接口策略路由配置(通过流策略技术实现)

这篇具有很好参考价值的文章主要介绍了接口策略路由配置(通过流策略技术实现)。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

策略路由:(先于路由表,且不会生成路由表

策略路由和路由策略都可以影响数据包的转发过程,但他们对数据包的影响方式是不同的。

本地策略路由:仅对本机下发的报文进行处理,对转发的报文不起作用。

接口策略路由:仅对转发的报文起作用,对本地下发的报文不起作用。(使用较为普遍)

配置步骤:

①配置流分类

②配置流行为

③配置流策略

④将流策略应用到接口(一定为入接口,inbound)

实验要求:路由器之间运行OSPF,通过配置策略路由实现PC1网段(10.1.1.0/24)访问服务器(5.5.5.5)走AR3,要求PC2网段(10.1.2.0/24)访问服务器(5.5.5.5)走AR2

拓扑图如下:

接口策略路由配置(通过流策略技术实现)

解释: 路由器R1、R2、R3、R4、R5运行OSPF,R1到R2和R3模拟两个运营商出口(unicom ISP 联通和telecom ISP电信)

由于路由器R1接口数量限制,需要增加外置接口,操作如下:右键路由器R1,设置,将4端口-GE电口WAN接口卡拖入卡槽中。

接口策略路由配置(通过流策略技术实现)

 配置内容:

首先配置接口信息并运行各路由器间的OSPF协议

R1:

sys
sys R1
int g0/0/0
ip add 10.1.1.1 24
int g0/0/1
ip add 10.1.13.2 30
int g0/0/2
ip add 10.1.12.2 30
int g4/0/0
ip add 10.1.2.1 24
ospf 1 router-id 1.1.1.1
area 0
network 10.1.1.1 0.0.0.0
network 10.1.13.2 0.0.0.0
network 10.1.12.2 0.0.0.0
network 10.1.2.1 0.0.0.0


R2:

sys
sys R2
int g0/0/0
ip add 10.1.12.1 30
int g0/0/2
ip add 10.1.24.1 30
ospf 1 router-id 2.2.2.2
area 0
network 10.1.12.1 0.0.0.0
network 10.1.24.1 0.0.0.0

R3:

sys
sys R3
int g0/0/0
ip add 10.1.13.1 30
int g0/0/2
ip add 10.1.34.1 30
ospf 1 router-id 3.3.3.3
area 0
network 10.1.13.1 0.0.0.0
network 10.1.34.1 0.0.0.0

R4:

sys
sys R4
int g0/0/0
ip add 10.1.24.2 30
int g0/0/1
ip add 10.1.34.2 30
int g0/0/2
ip add 10.1.45.1 30
ospf 1 router-id 4.4.4.4
area 0
network 10.1.24.2 0.0.0.0
network 10.1.34.2 0.0.0.0
network 10.1.45.1 0.0.0.0

R5:

sys
sys R5
int g0/0/0
ip add 10.1.45.2 30
int lo 1
ip add 5.5.5.5 32
ospf 1 router-id 5.5.5.5
area 0
network 10.1.45.2 0.0.0.0
network 5.5.5.5 0.0.0.0

查看OSPF运行情况:display  ospf routing 

接口策略路由配置(通过流策略技术实现)

 PC1、PC2配置固定IP:

接口策略路由配置(通过流策略技术实现)

 接口策略路由配置(通过流策略技术实现)

 此时可检测PC1、PC2到R5回环地址(5.5.5.5)的连通性,并追踪路由路径。

PC1 第二跳走的是10.1.12.1

接口策略路由配置(通过流策略技术实现)

 PC2第二跳走的是10.1.13.1接口策略路由配置(通过流策略技术实现)

 接下来我们通过策略路由进行路由线路变更,即(PC2 第二跳走10.1.12.1,PC1第二跳走10.1.13.1

 配置R1路由器的策略路由:

//声明ACL(3001放通PC网段,3002放通PC2网段)

acl 3001
rule 5 permit ip source 10.1.1.1 0.0.0.255
acl 3002 
rule 5 permit ip source 10.1.2.1 0.0.0.255

//配置流分类
traffic classifier unicom operator or
if-match acl 3002
traffic classifier telecom operator or
if-match acl 3001

//配置流行为
traffic behavior unicom
redirect ip-nexthop 10.1.12.1
traffic behavior telecom
redirect ip-nexthop 10.1.13.1

//配置流策略,并将流行为和流策略注入再流策略中
traffic policy test
classifier unicom behavior unicom
classifier telecom behavior telecom 

在进入端口处进行绑定
int g0/0/0
traffic-policy test inbound
int g4/0/0
traffic-policy test inbound

重新在PC1、PC2上跟踪路径:

接口策略路由配置(通过流策略技术实现)

 接口策略路由配置(通过流策略技术实现)

 实现:PC2 第二跳走10.1.12.1,PC1第二跳走10.1.13.1,即:实现PC1网段(10.1.1.0/24)访问服务器(5.5.5.5)走G0/0/1,要求PC2网段(10.1.2.0/24)访问服务器(5.5.5.5)走G0/0/2

查看接口关联的流策略
display traffic-policy applied-record
文章来源地址https://www.toymoban.com/news/detail-489072.html

