Перейти к содержанию

Команды политик фильтрации маршрутов#

Команды настройки. Списки доступа#

Команда Описание команды
policy access-list <номер_списка> Определение списка доступа.
policy access-list <номер_списка> description <описание> Ввод краткого описания для списка доступа.
policy access-list <номер_списка> rule <номер_правила> Создание правила для списка доступа.
policy access-list <номер_списка> rule <номер_правила> action <действие> Указание действия, которое должно быть выполнено для пакетов, соответствующих правилу списка доступа.
policy access-list <номер_списка> rule <номер_правила> description <описание> Ввод краткого описания для правила в списке доступа.
policy access-list <номер_списка> rule <номер_правила> destination <получатель> Определение критерия соответствия в правиле списка доступа на основе получателя.
policy access-list <номер_списка> rule <номер_правила> source <отправитель> Определение критериев соответствия для правила списка доступа на основе отправителя.

Команды настройки. Списки доступа IPv6#

Команда Описание команды
policy access-list6 <имя_списка> Определение списка доступа IPv6.
policy access-list6 <имя_списка> description <описание> Ввод краткого описания для списка доступа IPv6.
policy access-list6 <имя_списка> rule <номер_правила> Создание правила для списка доступа IPv6.
policy access-list6 <имя_списка> rule <номер_правила> action <действие> Указание действия, которое должно быть выполнено для пакетов, соответствующих правилу списка доступа IPv6.
policy access-list6 <имя_списка> rule <номер_правила> description <описание> Ввод краткого описания для правила списка доступа IPv6.
policy access-list6 <имя_списка> rule <номер_правила> source <отправитель> Определение критериев соответствия для правила списка доступа IPv6 на основе отправителя.

Команды настройки. Списки путей AS#

Команда Описание команды
policy as-path-list <имя_списка> Определение списка путей автономных систем (AS).
policy as-path-list <имя_списка> description <описание> Ввод краткого описания для списка путей AS.
policy as-path-list <имя_списка> rule <номер_правила> Создание правила для списка путей AS.
policy as-path-list <имя_списка> rule <номер_правила> action <действие> Указание действия, которое должно быть выполнено для пакетов, соответствующих правилу списка путей AS.
policy as-path-list <имя_списка> rule <номер_правила> description <описание> Ввод краткого описания для правила списка путей AS.
policy as-path-list <имя_списка> rule <номер_правила> regex <regex> Определение критериев соответствия для правила списка путей AS на основе регулярного выражения.

Команды настройки. Списки сообщества#

Команда Описание команды
policy community-list <номер_списка> Определение списка сообщества BGP.
policy community-list <номер_списка> description <описание> Ввод краткого описания для списка сообщества.
policy community-list <номер_списка> rule <номер_правила> Создание правила для списка сообщества.
policy community-list <номер_списка> rule <номер_правила> action <действие> Указание действия, которое должно быть выполнено для пакетов, соответствующих правилу списка сообщества.
policy community-list <номер_списка> rule <номер_правила> description <описание> Ввод краткого описания для правила списка сообщества.
policy community-list <номер_списка> rule <номер_правила> regex <regex> Определение критериев соответствия для правила списка путей сообщества на основе регулярного выражения.

Команды настройки. Списки префиксов#

Команда Описание команды
policy prefix-list <имя_списка> Определение списка префиксов.
policy prefix-list <имя_списка> description <описание> Ввод краткого описания для списка префиксов.
policy prefix-list <имя_списка> rule <номер_правила> Создание правила для списка префиксов.
policy prefix-list <имя_списка> rule <номер_правила> action <действие> Указание действия, которое должно быть выполнено для пакетов, соответствующих правилу списка префиксов.
policy prefix-list <имя_списка> rule <номер_правила> description <описание> Ввод краткого описания для правила списка префиксов.
policy prefix-list <имя_списка> rule <номер_правила> ge <значение> Определение критериев соответствия в правиле списка префиксов на основе численного сравнения со знаком "больше или равен".
policy prefix-list <имя_списка> rule <номер_правила> le <значение> Определение критерия соответствия для правила списка префиксов на основе численного сравнения со знаком "меньше или равен".
policy prefix-list <имя_списка> rule <номер_правила> prefix <подсеть_ipv4> Определение критериев соответствия для правила списка префиксов на основе подсети IPv4.

Команды настройки. Списки префиксов IPv6#

Команда Описание команды
policy prefix-list6 <имя_списка> Определение списка префиксов IPv6.
policy prefix-list6 <имя_списка> description <описание> Ввод краткого описания для списка префиксов IPv6.
policy prefix-list6 <имя_списка> rule <номер_правила> Создание правила для списка префиксов IPv6.
policy prefix-list6 <имя_списка> rule <номер_правила> action <действие> Указание действия, которое должно быть выполнено для пакетов, соответствующих правилу списка префиксов IPv6.
policy prefix-list6 <имя_списка> rule <номер_правила> description <описание> Ввод краткого описания правила списка префиксов IPv6.
policy prefix-list6 <имя_списка> rule <номер_правила> ge <значение> Определение критериев соответствия для правила списка префиксов IPv6 на основе численного сравнения со знаком "больше или равен".
policy prefix-list6 <имя_списка> rule <номер_правила> le <значение> Определение критерия соответствия для правила списка префиксов IPv6 на основе численного сравнения со знаком "меньше или равен".
policy prefix-list6 <имя_списка> rule <номер_правила> prefix <подсеть_ipv6> Определение критериев соответствия для правила списка префиксов на основе подсети IPv6.

Команды настройки. Карты маршрутов#

Команда Описание команды
policy route-map <имя_карты> Определение карты маршрутов при маршрутизации на основе политик.
policy route-map <имя_карты> description <описание> Ввод краткого описания для карты маршрутов.
policy route-map <имя_карты> rule <номер_правила> Создание правила для карты маршрутов.
policy route-map <имя_карты> rule <номер_правила> action <действие> Указание действия, которое должно быть выполнено для пакетов, соответствующих правилу карты маршрутов.
policy route-map <имя_карты> rule <номер_правила> call <имя_карты> Вызов другой карты маршрутов.
policy route-map <имя_карты> rule <номер_правила> continue <номер_правила> Вызов другого правила в текущей карте маршрутов.
policy route-map <имя_карты> rule <номер_правила> description <описание> Ввод краткого описания для правила карты маршрутов.
policy route-map <имя_карты> rule <номер_правила> match as-path <имя_списка> Определение условия соответствия для карты маршрутов на основе списка путей AS
policy route-map <имя_карты> rule <номер_правила> match community Определение условия соответствия для карты маршрутов на основе сообществ BGP.
policy route-map <имя_карты> rule <номер_правила> match interface <интерфейс> Определение условия соответствия для карты маршрутов на основе интерфейса первого транзитного узла.
policy route-map <имя_карты> rule <номер_правила> match ip address Определение условия соответствия для карты маршрутов на основе IP-адреса.
policy route-map <имя_карты> rule <номер_правила> match ip nexthop Определение условия соответствия для карты маршрутов на основе адреса следующего транзитного узла.
policy route-map <имя_карты> rule <номер_правила> match ip route-source Определение условия соответствия для карты маршрутов на основе адреса, с которого объявляется маршрут.
policy route-map <имя_карты> rule <номер_правила> match ipv6 address Определение условия соответствия для карты маршрутов на основе IPv6-адреса.
policy route-map <имя_карты> rule <номер_правила> match ipv6 nexthop Определение условия соответствия для карты маршрутов на основе IPv6-адреса следующего транзитного узла.
policy route-map <имя_карты> rule <номер_правила> match metric <метрика> Определение условия соответствия для карты маршрутов на основе метрики маршрута.
policy route-map <имя_карты> rule <номер_правила> match origin <способ_получения> Определение условия соответствия для карты маршрутов на основе способа получения маршрута.
policy route-map <имя_карты> rule <номер_правила> match peer Определение условия соответствия для карты маршрутов на основе IP-адреса равноправного узла.
policy route-map <имя_карты> rule <номер_правила> match tag <тег> Определение условия соответствия для карты маршрутов на основе тега OSPF.
policy route-map <имя_карты> rule <номер_правила> on-match Указание альтернативной политики выхода для карты маршрутов.
policy route-map <имя_карты> rule <номер_правила> set aggregator Изменение атрибута aggregator протокола BGP для маршрута.
policy route-map <имя_карты> rule <номер_правила> set as-path-prepend <добавляемая_строка> Установка строки или ее добавление в начало пути AS для маршрута.
policy route-map <имя_карты> rule <номер_правила> set atomic-aggregate Установка атрибута atomic-aggregate протокола BGP в маршруте.
policy route-map <имя_карты> rule <номер_правила> set comm-list Изменение списка сообщества BGP в маршруте.
policy route-map <имя_карты> rule <номер_правила> set community Изменение атрибута communities BGP в маршруте.
policy route-map <имя_карты> rule <номер_правила> set ip-next-hop <ipv4-адрес> Изменение получателя следующего транзитного узла маршрута.
policy route-map <имя_карты> rule <номер_правила> set local-preference <local-pref> Изменение атрибута local-pref BGP в маршруте.
policy route-map <имя_карты> rule <номер_правила> set metric <метрика> Изменение метрики маршрута.
policy route-map <имя_карты> rule <номер_правила> set metric-type <тип> Указание типа внешней метрики OSPF для маршрута.
policy route-map <имя_карты> rule <номер_правила> set origin <способ_получения> Изменение кода BGP способа получения маршрута.
policy route-map <имя_карты> rule <номер_правила> set originator-id <ipv4-адрес> Изменение атрибута идентификатора отправителя BGP для маршрута.
policy route-map <имя_карты> rule <номер_правила> set tag <тег> Изменение значения тега OSPF маршрута.
policy route-map <имя_карты> rule <номер_правила> set weight <вес> Изменение веса BGP маршрута.

Эксплуатационные команды#

Команда Описание команды
policy show access-list Отображение информации о списках доступа IPv4.
policy show access-list6 Отображение информации о списках доступа IPv6.
policy show as-path-list Отображение информации о путевых списках AS.
policy show community-list Отображение информации о списков сообществ.
policy show prefix-list Отображение информации о списках префиксов IPv4.
policy show prefix-list6 Отображение информации о списках префиксов IPv6.
show ip protocol Отображение карт маршрутов IP по протоколам.
policy show route-map Отображение сведений карты маршрутов.

policy access-list <номер_списка>#

Определение списка доступа.

Синтаксис#
1
2
3
set policy access-list <номер_списка>
delete policy access-list <номер_списка>
show policy access-list <номер_списка>
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
policy {
   access-list номер_списка {
   }
}
Параметры#

номер_списка

Множественный узел. Численный идентификатор списка доступа. Допустимые значения представлены в таблице ниже:

Значение Описание
<1-99> Стандартный список доступа IPv4
<100-199> Расширенный список доступа IPv4
<1300-1999> Стандартный список доступа IPv4 (расширенный диапазон)
<2000-2699> Расширенный список доступа IPv4 (расширенный диапазон)

Можно создать несколько списков доступа, создав несколько узлов конфигурации policy access-list.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Форма set этой команды используется для создания списка доступа.

Форма delete этой команды используется для удаления списка доступа.

Форма show этой команды используется для отображения настройки списков доступа.

policy access-list <номер_списка> description <описание>#

Ввод краткого описания списка доступа.

Синтаксис#
1
2
3
set policy access-list <номер_списка> description <описание>
delete policy access-list <номер_списка> description
show policy access-list <номер_списка> description
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
policy {
   access-list номер_списка {
      description описание
   }
}
Параметры#

номер_списка

Множественный узел. Численный идентификатор списка доступа.

описание

Краткое текстовое описание для списка доступа.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Форма set этой команды используется для создания описания списка доступа.

Форма delete этой команды используется для удаления описания списка доступа.

Форма show этой команды используется для отображения описания списка доступа.

policy access-list <номер_списка> rule <номер_правила>#

Создание правила списка доступа.

Синтаксис#
1
2
3
set policy access-list <номер_списка> rule <номер_правила>
delete policy access-list <номер_списка> rule <номер_правила>
show policy access-list <номер_списка> rule <номер_правила>
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
policy {
   access-list номер_списка {
      rule номер_правила {
      }
   }
}
Параметры#

номер_списка

Множественный узел. Численный идентификатор списка доступа.

номер_правила

Множественный узел. Численный идентификатор правила. Допустимые значения представлены в таблице ниже:

Значение Описание
<1-65535> Номер правила
Значение по умолчанию#

Отсутствует.

Указания по использованию#

Форма set этой команды используется для создания правила списка доступа.

Форма delete этой команды используется для удаления правила списка доступа.

Форма show этой команды используется для отображения параметров настройки правила списка доступа.

policy access-list <номер_списка> rule <номер_правила> action <действие>#

Указание действия, которое должно быть выполнено для пакетов, соответствующих правилу списка доступа.

Синтаксис#
1
2
3
set policy access-list <номер_списка> rule <номер_правила> action <действие>
delete policy access-list <номер_списка> rule <номер_правила> action
show policy access-list <номер_списка> rule <номер_правила> action
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
policy {
   access-list номер_списка {
      rule номер правила {
         action действие
      }
   }
}
Параметры#

номер_списка

Множественный узел. Численный идентификатор списка доступа.

номер_правила

Множественный узел. Численный идентификатор правила.

действие

Обязательный. Указать, какое действие выполнять для адресов, соответствующих правилу. Допустимые значения указаны в таблице ниже:

Значение Описание
deny Пакеты, соответствующие данному правилу, игнорируются без каких-либо действий и сообщений
permit Пакеты, соответствующие данному правилу, передаются в дальнейшую обработку
Значение по умолчанию#

Пакеты, соответствующие данному правилу, передаются в дальнейшую обработку.

Указания по использованию#

Форма set этой команды используется для определения действия, выполняемого над пакетом, удовлетворяющим критериям соответствия в данном правиле.

Форма delete этой команды используется для восстановления действия по умолчанию над пакетами, удовлетворяющими критериям соответствия.

Форма show этой команды используется для отображения параметров действия данного правила.

policy access-list <номер_списка> rule <номер_правила> description <описание>#

Ввод краткого описания для правила в списке доступа.

