Entre duas regiões na mesma máquina, a entrega de pacote é somente permitida se houver uma “rota correspondente”para o destino e a região na tabela de reenvio.
As informações correspondentes são implementadas como a seguir:
O endereço de origem para os pacotes é selecionado na interface de saída especificada pela rota correspondente.
Por padrão, o tráfego é permitido entre duas regiões que têm endereços na mesma sub-rede. A rota correspondente neste caso é a rota de interface para a sub-rede.
Se houver uma rota padrão para uma dada região, em que o gateway está em uma das sub-redes da região, o tráfego desse região para outras regiões será permitido. A rota correspondente neste caso é a rota padrão.
Se houver uma rota correspondente com o sinalizador RTF_REJECT, os pacotes acionam uma mensagem de ICMP inatingível. Se houver uma rota correspondente com o sinalizador RTF_BLACKHOLE, os pacotes serão descartados. O administrador global pode usar as opções do comando route descritas na tabela abaixo para criar rotas com estes sinalizadores.
Modificador |
Sinalizador |
Descrição |
---|---|---|
-reject |
RTF_REJECT |
Emite uma mensagem de ICMP inatingível quando não correspondente. |
-blackhole |
RTF_BLACKHOLE |
Descarta pacotes silenciosamente durante atualizações. |
Para obter mais informações, consulte route(1M)