コンフィグレーションガイド

[目次][用語][索引][前へ][次へ]


12.6.3 OSPFv3プロトコル(インポート・フィルタ)【OP-OSPF(AX5400S)】

<この項の構成>
(1) 特定ネットワークの経路の受付
(2) 特定ネットワークの経路の拒否
(3) 特定タグ値の経路の受付
(4) 特定タグ値の経路の拒否
(5) 特定ドメインでの特定ネットワークの経路の受付
(6) route-filterによる経路の受付
(7) route-filter,network-filterによる経路の受付

(1) 特定ネットワークの経路の受付

(a) 設定内容

3ffe:501:811:ff10::/64の経路を受け付け,その他の経路を拒否します。

(b) コンフィグレーション例

[コマンドによる設定]
 1    (config)# import proto ospf6ase
      [import proto ospf6ase]
 2    (config)# 3ffe:501:811:ff10::/64
      [import proto ospf6ase]
 3    (config)# all restrict
      [import proto ospf6ase]
 4    (config)# exit
 5    (config)# export proto ospf6ase
      [export proto ospf6ase]
 6    (config)# exit

表12-83 コンフィグレーション解説

解説番号 解説
1〜6 3ffe:501:811:ff10::/64の経路を受け付け,その他の経路を拒否します。なお,OSPFv3のインポート・フィルタを有効とするためには,エキスポート・フィルタの設定が必要です。

[コンフィグレーションの表示]
import proto ospf6ase
  3ffe:501:811:ff10::/64
  all restrict
!
export proto ospf6ase

(2) 特定ネットワークの経路の拒否

(a) 設定内容

3ffe:501:811:ff10::/64の経路を拒否し,その他の経路を受け付けます。

(b) コンフィグレーション例

[コマンドによる設定]
 1    (config)# import proto ospf6ase
      [import proto ospf6ase]
 2    (config)# 3ffe:501:811:ff10::/64 restrict
      [import proto ospf6ase]
 3    (config)# exit
 4    (config)# export proto ospf6ase
      [export proto ospf6ase]
 5    (config)# exit

表12-84 コンフィグレーション解説

解説番号 解説
1〜5 3ffe:501:811:ff10::/64の経路を拒否します。

[コンフィグレーションの表示]
import proto ospf6ase
  3ffe:501:811:ff10::/64 restrict
!
export proto ospf6ase

(3) 特定タグ値の経路の受付

(a) 設定内容

タグ値100を持つ経路を受け付け,その他の経路を拒否します。

(b) コンフィグレーション例

[コマンドによる設定]
 1    (config)# import proto ospf6ase tag 100
      [import proto ospf6ase tag 100]
 2    (config)# exit
 3    (config)# import proto ospf6ase restrict
 4    (config)# export proto ospf6ase
      [export proto ospf6ase]
 5    (config)# exit

表12-85 コンフィグレーション解説

解説番号 解説
1〜5 タグ値100を持つ経路を受け付け,その他の経路を拒否します。

[コンフィグレーションの表示]
import proto ospf6ase tag 100
!
import proto ospf6ase restrict
!
export proto ospf6ase

(4) 特定タグ値の経路の拒否

(a) 設定内容

タグ値100を持つ経路を拒否し,その他の経路を受け付けます。

(b) コンフィグレーション例

[コマンドによる設定]
 1    (config)# import proto ospf6ase tag 100 restrict
 2    (config)# export proto ospf6ase
      [export proto ospf6ase]
 3    (config)# exit

表12-86 コンフィグレーション解説

解説番号 解説
1〜3 タグ値100を持つ経路を拒否し,その他の経路を受け付けます。

[コンフィグレーションの表示]
import proto ospf6ase tag 100 restrict
!
export proto ospf6ase

(5) 特定ドメインでの特定ネットワークの経路の受付

(a) 設定内容

OSPFv3ドメイン100において,3ffe:501:811:ff10::/64の経路を受け付け,その他の経路を拒否します。

(b) コンフィグレーション例

[コマンドによる設定]
 1    (config)# import proto ospf6ase domain 100
      [import proto ospf6ase domain 100]
 2    (config)# 3ffe:501:811:ff10::/64
      [import proto ospf6ase domain 100]
 3    (config)# all restrict
      [import proto ospf6ase domain 100]
 4    (config)# exit
 5    (config)# export proto ospf6ase
      [export proto ospf6ase]
 6    (config)# exit

表12-87 コンフィグレーション解説

解説番号 解説
1〜6 OSPFv3ドメイン100において,3ffe:501:811:ff10::/64の経路を受け付け,その他の経路を拒否します。

[コンフィグレーションの表示]
import proto ospf6ase domain 100
  3ffe:501:811:ff10::/64
  all restrict
!
export proto ospf6ase