Синтаксис#
1
2
3
set policy access-list <номер_списка> rule <номер_правила> description <описание>
delete policy access-list <номер_списка> rule <номер_правила> description
show policy access-list <номер_списка> rule <номер_правила> description
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
policy {
   access-list номер_списка {
      rule номер правила {
         description описание
         }
      }
   }
Параметры#

номер_списка

Множественный узел. Численный идентификатор списка доступа.

номер_правила

Множественный узел. Численный идентификатор правила.

описание

Краткое текстовое описание для правила в списке доступа.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Форма set этой команды используется для создания описания правила в списке доступа.

Форма delete этой команды используется для удаления описания правила в списке доступа.

Форма show этой команды используется для отображения описания правила в списке доступа.

policy access-list <номер_списка> rule <номер_правила> destination <получатель>#

Определение критерия соответствия в правиле списка доступа на основе получателя.

Синтаксис#
1
2
3
set policy access-list <номер_списка> rule <номер_правила> destination <получатель>
delete policy access-list <номер_списка> rule <номер_правила> destination
show policy access-list <номер_списка> rule <номер_правила> destination
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
8
9
policy {
   access-list номер_списка {
      rule номер правила {
         destination {
            получатель
         }
      }
   }
}
Параметры#

номер_списка

Множественный узел. Численный идентификатор списка доступа.

номер_правила

Множественный узел. Численный идентификатор правила.

получатель

Параметры адреса назначения. Допустимые значения указаны в таблице ниже:

Значение Описание
any Соответствие для пакетов, предназначенных любому получателю
host ipv4-адрес Соответствие для пакетов, предназначенных указанному узлу IPv4
inverse-mask маска Соответствие для пакетов, предназначенных для подсетей, попадающих в указанную инвертированную маску
network ipv4-подсеть Соответствие для пакетов, предназначенных указанной подсети IPv4

В команде обязательно должен присутствовать ровно один параметр из списка any, host, inverse-mask и network.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Если не указано никаких критериев соответствия, то фильтрация пакетов по получателю происходить не будет; это значит, что разрешены пакеты для всех получателей. Указать источник пакетов можно лишь для расширенных списков доступа (диапазоны 100-199 и 2000-2699).

Форма set этой команды используется для указания критериев соответствия по получателю в данном правиле списка доступа.

Форма delete этой команды используется для удаления настроенных критериев соответствия по получателю в данном правиле.

Форма show этой команды используется для отображения параметров настройки фильтрации пакетов по получателю с помощью правил списка доступа.

policy access-list <номер_списка> rule <номер_правила> source <отправитель>#

Определение критериев соответствия в правиле списка доступа на основе отправителя.

Синтаксис#
1
2
3
set policy access-list <номер_списка> rule <номер_правила> source <отправитель>
delete policy access-list <номер_списка> rule <номер_правила> source
show policy access-list <номер_списка> rule <номер_правила> source
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
8
9
policy {
   access-list номер_списка {
      rule номер правила {
         source {
            отправитель
         }
      }
   }
}
Параметры#

номер_списка

Множественный узел. Численный идентификатор списка доступа.

номер_правила

Множественный узел. Численный идентификатор правила.

отправитель

Параметры адреса источника. Допустимые значения указаны в таблице ниже:

Значение Описание
any Соответствие для пакетов, приходящих от любого отправителя
host ipv4-адрес Соответствие для пакетов, приходящих от указанного узла IPv4
inverse-mask маска Соответствие для пакетов, приходящих от подсетей, попадающих в указанную инвертированную маску
network ipv4-подсеть Соответствие для пакетов, приходящих от указанной подсети IPv4

В команде обязательно должен присутствовать ровно один параметр из списка any, host, inverse-mask и network.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Если не указано никаких критериев соответствия, то фильтрация пакетов по получателю происходить не будет; это значит, что разрешены пакеты ото всех отправителей. Указать источник пакетов можно лишь для расширенных списков доступа (диапазоны 100-199 и 2000-2699).

Форма set этой команды используется для указания критериев соответствия по отправителю в данном правиле списка доступа.

Форма delete этой команды используется для удаления настроенных критериев соответствия по отправителю в данном правиле.

Форма show этой команды используется для отображения параметров настройки фильтрации пакетов по отправителю с помощью правил списка доступа.

policy access-list6 <имя_списка>#

Определение списка доступа IPv6.

Синтаксис#
1
2
3
set policy access-list6 <имя_списка>
delete policy access-list6 <имя_списка>
show policy access-list6 <имя_списка>
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
policy {
   access-list6 имя_списка {
   }
}
Параметры#

имя_списка

Множественный узел. Имя списка доступа IPv6 в текстовом формате.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Можно создать несколько списков доступа, создав несколько узлов конфигурации policy access-list6.

Форма set этой команды используется для создания списка доступа.

Форма delete этой команды используется для удаления списка доступа.

Форма show этой команды используется для отображения настройки списков доступа.

policy access-list6 <имя_списка> description <описание>#

Ввод краткого описания списка доступа IPv6.

Синтаксис#
1
2
3
set policy access-list6 <имя_списка> description <описание>
delete policy access-list6 <имя_списка> description
show policy access-list6 <имя_списка> description
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
policy {
   access-list6 имя_списка {
      description описание
   }
}
Параметры#

имя_списка

Множественный узел. Имя списка доступа IPv6 в текстовом формате.

описание

Краткое текстовое описание для списка доступа.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Форма set этой команды используется для создания описания списка доступа.

Форма delete этой команды используется для удаления описания списка доступа.

Форма show этой команды используется для отображения описания списка доступа.

policy access-list6 <имя_списка> rule <номер_правила>#

Создание правила списка доступа IPv6.

Синтаксис#
1
2
3
set policy access-list6 <имя_списка> rule <номер_правила>
delete policy access-list6 <имя_списка> rule <номер_правила>
show policy access-list6 <имя_списка> rule <номер_правила>
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
policy {
   access-list6 имя_списка {
      rule номер_правила {
      }
   }
}
Параметры#

имя_списка

Множественный узел. Имя списка доступа IPv6 в текстовом формате.

номер_правила

Множественный узел. Численный идентификатор правила. Допустимые значения представлены в таблице ниже:

Значение Описание
<1-65535> Номер правила
Значение по умолчанию#

Отсутствует.

Указания по использованию#

Форма set этой команды используется для создания правила списка доступа.

Форма delete этой команды используется для удаления правила списка доступа.

Форма show этой команды используется для отображения параметров настройки правила списка доступа.

policy access-list6 <имя_списка> rule <номер_правила> action <действие>#

Указание действия, которое должно быть выполнено для пакетов, соответствующих правилу списка доступа IPv6.

Синтаксис#
1
2
3
set policy access-list6 <имя_списка> rule <номер_правила> action <действие>
delete policy access-list6 <имя_списка> rule <номер_правила> action
show policy access-list6 <имя_списка> rule <номер_правила> action
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
policy {
   access-list6 имя_списка {
      rule номер_правила {
         action действие
      }
   }
}
Параметры#

имя_списка

Множественный узел. Имя списка доступа IPv6 в текстовом формате.

номер_правила

Множественный узел. Численный идентификатор правила.

действие

Обязательный. Указать, какое действие выполнять для пакетов, соответствующих данному правилу. Допустимые значения указаны в таблице ниже:

Значение Описание
deny Пакеты, соответствующие данному правилу, игнорируются без каких-либо действий и сообщений
permit Пакеты, соответствующие данному правилу, передаются в дальнейшую обработку
Значение по умолчанию#

Пакеты, соответствующие данному правилу, передаются в дальнейшую обработку.

Указания по использованию#

Форма set этой команды используется для определения действия, выполняемого над пакетом, удовлетворяющим критериям соответствия в данном правиле.

Форма delete этой команды используется для восстановления действия по умолчанию над пакетами, удовлетворяющими критериям соответствия.

Форма show этой команды используется для отображения параметров действия данного правила.

policy access-list6 <имя_списка> rule <номер_правила> description <описание>#

Ввод краткого описания правила списка доступа IPv6.

Синтаксис#
1
2
3
set policy access-list6 <имя_списка> rule <номер_правила> description <описание>
delete policy access-list6 <имя_списка> rule <номер_правила> description
show policy access-list6 <имя_списка> rule <номер_правила> description
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
policy {
   access-list6 имя_списка {
      rule номер_правила {
         description описание
      }
   }
}
Параметры#

имя_списка

Множественный узел. Имя списка доступа IPv6 в текстовом формате.

номер_правила

Множественный узел. Численный идентификатор правила.

описание

Краткое текстовое описание правила списка доступа.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Форма set этой команды используется для создания описания правила списка доступа.

Форма delete этой команды используется для удаления описания правила списка доступа.

Форма show этой команды используется для отображения описания правила списка доступа.

policy access-list6 <имя_списка> rule <номер_правила> source <отправитель>#

Определение критериев соответствия в правиле списка доступа IPv6 на основе отправителя.

Синтаксис#
1
2
3
set policy access-list6 <имя_списка> rule <номер_правила> source <отправитель>
delete policy access-list6 <имя_списка> rule <номер_правила> source
show policy access-list6 <имя_списка> rule <номер_правила> source
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
8
9
policy {
   access-list6 имя_списка {
      rule номер_правила {
         source {
            отправитель
         }
      }
   }
}
Параметры#

имя_списка

Множественный узел. Имя списка доступа IPv6 в текстовом формате.

номер_правила

Множественный узел. Численный идентификатор правила.

отправитель

Параметры адреса источника. Допустимые значения указаны в таблице ниже:

Значение Описание
any Соответствие для пакетов, приходящих от любого отправителя
exact-match Соответствие для пакетов, приходящих от одного из префиксов подсетей
network ipv6-подсеть Соответствие для пакетов, приходящих от указанной подсети IPv6

В команде обязательно должен присутствовать ровно один параметр из списка any, exact-match и network.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Если не указано никаких критериев соответствия, то фильтрация пакетов по получателю происходить не будет; это значит, что разрешены пакеты ото всех отправителей.

Форма set этой команды используется для указания критериев соответствия по отправителю в данном правиле списка доступа.

Форма delete этой команды используется для удаления настроенных критериев соответствия по отправителю в данном правиле.

Форма show этой команды используется для отображения параметров настройки фильтрации пакетов по отправителю с помощью правил списка доступа.

policy as-path-list <имя_списка>#

Определение списка путей автономных систем (AS).

Синтаксис#
1
2
3
set policy as-path-list <имя_списка>
delete policy as-path-list <имя_списка>
show policy as-path-list <имя_списка>
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
policy {
   as-path-list текст {
   }
}
Параметры#

имя_списка

Множественный узел. Текстовый идентификатор списка путей AS. Можно создать несколько списков путей AS, создав несколько узлов конфигурации policy as-path-list.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Форма set этой команды используется для определения списка путей автономных систем (AS), используемого в маршрутизации на основе политик.

Форма delete этой команды используется для удаления списка путей AS.

Форма show этой команды используется для отображения настройки списка путей AS.

policy as-path-list <имя_списка> description <описание>#

Ввод краткого описания списка путей AS.

Синтаксис#
1
2
3
set policy as-path-list <имя_списка> description <описание>
delete policy as-path-list <имя_списка> description
show policy as-path-list <имя_списка> description
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
policy {
   as-path-list текст {
      description текст
   }
}
Параметры#

имя_списка

Текстовый идентификатор списка путей AS.

описание

Краткое текстовое описание списка путей AS.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Форма set этой команды используется для создания описания списка путей AS.

Форма delete этой команды используется для удаления описания списка путей AS.

Форма show этой команды используется для отображения описания списка путей AS.

policy as-path-list <имя_списка> rule <номер_правила>#

Создание правила списка путей AS.

Синтаксис#
1
2
3
set policy as-path-list <имя_списка> rule <номер_правила>
delete policy as-path-list <имя_списка> rule <номер_правила>
show policy as-path-list <имя_списка> rule <номер_правила>
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
policy {
   as-path-list текст {
      rule номер_правила {
      }
   }
}
Параметры#

имя_списка

Текстовый идентификатор списка путей AS.

номер_правила

Множественный узел. Численный идентификатор правила. Допустимые значения представлены в таблице ниже:

Значение Описание
<1-65535> Номер правила
Значение по умолчанию#

Отсутствует.

Указания по использованию#

Форма set этой команды используется для создания правила списка путей AS.

Форма delete этой команды используется для удаления правила списка путей AS.

Форма show этой команды используется для отображения параметров настройки правила списка путей AS.

policy as-path-list <имя_списка> rule <номер_правила> action <действие>#

Указание действия, которое должно быть выполнено над пакетами, соответствующими правилу списка путей AS.

Синтаксис#
1
2
3
set policy as-path-list <имя_списка> rule <номер_правила> action <действие>
delete policy as-path-list <имя_списка> rule <номер_правила> action
show policy as-path-list <имя_списка> rule <номер_правила> action
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
8
9
policy {
   as-path-list текст {
      rule номер_правила {
         action {
            действие
         }
      }
   }
}
Параметры#

имя_списка

Текстовый идентификатор списка путей AS.

номер_правила

Численный идентификатор правила.

действие

Обязательный. Указать, какое действие выполнять для пакетов, соответствующих данному правилу. Допустимые значения указаны в таблице ниже:

Значение Описание
deny Пакеты, соответствующие данному правилу, игнорируются без каких-либо действий и сообщений
permit Пакеты, соответствующие данному правилу, передаются в дальнейшую обработку
Значение по умолчанию#

Пакеты, соответствующие данному правилу, передаются в дальнейшую обработку.

Указания по использованию#

Форма set этой команды используется для определения действия, выполняемого над пакетом, удовлетворяющим критериям соответствия в данном правиле.

Форма delete этой команды используется для восстановления действия по умолчанию над пакетами, удовлетворяющих критериям соответствия.

Форма show этой команды используется для отображения параметров действия в данном правиле.

policy as-path-list <имя_списка> rule <номер_правила> description <описание>#

Ввод краткого описания правила списка путей AS.

Синтаксис#
1
2
3
set policy as-path-list <имя_списка> rule <номер_правила> description <описание>
delete policy as-path-list <имя_списка> rule <номер_правила> description
show policy as-path-list <имя-списка> rule <номер_правила> description
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
policy {
   as-path-list текст {
      rule номер_правила {
         description описание
      }
   }
}
Параметры#

имя_списка

Текстовый идентификатор списка путей AS.

