Den passive kommando i dynamiske routingprotokoller handler ikke om at levere noget til selve protokollen. I stedet handler det om
at kontrollere, hvordan protokollen interagerer med specifikke grænseflader.
Her er en sammenbrud:
* hvad det gør: Kommandoen "passiv" fortæller en dynamisk routingprotokol til deaktiver afsendelse af routingopdateringer (reklamer) på en bestemt grænseflade. Det forhindrer også protokollen fra læringsruter fra denne grænseflade.
* Hvorfor bruges det:
* sikkerhed: Forebyggelse af uønsket reklame for interne ruter til eksterne netværk kan forbedre sikkerheden.
* Optimering: Deaktivering af routingopdateringer på grænseflader, der ikke har brug for dem, kan reducere netværkstrafik og forbedre ydelsen.
* redundans: I nogle tilfælde kan du muligvis bruge en passiv grænseflade til at forhindre protokollen i at lære ruter gennem en sekundær sti.
Eksempel:
Lad os forestille os, at du har en router med to grænseflader:
* interface A: Tilsluttet et offentligt netværk, hvor du vil annoncere ruter.
* interface B: Tilsluttet et privat netværk, hvor du ikke ønsker at annoncere ruter.
Du kan bruge kommandoen "passiv" på interface B til at forhindre, at rutningsopdateringer bliver sendt på denne grænseflade. Dette vil:
* Forhindre routeren i at annoncere interne ruter til det private netværk.
* Forhindre routeren i at lære ruter fra det private netværk.
Kortfattet: Kommandoen "passiv" er et værktøj til selektivt at kontrollere, hvordan en dynamisk routingprotokol interagerer med forskellige netværksgrænseflader. Det handler ikke om at levere noget til selve protokollen, men snarere om at kontrollere, hvordan det opfører sig i specifikke netværksscenarier.