配置策略路由(基于IP地址)示例

这篇具有很好参考价值的文章主要介绍了配置策略路由(基于IP地址)示例。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

策略路由简介

定义

策略路由PBR(Policy-Based Routing)是一种依据用户制定的策略进行路由选择的机制,其优先级高于直连路由、静态路由和通过动态路由协议生成的路由。设备配置策略路由后,若接收的报文(包括二层报文)匹配策略路由的规则,则按照规则转发;若匹配失败,则根据目的地址按照正常转发流程转发。

 说明

策略路由与路由策略(Routing Policy)存在以下不同:

  • 策略路由的操作对象是数据包,在路由表已经产生的情况下,不按照路由表进行转发,而是根据需要,依照某种策略改变数据包转发路径。
  • 路由策略的操作对象是路由信息。路由策略主要实现了路由过滤和路由属性设置等功能,它通过改变路由属性(包括可达性)来改变网络流量所经过的路径。
目的

传统的路由转发原理是首先根据报文的目的地址查找路由表,然后进行报文转发。但是目前越来越多的用户希望能够在传统路由转发的基础上根据自己定义的策略进行报文转发和选路。

受益

策略路由具有如下优点:

  • 可以根据用户实际需求制定策略进行路由选择,增强路由选择的灵活性和可控性。
  • 可以使不同的数据流通过不同的链路进行发送,提高链路的利用效率。
  • 在满足业务服务质量的前提下,选择费用较低的链路传输业务数据,从而降低企业数据服务的成本。
组网需求

如图1所示,汇聚层Switch做三层转发设备,接入层设备LSW做用户网关,接入层LSW和汇聚层Switch之间路由可达。汇聚层Switch通过两条链路连接到两个核心路由器上,一条是高速链路,网关为10.1.20.1/24;另外一条是低速链路,网关为10.1.30.1/24。

公司希望汇聚层Switch上送到核心层设备的报文中,源IP地址为192.168.100.0/24的报文通过高速链路传输,而源IP地址为192.168.101.0/24的报文则通过低速链路传输。

配置策略路由(基于IP地址)示例,java,网络,linux

配置思路

采用重定向方式实现策略路由,进而提供差分服务,具体配置思路如下:

  1. 创建VLAN并配置各接口,实现公司和外部网络设备互连。
  2. 配置ACL规则,分别匹配源IP地址为192.168.100.0/24和192.168.101.0/24的报文。
  3. 配置流分类,匹配规则为上述ACL规则,使设备可以对报文进行区分。
  4. 配置流行为,使满足不同规则的报文分别被重定向到10.1.20.1/24和10.1.30.1/24。
  5. 配置流策略,绑定上述流分类和流行为,并应用到接口GE0/0/3的入方向上,实现策略路由。
拓扑图

配置策略路由(基于IP地址)示例,java,网络,linux

 操作步骤
S1 基本配置

创建VLAN并配置各接口 
# 在S1上创建VLAN100和VLAN200。
<HUAWEI> system-view
[HUAWEI] sysname S1
[S1] vlan batch 100 200


配置S1上接口GE0/0/1、GE0/0/2和GE0/0/3的接口类型为Trunk,并加入VLAN100和VLAN200。
[S1] interface gigabitethernet 0/0/1
[S1-GigabitEthernet0/0/1] port link-type trunk
[S1-GigabitEthernet0/0/1] port trunk allow-pass vlan 100 200
[S1-GigabitEthernet0/0/1] quit

[S1] interface gigabitethernet 0/0/2
[S1-GigabitEthernet0/0/2] port link-type trunk
[S1-GigabitEthernet0/0/2] port trunk allow-pass vlan 100 200
[S1-GigabitEthernet0/0/2] quit

[S1] interface gigabitethernet 0/0/3
[S1-GigabitEthernet0/0/3] port link-type trunk
[S1-GigabitEthernet0/0/3] port trunk allow-pass vlan 100 200
[S1-GigabitEthernet0/0/3] quit