номер_правила

Численный идентификатор правила.

описание

Краткое текстовое описание правила списка путей AS.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Форма set этой команды используется для создания описания правила списка путей AS.

Форма delete этой команды используется для удаления описания правила списка путей AS.

Форма show этой команды используется для отображения описания правила списка путей AS.

policy as-path-list <имя_списка> rule <номер_правила> regex <regex>#

Определение критериев соответствия в правиле списка путей AS на основе регулярного выражения.

Синтаксис#
1
2
3
set policy as-path-list <имя_списка> rule <номер_правила> regex <regex>
delete policy as-path-list <имя_списка> rule <номер_правила> regex
show policy as-path-list <имя_списка> rule <номер_правила> regex
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
policy {
   as-path-list текст {
      rule номер_правила {
         regex regex
      }
   }
}
Параметры#

имя_списка

Текстовый идентификатор списка путей AS.

номер_правила

Численный идентификатор правила.

regex

Регулярное выражение в стиле POSIX, представляющее список путей AS.

Значение по умолчанию#

Если регулярное выражение не определено, считается, что все пакеты соответствуют правилу.

Указания по использованию#

Пакеты проверяются по тому, соответствуют ли пути AS, перечисленные в пакете, регулярному выражению, определенному с помощью этой команды. В зависимости от действия, определенного для правила при помощи команды policy as-path-list <имя_списка> rule <номер_правила> action, соответствующие пакеты либо разрешаются, либо отклоняются.

Форма set этой команды используется для определения критериев соответствия, которые будут использоваться при определении политики пересылки на основе путей AS.

Форма delete этой команды используется для удаления элемента с регулярным выражением. Если регулярное выражение не определено, считается, что все пакеты соответствуют правилу.

Форма show этой команды используется для отображения элемента с регулярным выражением.

policy community-list <номер_списка>#

Определение списка сообщества BGP.

Синтаксис#
1
2
3
set policy community-list <номер_списка>
delete policy community-list <номер_списка>
show policy community-list <номер_списка>
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
policy {
   community-list номер_списка {
   }
}
Параметры#

номер_списка

Множественный узел. Численный идентификатор списка сообщества. Допустимые значения представлены в таблице ниже:

Значение Описание
<1-99> Стандартные номера списков сообществ BGP
<100-500> Расширенные номера списков сообществ BGP
Значение по умолчанию#

Отсутствует.

Указания по использованию#

Форма set этой команды используется для создания списка сообщества BGP, используемого в маршрутизации на основе политик.

Форма delete этой команды используется для удаления списка сообщества.

Форма show этой команды используется для отображения настройки списка сообщества.

policy community-list <номер_списка> description <описание>#

Ввод краткого описания списка сообщества.

Синтаксис#
1
2
3
set policy community-list <номер_списка> description <описание>
delete policy community-list <номер_списка> description
show policy community-list <номер_списка> description
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
policy {
   community-list номер_списка {
      description описание
   }
}
Параметры#

номер_списка

Множественный узел. Численный идентификатор списка сообщества.

описание

Краткое текстовое описание списка сообщества.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Форма set этой команды используется для создания описания списка сообщества.

Форма delete этой команды используется для удаления описания списка сообщества.

Форма show этой команды используется для отображения описания списка сообщества.

policy community-list <номер_списка> rule <номер_правила>#

Создание правила списка сообщества.

Синтаксис#
1
2
3
set policy community-list <номер_списка> rule <номер_правила>
delete policy community-list <номер_списка> rule <номер_правила>
show policy community-list <номер_списка> rule <номер_правила>
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
policy {
   community-list номер_списка {
      rule номер_правила {
      }
   }
}
Параметры#

номер_списка

Множественный узел. Численный идентификатор списка сообщества.

номер_правила

Множественный узел. Численный идентификатор правила. Допустимые значения представлены в таблице ниже:

Значение Описание
<1-65535> Номер правила
Значение по умолчанию#

Отсутствует.

Указания по использованию#

Форма set этой команды используется для создания правила списка сообщества.

Форма delete этой команды используется для удаления правила списка сообщества.

Форма show этой команды используется для отображения параметров настройки правила списка сообщества.

policy community-list <номер_списка> rule <номер_правила> action <действие>#

Указание действия, которое должно быть выполнено над пакетами, соответствующими правилу списка сообщества.

Синтаксис#
1
2
3
set policy community-list <номер_списка> rule <номер_правила> action <действие>
delete policy community-list <номер_списка> rule <номер_правила> action
show policy community-list <номер_списка> rule <номер_правила> action
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
policy {
   community-list номер_списка {
      rule номер_правила {
         action действие
      }
   }
}
Параметры#

номер_списка

Множественный узел. Численный идентификатор списка сообщества.

номер_правила

Множественный узел. Численный идентификатор правила.

действие

Обязательный. Указать, какое действие выполнять для пакетов, соответствующих данному правилу. Допустимые значения указаны в таблице ниже:

Значение Описание
deny Пакеты, соответствующие данному правилу, игнорируются без каких-либо действий и сообщений
permit Пакеты, соответствующие данному правилу, передаются в дальнейшую обработку
Значение по умолчанию#

Пакеты, соответствующие данному правилу, передаются в дальнейшую обработку.

Указания по использованию#

Форма set этой команды используется для определения действия, выполняемого над пакетом, удовлетворяющим критериям соответствия в данном правиле.

Форма delete этой команды используется для восстановления действия по умолчанию над пакетами, удовлетворяющими критериям соответствия.

Форма show этой команды используется для отображения параметров действия данного правила.

policy community-list <номер_списка> rule <номер_правила> description <описание>#

Ввод краткого описания правила списка сообщества.

Синтаксис#
1
2
3
set policy community-list <номер_списка> rule <номер_правила> description <описание>
delete policy community-list <номер_списка> rule <номер_правила> description
show policy community-list <номер_списка> rule <номер_правила> description
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
policy {
   community-list номер_списка {
      rule номер_правила {
         description описание
      }
   }
}
Параметры#

номер_списка

Множественный узел. Численный идентификатор списка сообщества.

номер_правила

Множественный узел. Численный идентификатор правила.

описание

Краткое текстовое описание списка сообщества.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Форма set этой команды используется для создания описания правила списка сообщества.

Форма delete этой команды используется для удаления описания правила списка сообщества.

Форма show этой команды используется для отображения описания правила списка сообщества.

policy community-list <номер_списка> rule <номер_правила> regex <regex>#

Определение критериев соответствия правила списка путей сообщества на основе регулярного выражения.

Синтаксис#
1
2
3
set policy community-list <номер_списка> rule <номер_правила> regex <regex>
delete policy community-list <номер_списка> rule <номер_правила> regex
show policy community-list <номер_списка> rule <номер_правила> regex
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
policy {
   community-list номер_списка {
      rule номер_правила {
         regex regex
      }
   }
}
Параметры#

номер_списка

Множественный узел. Численный идентификатор списка сообщества.

номер_правила

Множественный узел. Численный идентификатор правила.

regex

Регулярное выражение в стиле POSIX, представляющее список сообщества BGP.

Значение по умолчанию#

Если регулярное выражение не определено, считается, что все пакеты соответствуют правилу.

Указания по использованию#

Пакеты проверяются по тому, соответствуют ли сообщества, перечисленные в пакете, регулярному выражению, определенному с помощью этой команды. В зависимости от действия, определенного для правила при помощи команды policy community-list номер_списка rule номер_правила action, соответствующие пакеты либо разрешаются, либо отклоняются.

Форма set этой команды используется для определения критериев соответствия, которые будут использоваться при определении политики пересылки на основе сообщества BGP.

Форма delete этой команды используется для удаления элемента с регулярным выражением. Если регулярное выражение не определено, считается, что все пакеты соответствуют правилу.

Форма show этой команды используется для отображения элемента с регулярным выражением.

policy prefix-list <имя_списка>#

Определение списка префиксов.

Синтаксис#
1
2
3
set policy prefix-list <имя_списка>
delete policy prefix-list <имя_списка>
show policy prefix-list <имя_списка>
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
policy {
   prefix-list имя_списка {
   }
}
Параметры#

имя_списка

Множественный узел. Текстовый идентификатор для списка префиксов.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Форма set этой команды используется для создания списка префиксов, используемого в маршрутизации на основе политик.

Форма delete этой команды используется для удаления списка префиксов.

Форма show этой команды используется для отображения настройки списка префиксов.

policy prefix-list <имя_списка> description <описание>#

Ввод краткого описания списка префиксов.

Синтаксис#
1
2
3
set policy prefix-list <имя_списка> description <описание>
delete policy prefix-list <имя_списка> description
show policy prefix-list <имя_списка> description
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
policy {
   prefix-list имя_списка {
      description описание
   }
}
Параметры#

имя_списка

Множественный узел. Текстовый идентификатор для списка префиксов.

описание

Краткое текстовое описание для списка путей.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Форма set этой команды используется для создания описания списка путей.

Форма delete этой команды используется для удаления описания списка путей.

Форма show этой команды используется для отображения описания списка путей.

policy prefix-list <имя_списка> rule <номер_правила>#

Создание правила списка префиксов.

Синтаксис#
1
2
3
set policy prefix-list <имя_списка> rule <номер_правила>
delete policy prefix-list <имя_списка> rule <номер_правила>
show policy prefix-list <имя_списка> rule <номер_правила>
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
policy {
   prefix-list имя_списка {
      rule номер_правила {
      }
   }
}
Параметры#

имя_списка

Множественный узел. Текстовый идентификатор для списка префиксов.

номер_правила

Множественный узел. Численный идентификатор правила. Допустимые значения представлены в таблице ниже:

Значение Описание
<1-65535> Номер правила
Значение по умолчанию#

Отсутствует.

Указания по использованию#

Форма set этой команды используется для создания правила списка префиксов.

Форма delete этой команды используется для удаления правила списка префиксов.

Форма show этой команды используется для отображения параметров настройки правила списка префиксов.

policy prefix-list <имя_списка> rule <номер_правила> action <действие>#

Указание действия, которое должно быть выполнено над пакетами, соответствующими правилу списка префиксов.

Синтаксис#
1
2
3
set policy prefix-list <имя_списка> rule <номер_правила> action <действие>
delete policy prefix-list <имя_списка> rule <номер_правила> action
show policy prefix-list <имя_списка> rule <номер_правила> action
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
policy {
   prefix-list имя_списка {
      rule номер_правила {
         action действие
      }
   }
}
Параметры#

имя_списка

Множественный узел. Текстовый идентификатор для списка префиксов.

номер_правила

Множественный узел. Численный идентификатор правила.

действие

Обязательный. Указать, какое действие выполнять для пакетов, соответствующих данному правилу. Допустимые значения указаны в таблице ниже:

Значение Описание
deny Пакеты, соответствующие данному правилу, игнорируются без каких-либо действий и сообщений
permit Пакеты, соответствующие данному правилу, передаются в дальнейшую обработку
Значение по умолчанию#

Пакеты, соответствующие данному правилу, передаются в дальнейшую обработку.

Указания по использованию#

Форма set этой команды используется для определения действия, выполняемого над пакетом, удовлетворяющим критериям соответствия в данном правиле.

Форма delete этой команды используется для восстановления действия по умолчанию над пакетами, удовлетворяющими критериям соответствия.

Форма show этой команды используется для отображения параметров действия данного правила.

policy prefix-list <имя_списка> rule <номер_правила> description <описание>#

Ввод краткого описания правила списка префиксов.

Синтаксис#
1
2
3
set policy prefix-list <имя_списка> rule <номер_правила> description <описание>
delete policy prefix-list <имя_списка> rule <номер_правила> description
show policy prefix-list <имя_списка> rule <номер_правила> description
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
policy {
   prefix-list имя_списка {
      rule номер_правила {
         description описание
      }
   }
}
Параметры#

имя_списка

Множественный узел. Текстовый идентификатор для списка префиксов.

номер_правила

Множественный узел. Численный идентификатор правила.

описание

Краткое текстовое описание правила списка префиксов.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Форма set этой команды используется для создания описания правила списка префиксов.

Форма delete этой команды используется для удаления описания правила списка префиксов.

Форма show этой команды используется для отображения описания правила списка префиксов.

policy prefix-list <имя_списка> rule <номер_правила> ge <значение>#

Определение критериев соответствия в правиле списка префиксов на основе численного сравнения со знаком "больше или равен".

Синтаксис#
1
2
3
set policy prefix-list <имя_списка> rule <номер_правила> ge <значение>
delete policy prefix-list <имя_списка> rule <номер_правила> ge
show policy prefix-list <имя_списка> rule <номер_правила> ge
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
policy {
   prefix-list имя_списка {
      rule номер_правила {
         ge значение
      }
   }
}
Параметры#

имя_списка

Множественный узел. Текстовый идентификатор для списка префиксов.

номер_правила

Множественный узел. Численный идентификатор правила.

значение

Число, представляющее префикс подсети. Данному правилу будут соответствовать префиксы подсетей, большие указанного числа или равные ему. Допустимые значения представлены в таблице ниже:

Значение Описание
<0-32> Числовые значения для сравнения с префиксами подсетей входящих пакетов

В правиле списка префиксов указывается определенная подсеть с помощью атрибута prefix. Дополнительно возможно указание атрибутов ge и le (возможно использовать вместе в рамках одного правила).

Общая логика указания атрибутов описывается выражением prefix-value < ge-value <= le-value. Выделяются или ограничиваются определенные диапазоны подсетей, входящие в сеть с заданным префиксом.

  • Атрибут ge определяет наибольшую подсеть в рамках указанного префикса (атрибутом prefix). В числовом значении (маски) это меньшее число. Таким образом определяется диапазон подсетей меньших или равных указанной.
  • Атрибут le определяет наименьшую подсеть в рамках указанного префикса (атрибутом prefix). В числовом значении (маски) это большее число.Таким образом определяется диапазон подсетей больших или равных указанной.
Значение по умолчанию#

Если префикс не указан, считается, что все префиксы подсетей соответствуют правилу.

Указания по использованию#

Префикс подсети входящих пакетов сравнивается с указанным значением; если префикс больше указанного префикса или равен ему, то соответствие правилу считается найденным, и выполняется действие, указанное в данном правиле.

