peer as-path-filter (BGP)

命令功能

peer as-path-filter命令用来为对等体(组)设置基于AS路径列表的BGP路由过滤策略。

undo peer as-path-filter命令用来取消已有的设置。

缺省情况下,对等体(组)没有配置基于AS路径列表的路由过滤策略,所有BGP路由均通过。

命令格式

peer { group-name | ipv4-address | ipv6-address } as-path-filter { as-path-filter-number | as-path-filter-name } { import | export }

undo peer { group-name | ipv4-address | ipv6-address } as-path-filter { as-path-filter-number | as-path-filter-name } { import | export }

参数说明

参数 参数说明 取值
group-name 对等体组的名称。 字符串形式,区分大小写,不支持空格,长度范围是1~47。当输入的字符串两端使用双引号时,可在字符串中输入空格。
ipv4-address 对等体的IPv4地址。 点分十进制格式。
ipv6-address 对等体的IPv6地址。 32位16进制数,格式为X:X:X:X:X:X:X:X。
as-path-filter-number AS路径过滤器号。 整数形式,取值范围是1~256。
as-path-filter-name AS路径过滤器名称。 字符串形式,区分大小写,长度范围是1~51。
说明:
当输入的字符串两端使用双引号时,可在字符串中输入空格。
import 对接收的路由进行过滤。 -
export 对发布的路由进行过滤。 -
说明:

ipv4-address参数仅在BGP视图、BGP-IPv4单播地址族视图、BGP-IPv6单播地址族视图、BGP-IPv6单播地址族视图、BGP-VPNv4地址族视图、BGP-VPNv6地址族视图、BGP-VPN-Target地址族视图BGP-VPN实例IPv4地址族视图下生效。

ipv6-address参数仅在BGP-IPv6单播地址族视图和BGP-VPN实例IPv6地址族视图下生效。

视图

BGP视图、BGP-IPv4单播地址族视图、BGP-IPv6单播地址族视图BGP-VPN实例IPv4地址族视图、BGP-IPv6单播地址族视图、BGP-VPN实例IPv6地址族视图、BGP-VPNv4地址族视图、BGP-VPNv6地址族视图、BGP-VPN-Target地址族视图

AntiDDoS8000系列支持BGP-VPNv6地址族视图。

缺省级别

2:配置级

使用指南

应用场景

命令peer as-path-filter对BGP路由信息应用路由策略时,基于AS路径过滤器过滤掉不符合条件的路由信息。

前置条件

在设置基于AS路径列表的BGP路由过滤策略时,必须先使用ip as-path-filter 命令定义AS路径过滤器。

配置影响

对于相同的对等体地址,只能使用一个AS路径过滤器对接收的路由进行过滤。同样的,只能使用一个AS路径过滤器对发布的路由进行过滤。

注意事项

如果需要配置6PE(IPv6 Provider Edge),请在IPv6单播地址族视图下指定Peer为IPv4单播地址。

在引用AS路径过滤器之前,建议先创建对应的AS路径过滤器。缺省情况下,此命令不能引用不存在的AS路径过滤器。 如果在系统视图下配置了route-policy nonexistent-config-check disable命令,当此命令引用了不存在的AS路径过滤器时,则接收或发布所有的BGP路由。

使用实例

# 设置对等体的AS路径过滤器。

<sysname> system-view
[sysname] bgp 100
[sysname-bgp] peer 1.1.1.2 as-number 200
[sysname-bgp] ipv4-family unicast
[sysname-bgp-af-ipv4] peer 1.1.1.2 as-path-filter 3 export

华为专有和保密信息
版权所有 © 华为技术有限公司