路由策略用于进行路由过滤,可以使用ACL或ip-prefix进行路由匹配,由于ACL无法做到精确匹配,建议使用ip-prefix (路由策略默最后一条认为拒绝)
ip ip-prefix ip-prefix-name [ index index-number ] {permit | deny} ipv4-address mask-length 后面可以追加限制的掩码长度
R1(config)#Ip prefix-list c2 permit 0.0.0.0/0 le 32 //匹配所有路由
R1(config)#Ip prefix-list c3 permit 0.0.0.0/0 //匹配默认路由
R1(config)#Ip prefix-list c4 permit 0.0.0.0/32 ge 32 //匹配所有主机路由
R1(config)#Ip prefix-list c5 permit 0.0.0.0/1 ge8 le 8 //匹配所有的主A类地址
R1(config)#Ip prefix-list c6 permit 128.0.0.0/2 ge16 le16 //匹配所有的主B类地址
R1(config)#Ip prefix-list c7 permit 192.0.0.0/3 ge24 le24 //匹配所有的主C类地址
R1(config)#Ip prefix-list c7 permit 192.0.0.0/3 ge24 le32 //匹配所有的主C类地址+C类的子网地址