Herramientas de filtrado - Verificación

Prefix-lists

Router# show ip prefix-list
Router# show ip prefix-list NOMBRE
Router# show ip prefix-list NOMBRE 10.10.10.0/24

Salida típica:

ip prefix-list SOLO-24: 2 entries
   seq 5 permit 172.16.0.0/16 ge 24 le 24 (hit count: 12)
   seq 10 deny 0.0.0.0/0 le 32 (hit count: 40)

Cómo leerla:

  • Cada entrada con su seq, la acción y el rango ge/le.
  • hit count: cuántas rutas coincidieron con esa entrada. Es la mejor pista de si la lista está filtrando lo esperado.
  • La tercera forma (show ip prefix-list NOMBRE <red>/<long>) te dice qué entrada casaría con ese prefijo concreto.

Route-maps

Router# show route-map
Router# show route-map NOMBRE

Salida típica:

route-map FILTRO, permit, sequence 10
  Match clauses:
    ip address prefix-lists: PERMITIR
  Set clauses:
    metric 500
    tag 100
  Policy routing matches: 0 packets, 0 bytes
route-map FILTRO, deny, sequence 20
  Match clauses:
    ip address prefix-lists: BLOQUEAR

Cómo leerla:

  • Cada secuencia con su acción (permit/deny), sus match y sus set.
  • Confirma el orden de las secuencias (se evalúan de menor a mayor).

Filtros aplicados a un protocolo

Router# show ip protocols

Busca en la salida las líneas de distribute-list (in/out) y de redistribution con route-map, para confirmar dónde está aplicado el filtro.


Efecto sobre las rutas

Router# show ip route
Router# show ip ospf database        ! si aplica al protocolo
  • Compara la tabla de rutas antes y después: las redes filtradas por un deny no deben aparecer (o no anunciarse).
  • Las rutas que pasaron por un set deben mostrar el atributo modificado (métrica, tag).

Cómo confirmar que funciona

  • show ip prefix-list con hit counts que suben en las entradas esperadas.
  • show route-map con las secuencias y matches correctos.
  • La red que querías bloquear no aparece en show ip route del vecino; la que marcaste con set tag/set metric muestra ese valor.