Форма set этой команды используется для указания префикса подсети при определении политики фильтрации маршрутов.

Форма delete этой команды используется для удаления указанного префикса.

Форма show этой команды используется для отображения значения, указанного как префикс 'ge'.

policy prefix-list <имя_списка> rule <номер_правила> le <значение>#

Определение критерия соответствия в правиле списка префиксов на основе численного сравнения со знаком "меньше или равен".

Синтаксис#
1
2
3
set policy prefix-list <имя_списка> rule <номер_правила> le <значение>
delete policy prefix-list <имя_списка> rule <номер_правила> le
show policy prefix-list <имя_списка> rule <номер_правила> le
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
policy {
   prefix-list имя_списка {
      rule номер_правила {
         le значение
      }
   }
}
Параметры#

имя_списка

Множественный узел. Текстовый идентификатор для списка префиксов.

номер_правила

Множественный узел. Численный идентификатор правила.

значение

Число, представляющее префикс подсети. Данному правилу будут соответствовать префиксы подсетей, меньшие указанного числа или равные ему. Допустимые значения представлены в таблице ниже:

Значение Описание
<0-32> Числовые значения для сравнения с префиксами подсетей входящих пакетов

В правиле списка префиксов указывается определенная подсеть с помощью атрибута prefix. Дополнительно возможно указание атрибутов ge и le (возможно использовать вместе в рамках одного правила).

Общая логика указания атрибутов описывается выражением prefix-value < ge-value <= le-value. Выделяются или ограничиваются определенные диапазоны подсетей, входящие в сеть с заданным префиксом.

  • Атрибут ge определяет наибольшую подсеть в рамках указанного префикса (атрибутом prefix). В числовом значении (маски) это меньшее число. Таким образом определяется диапазон подсетей меньших или равных указанной.
  • Атрибут le определяет наименьшую подсеть в рамках указанного префикса (атрибутом prefix). В числовом значении (маски) это большее число.Таким образом определяется диапазон подсетей больших или равных указанной.
Значение по умолчанию#

Если префикс не указан, считается, что все префиксы подсетей соответствуют правилу.

Указания по использованию#

Префикс подсети входящих пакетов сравнивается с указанным значением; если префикс меньше указанного префикса или равен ему, то соответствие правилу считается найденным, и выполняется действие, указанное в данном правиле.

Форма set этой команды используется для указания префикса подсети при определении политики фильтрации маршрутов.

Форма delete этой команды используется для удаления указанного префикса.

Форма show этой команды используется для отображения значения, указанного как префикс 'le'.

policy prefix-list <имя_списка> rule <номер_правила> prefix <подсеть_ipv4>#

Определение критериев соответствия в правиле списка префиксов на основе подсети IPv4.

Синтаксис#
1
2
3
set policy prefix-list <имя_списка> rule <номер_правила> prefix <подсеть_ipv4>
delete policy prefix-list <имя_списка> rule <номер_правила> prefix
show policy prefix-list <имя_списка> rule <номер_правила> prefix
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
policy {
   prefix-list имя_списка {
      rule номер_правила {
         prefix подсеть_ipv4
      }
   }
}
Параметры#

имя_списка

Множественный узел. Текстовый идентификатор для списка префиксов.

номер_правила

Множественный узел. Численный идентификатор правила.

подсеть_ipv4

Подсеть IPv4. Данному правилу будут соответствовать подсети, в точности совпадающие с данной. Допустимые значения указаны в таблице ниже:

Значение Описание
<x.x.x.x/x> Сеть IPv4

В правиле списка префиксов указывается определенная подсеть с помощью атрибута prefix. Дополнительно возможно указание атрибутов ge и le (возможно использовать вместе в рамках одного правила).

Общая логика указания атрибутов описывается выражением prefix-value < ge-value <= le-value. Выделяются или ограничиваются определенные диапазоны подсетей, входящие в сеть с заданным префиксом.

  • Атрибут ge определяет наибольшую подсеть в рамках указанного префикса (атрибутом prefix). В числовом значении (маски) это меньшее число. Таким образом определяется диапазон подсетей меньших или равных указанной.
  • Атрибут le определяет наименьшую подсеть в рамках указанного префикса (атрибутом prefix). В числовом значении (маски) это большее число.Таким образом определяется диапазон подсетей больших или равных указанной.
Значение по умолчанию#

Если подсеть не указана, считается, что все подсети соответствуют правилу.

Указания по использованию#

Подсеть, указанная во входящих пакетах, сравнивается с данным значением; если подсеть в точности совпадает с подсетью, указанной в команде, то соответствие правилу считается найденным, и выполняется действие, указанное в данном правиле.

Форма set этой команды используется для указания подсети при определении политики фильтрации маршрутов.

Форма delete этой команды используется для удаления указанного префикса. Если префикс не указан, считается, что все префиксы подсетей соответствуют правилу.

Форма show этой команды используется для отображения значения.

policy prefix-list6 <имя_списка>#

Определение списка префиксов IPv6.

Синтаксис#
1
2
3
set policy prefix-list6 <имя_списка>
delete policy prefix-list6 <имя_списка>
show policy prefix-list6 <имя_списка>
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
policy {
   prefix-list6 имя_списка {
   }
}
Параметры#

имя_списка

Множественный узел. Текстовый идентификатор для списка префиксов IPv6.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Форма set этой команды используется для создания списка префиксов, используемого в маршрутизации на основе политик.

Форма delete этой команды используется для удаления списка префиксов.

Форма show этой команды используется для отображения настройки списка префиксов.

policy prefix-list6 <имя_списка> description <описание>#

Ввод краткого описания списка префиксов IPv6.

Синтаксис#
1
2
3
set policy prefix-list6 <имя_списка> description <описание>
delete policy prefix-list6 <имя_списка> description
show policy prefix-list6 <имя_списка> description
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
policy {
   prefix-list6 имя_списка {
      description описание
   }
}
Параметры#

имя_списка

Множественный узел. Текстовый идентификатор для списка префиксов IPv6.

описание

Краткое текстовое описание для списка путей.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Форма set этой команды используется для создания описания списка путей.

Форма delete этой команды используется для удаления описания списка путей.

Форма show этой команды используется для отображения описания списка путей.

policy prefix-list6 <имя_списка> rule <номер_правила>#

Создание правила списка префиксов IPv6.

Синтаксис#
1
2
3
set policy prefix-list6 <имя_списка> rule <номер_правила>
delete policy prefix-list6 <имя_списка> rule <номер_правила>
show policy prefix-list6 <имя_списка> rule <номер_правила>
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
policy {
   prefix-list6 имя_списка {
      rule номер_правила {
      }
   }
}
Параметры#

имя_списка

Множественный узел. Текстовый идентификатор для списка префиксов IPv6.

номер_правила

Множественный узел. Численный идентификатор правила. Допустимые значения представлены в таблице ниже:

Значение Описание
<1-65535> Номер правила
Значение по умолчанию#

Отсутствует.

Указания по использованию#

Форма set этой команды используется для создания правила списка префиксов.

Форма delete этой команды используется для удаления правила списка префиксов.

Форма show этой команды используется для отображения параметров настройки правила списка префиксов.

policy prefix-list6 <имя_списка> rule <номер_правила> action <действие>#

Указание действия, которое должно быть выполнено над пакетами, соответствующими правилу списка префиксов IPv6.

Синтаксис#
1
2
3
set policy prefix-list6 <имя_списка> rule <номер_правила> action <действие>
delete policy prefix-list6 <имя_списка> rule <номер_правила> action
show policy prefix-list6 <имя_списка> rule <номер_правила> action
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
policy {
   prefix-list6 имя_списка {
      rule номер_правила {
         action действие
      }
   }
}
Параметры#

имя_списка

Множественный узел. Текстовый идентификатор для списка префиксов IPv6.

номер_правила

Множественный узел. Численный идентификатор правила.

действие

Обязательный. Указать, какое действие выполнять для пакетов, соответствующих данному правилу. Допустимые значения указаны в таблице ниже:

Значение Описание
deny Пакеты, соответствующие данному правилу, игнорируются без каких-либо действий и сообщений
permit Пакеты, соответствующие данному правилу, передаются в дальнейшую обработку
Значение по умолчанию#

Пакеты, соответствующие данному правилу, передаются в дальнейшую обработку.

Указания по использованию#

Форма set этой команды используется для определения действия, выполняемого над пакетом, удовлетворяющим критериям соответствия в данном правиле.

Форма delete этой команды используется для восстановления действия по умолчанию для пакетов, удовлетворяющих критериям соответствия.

Форма show этой команды используется для отображения параметров действия данного правила.

policy prefix-list6 <имя_списка> rule <номер_правила> description <описание>#

Ввод краткого описания правила списка префиксов IPv6.

Синтаксис#
1
2
3
set policy prefix-list6 <имя_списка> rule <номер_правила> description <описание>
delete policy prefix-list6 <имя_списка> rule <номер_правила> description
show policy prefix-list6 <имя_списка> rule <номер_правила> description
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
policy {
   prefix-list6 имя_списка {
      rule номер_правила {
         description описание
      }
   }
}
Параметры#

имя_списка

Множественный узел. Текстовый идентификатор для списка префиксов IPv6.

номер_правила

Множественный узел. Численный идентификатор правила.

описание

Краткое текстовое описание правила списка префиксов.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Форма set этой команды используется для создания описания правила списка префиксов.

Форма delete этой команды используется для удаления описания правила списка префиксов.

Форма show этой команды используется для отображения описания правила списка префиксов.

policy prefix-list6 <имя_списка> rule <номер_правила> ge <значение>#

Определение критериев соответствия в правиле списка префиксов IPv6 на основе численного сравнения со знаком "больше или равен".

Синтаксис#
1
2
3
set policy prefix-list6 <имя_списка> rule <номер_правила> ge <значение>
delete policy prefix-list6 <имя_списка> rule <номер_правила> ge
show policy prefix-list6 <имя_списка> rule <номер_правила> ge
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
policy {
   prefix-list имя_списка {
      rule номер_правила {
         ge значение
      }
   }
}
Параметры#

имя_списка

Множественный узел. Текстовый идентификатор для списка префиксов IPv6.

номер_правила

Множественный узел. Численный идентификатор правила.

значение

Число, представляющее префикс подсети IPv6. Данному правилу будут соответствовать префиксы подсетей, большие указанного числа или равные ему. Допустимые значения представлены в таблице ниже:

Значение Описание
<0-128> Числовые значения для сравнения с префиксами подсетей входящих пакетов

Общая логика указания атрибутов описывается выражением prefix-value < ge-value <= le-value. Выделяются или ограничиваются определенные диапазоны подсетей, входящие в сеть с заданным префиксом.

  • Атрибут ge определяет наибольшую подсеть в рамках указанного префикса (атрибутом prefix). В числовом значении (маски) это меньшее число. Таким образом определяется диапазон подсетей меньших или равных указанной.
  • Атрибут le определяет наименьшую подсеть в рамках указанного префикса (атрибутом prefix). В числовом значении (маски) это большее число.Таким образом определяется диапазон подсетей больших или равных указанной.
Значение по умолчанию#

Если префикс не указан, считается, что все префиксы подсетей соответствуют правилу.

Указания по использованию#

Префикс подсети входящих пакетов сравнивается с указанным значением; если префикс больше указанного префикса или равен ему, то соответствие правилу считается найденным, и выполняется действие, указанное в данном правиле.

Форма set этой команды используется для указания префикса подсети при определении политики фильтрации маршрутов.

Форма delete этой команды используется для удаления указанного префикса.

Форма show этой команды используется для отображения значения, указанного как префикс 'ge'.

policy prefix-list6 <имя_списка> rule <номер_правила> le <значение>#

Определение критерия соответствия в правиле списка префиксов IPv6 на основе численного сравнения со знаком "меньше или равен".

Синтаксис#
1
2
3
set policy prefix-list6 <имя_списка> rule <номер_правила> le <значение>
delete policy prefix-list6 <имя_списка> rule <номер_правила> le
show policy prefix-list6 <имя_списка> rule <номер_правила> le
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
policy {
   prefix-list имя_списка {
      rule номер_правила {
         le значение
      }
   }
}
Параметры#

имя_списка

Множественный узел. Текстовый идентификатор для списка префиксов IPv6.

номер_правила

Множественный узел. Численный идентификатор правила.

значение

Число, представляющее префикс подсети IPv6. Данному правилу будут соответствовать префиксы подсетей, меньшие указанного числа или равные ему. Допустимые значения представлены в таблице ниже:

Значение Описание
<0-128> Числовые значения для сравнения с префиксами подсетей входящих пакетов

В правиле списка префиксов указывается определенная подсеть с помощью атрибута prefix. Дополнительно возможно указание атрибутов ge и le (возможно использовать вместе в рамках одного правила). Общая логика указания атрибутов описывается выражением prefix-value < ge-value <= le-value. Выделяются или ограничиваются определенные диапазоны подсетей, входящие в сеть с заданным префиксом.

  • Атрибут ge определяет наибольшую подсеть в рамках указанного префикса (атрибутом prefix). В числовом значении (маски) это меньшее число. Таким образом определяется диапазон подсетей меньших или равных указанной.
  • Атрибут le определяет наименьшую подсеть в рамках указанного префикса (атрибутом prefix). В числовом значении (маски) это большее число.Таким образом определяется диапазон подсетей больших или равных указанной.
Значение по умолчанию#

Если префикс не указан, считается, что все префиксы подсетей соответствуют правилу.

Указания по использованию#

Префикс подсети входящих пакетов сравнивается с указанным значением; если префикс меньше указанного префикса или равен ему, то соответствие правилу считается найденным, и выполняется действие, указанное в данном правиле.

Форма set этой команды используется для указания префикса подсети при определении политики фильтрации маршрутов.

Форма delete этой команды используется для удаления указанного префикса.

Форма show этой команды используется для отображения значения, указанного как префикс 'le'.

policy prefix-list6 <имя_списка> rule <номер_правила> prefix <подсеть_ipv6>#

Определение критериев соответствия в правиле списка префиксов на основе подсети IPv6.

