策略路由中traffic-policy

这篇具有很好参考价值的文章主要介绍了策略路由中traffic-policy。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

路由表中去往目的地址存在两条路的情况下,数据流量是负载的。

实验中:pc1 ping pc3时,流量往R1-R2-R4(回包也是)
              pc4 ping pc3时,流量走R1-R3-R4
              pc5 ping pc3时,流量走R1-R2-R4

策略路由中traffic-policy

如果现在要求192.168.1.0/24只走R1-R2-R4,现在使用MQC来实现

使用策略路由MQC模块化QOS命令行
[R1-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255
[R1]traffic classifier class01     定义流分类
[R1-classifier-class01]if-match acl 2000
[R1]traffic behavior heha01        定义流行为
[R1-behavior-heha01]redirect ip-nexthop 10.1.12.2
[R1]traffic policy policy01        定义流量策略
[R1-trafficpolicy-policy01]classifier class01 behavior heha01    绑定流分类+流行为(把符合条件的流抓取出来然后执行相应的动作策略)
[R1-GigabitEthernet0/0/2]traffic-policy policy01 inbound    在入端口上应用流策略

traffic-policy在用来做流量过滤时,其动作是由traffic behavior(流行为)决定的,而流行为的默认动作是permit。

即使用在流行为是默认动作时的traffic-policy跟使用traffic-filter的效果是一样的(都是默认允许)

所以当要使用acl来匹配数据时,是通过还是禁止是由acl中permit/deny决定的。

当流行为是deny时,那么无论使用acl来匹配数据时,无论是permit/deny,最终是对匹配出来的数据执行deny动作。

如,现在想用流策略使R1只允许192.168.1.1通过(在上面我们用流策略实现了192.168.1.0/24的流量都走R1-R2-R4了)
即在R1的g0/0/0出接口我们需要把除了192.168.1.1外的流量都过滤掉
[R1-acl-basic-2002]rule permit source 192.168.1.1 0
[R1-acl-basic-2002]rule deny source any
[R1]traffic classifier c2
[R1-classifier-c2]if-match acl 2002
[R1]traffic behavior h2
[R1-behavior-h2]permit    //默认是permit,可以不设置
[R1]traffic policy p2
[R1-trafficpolicy-p2]classifier c2 behavior h2
[R1-GigabitEthernet0/0/0]traffic-policy p2 outbound 

结论:
traffic-plicy中:流行为:permit
                     acl:permit ----允许
                         deny   ----禁止
                 流行为:deny
                     acl:permit ----禁止
                         deny   ----禁止文章来源地址https://www.toymoban.com/news/detail-446336.html

到了这里,关于策略路由中traffic-policy的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • ACL中的permit/deny与traffic policy中behavior的permit/deny之间是什么关系?

    ACL与traffic policy(流策略)经常组合使用。traffic policy定义符合ACL的流分类,然后再定义符合流分类的行为,即behavior,例如允许通过、拒绝通过等等。 ACL中的permit/deny与traffic policy中behavior的permit/deny组合有如下四种情况: 表1  ACL中的permit/deny与traffic policy中behavior的permit/den

    2024年02月11日
    浏览(24)
  • 配置策略路由(基于IP地址)示例

    定义 策略路由PBR(Policy-Based Routing)是一种依据用户制定的策略进行路由选择的机制,其优先级高于直连路由、静态路由和通过动态路由协议生成的路由。设备配置策略路由后,若接收的报文(包括二层报文)匹配策略路由的规则,则按照规则转发;若匹配失败,则根据目的

    2024年02月04日
    浏览(35)
  • AR28/AR46系列 路由器基于源地址策略路由的典型配置

    策略路由 策略路由,是一种比基于目标网络进行路由更加灵活的数据包路由转发机制。路由器将通过路由图决定如何对需要路由的数据包进行处理,路由图决定了一个数据包的下一跳转发路由器。 一、需求 定义策略aaa的策略路为由控制所有从以太网口E3/0/0接口接收的TCP报文

    2024年02月07日
    浏览(31)
  • Elasticsearch:使用 pipelines 路由文档到想要的 Elasticsearch 索引中去

    当应用程序需要向 Elasticsearch 添加文档时,它们首先要知道目标索引是什么。在很多的应用案例中,特别是针对时序数据,我们想把每个月的数据写入到一个特定的索引中。一方面便于管理索引,另外一方面在将来搜索的时候可以按照每个月的索引来进行搜索,这样速度更快

    2023年04月09日
    浏览(38)
  • Policy Gradient策略梯度算法详解

    Policy Gradient策略梯度(PG),是一种基于策略的强化学习算法,不少帖子会讲到从基于值的算法(Q-learning/DQN/Saras)到基于策略的算法难以理解,我的理解是两者是完全两套思路,在学习一种的时候先不要考虑另一种,更容易接受算法基本思想,了解了算法原理推导过程之后再

    2024年02月07日
    浏览(29)
  • 策略梯度算法(Policy gradient,PG)

    强化学习 有三个组成部分:演员,环境和奖励函数, 演员是我们的智能体,环境就是对手,奖励就是没走出一步环境给我们的reward,环境和奖励是我们无法控制的,但是我们可以调整演员的策略,演员的策略决定了演员的动作,即给定一个输入,它会输出演员现在应该要执

    2023年04月08日
    浏览(74)
  • nginx配置相关策略Content-Security-Policy、Referrer-policy

    最近在安全测试中发现了一下网站的问题: 主要是配置一些参数:这些可以前端配置,也可以在nginx中进行配置 在nginx的server中添加请求头信息: add_header Content-Security-Policy “upgrade-insecure-requests;connect-src *”; add_header X-XSS-Protection “1; mode=block” always; add_header X-Content-Type-Opt

    2024年02月02日
    浏览(24)
  • kubernetes网络之网络策略-Network Policies

    Kubernetes 中,Network Policy(网络策略)定义了一组 Pod 是否允许相互通信,或者与网络中的其他端点 endpoint 通信。 NetworkPolicy 对象使用标签选择Pod,并定义规则指定选中的Pod可以执行什么样的网络通信,规则通常由如下三类信息组合而成: 允许访问的其他容器组(容器组不能

    2024年02月15日
    浏览(21)
  • ARM 中缓存维护策略:Allocate policy(读分配/写分配),Write policy(写通/写回)以及replacement policy基础知识

    针对不同的使用场景,有不同的cache 策略来影响cache的操作。缓存策略使我们能够描述何时应该将一个cache line写入给data cache,以及当执行store指令并发生cache hit时应该发生什么。cache 策略(policy)主要分为: 分配策略 Allocation policy:控制什么操作可以导致 linefill (将外部内

    2024年02月04日
    浏览(32)
  • Web 安全之 Permissions Policy(权限策略)详解

    Permissions Policy 为 web 开发人员提供了明确声明哪些功能可以在网站上使用,哪些功能不能在网站上使用的机制。可以设置一组策略,用于限制站点代码可以访问的 API 或者修改浏览器对某些特性的默认行为。设置 Permissions-Policy 可以在代码库不断演进的同时强制执行最佳实践

    2024年02月09日
    浏览(32)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包