bintorosoft.com

Route Filtering: Prefix-Lists/Distribute-Lists als Praxisübung

Route Filtering ist ein wesentlicher Bestandteil der Netzwerkadministration, um die Verbreitung unerwünschter Routen zu verhindern und das Routing zu optimieren. Mit Tools wie Prefix-Lists und Distribute-Lists können Administratoren gezielt steuern, welche Routen in Routing-Protokollen verbreitet werden. In dieser Übung werden wir diese Methoden mit Cisco’s IOS-Konfigurationen im Packet Tracer anwenden, um Routing-Updates zu filtern und nur die gewünschten Routen weiterzugeben.

1. Was ist Route Filtering?

Route Filtering ermöglicht es, Routing-Updates zu kontrollieren, indem entweder bestimmte Routen gefiltert oder zugelassen werden. Dies hilft, unnötige Routen im Netzwerk zu vermeiden und die Routing-Tabelle zu optimieren. Es gibt verschiedene Methoden, um das Route Filtering zu implementieren, darunter Prefix-Lists und Distribute-Lists, die beide weit verbreitet sind.

Prefix-Lists

Distribute-Lists

2. Prefix-List Konfiguration

Die Konfiguration von Prefix-Listen ermöglicht es, Routen basierend auf ihrer Präfixlänge zu filtern. In diesem Beispiel erstellen wir eine Prefix-List, die nur Routen mit einer bestimmten Präfixlänge zulässt und alle anderen filtert.

Erstellen einer Prefix-List

Router1(config)# ip prefix-list ALLOW_NETWORK permit 192.168.1.0/24
Router1(config)# ip prefix-list ALLOW_NETWORK deny 192.168.0.0/16

In diesem Beispiel erlauben wir nur das Netzwerk 192.168.1.0/24 und blockieren 192.168.0.0/16.

Wenden der Prefix-List auf ein Routing-Protokoll an

Nun wenden wir diese Prefix-List auf das Routing-Protokoll an, um sicherzustellen, dass nur die erlaubten Routen in die Routing-Tabelle aufgenommen werden.

Router1(config)# router ospf 1
Router1(config-router)# distribute-list ALLOW_NETWORK in

Mit dem Befehl distribute-list ALLOW_NETWORK in sorgen wir dafür, dass nur die in der Prefix-List definierten Routen in das OSPF-Protokoll aufgenommen werden.

3. Distribute-List Konfiguration

Distribute-Lists werden verwendet, um Routen zu filtern, bevor sie in ein Routing-Protokoll aufgenommen werden. Sie können an spezifischen Schnittstellen oder auf Routing-Protokoll-Ebene angewendet werden. In diesem Beispiel filtern wir Routing-Updates auf Basis von IP-Adressen und verwenden eine Access Control List (ACL), um die Routen zu bestimmen.

Erstellen einer Distribute-List

Zunächst erstellen wir eine ACL, die die zu erlaubenden oder zu blockierenden Routen definiert. Anschließend wenden wir diese ACL als Distribute-List an.

Router1(config)# access-list 100 permit ip 192.168.1.0 0.0.0.255
Router1(config)# router ospf 1
Router1(config-router)# distribute-list 100 in

In diesem Beispiel erlauben wir nur das Netzwerk 192.168.1.0/24 durch die Distribute-List und blockieren alle anderen Routen, die nicht in der ACL definiert sind.

4. Testen und Troubleshooting

Nachdem wir die Prefix-Lists und Distribute-Lists konfiguriert haben, ist es wichtig, die Konfiguration zu testen, um sicherzustellen, dass sie wie erwartet funktioniert. Nutzen Sie dazu die folgenden Befehle:

Beispiel für Troubleshooting

Wenn bestimmte Routen nicht in der Routing-Tabelle erscheinen, obwohl sie gemäß den Prefix-Listen oder Distribute-Listen erlaubt sind, stellen Sie sicher, dass:

Router1# show ip ospf database
Router1# debug ip routing

Konfiguriere Cisco Router & Switches und liefere ein Packet-Tracer-Lab (CCNA)

Hallo! Ich bin ein CCNA-Network Engineer und unterstütze Sie bei Cisco Router- und Switch-Konfigurationen – inklusive eines vollständigen Cisco Packet-Tracer-Labs (.pkt). Ideal für Lern-/Übungsszenarien, Validierung oder eine saubere Demo-Topologie.

Was ich (je nach Paket) umsetze

Sie erhalten

Bitte schreiben Sie mir vor der Bestellung, damit wir Scope, Packet-Tracer-Version, Geräteanzahl und Deadline klären.

Konfiguriere Cisco Router & Switches | Cisco Packet-Tracer-Labs. Finden Sie mich auf Fiverr.

Exit mobile version