Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Comprendre les listes de préfixes à utiliser dans les conditions de correspondance des stratégies de routage

Une liste de préfixes est une liste nommée d’adresses IP. Vous pouvez spécifier une correspondance exacte avec les routes entrantes et (éventuellement) appliquer une action commune à tous les préfixes correspondants de la liste.

Supposons, par exemple, que vous configuriez la liste de préfixes suivante :

Cela fonctionne bien lorsque tous les voisins de l’appareil sont dans la même famille d’adresses.

Lorsque les voisins sont dans différentes familles d’adresses, par exemple lorsque les voisins IPv4 et IPv6 sont configurés, vous pouvez utiliser une liste de préfixes comme suit :

Une liste de préfixes correspond aux adresses IPv4. Les autres correspondent aux adresses IPv6. Vous pouvez exécuter la show configuration policy-options prefix-list prefix-list name | display inheritance commande pour vérifier la configuration.

Une liste de préfixes fonctionne comme une liste de routes qui contient plusieurs instances du exact type de correspondance uniquement. Les différences entre ces deux conditions de correspondance étendue sont résumées dans Tableau 1.

Tableau 1 : Différences entre la liste de préfixes et la liste de routes

Fonctionnalité

Liste de préfixes

Listes de routes

Action

Peut spécifier une action dans une then instruction uniquement. Si elles sont spécifiées, les actions sont appliquées à tous les préfixes qui correspondent au terme.

Peut spécifier une action appliquée à un préfixe particulier dans une route-filter condition de correspondance dans une from instruction, ou à tous les préfixes de la liste à l’aide d’une then instruction.

Pour plus d’informations sur la configuration des listes de routes, reportez-vous à la section Comprendre les filtres de route à utiliser dans les conditions de correspondance des stratégies de routage.

Cette section contient les informations suivantes :

Configuration des listes de préfixes

Vous pouvez créer une liste de préfixes nommée et l’inclure dans une stratégie de routage avec la prefix-list condition de correspondance (décrite dans Conditions de correspondance des stratégies de routage).

Pour définir une liste de préfixes, incluez l’instruction prefix-list :

Vous pouvez utiliser l’instruction apply-path pour inclure tous les préfixes (et leur masque réseau associé) pointés par un chemin défini, ou vous pouvez spécifier une ou plusieurs adresses, ou les deux.

Pour inclure une liste de préfixes dans une stratégie de routage, spécifiez la prefix-list condition de correspondance dans l’instruction from au niveau de la [edit policy-options policy-statement policy-name term term-name] hiérarchie :

name identifie la liste des préfixes. Il peut contenir des lettres, des chiffres et des traits d’union (-) et peut contenir jusqu’à 127 octets. Pour inclure des espaces dans le nom, joignez le nom entier entre guillemets (« »).

ip-addresses sont les préfixes IPv4 ou IP version 6 (IPv6) spécifiés comme prefix/prefix-length. Si vous omettez prefix-length un préfixe IPv4, la valeur par défaut est /32prefix-length. Si vous omettez prefix-length un préfixe IPv6, la valeur par défaut est /128. Les préfixes spécifiés dans une from instruction doivent être soit toutes les adresses IPv4, soit toutes les adresses IPv6. Vous ne pouvez pas appliquer d’actions aux préfixes individuels de la liste.

Vous pouvez spécifier la même liste de préfixes dans l’énoncé from de plusieurs stratégies de routage ou filtres de pare-feu. Pour plus d’informations sur les filtres de pare-feu, voir Consignes de configuration des filtres de pare-feu et Consignes d’application des filtres de pare-feu standard.

Utilisez l’instruction apply-path pour configurer une liste de préfixes comprenant tous les préfixes IP pointés par un chemin défini. Cela élimine la plupart des efforts requis pour maintenir une liste de préfixes de groupe.

Le chemin est constitué d’éléments séparés par des espaces. Chaque élément correspond à un mot-clé de configuration ou à un identifiant, et vous pouvez utiliser des caractères génériques pour correspondre à plusieurs identifiants. Les wildcards doivent être placés entre crochets d’angle, par exemple <*>.

REMARQUE :

Vous ne pouvez pas ajouter un élément de chemin, y compris des caractères génériques, après une instruction leaf dans l’instruction apply-path . Les éléments de chemin, y compris les caractères génériques, ne peuvent être utilisés qu’après une instruction de conteneur.

Lorsque vous définissez apply-path une liste de préfixes, vous pouvez également utiliser la même liste de préfixes dans une déclaration de stratégie.

Pour des exemples de configuration d’une liste de préfixes, reportez-vous à la section Exemple : Configuration des listes de préfixes de stratégies de routage.

Évaluation des listes de préfixes dans les conditions de correspondance des stratégies de routage

Lors de l’évaluation de la liste de préfixes, le logiciel de cadre de stratégie effectue une recherche de correspondance la plus longue, ce qui signifie que le logiciel recherche le préfixe de la liste avec la longueur la plus longue. L’ordre dans lequel vous spécifiez les préfixes, de haut en bas, n’a aucune importance. Le logiciel compare ensuite l’adresse source d’un routage au préfixe le plus long.

Vous pouvez utiliser des qualificatifs de liste de préfixes pour les préfixes contenus dans une liste de préfixes en configurant un filtre de liste de préfixes. Pour plus d’informations, voir Configuration des listes de préfixes à utiliser dans les conditions de correspondance des stratégies de routage.

En cas de correspondance, l’évaluation du terme en cours se poursuit. Si une correspondance n’a pas lieu, l’évaluation du terme en cours prend fin.

Si vous spécifiez plusieurs préfixes dans la liste de préfixes, un seul préfixe doit correspondre pour qu’une correspondance se produise. La correspondance de liste de préfixes est en fait une opération ou logique.

Configuration des filtres de liste de préfixes

Un filtre de liste de préfixes vous permet d’appliquer des qualificatifs de liste de préfixes à une liste de préfixes au sein d’une liste de préfixes. Les préfixes de la liste sont évalués à l’aide des qualificatifs spécifiés. Vous pouvez configurer plusieurs filtres de liste de préfixes sous le même terme de stratégie.

Pour configurer un filtre de liste de préfixes, incluez l’instruction prefix-list-filter au niveau de la [edit policy-options policy-statement policy-name from] hiérarchie :

L’option prefix-list-name est le nom de la liste de préfixes à utiliser pour l’évaluation. Vous ne pouvez spécifier qu’une seule liste de préfixes.

L’option match-type est le type de correspondance à appliquer aux préfixes de la liste de préfixes. Il peut s’agir de l’un des types de correspondance répertoriés dans Tableau 2.

L’option actions est l’action à entreprendre si la liste de préfixes correspond. Il peut s’agir d’une ou plusieurs des actions répertoriées dans Configuration des actions de contrôle des flux et Configuration des actions qui manipulent les caractéristiques de route.

Tableau 2 : Types de correspondance de liste de routes pour un filtre de liste de préfixes

Type de correspondance

Condition de correspondance

exact

Le routage partage les mêmes bits les plus importants (décrits par prefix-length), et prefix-length est égal à la longueur de préfixe du routage.

longer

Le routage partage les mêmes bits les plus importants (décrits par prefix-length), et prefix-length est supérieur à la longueur du préfixe de la route.

orlonger

Le routage partage les mêmes bits les plus significatifs (décrits par prefix-length), et prefix-length est égal ou supérieur à la longueur du préfixe de la route.