🛡️ [CCNP - ENCOR] LÀM CHỦ IP PREFIX-LIST – CÔNG CỤ LỌC ĐỊNH TUYẾN "QUYỀN LỰC" TRONG CISCO
Nếu Access-List (ACL) truyền thống làm bạn đau đầu vì phải tính toán Wildcard Mask phức tạp, thì Prefix-List chính là "cứu cánh" hoàn hảo!
Không chỉ trực quan hơn, Prefix-List còn cho phép bạn lọc chính xác các mạng dựa trên cả địa chỉ mạng (Network Address) lẫn độ dài subnet mask (Prefix Length) cực kỳ linh hoạt nhờ các toán tử thần thánh ge (greater than or equal) và le (less than or equal).
Hãy cùng VnPro mổ xẻ bài lab thực hành lọc định tuyến EIGRP dưới đây để thấy rõ sức mạnh của Prefix-List nhé! 🗺️ KỊCH BẢN PHÂN TÍCH (Xem sơ đồ đính kèm)
Chúng ta có hai Router R1 và R2 chạy EIGRP AS 12.
📌 Ví dụ 1: Lọc bỏ chính xác 1 Subnet duy nhất
Bạn muốn chặn mạng 172.16.1.0/24 nhưng vẫn cho phép tất cả các mạng khác đi qua:
Plaintext
R1(config)# ip prefix-list FILTERTHIS seq 5 deny 172.16.1.0/24
R1(config)# ip prefix-list FILTERTHIS seq 10 permit 0.0.0.0/0 le 32
Bạn chỉ muốn nhận các mạng thuộc dải 10.0.0.0/8 nhưng phải có subnet mask nằm trong khoảng từ /16 đến /18:
Plaintext
R1(config)# ip prefix-list RENETEST3 seq 5 permit 10.0.0.0/8 ge 16 le 18
Rất nhiều kỹ sư hệ thống khi áp dụng Prefix-List vào EIGRP thường bị lỗi không lọc được dữ liệu. Lý do cực kỳ đơn giản nhưng dễ sót: Quên từ khóa prefix!
Để thực hành lab mỏi tay trên thiết bị thật và làm chủ các kỹ thuật nâng cao như Prefix-List, Route-Map, OSPF/EIGRP Tuning... Hãy đăng ký ngay khóa học CCNP ENCOR tại VnPro:
👉 Comment dưới bài viết hoặc inbox trực tiếp cho VnPro để nhận ngay ưu đãi học phí tốt nhất cho khóa học tháng 7 này nhé!
👉Hotline: 0933 427 079
vnpro ccna ccnp ccnpencor #KhaiGiangCCNP #PrefixList eigrp #IPRouting #RoutingFilter #CiscoLab
Nếu Access-List (ACL) truyền thống làm bạn đau đầu vì phải tính toán Wildcard Mask phức tạp, thì Prefix-List chính là "cứu cánh" hoàn hảo!
Không chỉ trực quan hơn, Prefix-List còn cho phép bạn lọc chính xác các mạng dựa trên cả địa chỉ mạng (Network Address) lẫn độ dài subnet mask (Prefix Length) cực kỳ linh hoạt nhờ các toán tử thần thánh ge (greater than or equal) và le (less than or equal).
Hãy cùng VnPro mổ xẻ bài lab thực hành lọc định tuyến EIGRP dưới đây để thấy rõ sức mạnh của Prefix-List nhé! 🗺️ KỊCH BẢN PHÂN TÍCH (Xem sơ đồ đính kèm)
Chúng ta có hai Router R1 và R2 chạy EIGRP AS 12.
- R2 đang sở hữu hàng loạt interface Loopback thuộc dải 172.16.0.0/24 và dải 10.0.0.0 với đủ loại subnet mask từ /16 đến /20.
- Mặc định, R1 sẽ nhận toàn bộ các route này từ R2.
