Longest Prefix Match

가장 넓은 경로가 아니라 가장 구체적인 경로가 이긴다

목적지 172.16.5.100은 여러 prefix와 동시에 일치하지만, 일치 비트가 가장 긴 /24 경로가 선택된다.

일치 후보 기본 경로 탈락
0.0.0.0/0모든 IPv4 주소와 일치하지만 가장 넓다.0 bit
172.16.0.0/16172.16.*.* 범위와 일치한다.16 bit
172.16.5.0/24172.16.5.* 범위와 일치하므로 가장 구체적이다.24 bit
192.168.1.0/24목적지가 이 범위에 없어서 후보가 아니다.miss
목적지 172.16.5.100
172/8까지 일치
16/16까지 일치
5/24까지 일치
100호스트 부분

/24는 앞의 세 옥텟이 맞고, /16은 앞의 두 옥텟만 맞는다. 그래서 /24가 더 구체적인 후보가 된다.

선택 결과

172.16.5.0/24

다음 홉 192.168.1.4, 출력 인터페이스 eth1로 보낸다.

보안 의미

more specific

더 구체적인 prefix 광고는 트래픽을 끌어당길 수 있어 필터링과 정책이 중요하다.