Filtering with Prefix-Lists
2016. 3. 5.
Requirements for Prefix-Based Filters - 해당 네트워크만 필터링 할떄 사용 하는 필터링 - 전통적인 prefix filter 는 acl을 이용한 distrbute 를 이용하는데 , 이는 서브넷을 매칭 하기 힘들며, acl은 번호 별로 검사를 해야 하는 단점이 있다. 또한 acl은 수정하기 힘들며(numbered 기준),확장 acl은 config 가 힘든 단점이 있다. -> 이를 해결하고자 ip prefix 를 이용 한다. -top-bottom 으로 수행 되며, 5단위로 쪼개어 5,10,15... 로 올라 간다. - prefix list 는 수정 추가 삭제가 acl에 비해 편하며, acl은 패킷 필터링 이지만 prefix list 는 route 차단이 목적이다. ## pref..