(6) route-filterによる経路の受付

(a) 設定内容

サイトローカルアドレス,およびタグ値100を持つ経路を拒否し,その他の経路を受け付けます。

(b) コンフィグレーション例

[コマンドによる設定]
 1    (config)# route-filter name OSPF6-IN
      [route-filter name OSPF6-IN]
 2    (config)# seq 100 match network fec0::/10
      [route-filter name OSPF6-IN]
 3    (config)# seq 100 drop
      [route-filter name OSPF6-IN]
 4    (config)# seq 200 match tag 100
      [route-filter name OSPF6-IN]
 5    (config)# seq 200 drop
      [route-filter name OSPF6-IN]
 6    (config)# exit
 7    (config)# import proto ospf6ase route-filter OSPF6-IN
 8    (config)# export proto ospf6ase
      [export proto ospf6ase]
 9    (config)# exit

表12-88 コンフィグレーション解説

解説番号 解説
1〜9 サイトローカルアドレス,およびタグ値100を持つ経路を拒否し,その他の経路を受け付けます。

[コンフィグレーションの表示]
route-filter name OSPF6-IN
  seq 100 match network fec0::/10
  seq 100 drop
  seq 200 match tag 100
  seq 200 drop
!
import proto ospf6ase route-filter OSPF6-IN
!
export proto ospf6ase

(7) route-filter,network-filterによる経路の受付

(a) 設定内容

サイトローカルアドレス,およびタグ値100を持つ経路を拒否し,その他の経路を受け付けます。

(b) コンフィグレーション例

[コマンドによる設定]
 1    (config)# network-filter name SITELOCAL-NET
      [network-filter name SITELOCAL-NET]
 2    (config)# fec0::/10
      [network-filter name SITELOCAL-NET]
 3    (config)# exit
 4    (config)# route-filter name OSPF6-IN
      [route-filter name OSPF6-IN]
 5    (config)# seq 100 match network-filter SITELOCAL-NET
      [route-filter name OSPF6-IN]
 6    (config)# seq 100 drop
      [route-filter name OSPF6-IN]
 7    (config)# seq 200 match tag 100
      [route-filter name OSPF6-IN]
 8    (config)# seq 200 drop
      [route-filter name OSPF6-IN]
 9    (config)# exit
10    (config)# import proto ospf6ase route-filter OSPF6-IN
11    (config)# export proto ospf6ase
      [export proto ospf6ase]
12    (config)# exit

表12-89 コンフィグレーション解説

解説番号 解説
1〜12 サイトローカルアドレス,およびタグ値100を持つ経路を拒否し,その他の経路を受け付けます。

[コンフィグレーションの表示]
network-filter name SITELOCAL-NET
  fec0::/10
!
route-filter name OSPF6-IN
  seq 100 match network-filter SITELOCAL-NET
  seq 100 drop
  seq 200 match tag 100
  seq 200 drop
!
import proto ospf6ase route-filter OSPF6-IN
!
export proto ospf6ase

[注意事項]
  1. 経路フィルタ(route-filter)未使用時のインポート・フィルタの検索順序を次に示します。下記検索順序で検索した結果,最初に一致したフィルタの指定値(preference,またはrestrict)に従い,受信経路を取り扱います。

    「フィルタリング条件」
    (a)学習元ターゲット情報:domain指定,未指定(全指定)
    (b)タグ情報:tag指定
    (c)宛先ネットワーク情報:<Route_Filter>
    なお,「一致」とは,定義されたフィルタリング条件(上記(a),(b),(c))が共に一致した場合を指します。

    「フィルタ検索順序」
    (a)学習元ターゲット情報:importブロックの定義順に検索します。
    (b)宛先ネットワーク情報:よりプレフィックス長の長い<Route_Filter>順に検索します。
  2. 経路フィルタ(route-filter)使用時のインポート・フィルタの検索順序を次に示します。下記検索順序で検索した結果,最初に一致したフィルタの指定値(route-filter内のset,drop,またはaccept)に従い,受信経路を取り扱います。なお,インポート・フィルタに複数の経路フィルタ識別子を列記指定した場合は,列記指定した経路フィルタのどれかで一致すると,当該フィルタにdropまたはacceptの指定がなければ,次に列記されている経路フィルタを続けて検索します。

    「フィルタリング条件」
    (a)学習元ターゲット情報:domain指定,未指定(全指定)
    (b)経路フィルタ情報:route-filter内のmatch情報
    なお,「一致」とは,定義されたフィルタリング条件(上記(a),(b))がすべて一致した場合を指します。

    「フィルタ検索順序」
    (a) 学習元ターゲット情報:domain指定,未指定の順に検索します。各指定(domain指定,未指定)が複数定義されている場合は各指定内での定義順に検索します。
    (b) 経路フィルタ情報:seq番号順に検索します。
  3. 受信した経路情報が定義されたフィルタリング条件に一致しない場合,当該経路の取り扱いはデフォルト動作(受信したすべての経路を取り込む)と同様となります。

[目次][前へ][次へ]


[他社商品名称に関する表示]

Copyright (c)2005, 2011, ALAXALA Networks Corporation. All rights reserved.