Синтаксис#
1
2
3
set policy prefix-list6 <имя_списка> rule <номер_правила> prefix <подсеть_ipv6>
delete policy prefix-list6 <имя_списка> rule <номер_правила> prefix
show policy prefix-list6 <имя_списка> rule <номер_правила> prefix
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
policy {
   prefix-list имя_списка {
      rule номер_правила {
         prefix подсеть_ipv6
      }
   }
}
Параметры#

имя_списка

Множественный узел. Текстовый идентификатор для списка префиксов IPv6.

номер_правила

Множественный узел. Численный идентификатор правила.

подсеть_ipv6

Подсеть IPv6. Данному правилу будут соответствовать подсети, в точности совпадающие с данной подсетью. Допустимые значения указаны в таблице ниже:

Значение Описание
<x❌x❌x❌x:x>/<0-128> Сеть IPv6

В правиле списка префиксов указывается определенная подсеть с помощью атрибута prefix. Дополнительно возможно указание атрибутов ge и le (возможно использовать вместе в рамках одного правила).

Общая логика указания атрибутов описывается выражением prefix-value < ge-value <= le-value. Выделяются или ограничиваются определенные диапазоны подсетей, входящие в сеть с заданным префиксом.

  • Атрибут ge определяет наибольшую подсеть в рамках указанного префикса (атрибутом prefix). В числовом значении (маски) это меньшее число. Таким образом определяется диапазон подсетей меньших или равных указанной.
  • Атрибут le определяет наименьшую подсеть в рамках указанного префикса (атрибутом prefix). В числовом значении (маски) это большее число.Таким образом определяется диапазон подсетей больших или равных указанной.
Значение по умолчанию#

Если подсеть не указана, считается, что все подсети соответствуют правилу.

Указания по использованию#

Подсеть, указанная во входящих пакетах, сравнивается с данным значением; если подсеть в точности совпадает с подсетью, указанной в команде, то соответствие правилу считается найденным, и выполняется действие, указанное в данном правиле.

Форма set этой команды используется для указания подсети при определении политики фильтрации маршрутов.

Форма delete этой команды используется для удаления указанного префикса.

Форма show этой команды используется для отображения значения.

policy route-map <имя_карты>#

Определение карты маршрутов при маршрутизации на основе политик.

Синтаксис#
1
2
3
set policy route-map <имя_карты>
delete policy route-map <имя_карты>
show policy route-map <имя_карты>
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
policy {
   route-map имя_карты {
   }
}
Параметры#

имя_карты

Множественный узел. Текстовый идентификатор карты маршрутов.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Форма set этой команды используется для создания карты маршрутов при маршрутизации на основе политик.

Форма delete этой команды используется для удаления карты маршрутов.

Форма show этой команды используется для отображения настройки карты маршрутов.

policy route-map <имя_карты> description <описание>#

Ввод краткого описания карты маршрутов.

Синтаксис#
1
2
3
set policy route-map <имя_карты> description <описание>
delete policy route-map <имя_карты> description
show policy route-map <имя_карты> description
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
policy {
   route-map имя_карты {
      description описание
   }
}
Параметры#

имя_карты

Множественный узел. Текстовый идентификатор карты маршрутов.

описание

Краткое текстовое описание для карты маршрутов.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Форма set этой команды используется для создания описания карты маршрутов.

Форма delete этой команды используется для удаления описания карты маршрутов.

Форма show этой команды используется для отображения описания карты маршрутов.

policy route-map <имя_карты> rule <номер_правила>#

Создание правила карты маршрутов.

Синтаксис#
1
2
3
set policy route-map <имя_карты> rule <номер_правила>
delete policy route-map <имя_карты> rule <номер_правила>
show policy route-map <имя_карты> rule <номер_правила>
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
policy {
   route-map имя_карты {
      rule номер_правила {
      }
   }
}
Параметры#

имя_карты

Множественный узел. Текстовый идентификатор карты маршрутов.

номер_правила

Множественный узел. Численный идентификатор правила. Допустимые значения представлены в таблице ниже:

Значение Описание
<1-65535> Номер правила
Значение по умолчанию#

Отсутствует.

Указания по использованию#

Форма set этой команды используется для создания правила карты маршрутов.

Форма delete этой команды используется для удаления правила карты маршрутов.

Форма show этой команды используется для отображения параметров настройки правила карты маршрутов.

policy route-map <имя_карты> rule <номер_правила> action <действие>#

Указание действия, которое должно быть выполнено над пакетами, соответствующими правилу карты маршрутов.

Синтаксис#
1
2
3
set policy route-map <имя_карты> rule <номер_правила> action <действие>
delete policy route-map <имя_карты> rule <номер_правила> action
show policy route-map <имя_карты> rule <номер_правила> action
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
policy {
   route-map имя_карты {
      rule номер_правила {
         action действие
      }
   }
}
Параметры#

имя_карты

Множественный узел. Текстовый идентификатор карты маршрутов.

номер_правила

Множественный узел. Численный идентификатор правила.

действие

Обязательный. Указать, какое действие выполнять для пакетов, соответствующих данному правилу. Допустимые значения указаны в таблице ниже:

Значение Описание
deny Пакеты, соответствующие данному правилу, игнорируются без каких-либо действий и сообщений
permit Пакеты, соответствующие данному правилу, передаются в дальнейшую обработку
Значение по умолчанию#

Пакеты, соответствующие данному правилу,игнорируются без каких-либо действий и сообщений.

Указания по использованию#

Форма set этой команды используется для определения действия, выполняемого над пакетом, удовлетворяющим критериям соответствия в данном правиле.

Форма delete этой команды используется для восстановления действия по умолчанию над пакетами, удовлетворяющими критериям соответствия.

Форма show этой команды используется для отображения параметров действия в данном правиле.

policy route-map <имя_карты> rule <номер_правила> call <имя_карты>#

Вызов другой карты маршрутов.

Синтаксис#
1
2
3
set policy route-map <имя_карты> rule <номер_правила> call <имя_карты>
delete policy route-map <имя_карты> rule <номер_правила> call
show policy route-map <имя_карты> rule <номер_правила>
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
policy {
   route-map имя_карты {
      rule номер_правила {
         call имя_карты
      }
   }
}
Параметры#

route-map имя_карты

Множественный узел. Текстовый идентификатор карты маршрутов.

номер_правила

Множественный узел. Численный идентификатор правила.

call имя_карты

Текстовый идентификатор вызываемой карты маршрутов.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Новая карта маршрутов вызывается после того, как все действия (set), указанные в текущем правиле карты маршрутов, выполнены. Если вызванная карта маршрутов возвращает permit, то политики проверки соответствия и выхода вызывающей карты маршрутов определяют дальнейшее поведение обычным образом. Если вызванная карта маршрутов возвращает deny, обработка карты маршрутов завершается, и пакет отклоняется независимо от любых дальнейших политик проверки соответствия или выхода.

Форма set этой команды используется для вызова другой карты маршрутов.

Форма delete этой команды используется для удаления оператора вызова из карты маршрутов.

Форма show этой команды используется для отображения параметров настройки правила карты маршрутов.

policy route-map <имя_карты> rule <номер_правила> continue <номер_правила>#

Вызов другого правила в текущей карте маршрутов.

Синтаксис#
1
2
3
set policy route-map <имя_карты> rule <номер_правила> continue <номер_правила>
delete policy route-map <имя_карты> rule <номер_правила> continue
show policy route-map <имя_карты> rule <номер_правила> continue
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
policy {
   route-map имя_карты {
      rule номер_правила {
         continue имя_карты
      }
   }
}
Параметры#

имя_карты

Множественный узел. Текстовый идентификатор карты маршрутов.

rule номер_правила

Множественный узел. Численный идентификатор правила.

continue номер_правила

Численный идентификатор вызываемого правила.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Форма set этой команды используется для вызова другого правила внутри текущей карты маршрутов. Новое правило карты маршрутов вызывается после того, как выполнены все действия (set), указанные в текущем правиле карты маршрутов.

Форма delete этой команды используется для удаления данного оператора из карты маршрутов.

Форма show этой команды используется для отображения параметров настройки правила карты маршрутов.

policy route-map <имя_карты> rule <номер_правила> description <описание>#

Ввод краткого описания правила карты маршрутов.

Синтаксис#
1
2
3
set policy route-map <имя_карты> rule <номер_правила> description <описание>
delete policy route-map <имя_карты> rule <номер_правила> description
show policy route-map <имя_карты> rule <номер_правила> description
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
policy {
   route-map имя_карты {
      rule номер_правила {
         description описание
      }
   }
}
Параметры#

имя_карты

Множественный узел. Текстовый идентификатор карты маршрутов.

номер_правила

Множественный узел. Численный идентификатор правила.

описание

Краткое текстовое описание правила карты маршрутов.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Форма set этой команды используется для создания описания правила карты маршрутов.

Форма delete этой команды используется для удаления описания правила карты маршрутов.

Форма show этой команды используется для отображения описания правила карты маршрутов.

policy route-map <имя_карты> rule <номер_правила> match as-path <имя_списка>#

Определение условия соответствия в карте маршрутов на основе списка путей AS.

Синтаксис#
1
2
3
set policy route-map <имя_карты> rule <номер_правила> match as-path <имя_списка>
delete policy route-map <имя_карты> rule <номер_правила> match as-path
show policy route-map <имя_карты> rule <номер_правила> match as-path
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
8
9
policy {
   route-map имя_карты {
      rule номер_правила {
         match {
            as-path имя_списка
         } 
      }
   }
}
Параметры#

имя_карты

Множественный узел. Текстовый идентификатор карты маршрутов.

номер_правила

Множественный узел. Численный идентификатор правила.

имя_списка

Устанавливается соответствие списку путей AS. Список путей AS к этому моменту должен быть уже определен.

Значение по умолчанию#

Если ни одно условие соответствия по путям AS не определено, фильтрация пакетов по пути AS не выполняется.

Указания по использованию#

Если в правиле карты маршрутов определено более одного условия, для нахождения соответствия пакет должен соответствовать всем условиям. Если в правиле карты маршрутов не определено ни одного условия, считается, что правилу соответствуют все пакеты.

Форма set этой команды используется для определения условия соответствия, основанного на списке путей AS, в политике карты маршрутов.

Форма delete этой команды используется для удаления условия соответствия по пути AS.

Форма show этой команды используется для отображения настройки условия соответствия по пути AS.

policy route-map <имя_карты> rule <номер_правила> match community#

Определение условия соответствия в карте маршрутов на основе сообществ BGP.

Синтаксис#
1
2
3
set policy route-map <имя_карты> rule <номер_правила> match community [community-list <номер_списка> | exact-match]
delete policy route-map <имя_карты> rule <номер_правила> match community
show policy route-map <имя_карты> rule <номер_правила> match community
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
policy {
   route-map имя_карты {
      rule номер_правила {
         match {
            community {
               community-list номер_списка
               exact-match
            } 
         } 
      }
   }
}
Параметры#

имя_карты

Множественный узел. Текстовый идентификатор карты маршрутов.

номер_правила

Множественный узел. Численный идентификатор правила.

community-list номер_списка

Численный идентификатор списка сообществ BGP. Политика сообществ BGP к этому моменту должна быть уже определена.

exact-match

Устанавливает режим строгого соответствия списку сообществ BGP. При использовании данного параметра обязательно должен быть определен community-list.

Значение по умолчанию#

Если ни одно условие соответствия по спискам сообщества не определено, фильтрация пакетов по сообществам BGP не выполняется.

Указания по использованию#

Если в правиле карты маршрутов определено более одного условия, для нахождения соответствия пакет должен соответствовать всем условиям. Если в правиле карты маршрутов не определено ни одного условия, считается, что правилу соответствуют все пакеты.

Форма set этой команды используется для определения условия соответствия, основанного на сообществах BGP, в политике карты маршрутов.

Форма delete этой команды используется для удаления условия соответствия по сообществу BGP.

Форма show этой команды используется для отображения настройки условия соответствия по сообществу BGP.

policy route-map <имя_карты> rule <номер_правила> match interface <интерфейс>#

Определение условия соответствия в карте маршрутов на основе интерфейса первого транзитного узла.

Синтаксис#
1
2
3
set policy route-map <имя_карты> rule <номер_правила> match interface <интерфейс>
delete policy route-map <имя_карты> rule <номер_правила> match interface
show policy route-map <имя_карты> rule <номер_правила> match interface
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
8
9
policy {
   route-map имя_карты {
      rule номер_правила {
         match {
            interface интерфейс
         }
      }
   }
}
Параметры#

имя_карты

Множественный узел. Текстовый идентификатор карты маршрутов.

номер_правила

Множественный узел. Численный идентификатор правила.

интерфейс

Указание интерфейса для сопоставления. Поддерживается любой маршрутизируемый интерфейс. Интерфейс должен быть заранее определен в системе.

Значение по умолчанию#

Если ни одно условие соответствия по интерфейсам не определено, фильтрация пакетов по интерфейсу не выполняется.

Указания по использованию#

Если в правиле карты маршрутов определено более одного условия, для нахождения соответствия пакет должен соответствовать всем условиям. Если в правиле карты маршрутов не определено ни одного условия, считается, что правилу соответствуют все пакеты.

Форма set этой команды используется для определения условия соответствия, основанного на интерфейсе первого транзитного узла, в политике карты маршрутов.

Форма delete этой команды используется для удаления условия соответствия по интерфейсу.

Форма show этой команды используется для отображения настройки условия соответствия по интерфейсу.

policy route-map <имя_карты> rule <номер_правила> match ip address#

Определение условия соответствия в карте маршрутов на основе IP-адреса.

Синтаксис#
1
2
3
set policy route-map <имя_карты> rule <номер_правила> match ip address [access-list <номер_списка> | prefix-list <имя_списка>]
delete policy route-map <имя_карты> rule <номер_правила> match ip address
show policy route-map <имя_карты> rule <номер_правила> match ip address
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
policy {
   route-map имя_карты {
      rule номер_правила {
         match {
            ip {
               address {
                  access-list номер_списка
                  prefix-list имя_списка
               }
            }
         }
      }
   }
}
Параметры#

имя_карты

Множественный узел. Текстовый идентификатор карты маршрутов.

номер_правила

Множественный узел. Численный идентификатор правила.

access-list номер_списка

IP-адрес отправителя или получателя маршрута проверяется на соответствие IP-адресам, разрешенным указанным списком доступа. Список доступа должен быть заранее определен.

prefix-list имя_списка

Подсеть отправителя или получателя маршрута проверяется на соответствие подсетям, разрешенным указанным списком префиксов. Список префиксов должен быть заранее определен.