到了这里,关于接口策略路由配置(通过流策略技术实现)的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包赞助服务器费用

相关文章

  • WEB通讯技术。前端实现SSE长连接,nodejs+express搭建简单服务器,进行接口调试,通过curl请求数据

    WEB通讯技术。前端实现SSE长连接,nodejs+express搭建简单服务器,进行接口调试,通过curl请求数据

    长连接(Keep-Alive)是一种HTTP/1.1的持久连接技术,它允许客户端和服务器在一次TCP连接上进行多个HTTP请求和响应,而不必为每个请求/响应建立和断开一个新的连接。长连接有助于减少服务器的负载和提高性能。 长连接的HTTP请求方法与普通HTTP请求方法相同,可以使用GET、P

    2024年02月09日
    浏览(12)
  • 华为eNSP配置专题-策略路由的配置

    华为eNSP配置专题-策略路由的配置

    1.1、宿主机 笔记本电脑,配置如下:Windows10企业版,32GB内存 1.2、eNSP模拟器 eNSP1.3.00 2.1、终端构成和连接 0、总体拓扑如下: 1、2台PC,1台代表教学楼的网络,1台代表宿舍楼的网络。 2、2台交换机,1台为接入交换机acsw,1台为核心交换机(网关)coresw。 3、3台路由器,1台为

    2024年02月08日
    浏览(6)
  • 配置策略路由(基于IP地址)示例

    配置策略路由(基于IP地址)示例

    定义 策略路由PBR(Policy-Based Routing)是一种依据用户制定的策略进行路由选择的机制,其优先级高于直连路由、静态路由和通过动态路由协议生成的路由。设备配置策略路由后,若接收的报文(包括二层报文)匹配策略路由的规则,则按照规则转发;若匹配失败,则根据目的

    2024年02月04日
    浏览(11)
  • Spring Cloud Gateway 路由配置策略

    Spring Cloud Gateway 是一个基于 Spring Boot 2.x 和 Spring WebFlux 的轻量级网关服务,用于构建微服务架构中的 API 网关。它提供了一种简单、高效、灵活和可扩展的方式来路由请求到后端的微服务。 Spring Cloud Gateway 的核心特性包括: 路由功能:可以根据请求的属性(路径、参数等)将

    2024年01月20日
    浏览(7)
  • Flask——接口路由技术

    Flask——接口路由技术

    Flask 是一个轻量级的 web 开发框架。 它依赖 jinja2 和 Werkzeug WSGI 服务的一个微型框架。 pip install flask linux/mac: 命令行运行 $ export FLASK_APP=hello $ flask run windows: 命令运行 set FLASK_APP=app.py flask run 代码调用 if name == ‘ main ’: app.run() 通过装饰器 @app.route 添加路由 通过 app.route(\\\'/user

    2024年02月05日
    浏览(4)
  • AR28/AR46系列 路由器基于源地址策略路由的典型配置

    策略路由 策略路由,是一种比基于目标网络进行路由更加灵活的数据包路由转发机制。路由器将通过路由图决定如何对需要路由的数据包进行处理,路由图决定了一个数据包的下一跳转发路由器。 一、需求 定义策略aaa的策略路为由控制所有从以太网口E3/0/0接口接收的TCP报文

    2024年02月07日
    浏览(13)
  • 【路由交换技术】Cisco Packet Tracer路由器子接口

    【路由交换技术】Cisco Packet Tracer路由器子接口

    我们知道,与终端相连的路由器的端口要设置为终端的网关,而现在交换机通过VLAN技术,将一个网段分为了三个,那么路由器的一个端口怎么配置三个网关地址呢?现在就需要子接口技术了,把一个端口虚拟成多个接口,封装各自的VLAN号,为各个VLAN中的终端设备配置网关地

    2024年02月17日
    浏览(15)
  • H3C路由策略配置失效的故障的解决

        一、组网环境 我们在H3C A的GE1/1/1端口下使能ACL,要求将流量策略路由到H3C B,但是在实际使用中,H3C A配置的策略不生效,报文依然按照路由表的最长匹配原则转发。 二、故障分析 路由策略不生效,一般从策略路由指定的下一跳不可达和路由器启用了二层接口,并透传报

    2024年02月05日
    浏览(10)
  • 思科交换机开局配置堆叠、time、ssh、telnet、STP、PBR策略路由

    一、交换机堆叠配置信息 上架连线前预配置: 第一台 *********(config)# host name C3750-1 C3750-1(config)#switch 1 renumber 1 (前1是默认堆叠后的编号,后1是更改为1,此命令是更改member编号,默认为1) C3750-1(config)#switch 1 priority 8 (交换机member编号1的设备优先级改为8 ,最高15,越大

    2024年02月16日
    浏览(13)
  • Cisco路由基础:双线策略路由的三种实现方式总结+端口映射

    参考了下网上关于电信+网通双线策略路由的帖子,并结合实际环境,将实现双线策略路由的几种方式总结如下,希望对有需要的朋友有所帮助,双线比单线要复杂多了,但把策略路由的原理弄明白了,就会发现其实并不难。 服务器(网关): eth0 为LAN口,IP为 LAN_IP = 192.1

    2024年02月07日
    浏览(9)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包