Herramientas de filtrado - Verificación
Prefix-lists
Router# show ip prefix-list
Router# show ip prefix-list NOMBRE
Router# show ip prefix-list NOMBRE 10.10.10.0/24
Salida típica:
ip prefix-list SOLO-24: 2 entries
seq 5 permit 172.16.0.0/16 ge 24 le 24 (hit count: 12)
seq 10 deny 0.0.0.0/0 le 32 (hit count: 40)
Cómo leerla:
- Cada entrada con su
seq, la acción y el rangoge/le. - hit count: cuántas rutas coincidieron con esa entrada. Es la mejor pista de si la lista está filtrando lo esperado.
- La tercera forma (
show ip prefix-list NOMBRE <red>/<long>) te dice qué entrada casaría con ese prefijo concreto.
Route-maps
Router# show route-map
Router# show route-map NOMBRE
Salida típica:
route-map FILTRO, permit, sequence 10
Match clauses:
ip address prefix-lists: PERMITIR
Set clauses:
metric 500
tag 100
Policy routing matches: 0 packets, 0 bytes
route-map FILTRO, deny, sequence 20
Match clauses:
ip address prefix-lists: BLOQUEAR
Cómo leerla:
- Cada secuencia con su acción (permit/deny), sus
matchy susset. - Confirma el orden de las secuencias (se evalúan de menor a mayor).
Filtros aplicados a un protocolo
Router# show ip protocols
Busca en la salida las líneas de distribute-list (in/out) y de redistribution con route-map, para confirmar dónde está aplicado el filtro.
Efecto sobre las rutas
Router# show ip route
Router# show ip ospf database ! si aplica al protocolo
- Compara la tabla de rutas antes y después: las redes filtradas por un
denyno deben aparecer (o no anunciarse). - Las rutas que pasaron por un
setdeben mostrar el atributo modificado (métrica, tag).
Cómo confirmar que funciona
show ip prefix-listcon hit counts que suben en las entradas esperadas.show route-mapcon las secuencias y matches correctos.- La red que querías bloquear no aparece en
show ip routedel vecino; la que marcaste conset tag/set metricmuestra ese valor.