Обязательно должен быть указан либо параметр access-list, либо параметр prefix-list.

Значение по умолчанию#

Если ни одно условие соответствия по IP-адресам не определено, фильтрация пакетов по IP-адресам не выполняется.

Указания по использованию#

Если в правиле карты маршрутов определено более одного условия, для нахождения соответствия пакет должен соответствовать всем условиям. Если в правиле карты маршрутов не определено ни одного условия, считается, что правилу соответствуют все пакеты.

Форма set этой команды используется для определения условия соответствия, основанного на IP-адресе, в политике карты маршрутов.

Форма delete этой команды используется для удаления условия соответствия по IP-адресу.

Форма show этой команды используется для отображения настройки условия соответствия по IP-адресу.

policy route-map <имя_карты> rule <номер_правила> match ip nexthop#

Определение условия соответствия в карте маршрутов на основе адреса следующего транзитного узла.

Синтаксис#
1
2
3
set policy route-map <имя_карты> rule <номер_правила> match ip nexthop [access-list <номер_списка> | prefix-list <имя_списка>]
delete policy route-map <имя_карты> rule <номер_правила> match ip nexthop
show policy route-map <имя_карты> rule <номер_правила> match ip nexthop
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
policy {
   route-map имя_карты {
      rule номер_правила {
         match {
            ip {
               nexthop {
                  access-list номер_списка
                  prefix-list имя_списка
               }
            }
         }
      }
   }
}
Параметры#

имя_карты

Множественный узел. Текстовый идентификатор карты маршрутов.

номер_правила

Множественный узел. Численный идентификатор правила.

access-list номер_списка

IP-адрес следующего транзитного узла в маршруте проверяется на соответствие IP-адресам, разрешенным указанным списком доступа. Список доступа должен быть заранее определен.

prefix-list имя_списка

IP-адрес следующего транзитного узла в маршруте проверяется на соответствие IP-адресам, разрешенным указанным списком префиксов. Список префиксов должен быть заранее определен.

Обязательно должен быть указан либо параметр access-list, либо параметр prefix-list.

Значение по умолчанию#

Если ни одно условие соответствия по следующему транзитному узлу не определено, фильтрация пакетов по следующему транзитному узлу не выполняется.

Указания по использованию#

Если в правиле карты маршрутов определено более одного условия, для нахождения соответствия пакет должен соответствовать всем условиям. Если в правиле карты маршрутов не определено ни одного условия, считается, что правилу соответствуют все пакеты.

Форма set этой команды используется для определения условия соответствия, основанного на IP-адресе следующего транзитного узла, в политике карты маршрутов.

Форма delete этой команды используется для удаления условия соответствия по IP-адресу следующего транзитного узла.

Форма show этой команды используется для отображения настройки условия соответствия по IP-адресу следующего транзитного узла.

policy route-map <имя_карты> rule <номер_правила> match ip route-source#

Определение условия соответствия в карте маршрутов на основе адреса, с которого объявляется маршрут.

Синтаксис#
1
2
3
set policy route-map <имя_карты> rule <номер_правила> match ip route-source [access-list <номер_списка> | prefix-list <имя_списка>]
delete policy route-map <имя_карты> rule <номер_правила> match ip route-source
show policy route-map <имя_карты> rule <номер_правила> match ip route-source
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
policy {
   route-map имя_карты {
      rule номер_правила {
         match {
            ip {
               route-source {
                  access-list номер_списка
                  prefix-list имя_списка
               }
            }
         }
      }
   }
}
Параметры#

имя_карты

Множественный узел. Текстовый идентификатор карты маршрутов.

номер_правила

Множественный узел. Численный идентификатор правила.

access-list номер_списка

Считается найденным соответствие для маршрутов, объявляемых с адресов, содержащихся в указанном списке доступа. Список доступа должен быть заранее определен.

prefix-list имя_списка

Считается найденным соответствие для маршрутов, объявляемых с адресов, содержащихся в указанном списке префиксов. Список префиксов должен быть заранее определен.

Обязательно должен быть указан либо параметр access-list, либо параметр prefix-list.

Значение по умолчанию#

Если ни одно условие соответствия по отправителю маршрутов не определено, фильтрация пакетов по отправителю маршрута не выполняется.

Указания по использованию#

Если в правиле карты маршрутов определено более одного условия, для нахождения соответствия пакет должен соответствовать всем условиям. Если в правиле карты маршрутов не определено ни одного условия, считается, что правилу соответствуют все пакеты.

Форма set этой команды используется для определения условия соответствия, основанного на адресе, с которого объявляются маршруты (адресе отправителя маршрутов), в политике карты маршрутов.

Форма delete этой команды используется для удаления условия соответствия по адресу отправителя маршрута.

Форма show этой команды используется для отображения настройки условия соответствия по адресу отправителя маршрута.

policy route-map <имя_карты> rule <номер_правила> match ipv6 address#

Определение условия соответствия в карте маршрутов на основе IPv6-адреса.

Синтаксис#
1
2
3
set policy route-map <имя_карты> rule <номер_правила> match ipv6 address [access-list6 <номер_списка> | prefix-list6 <имя_списка>]
delete policy route-map <имя_карты> rule <номер_правила> match ipv6 address
show policy route-map <имя_карты> rule <номер_правила> match ipv6 address
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
policy {
   route-map имя_карты {
      rule номер_правила {
         match {
            ipv6 {
               address {
                  access-list6 номер_списка
                  prefix-list6 имя_списка
               }
            }
         }
      }
   }
}
Параметры#

имя_карты

Множественный узел. Текстовый идентификатор карты маршрутов.

номер_правила

Множественный узел. Численный идентификатор правила.

access-list6 номер_списка

IPv6-адрес отправителя или получателя маршрута проверяется на соответствие IPv6-адресам, разрешенным указанным списком доступа. Список доступа должен быть заранее определен.

prefix-list6 имя_списка

Подсеть отправителя или получателя маршрута проверяется на соответствие подсетям, разрешенным указанным списком префиксов. Список префиксов должен быть заранее определен.

Обязательно должен быть указан либо параметр access-list6, либо параметр prefix-list6.

Значение по умолчанию#

Если ни одно условие соответствия по IPv6-адресу не определено, фильтрация пакетов по IPv6-адресам не выполняется.

Указания по использованию#

Если в правиле карты маршрутов определено более одного условия, для нахождения соответствия пакет должен соответствовать всем условиям. Если в правиле карты маршрутов не определено ни одного условия, считается, что правилу соответствуют все пакеты.

Форма set этой команды используется для определения условия соответствия, основанного на IPv6-адресе, в политике карты маршрутов.

Форма delete этой команды используется для удаления условия соответствия по IPv6-адресу.

Форма show этой команды используется для отображения настройки условия соответствия по IPv6-адресу.

policy route-map <имя_карты> rule <номер_правила> match ipv6 nexthop#

Определение условия соответствия в карте маршрутов на основе IPv6-адреса следующего транзитного узла.

Синтаксис#
1
2
3
set policy route-map <имя_карты> rule <номер_правила> match ipv6 nexthop [access-list6 <номер_списка> | prefix-list6 <имя_списка>]
delete policy route-map <имя_карты> rule <номер_правила> match ipv6 nexthop
show policy route-map <имя_карты> rule <номер_правила> match ipv6 nexthop
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
policy {
   route-map имя_карты {
      rule номер_правила {
         match {
            ipv6 {
               nexthop {
                  access-list6 номер_списка
                  prefix-list6 имя_списка
               }
            }
         }
      }
   }
}
Параметры#

имя_карты

Множественный узел. Текстовый идентификатор карты маршрутов.

номер_правила

Множественный узел. Численный идентификатор правила.

access-list6 номер_списка

IPv6-адрес следующего транзитного узла в маршруте проверяется на соответствие IPv6-адресам, разрешенным указанным списком доступа. Список доступа должен быть заранее определен.

prefix-list6 имя_списка

IPv6-адрес следующего транзитного узла в маршруте проверяется на соответствие IPv6-адресам, разрешенным указанным списком префиксов. Список префиксов должен быть заранее определен.

Обязательно должен быть указан либо параметр access-list6, либо параметр prefix-list6.

Значение по умолчанию#

Если ни одно условие соответствия по следующему транзитному узлу не определено, фильтрация пакетов по следующему транзитному узлу не выполняется.

Указания по использованию#

Если в правиле карты маршрутов определено более одного условия, для нахождения соответствия пакет должен соответствовать всем условиям. Если в правиле карты маршрутов не определено ни одного условия, считается, что правилу соответствуют все пакеты.

Форма set этой команды используется для определения условия соответствия, основанного на IPv6-адресе следующего транзитного узла, в политике карты маршрутов.

Форма delete этой команды используется для удаления условия соответствия по IPv6-адресу следующего транзитного узла.

Форма show этой команды используется для отображения настройки условия соответствия по IPv6-адресу следующего транзитного узла.

policy route-map <имя_карты> rule <номер_правила> match metric <метрика>#

Определение условия соответствия в карте маршрутов на основе метрики маршрута.

Синтаксис#
1
2
3
set policy route-map <имя_карты> rule <номер_правила> match metric <метрика>
delete policy route-map <имя_карты> rule <номер_правила> match metric
show policy route-map <имя_карты> rule <номер_правила> match metric
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
8
9
policy {
   route-map имя_карты {
      rule номер_правила {
         match {
            metric метрика
         }
      }
   }
}
Параметры#

имя_карты

Множественный узел. Текстовый идентификатор карты маршрутов.

номер_правила

Множественный узел. Численный идентификатор правила.

метрика

Число, представляющее метрику маршрута. Допустимые значения представлены в таблице ниже:

Значение Описание
<1-65535> Метрика маршрута
Значение по умолчанию#

Если ни одно условие соответствия по метрике не определено, фильтрация пакетов по метрике не выполняется.

Указания по использованию#

Если в правиле карты маршрутов определено более одного условия, для нахождения соответствия пакет должен соответствовать всем условиям. Если в правиле карты маршрутов не определено ни одного условия, считается, что правилу соответствуют все пакеты.

Форма set этой команды используется для определения условия соответствия, основанного на метрике маршрута, в политике карты маршрутов.

Форма delete этой команды используется для удаления условия соответствия по адресу отправителя маршрута.

Форма show этой команды используется для отображения настройки условия соответствия по адресу отправителя маршрута.

policy route-map <имя_карты> rule <номер_правила> match origin <способ_получения>#

Определение условия соответствия в карте маршрутов на основе способа получения маршрута.

Синтаксис#
1
2
3
set policy route-map <имя_карты> rule <номер_правила> match origin <способ_получения>
delete policy route-map <имя_карты> rule <номер_правила> match origin
show policy route-map <имя_карты> rule <номер_правила> match origin
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
8
9
policy {
   route-map имя_карты {
      rule номер_правила {
         match {
            origin способ_получения
         }
      }
   }
}
Параметры#

имя_карты

Множественный узел. Текстовый идентификатор карты маршрутов.

номер_правила

Множественный узел. Численный идентификатор правила.

способ_получения

Указывает способ получения маршрута. Допустимые значения представлены в таблице ниже:

Значение Описание
egp Считается найденным соответствие для маршрутов, полученных по протоколу EGP.
igp Считается найденным соответствие для маршрутов, полученных по протоколу IGP.
incomplete Считается найденным соответствие для маршрутов, код BGP способа получения которых неполон.
Значение по умолчанию#

Если ни одно условие соответствия по способу получения не определено, фильтрация пакетов по способу получения не выполняется.

Указания по использованию#

Если в правиле карты маршрутов определено более одного условия, для нахождения соответствия пакет должен соответствовать всем условиям. Если в правиле карты маршрутов не определено ни одного условия, считается, что правилу соответствуют все пакеты.

Форма set этой команды используется для определения условия соответствия, основанного на коде BGP способа получения, в политике карты маршрутов.

Форма delete этой команды используется для удаления условия соответствия по коду способа получения.

Форма show этой команды используется для отображения настройки условия соответствия по коду способа получения.

policy route-map <имя_карты> rule <номер_правила> match peer#

Определение условия соответствия в карте маршрутов на основе IP-адреса равноправного узла.

Синтаксис#
1
2
3
set policy route-map <имя_карты> rule <номер_правила> match peer [ipv4-адрес | local]
delete policy route-map <имя_карты> rule <номер_правила> match peer
show policy route-map <имя_карты> rule <номер_правила> match peer
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
8
9
policy {
   route-map имя_карты {
      rule номер_правила {
         match {
            peer ipv4-адрес | local
         }
      }
   }
}
Параметры#

имя_карты

Множественный узел. Текстовый идентификатор карты маршрутов.

номер_правила

Множественный узел. Численный идентификатор правила.

ipv4-адрес

IPv4-адрес. На соответствие этому адресу проверяется адрес равноправного узла в маршруте.

local

При указании данного параметра сопоставление будет производиться не с равноправным узлом, а с собственными статическими и перераспределенными маршрутами системы.

Значение по умолчанию#

Если ни одно условие соответствия не определено, фильтрация пакетов не выполняется.

Указания по использованию#

Если в правиле карты маршрутов определено более одного условия, для нахождения соответствия пакет должен соответствовать всем условиям. Если в правиле карты маршрутов не определено ни одного условия, считается, что правилу соответствуют все пакеты.

Форма set этой команды используется для определения условия соответствия, основанного на IP-адресе равноправного узла, в политике карты маршрутов.

Форма delete этой команды используется для удаления условия соответствия по адресу равноправного узла.

Форма show этой команды используется для отображения настройки условия соответствия по адресу равноправного узла.

policy route-map <имя_карты> rule <номер_правила> match tag <тег>#

Определение условия соответствия в карте маршрутов на основе тега OSPF.

Синтаксис#
1
2
3
set policy route-map <имя_карты> rule <номер_правила> match tag <тег>
delete policy route-map <имя_карты> rule <номер_правила> match tag
show policy route-map <имя_карты> rule <номер_правила> match tag
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
8
9
policy {
   route-map имя_карты {
      rule номер_правила {
         match {
            tag тег
         }
      }
   }
}
Параметры#

имя_карты

Множественный узел. Текстовый идентификатор карты маршрутов.

