Vidéo: CiscoLive DDoS Mitigation w/ BGP offRamp + BGP FlowSpec 2024
Il peut arriver que vous souhaitiez qu'une stratégie de routage s'applique à tout le trafic du protocole de routage, quelle que soit la condition de correspondance. Autrement dit, vous devez "correspondre à toutes les routes. Dans ces cas, tout ce que vous devez faire est d'omettre l'instruction from dans la politique. S'il n'y a pas d'instruction from, Junos OS applique l'action de correspondance à tout le trafic:
[edit policy-options] policy-statement accept-all-routes {terme accept-all {then accept;}}
cas, car il n'y a rien à comparer, tout le trafic du protocole de routage est soumis à l'action spécifiée. Dans ce cas, toutes les routes sont acceptées pour l'importation ou l'exportation, en fonction de la manière dont vous appliquez la stratégie.
Cette dernière configuration est en fait un peu différente de ce que vous verrez sur le routeur. Parce que vous n'avez qu'une seule condition de correspondance, le routeur simplifie la configuration et réduit plusieurs lignes en une, en omettant les crochets:
[modifier les options de politique] policy-statement mon-sample-policy {term mon-premier-terme { du protocole ospf; then { action ;} terme my-second-term {du voisin 10. 22. 32. 1; then { action ;}}
La configuration précédente a le même sens que la précédente my-sample-policy, mais elle est légèrement simplifiée et correspond à ce que vous verrez dans le fichier de configuration si vous émettez une commande show configuration après avoir créé la politique.