功能
分发列表让您能够使用访问列表来控制。
分发列表与访问列表的区别
分发列表通过配置访问列表并将其用于分发列表,可对路由更新进行控制,而不管其来自何方,也就是说他的配置与接口无关。
访问列表与接口相关联,且通常用于控制用户数据,而不是路由协议数据流。
本质
分发列表其实是把访问列表应用于该协议的路由更新,其关键命令为distribute-list,其选项可能让您能够根据下列因素过滤更新。
入站接口
出站接口
从另一种路由协议重分发。
通过使用分发列表,管理员在决定允许哪些路由更新、拒绝哪些路由更新方面具有极大的灵活性。
如下图图1,为分发列表的工作原理:
图1
配置分发列表:
步骤
1、确定要过滤的路由的网络地址,并创建一个访问列表;
2、确定要过滤入站接口上的数据流、出站接口上的数据流还是从另一种路由协议重分发而来的路由更新。
3、使用路由器配置命令distribute-list {acces-list-number|name} out/int 接口,将访问列表应用于出站的路由更新。
(access-list-name|name 指定标准访问列表号或名称;out 将访问列表应用于出站的路由更新;int 将访问列表应用于入站路由更新)
如一个例子:
router eigrp 1
network 172.16.0.0
network 192.168.5.0
distribute-list 7 out se0/0
!
access-list 7 permit 172.16.0.0 0.0.255.255