номер_правила

Множественный узел. Численный идентификатор правила.

тег

Число, представляющее тег OSPF. На соответствие этому значению проверяется содержимое поля внешнего тега LSA (Link-State Advertisement, объявление состояния канала) протокола OSPF в маршруте. Допустимые значения представлены в таблице ниже:

Значение Описание
<1-65535> Тег маршрута
Значение по умолчанию#

Если ни одно условие соответствия по тегу не определено, фильтрация пакетов по тегу не выполняется.

Указания по использованию#

Если в правиле карты маршрутов определено более одного условия, для нахождения соответствия пакет должен соответствовать всем условиям. Если в правиле карты маршрутов не определено ни одного условия, считается, что правилу соответствуют все пакеты.

Форма set этой команды используется для определения условия соответствия, основанного на теге OSPF, в политике карты маршрутов.

Форма delete этой команды используется для удаления условия соответствия по тегу OSPF.

Форма show этой команды используется для отображения настройки условия соответствия по тегу OSPF.

policy route-map <имя_карты> rule <номер_правила> on-match#

Указание альтернативной политики выхода в карте маршрутов.

Синтаксис#
1
2
3
set policy route-map <имя_карты> rule <номер_правила> on-match <действие>
delete policy route-map <имя_карты> rule <номер_правила> on-match
show policy route-map <имя_карты> rule <номер_правила> on-match
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
policy {
   route-map имя_карты {
      rule номер_правила {
         on-match {
            goto номер_правила
            next
         }
      }
   }
}
Параметры#

имя_карты

Множественный узел. Текстовый идентификатор карты маршрутов.

номер_правила

Множественный узел. Численный идентификатор правила.

goto <номер_правила>

Выход из текущего правила карты маршрутов, вызов правила, указанного данным параметром, и его выполнение. Переход на предшествующее правило списка маршрутов не разрешается.

next

Выход из текущего правила карты маршрутов, вызов следующего правила в последовательности и его выполнение.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Обычно при нахождении соответствия карте маршрутов происходит выход из карты маршрутов и разрешение маршрута. Данная команда позволяет указать альтернативную политику выхода путем передачи управления на указанное правило карты маршрутов или на следующее правило в последовательности.

Форма set этой команды используется для определения политики выхода в элементе карты маршрутов путем указания правила карты маршрутов, которое должно быть выполнено в случае соответствия.

Форма delete этой команды используется для удаления политики выхода.

Форма show этой команды используется для отображения настройки политики выхода из карты маршрутов.

policy route-map <имя_карты> rule <номер_правила> set aggregator#

Изменение атрибута агрегатора протокола BGP для маршрута.

Синтаксис#
1
2
3
set policy route-map <имя_карты> rule <номер_правила> set aggregator [as <номер_as> | ip <ipv4-адрес>]
delete policy route-map <имя_карты> rule <номер_правила> set aggregator
show policy route-map <имя_карты> rule <номер_правила> set
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
policy {
   route-map имя_карты {
      rule номер_правила {
         set {
            as номер_as
            ip ipv4-адрес
         }
      }
   }
}
Параметры#

имя_карты

Множественный узел. Текстовый идентификатор карты маршрутов.

номер_правила

Множественный узел. Численный идентификатор правила.

as номер_as

Изменение номера автономной системы агрегатора BGP в маршруте на указанное значение. Диапазон допустимых значений номера AS протокола BGP представлен в таблице ниже:

Значение Описание
<1-65535> Номер AS

ip ipv4-адрес

Изменение IP-адреса агрегатора BGP в маршруте на указанный IPv4-адрес.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Форма set этой команды используется для изменения атрибута агрегатора маршрута. Когда все условия соответствий, указанные в правиле карты маршрутов, удовлетворены, происходит изменение атрибута агрегатора указанным образом.

Форма delete этой команды используется для удаления данного оператора из правила карты маршрутов.

Форма show этой команды используется для отображения настройки оператора set для карт маршрутов.

policy route-map <имя_карты> rule <номер_правила> set as-path-prepend <добавляемая_строка>#

Установка строки или ее добавление в начало пути AS для маршрута.

Синтаксис#
1
2
3
set policy route-map <имя_карты> rule <номер_правила> set as-path-prepend <добавляемая_строка>
delete policy route-map <имя_карты> rule <номер_правила> set as-path-prepend
show policy route-map <имя_карты> rule <номер_правила> set
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
8
9
policy {
   route-map имя_карты {
      rule номер_правила {
         set {
            as-path-pretend добавляемая_строка
         }
      }
   }
}
Параметры#

имя_карты

Множественный узел. Текстовый идентификатор карты маршрутов.

номер_правила

Множественный узел. Численный идентификатор правила.

добавляемая_строка

Строка, представляющая путь AS.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Форма set этой команды используется для добавления строки в начало списка путей AS в маршруте. Когда все условия соответствий, указанные в правиле карты маршрутов, удовлетворены, указанная строка добавляется в начало пути AS в маршруте.

Форма delete этой команды используется для удаления данного оператора из правила карты маршрутов.

Форма show этой команды используется для отображения настройки оператора set для карт маршрутов.

policy route-map <имя_карты> rule <номер_правила> set atomic-aggregate#

Установка атрибута atomic-aggregate протокола BGP в маршруте.

Синтаксис#
1
2
3
set policy route-map <имя_карты> rule <номер_правила> set atomic-aggregate
delete policy route-map <имя_карты> rule <номер_правила> set atomic-aggregate
show policy route-map <имя_карты> rule <номер_правила> set
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
8
9
policy {
   route-map имя_карты {
      rule номер_правила {
         set {
            atomic-aggregate
         }
      }
   }
}
Параметры#

имя_карты

Множественный узел. Текстовый идентификатор карты маршрутов.

номер_правила

Множественный узел. Численный идентификатор правила.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Форма set этой команды используется для установки атрибута атомарного агрегата BGP в маршруте. Когда все условия соответствий, указанные в правиле карты маршрутов, удовлетворены, происходит изменение атрибута атомарного агрегата указанным образом.

Форма delete этой команды используется для удаления данного оператора из правила карты маршрутов.

Форма show этой команды используется для отображения настройки оператора set для карт маршрутов.

policy route-map <имя_карты> rule <номер_правила> set comm-list#

Изменение списка сообщества BGP в маршруте.

Синтаксис#
1
2
3
set policy route-map <имя_карты> rule <номер_правила> set comm-list [comm-list <номер_списка> | delete]
delete policy route-map <имя_карты> rule <номер_правила> set comm-list
show policy route-map <имя_карты> rule <номер_правила> set
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
policy {
   route-map имя_карты {
      rule номер_правила {
         set {
            comm-list {
               comm-list номер_списка
               delete       
            }
         }
      }
   }
}
Параметры#

имя_карты

Множественный узел. Текстовый идентификатор карты маршрутов.

номер_правила

Множественный узел. Численный идентификатор правила.

comm-list номер_списка

Добавление сообществ, перечисленных в указанном списке сообществ, в список сообществ маршрута. Список сообществ к моменту выдачи команды должен быть заранее определен.

delete

Удаление сообществ, перечисленных в указанном списке сообществ, в список сообществ маршрута. Используется совместно с параметром comm-list номер_списка.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Форма set этой команды используется для изменения списка сообществ BGP в маршруте. Когда все условия соответствий, указанные в правиле карты маршрутов, удовлетворены, происходит изменение списка сообществ указанным образом.

Форма delete этой команды используется для удаления данного оператора из правила карты маршрутов.

Форма show этой команды используется для отображения настройки оператора set для карт маршрутов.

policy route-map <имя_карты> rule <номер_правила> set community#

Изменение атрибута communities BGP в маршруте.

Синтаксис#
1
2
3
set policy route-map <имя_карты> rule <номер_правила> set community [“[additive] <сообщество>” | none]
delete policy route-map <имя_карты> rule <номер_правила> set community
show policy route-map <имя_карты> rule <номер_правила> set
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
8
9
policy {
   route-map имя_карты {
      rule номер_правила {
         set {
            community "[additive] сообщество" | none      
         }
      }
   }
}
Параметры#

имя_карты

Множественный узел. Текстовый идентификатор карты маршрутов.

номер_правила

Множественный узел. Численный идентификатор правила.

additive

Добавление указанного сообщества к существующим сообществам в пути. Если указано ключевое слово additive, необходимо использовать двойные кавычки.

сообщество

Сообщество BGP. Допустимые значения представлены в таблице ниже:

Значение Описание
<aa:nn> Номер сообщества
local-AS Зарезервированное значение согласно RFC 1997. При указании маршруты анонсируются только в локальной AS (NO_EXPORT_SUBCONFED).
no-export Зарезервированное значение согласно RFC 1997. При указании маршруты не анонсируются за пределы данной AS (NO_EXPORT).
no-advertise Зарезервированное значение согласно RFC 1997. При указании маршруты не анонсируются другим BGP-соседям (NO_ADVERTISE).
internet Специализированное значение сообщества 0:0, что равносильно соответствию любым сообществам.

none

Удаление атрибута сообществ из информации анонсов BGP.

Значение по умолчанию#

Если ключевое слово additive не используется, выполняется замена существующих сообществ в маршруте указанным сообществом.

Указания по использованию#

Форма set этой команды используется для изменения атрибута сообществ BGP в маршруте. Когда все условия соответствий, указанные в правиле карты маршрутов, удовлетворены, происходит изменение атрибута сообществ указанным образом.

Форма delete этой команды используется для удаления данного оператора из правила карты маршрутов.

Форма show этой команды используется для отображения настройки оператора set для карт маршрутов.

policy route-map <имя_карты> rule <номер_правила> set ip-next-hop <ipv4-адрес>#

Изменение получателя следующего транзитного узла маршрута.

Синтаксис#
1
2
3
set policy route-map <имя_карты> rule <номер_правила> set ip-next-hop <ipv4-адрес>
delete policy route-map <имя_карты> rule <номер_правила> set ip-next-hop
show policy route-map <имя_карты> rule <номер_правила> set
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
8
9
policy {
   route-map имя_карты {
      rule номер_правила {
         set {
            ip-next-hop ipv4-адрес      
         }
      }
   }
}
Параметры#

имя_карты

Множественный узел. Текстовый идентификатор карты маршрутов.

номер_правила

Множественный узел. Численный идентификатор правила.

ipv4-адрес

Устанавливает адрес следующего транзитного узла.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Форма set этой команды используется для изменения получателя следующего транзитного узла для пакетов, проходящих через карту маршрутов. Когда все условия соответствий, указанные в правиле карты маршрутов, удовлетворены, происходит изменение следующего транзитного узла маршрута указанным образом.

Форма delete этой команды используется для удаления данного оператора из правила карты маршрутов.

Форма show этой команды используется для отображения настройки оператора set для карт маршрутов.

policy route-map <имя_карты> rule <номер_правила> set local-preference <local-pref>#

Изменение атрибута local-pref BGP в маршруте.

Синтаксис#
1
2
3
set policy route-map <имя_карты> rule <номер_правила> set local-preference <local-pref>
delete policy route-map <имя_карты> rule <номер_правила> set local-preference
show policy route-map <имя_карты> rule <номер_правила> set
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
8
9
policy {
   route-map имя_карты {
      rule номер_правила {
         set {
            local-preference local-pref      
         }
      }
   }
}
Параметры#

имя_карты

Множественный узел. Текстовый идентификатор карты маршрутов.

номер_правила

Множественный узел. Численный идентификатор правила.

local-pref

Новое значение для атрибута локального предпочтения маршрута BGP. Допустимые значения представлены в таблице ниже:

Значение Описание
<0-4294967295> Значение атрибута local-pref (локальная предпочтительность)
Значение по умолчанию#

Отсутствует.

Указания по использованию#

Форма set этой команды используется для изменения атрибута local-pref BGP у пакетов, проходящих через карту маршрутов. Когда все условия соответствий, указанные в правиле карты маршрутов, удовлетворены, происходит изменение атрибута local-pref маршрута указанным образом.

Форма delete этой команды используется для удаления данного оператора из правила карты маршрутов.

Форма show этой команды используется для отображения настройки оператора set для карт маршрутов.

policy route-map <имя_карты> rule <номер_правила> set metric <метрика>#

Изменение метрики маршрута.

Синтаксис#
1
2
3
set policy route-map <имя_карты> rule <номер_правила> set metric <метрика>
delete policy route-map <имя_карты> rule <номер_правила> set metric
show policy route-map <имя_карты> rule <номер_правила> set
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
8
9
policy {
   route-map имя_карты {
      rule номер_правила {
         set {
            metric метрика     
         }
      }
   }
}
Параметры#

имя_карты

Множественный узел. Текстовый идентификатор карты маршрутов.

номер_правила

Множественный узел. Численный идентификатор правила.

метрика

Число, представляющее новую метрику, которая должна быть использована в маршруте. Допустимые значение представлены в таблице ниже:

Таблица – Возможные значения для указания метрики маршрутов

Значение Описание
<+metric> Увеличение значения мерики маршрута на указанную величину
<0-4294967295> Указание значения метрики маршрута.
Значение по умолчанию#

Отсутствует.

Указания по использованию#

Форма set этой команды используется для изменения метрики маршрута у пакетов, проходящих через карту маршрутов. Когда все условия соответствий, указанные в правиле карты маршрутов, удовлетворены, происходит изменение метрики маршрута указанным образом.

Форма delete этой команды используется для удаления данного оператора из правила карты маршрутов.

Форма show этой команды используется для отображения настройки оператора set для карт маршрутов.

policy route-map <имя_карты> rule <номер_правила> set metric-type <тип>#

Указание типа внешней метрики OSPF для маршрута.

Синтаксис#
1
2
3
set policy route-map <имя_карты> rule <номер_правила> set metric-type <тип>
delete policy route-map <имя_карты> rule <номер_правила> set metric-type
show policy route-map <имя_карты> rule <номер_правила> set
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
8
9
policy {
   route-map имя_карты {
      rule номер_правила {
         set {
            metric-type тип     
         }
      }
   }
}
Параметры#

имя_карты

Множественный узел. Текстовый идентификатор карты маршрутов.

номер_правила

Множественный узел. Численный идентификатор правила.

