Den passive kommandoen i dynamiske rutingsprotokoller handler ikke om å gi noe til selve protokollen. I stedet handler det om
å kontrollere hvordan protokollen samhandler med spesifikke grensesnitt.
Her er et sammenbrudd:
* hva det gjør: Kommandoen "Passive" forteller en dynamisk rutingsprotokoll til Deaktiver sending av rutingoppdateringer (annonser) på et spesifikt grensesnitt. Det forhindrer også protokollen fra læringsveier fra det grensesnittet.
* hvorfor det brukes:
* Sikkerhet: Å forhindre uønsket reklame av interne ruter til eksterne nettverk kan forbedre sikkerheten.
* Optimalisering: Deaktivering av rutingoppdateringer på grensesnitt som ikke trenger dem, kan redusere nettverkstrafikken og forbedre ytelsen.
* Redundans: I noen tilfeller kan det være lurt å bruke et passivt grensesnitt for å forhindre at protokollen lærer ruter gjennom en sekundær bane.
Eksempel:
La oss forestille oss at du har en ruter med to grensesnitt:
* grensesnitt A: Koblet til et offentlig nettverk, der du vil annonsere ruter.
* grensesnitt B: Koblet til et privat nettverk, der du ikke vil annonsere ruter.
Du kan bruke den "passive" kommandoen på grensesnitt B for å forhindre at rutingoppdateringer blir sendt på det grensesnittet. Dette vil:
* Forhindre at ruteren annonserer interne ruter til det private nettverket.
* Forhindre ruteren fra å lære ruter fra det private nettverket.
Sammendrag: Den "passive" kommandoen er et verktøy for selektivt å kontrollere hvordan en dynamisk rutingprotokoll samhandler med forskjellige nettverksgrensesnitt. Det handler ikke om å gi noe til selve protokollen, men snarere om å kontrollere hvordan den oppfører seg i spesifikke nettverksscenarier.