个案)时,您可以看到一些较大的,勾勒出的最近案例,报告和矩形的矩形。