IP 접두사 목록에는 경로 보급을 위한 액세스 권한이 할당된 단일 또는 여러 IP 주소가 포함됩니다. 이 목록의 IP 주소는 순차적으로 처리됩니다. IP 접두사 목록은 BGP 인접 네트워크 필터 또는 경로 맵을 통해 내부 또는 외부 방향으로 참조됩니다.
예를 들어 IP 접두사 목록에 IP 주소 192.168.100.3/27을 추가하고 경로가 노스바운드 라우터로 재배포되지 못하게 거부합니다. le(less-than-or-equal-to) 및 ge(greater-than-or-equal-to) 수정자를 IP 주소에 추가하여 경로 재배포를 허용하거나 제한할 수도 있습니다. 예를 들어 192.168.100.3/27 ge 24 le 30 수정자는 길이가 24비트보다 크거나 같고, 30비트보다 작거나 같은 서브넷 마스크를 검색합니다.
참고: 경로에 대한 기본 작업은
거부입니다. 특정 경로를 거부하거나 허용하기 위한 접두사 목록을 생성할 때, 다른 모든 경로를 허용하려는 경우에는 특정 네트워크 주소를 포함하지 않는 IP 접두사를 생성(드롭다운 목록에서
임의 선택)하고
허용 작업을 선택하십시오.
사전 요구 사항
-
Tier-0 논리적 라우터가 구성되어 있는지 확인합니다. 관리자 모드에서 Tier-0 논리적 라우터 생성 항목을 참조하십시오.
-
NSX Manager 사용자 인터페이스에서 관리자 모드가 선택되어 있는지 확인합니다. NSX Manager를 참조하십시오. 정책 및 관리자 모드 버튼이 표시되지 않으면 사용자 인터페이스 설정 구성을 참조하십시오.
프로시저
- 브라우저에서 관리자 권한으로 NSX Manager(https://<nsx-manager-ip-address>)에 로그인합니다.
- 를 선택합니다.
- Tier-0 논리적 라우터를 선택합니다.
- 라우팅 탭을 클릭하고 드롭다운 메뉴에서 IP 접두사 목록을 선택합니다.
- 추가를 클릭합니다.
- IP 접두사 목록의 이름을 입력합니다.
- 접두사를 지정하려면 추가를 클릭합니다.
- IP 주소를 CIDR 형식으로 입력합니다.
예: 192.168.100.3/27
- 드롭다운 메뉴에서 거부 또는 허용을 선택합니다.
- (선택 사항) le 또는 ge 수정자로 IP 주소 번호의 범위를 설정합니다.
예를 들어 le를 30으로, ge를 24로 설정합니다.
- IP 주소를 CIDR 형식으로 입력합니다.
- 접두사를 추가로 지정하려면 이전 단계를 반복합니다.
- 창의 맨 아래에서 추가를 클릭합니다.