Video: TUTORIAL QUEUE TREE DAN HTB MIKROTIK PALING LENGKAP - QOS [ENG SUB] 2024
Tindakan pencocokan yang tersedia untuk filter rute serupa dengan yang tersedia untuk kebijakan perutean lainnya di Junos. Anda dapat menerima rute, menolak rute, memodifikasi atribut yang termasuk dalam rute, atau melakukan fungsi jenis kontrol arus. Sejauh ini, tindakan yang paling umum digunakan dengan filter rute adalah menerima dan menolak.
Biasanya, Anda ingin memblokir rute yang buruk dan mengiklankan rute yang baik, yang Anda gunakan dan terima.
Begitu Anda tahu cara membuat filter rute, Anda perlu mengetahui rute yang ingin Anda filter. Meskipun Anda mungkin tidak ingin beberapa rute karena sejumlah alasan, tidak ada yang menginginkan rute berikut di tabel routing mereka:
-
0. 0. 0. 0/0 : Tidak ada yang menginginkan rute default diiklankan melalui jaringan mereka. Periklanan bahwa rute dapat mengubah rute default untuk semua router yang menerima.
-
127/8 : Jangan mengarahkan lalu lintas ke alamat loopback lokal, yang merupakan alamat internal dan bukan hop berikutnya.
-
1/8, 2/8, 5/8, 7/8, dan 23/8: Alamat dalam rentang ini belum dialokasikan oleh IANA (organisasi yang membagikan alamat IP kepada pengguna Internet). Karena seharusnya tidak digunakan, Anda perlu menyaringnya.
Rute yang seharusnya tidak pernah ada dalam tabel routing pun menggunakan nama yang menarik. Jenis rute ini disebut alamat Mars , mungkin karena mereka "keluar dari dunia ini. "Perangkat lunak Junos OS memiliki satu set alamat Mars yang secara otomatis diblokir agar tidak muncul di tabel routing Anda:
-
0. 0. 0. 0/8
-
127. 0. 0. 0/8
-
128. 0. 0. 0/16
-
191. 255. 0. 0/16
-
192. 0. 0. 0/24
-
223. 255. 255. 0/24
-
240. 0. 0. 0/4
Jika Anda ingin mengkonfigurasi router Anda sehingga tidak menerima rute yang tidak terisi ini, Anda perlu membuat filter rute dan kemudian menerapkannya ke protokol Anda. Berikut adalah cara membuat filter:
[edit policy-options] filter pernyataan kebijakan - rute yang tidak diinginkan {istilah rute buruk {dari {filter rute 1. 0. 0. 0/8 atau lebih panjang; rute-filter 2. 0. 0. 0/8 atau lebih; rute-filter 5. 0. 0. 0/8 atau lebih; rute-filter 7. 0. 0. 0/8 atau lebih; rute-filter 23. 0. 0. 0/8 orlonger;} lalu tolak;}}
Sekarang Anda harus menerapkan kebijakan ini ke router Anda. Karena Anda mencoba mencegah router Anda untuk mengimpor rute "buruk" yang diketahui ini dari router tetangga Anda, Anda menginginkan kebijakan impor.
Anda tidak dapat menerapkan kebijakan impor ke OSPF atau IS-IS, namun Anda biasanya memiliki banyak kontrol atas IGP. Rute BGP, yang berasal dari AS yang lain, adalah cerita lain.Anda ingin menerapkan kebijakan ini sebagai kebijakan impor untuk rute BGP Anda:
[edit protokol] bgp {filter impor-rute yang tidak diinginkan;
}