- Nhiệm vụ: Viết các chính sách Prefix-List trên R1 để lọc bỏ các route không mong muốn thông qua tính năng distribute-list.
📌 Ví dụ 1: Lọc bỏ chính xác 1 Subnet duy nhất
Bạn muốn chặn mạng 172.16.1.0/24 nhưng vẫn cho phép tất cả các mạng khác đi qua:
Plaintext
R1(config)# ip prefix-list FILTERTHIS seq 5 deny 172.16.1.0/24
R1(config)# ip prefix-list FILTERTHIS seq 10 permit 0.0.0.0/0 le 32
- 👉 Giải thích: Dòng 5 sẽ chặn chính xác mạng 172.16.1.0/24. Dòng 10 với 0.0.0.0/0 le 32 tương đương với "permit ip any any" trong ACL – cho phép mọi mạng có subnet mask nhỏ hơn hoặc bằng /32 đi qua.
Bạn chỉ muốn nhận các mạng thuộc dải 10.0.0.0/8 nhưng phải có subnet mask nằm trong khoảng từ /16 đến /18:
Plaintext
R1(config)# ip prefix-list RENETEST3 seq 5 permit 10.0.0.0/8 ge 16 le 18
- 👉 Kết quả thực tế:
- 10.1.0.0/16, 10.2.0.0/17, 10.3.0.0/18 ➔ Được phép qua (Thỏa mãn cả dải IP và độ dài mask).
- 10.4.0.0/19 ➔ Bị chặn (Vì mask /19 nằm ngoài khoảng /16 đến /18).
- 172.16.0.0/24 ➔ Bị chặn (Không thuộc dải 10.0.0.0/8).
- Chỉ nhận toàn bộ Class B có subnet mask từ /17 trở lên:
Plaintext
R1(config)# ip prefix-list CLASSB permit 128.0.0.0/2 ge 17
(Mạng Class B bắt đầu bằng 2 bit 10 nên ta check /2. Toán tử ge 17 lọc các mask từ /17 đến /32). - Chỉ nhận toàn bộ Class A có subnet mask từ /27 trở xuống:
Plaintext
R1(config)# ip prefix-list CLASSA permit 0.0.0.0/1 le 27
(Mạng Class A bắt đầu bằng bit 0 nên ta check /1. Toán tử le 27 lọc các mask từ /27 trở xuống). - Chỉ cho phép Default Route đi qua:
Plaintext
R1(config)# ip prefix-list DEFAULTROUTE permit 0.0.0.0/0
Rất nhiều kỹ sư hệ thống khi áp dụng Prefix-List vào EIGRP thường bị lỗi không lọc được dữ liệu. Lý do cực kỳ đơn giản nhưng dễ sót: Quên từ khóa prefix!
- ❌ Cú pháp sai: distribute-list FILTERTHIS in ➔ Router sẽ hiểu nhầm bạn đang gọi một Access-List thông thường (và do không tìm thấy ACL nào tên là "FILTERTHIS" nên nó sẽ bỏ qua việc lọc).
- ✅ Cú pháp chuẩn:
Plaintext
R1(config-router)# distribute-list prefix RENETEST3 in
Để thực hành lab mỏi tay trên thiết bị thật và làm chủ các kỹ thuật nâng cao như Prefix-List, Route-Map, OSPF/EIGRP Tuning... Hãy đăng ký ngay khóa học CCNP ENCOR tại VnPro:
- 🌐 Lớp Online (Tối 3 - 5 - 7): Khai giảng 18/07/2026
- 🏢 Lớp Offline (Tối 2 - 4 - 6): Khai giảng 20/07/2026
👉 Comment dưới bài viết hoặc inbox trực tiếp cho VnPro để nhận ngay ưu đãi học phí tốt nhất cho khóa học tháng 7 này nhé!
👉Hotline: 0933 427 079
vnpro ccna ccnp ccnpencor #KhaiGiangCCNP #PrefixList eigrp #IPRouting #RoutingFilter #CiscoLab