Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • LÀM CHỦ IP PREFIX-LIST – CÔNG CỤ LỌC ĐỊNH TUYẾN "QUYỀN LỰC" TRONG CISCO

    🛡️ [CCNP - ENCOR] LÀM CHỦ IP PREFIX-LIST – CÔNG CỤ LỌC ĐỊNH TUYẾN "QUYỀN LỰC" TRONG CISCO


    Nếu Access-List (ACL) truyền thống làm bạn đau đầu vì phải tính toán Wildcard Mask phức tạp, thì Prefix-List chính là "cứu cánh" hoàn hảo!

    Không chỉ trực quan hơn, Prefix-List còn cho phép bạn lọc chính xác các mạng dựa trên cả địa chỉ mạng (Network Address) lẫn độ dài subnet mask (Prefix Length) cực kỳ linh hoạt nhờ các toán tử thần thánh ge (greater than or equal) và le (less than or equal).

    Hãy cùng VnPro mổ xẻ bài lab thực hành lọc định tuyến EIGRP dưới đây để thấy rõ sức mạnh của Prefix-List nhé! 🗺️ KỊCH BẢN PHÂN TÍCH (Xem sơ đồ đính kèm)


    Chúng ta có hai Router R1 và R2 chạy EIGRP AS 12.
    • R2 đang sở hữu hàng loạt interface Loopback thuộc dải 172.16.0.0/24 và dải 10.0.0.0 với đủ loại subnet mask từ /16 đến /20.
    • Mặc định, R1 sẽ nhận toàn bộ các route này từ R2.
    • Nhiệm vụ: Viết các chính sách Prefix-List trên R1 để lọc bỏ các route không mong muốn thông qua tính năng distribute-list.
    🛠️ CÁC VÍ DỤ ĐIỂN HÌNH TỪ CƠ BẢN ĐẾN NÂNG CAO

    📌 Ví dụ 1: Lọc bỏ chính xác 1 Subnet duy nhất


    Bạn muốn chặn mạng 172.16.1.0/24 nhưng vẫn cho phép tất cả các mạng khác đi qua:

    Plaintext

    R1(config)# ip prefix-list FILTERTHIS seq 5 deny 172.16.1.0/24
    R1(config)# ip prefix-list FILTERTHIS seq 10 permit 0.0.0.0/0 le 32
    • 👉 Giải thích: Dòng 5 sẽ chặn chính xác mạng 172.16.1.0/24. Dòng 10 với 0.0.0.0/0 le 32 tương đương với "permit ip any any" trong ACL – cho phép mọi mạng có subnet mask nhỏ hơn hoặc bằng /32 đi qua.
    📌 Ví dụ 2: Lọc theo khoảng Subnet Mask (ge và le)


    Bạn chỉ muốn nhận các mạng thuộc dải 10.0.0.0/8 nhưng phải có subnet mask nằm trong khoảng từ /16 đến /18:

    Plaintext

    R1(config)# ip prefix-list RENETEST3 seq 5 permit 10.0.0.0/8 ge 16 le 18
    • 👉 Kết quả thực tế:
    📌 Ví dụ 3: Tuyệt chiêu lọc nhanh toàn bộ Class A hoặc Class B
    • Chỉ nhận toàn bộ Class B có subnet mask từ /17 trở lên:
      Plaintext
      R1(config)# ip prefix-list CLASSB permit 128.0.0.0/2 ge 17

      (Mạng Class B bắt đầu bằng 2 bit 10 nên ta check /2. Toán tử ge 17 lọc các mask từ /17 đến /32).
    • Chỉ nhận toàn bộ Class A có subnet mask từ /27 trở xuống:
      Plaintext
      R1(config)# ip prefix-list CLASSA permit 0.0.0.0/1 le 27

      (Mạng Class A bắt đầu bằng bit 0 nên ta check /1. Toán tử le 27 lọc các mask từ /27 trở xuống).
    • Chỉ cho phép Default Route đi qua:
      Plaintext
      R1(config)# ip prefix-list DEFAULTROUTE permit 0.0.0.0/0
    ⚠️ LƯU Ý KHI CẤU HÌNH DISTRIBUTE-LIST


    Rất nhiều kỹ sư hệ thống khi áp dụng Prefix-List vào EIGRP thường bị lỗi không lọc được dữ liệu. Lý do cực kỳ đơn giản nhưng dễ sót: Quên từ khóa prefix!
    • Cú pháp sai: distribute-list FILTERTHIS in ➔ Router sẽ hiểu nhầm bạn đang gọi một Access-List thông thường (và do không tìm thấy ACL nào tên là "FILTERTHIS" nên nó sẽ bỏ qua việc lọc).
    • Cú pháp chuẩn:
      Plaintext
      R1(config-router)# distribute-list prefix RENETEST3 in
    🚀 LỊCH KHAI GIẢNG CCNP ENCOR TẠI VNPRO


    Để thực hành lab mỏi tay trên thiết bị thật và làm chủ các kỹ thuật nâng cao như Prefix-List, Route-Map, OSPF/EIGRP Tuning... Hãy đăng ký ngay khóa học CCNP ENCOR tại VnPro:
    • 🌐 Lớp Online (Tối 3 - 5 - 7): Khai giảng 18/07/2026
    • 🏢 Lớp Offline (Tối 2 - 4 - 6): Khai giảng 20/07/2026

    👉 Comment dưới bài viết hoặc inbox trực tiếp cho VnPro để nhận ngay ưu đãi học phí tốt nhất cho khóa học tháng 7 này nhé!


    👉Hotline: 0933 427 079


    vnpro ccna ccnp ccnpencor #KhaiGiangCCNP #PrefixList eigrp #IPRouting #RoutingFilter #CiscoLab
    Attached Files
Working...
X