OSPF 路 由 过 滤 总 结 OSPF 过 滤 的 方 式 有 很 多 , 各 种 方 式 达 到 的 效 果 也 不 尽 相 同 , 这 里 主 要 是 用 实 验 来 验 证 一 下各 种 工 作 方 式 。 首先来 说,这 个路 由 过 滤 背后的 需求就是 不 想让一 些区域了解或者直到 另外区域的 一 些隐私路 由 。 方 式 方 法有 很 多 。如果 真的 想做好网络设计和优化, 那么路 由 过 滤 是 一 个很 重要 的 课题。 还 有 一 点 是 一 定 一 定 得 注 意 的 , 那 就 是 , 一 定 要 分 清 楚 标 准 访 问 列 表 和 扩 展 访 问 列 表 在 路 由过 滤 中 的 区 别 : 标 准 访 问 列 表 是 可 以 路 由 层 面 和 数 据 转 发 层 面 都 可 以 控 制 的 。 而扩 展 访 问 列 表 只能针对于数 据 转 发 层 面 进行控 制 , 对路 由 前缀通告是 一 点 都 不起作用的 。 第一 种: Distribut-list x in 这种过 滤 方式不是 针对哪个接口的 In,而是 针对是 否要 写入核心路 由 表 ,而且该命令只会干掉核心路 由 表 , 但是 LSA 依然会存储在 路 由 器的 ram 里面 . 下 面我们来 验 证 一 下 。 首先在 R1/R2/R3 都将 ospf 配置好。 然 后 再 R3 上 面 , 其 实 通 过 查 看 路 由 表 , 可 以 发 现 已 经 学 习 到 了 1.1.1.1 2.2.2.2 192.1.12.0这 三 个 网 段 的 路 由 。 然 后 再 查 看 R3 的 ospf 数据库 因为只有一个 区域, 也没有 ABR, 所以 就两类 LSA,1 类+2 类. 然 后 这 个 时候再 在 R3 上 面 加入过 滤条件.配置更改为: router ospf 1 router-id 3.3.3.3 log-adjacency-changes network 3.3.3.3 0.0.0.0 area 0 network 192.1.13.0 0.0.0.255 area 0 distribute-list 1 in ! access-list 1 permit 192.1.12.0 0.0.0.255 在该配置中, 做了 一个 标准访问列表 。只允许 192.168.12.0/24 的 前缀被 R3 学 习 到 。 并 且 是 in 的 方 向 , 就 是 说 是 对 路 由 器 的 核 心 路 由 表 学 习 的 方 向 。 前面已经说 过了, distribute-list x in 只是 把核 心 路 由 表 进行...