тип

Указание типа используемое внешней метрики протокола OSPF. Допустимые значения представлены в таблице ниже:

Таблица – Типы метрики OSPF

Значение Описание
type-1 В этой метрике при вычислении стоимости доступа ко внешней сети используются как внешние, так и внутренние стоимости.
type-2 В этой метрике при вычислении стоимости доступа ко внешней сети используются только внешние стоимости.
Значение по умолчанию#

Отсутствует.

Указания по использованию#

Эта команда используется для указания типа метрики, которая должна использоваться протоколом OSPF для вычисления стоимости доступа ко внешней сети.

Форма set этой команды используется для указания типа внешней метрики OSPF для маршрута.

Форма delete этой команды используется для удаления типа метрики.

Форма show этой команды используется для отображения типа метрики.

policy route-map <имя_карты> rule <номер_правила> set origin <способ_получения>#

Изменение кода BGP способа получения маршрута.

Синтаксис#
1
2
3
set policy route-map <имя_карты> rule <номер_правила> set origin <способ получения>
delete policy route-map <имя_карты> rule <номер_правила> set origin
show policy route-map <имя_карты> rule <номер_правила> set
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
8
9
policy {
   route-map имя_карты {
      rule номер_правила {
         set {
            origin способ_получения     
         }
      }
   }
}
Параметры#

имя_карты

Множественный узел. Текстовый идентификатор карты маршрутов.

номер_правила

Множественный узел. Численный идентификатор правила.

способ_получения

Указывает способ получения маршрута. Допустимые значения представлены в таблице ниже:

Значение Описание
egp Считается найденным соответствие для маршрутов, полученных по протоколу EGP.
igp Считается найденным соответствие для маршрутов, полученных по протоколу IGP.
incomplete Считается найденным соответствие для маршрутов, код BGP способа получения которых неполон.
Значение по умолчанию#

Отсутствует.

Указания по использованию#

Форма set этой команды используется для установки кода способа получения BGP у пакетов, проходящих через карту маршрутов. Когда все условия соответствий, указанные в правиле карты маршрутов, удовлетворены, происходит изменение кода получения BGP указанным образом.

Форма delete этой команды используется для удаления данного оператора из правила карты маршрутов.

Форма show этой команды используется для отображения настройки оператора set для карт маршрутов.

policy route-map <имя_карты> rule <номер_правила> set originator-id <ipv4-адрес>#

Изменение атрибута идентификатора отправителя BGP для маршрута.

Синтаксис#
1
2
3
set policy route-map <имя_карты> rule <номер_правила> set originator-id <ipv4-адрес>
delete policy route-map <имя_карты> rule <номер_правила> set originator-id
show policy route-map <имя_карты> rule <номер_правила> set
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
8
9
policy {
   route-map имя_карты {
      rule номер_правила {
         set {
            originator-id ipv4-адрес     
         }
      }
   }
}
Параметры#

имя_карты

Множественный узел. Текстовый идентификатор карты маршрутов.

номер_правила

Множественный узел. Численный идентификатор правила.

ipv4-адрес

IPv4-адрес, который следует использовать в качестве нового идентификатора отправителя.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Форма set этой команды используется для установки идентификатора отправителя BGP у пакетов, проходящих через карту маршрутов. Когда все условия соответствий, указанные в правиле карты маршрутов, удовлетворены, происходит изменение идентификатора отправителя BGP указанным образом.

Форма delete этой команды используется для удаления данного оператора из правила карты маршрутов.

Форма show этой команды используется для отображения настройки оператора set для карт маршрутов.

policy route-map <имя_карты> rule <номер_правила> set tag <тег>#

Изменение значения тега OSPF маршрута.

Синтаксис#
1
2
3
set policy route-map <имя_карты> rule <номер_правила> set tag <тег>
delete policy route-map <имя_карты> rule <номер_правила> set tag
show policy route-map <имя_карты> rule <номер_правила> set tag
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
8
9
policy {
   route-map имя_карты {
      rule номер_правила {
         set {
            tag тег     
         }
      }
   }
}
Параметры#

имя_карты

Множественный узел. Текстовый идентификатор карты маршрутов.

номер_правила

Множественный узел. Численный идентификатор правила.

тег

Число, представляющее новое значение поля внешнего тега LSA протокола OSPF. Допустимые значения представлены в таблице ниже:

Таблица – Возможные значения тега OSPF маршрута

Значение Описание
<1-65535> Значение тега OSPF маршрута.
Значение по умолчанию#

Отсутствует.

Указания по использованию#

Форма set этой команды используется для установки значения тега OSPF у пакетов, проходящих через карту маршрутов. Когда все условия соответствий, указанные в правиле карты маршрутов, удовлетворены, происходит изменение тега маршрута указанным образом.

Форма delete этой команды используется для удаления данного оператора из правила карты маршрутов.

Форма show этой команды используется для отображения настройки оператора set для карт маршрутов.

policy route-map <имя_карты> rule <номер_правила> set weight <вес>#

Изменение веса BGP маршрута.

Синтаксис#
1
2
3
set policy route-map <имя_карты> rule <номер_правила> set weight <вес>
delete policy route-map <имя_карты> rule <номер_правила> set weight
show policy route-map <имя_карты> rule <номер_правила> set
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
8
9
policy {
   route-map имя_карты {
      rule номер_правила {
         set {
            weight вес     
         }
      }
   }
}
Параметры#

имя_карты

Множественный узел. Текстовый идентификатор карты маршрутов.

номер_правила

Множественный узел. Численный идентификатор правила.

вес

Вес BGP для записи в таблицу маршрутизации. Допустимые значения представлены в таблице ниже:

Таблица – Возможные значения веса маршрута BGP

Значение Описание
<0-4294967295> Вес маршрута BGP
Значение по умолчанию#

Отсутствует.

Указания по использованию#

Форма set этой команды используется для установки веса BGP у маршрутов. Когда все условия соответствий, указанные в правиле карты маршрутов, удовлетворены, происходит изменение веса маршрута указанным образом.

Форма delete этой команды используется для удаления данного оператора из правила карты маршрутов.

Форма show этой команды используется для отображения настройки оператора set карт маршрутов.

policy show access-list#

Отображение информации о списках доступа IPv4.

Синтаксис#
policy show access-list [<номер_списка> | all]
Режим интерфейса#

Эксплуатационный режим.

Параметры#

номер_списка

Отобразить информацию только об указанном списке доступа.

all

Отобразить информацию обо всех сконфигурированных списках доступа IPv4.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Эта команда используется для отображения списков доступа IPv4.

Примеры#

В примере приведен образец вывода сконфигурированного списка доступа IPv4 100.

Пример – Вывод списка доступа IPv4

admin@edge:~$ policy show access-list 100 
ZEBRA:
Extended IP access list 100
    deny   ip any any
RIP:
Extended IP access list 100
    deny   ip any any
RIPNG:
Extended IP access list 100
    deny   ip any any
OSPF:
Extended IP access list 100
    deny   ip any any
OSPF6:
Extended IP access list 100
    deny   ip any any
BGP:
Extended IP access list 100
    deny   ip any any

policy show access-list6#

Отображение информации о списках доступа IPv6.

Синтаксис#
policy show access-list [<номер_списка> | all]
Режим интерфейса#

Эксплуатационный режим.

Параметры#

номер_списка

Отобразить информацию только об указанном списке доступа.

all

Отобразить информацию обо всех сконфигурированных списках доступа IPv6.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Эта команда используется для отображения списков доступа IPv6.

Примеры#

В примере приведен образец вывода сконфигурированного списка доступа IPv6 ACC_LIST_1.

Пример – Вывод списка доступа IPv6

admin@edge:~$ policy show access-list6 ACC_LIST_1 
ZEBRA:
Zebra IPv6 access list ACC_LIST_1
    permit any
RIP:
Zebra IPv6 access list ACC_LIST_1
    permit any
RIPNG:
Zebra IPv6 access list ACC_LIST_1
    permit any
OSPF:
Zebra IPv6 access list ACC_LIST_1
    permit any
OSPF6:
Zebra IPv6 access list ACC_LIST_1
    permit any
BGP:
Zebra IPv6 access list ACC_LIST_1
    permit any

policy show as-path-list#

Отображение информации о путевых списках AS.

Синтаксис#
policy show as-path-access-list [<имя_списка> | all]
Режим интерфейса#

Эксплуатационный режим.

Параметры#

имя_списка

Отобразить информацию только об указанном путевом списке AS.

all

Отобразить информацию обо всех сконфигурированных путевых списках AS.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Эта команда используется для отображения информации о путевых списках AS.

Примеры#

В примере приведен образец вывода путевого списка AS TEST.

Пример – Вывод информации о путевом списке AS

1
2
3
4
admin@edge:~$ policy show as-path-list TEST 
AS path access list TEST
    deny 64500
    permit 64496

policy show community-list#

Отображение информации о списках сообществ.

Синтаксис#
policy show community-list [<имя_списка> | all]
Режим интерфейса#

Эксплуатационный режим.

Параметры#

имя_списка

Отобразить информацию только об указанном списке сообществ.

all

Отобразить информацию обо всех сконфигурированных списках сообществ.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Эта команда используется для отображения информации о списках сообществ.

Примеры#

В примере приведен образец вывода списков сообществ.

Пример – Вывод информации о списках сообществ

1
2
3
4
admin@edge:~$ policy show community-list all 
Community (expanded) access list 150
    deny internet
    permit local-AS

policy show prefix-list#

Отображение информации о списках префиксов IPv4.

Синтаксис#
policy show prefix-list [<имя_списка> [detail | network <ipv4-сеть> | rule <номер_правила> | summary] | all [detail | summary]]
Режим интерфейса#

Эксплуатационный режим.

Параметры#

имя_списка

Отобразить информацию только об указанном списке префиксов IPv4.

network ipv4-сеть

Отобразить информацию об указанной сети списка префиксов IPv4.

rule номер_правила

Отобразить информацию об указанном правиле списка префиксов IPv4.

all

Отобразить информацию обо всех сконфигурированных списках префиксов IPv4.

detail

Отобразить подробную информацию об указанном списке префиксов или обо всех сконфигурированных списках префиксов IPv4.

summary

Отобразить сводку по указанному списку префиксов или по всем сконфигурированным спискам префиксов IPv4.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Эта команда используется для отображения информации о списках префиксов IPv4.

Примеры#

В примере приведен образец вывода информации о настроенных списках префиксов.

Пример – Вывод информации о списках префиксов IPv4

admin@edge:~$ policy show prefix-list all
ZEBRA: ip prefix-list ALLOW-PREFIXES: 1 entries
   seq 10 permit 192.168.200.0/24
ZEBRA: ip prefix-list DENY-RANGE-PREFIXES: 1 entries
   seq 10 permit 192.168.213.0/23 le 32
RIP: ip prefix-list ALLOW-PREFIXES: 1 entries
   seq 10 permit 192.168.200.0/24
RIP: ip prefix-list DENY-RANGE-PREFIXES: 1 entries
   seq 10 permit 192.168.213.0/23 le 32
OSPF: ip prefix-list ALLOW-PREFIXES: 1 entries
   seq 10 permit 192.168.200.0/24
OSPF: ip prefix-list DENY-RANGE-PREFIXES: 1 entries
   seq 10 permit 192.168.213.0/23 le 32
BGP: ip prefix-list ALLOW-PREFIXES: 1 entries
   seq 10 permit 192.168.200.0/24
BGP: ip prefix-list DENY-RANGE-PREFIXES: 1 entries
   seq 10 permit 192.168.213.0/23 le 32

policy show prefix-list6#

Отображение информации о списках префиксов IPv6.

Синтаксис#
policy show prefix-list6 [<имя_списка> [detail | network <ipv6-сеть> | rule <номер_правила> | summary] | all [detail | summary]]
Режим интерфейса#

Эксплуатационный режим.

Параметры#

имя_списка

Отобразить информацию только об указанном списке префиксов IPv6.

network ipv6-сеть

Отобразить информацию об указанной сети списка префиксов IPv6.

rule номер_правила

Отобразить информацию об указанном правиле списка префиксов IPv6.

all

Отобразить информацию обо всех сконфигурированных списках префиксов IPv6.

detail

Отобразить подробную информацию об указанном списке префиксов или обо всех сконфигурированных списках префиксов IPv6.

summary

Отобразить сводку по указанному списку префиксов или по всем сконфигурированным спискам префиксов IPv6.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Эта команда используется для отображения информации о списках префиксов IPv6.

show ip protocol#

Отображение карт маршрутов IP по протоколам.

Синтаксис#
show ip protocol
Режим интерфейса#

Эксплуатационный режим.

Параметры#

Отсутствуют.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Эта команда используется для отображения карт маршрутов по протоколам.

policy show route-map#

Отображение сведений карты маршрутов.

Синтаксис#
policy show route-map [<имя_карты> | all]
Режим интерфейса#

Эксплуатационный режим.

Параметры#

имя_карты

Множественный узел. Текстовый идентификатор карты маршрутов.

all

Отображение сведений обо всех сконфигурированных картах маршрутов.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Эта команда используется для отображения сведений карты маршрутов.

Примеры#

В примере приведен образец вывода сведений карты маршрутов.

Пример – Вывод сведений карты маршрутов

admin@edge01:~$ policy show route-map test 
ZEBRA:
route-map test, permit, sequence 10
  Match clauses:
    ip address 100
  Set clauses:
  Call clause:
  Action:
    Exit routemap
RIP:
route-map test, permit, sequence 10
  Match clauses:
    ip address 100
  Set clauses:
    ip next-hop 192.168.10.1
  Call clause:
  Action:
    Exit routemap
RIPNG:
route-map test, permit, sequence 10
  Match clauses:
  Set clauses:
    metric 150
  Call clause:
  Action:
    Exit routemap
OSPF:
route-map test, permit, sequence 10
  Match clauses:
    ip address 100
  Set clauses:
    metric 150
  Call clause:
  Action:
    Exit routemap
OSPF6:
route-map test, permit, sequence 10
  Match clauses:
  Set clauses:
    metric 150
  Call clause:
  Action:
    Exit routemap
BGP:
route-map test, permit, sequence 10
  Match clauses:
    ip address 100
  Set clauses:
    metric 150
    weight 4294967295
    ip next-hop 192.168.10.1
  Call clause:
  Action:
    Exit routemap