# 创建VLANIF100和VLANIF200,并配置各虚拟接口IP地址。
 

# 创建VLANIF100和VLANIF200,并配置各虚拟接口IP地址。
[S1] interface vlanif 100
[S1-Vlanif100] ip address 10.1.20.2 24
[S1-Vlanif100] quit
[S1] interface vlanif 200
[S1-Vlanif200] ip address 10.1.30.2 24
[S1-Vlanif200] quit

.配置ACL规则 
# 在S1上创建编码为3001、3002的高级ACL,规则分别为允许源IP地址为192.168.100.0/24和192.168.101.0/24的报文通过。
 

2.配置ACL规则 
# 在S1上创建编码为3001、3002的高级ACL,规则分别为允许源IP地址为192.168.100.0/24和192.168.101.0/24的报文通过。
[S1] acl 3001
[S1-acl-adv-3001] rule permit ip source 192.168.100.0 0.0.0.255
[S1-acl-adv-3001] quit
[S1] acl 3002
[S1-acl-adv-3002] rule permit ip source 192.168.101.0 0.0.0.255
[S1-acl-adv-3002] quit
  1. 配置流分类

    在S1上创建流分类c1、c2,匹配规则分别为ACL 3001和ACL 3002。

配置流分类 

在S1上创建流分类c1、c2,匹配规则分别为ACL 3001和ACL 3002。
[S1] traffic classifier c1 operator or
[S1-classifier-c1] if-match acl 3001
[S1-classifier-c1] quit
[S1] traffic classifier c2 operator or
[S1-classifier-c2] if-match acl 3002
[S1-classifier-c2] quit
  1. 配置流行为

    在S1上创建流行为b1、b2,并分别指定重定向到10.1.20.1/24和10.1.30.1/24的动作。

配置流行为 
# 在S1上创建流行为b1、b2,并分别指定重定向到10.1.20.1/24和10.1.30.1/24的动作。
[S1] traffic behavior b1
[S1-behavior-b1] redirect ip-nexthop 10.1.20.1
[S1-behavior-b1] quit
[S1] traffic behavior b2
[S1-behavior-b2] redirect ip-nexthop 10.1.30.1
[S1-behavior-b2] quit
  1. 配置流策略并应用到接口上

     在S1上创建流策略p1,将流分类和对应的流行为进行绑定。

配置流策略并应用到接口上 

# 在S1上创建流策略p1,将流分类和对应的流行为进行绑定。
[S1] traffic policy p1
[S1-trafficpolicy-p1] classifier c1 behavior b1
[S1-trafficpolicy-p1] classifier c2 behavior b2
[S1-trafficpolicy-p1] quit
  1. # 将流策略p1应用到接口GE0/0/3的入方向上。

# 将流策略p1应用到接口GE0/0/3的入方向上。
[S1] interface gigabitethernet 0/0/3
[S1-GigabitEthernet0/0/3] traffic-policy p1 inbound
[S1-GigabitEthernet0/0/3] return

查看ACL 的配置信息

配置策略路由(基于IP地址)示例,java,网络,linux

配置策略路由(基于IP地址)示例,java,网络,linux

查看流分类的配置信息。

配置策略路由(基于IP地址)示例,java,网络,linux

查看流策略的配置信息。

配置策略路由(基于IP地址)示例,java,网络,linux文章来源地址https://www.toymoban.com/news/detail-759432.html

到了这里,关于配置策略路由(基于IP地址)示例的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 网络精通-VLAN的高级配置之基于IP地址划分VLAN

    331、基于IP地址的VLAN的划分: 实验topo : 实验需求: 当接入交换机的PC的IP地址为192.168.10.0 网段,自动划分为VLAN 10 ; 当接入交换机的PC的IP地址为192.168.20.0 网段,自动划分为VLAN 20 ; 实验步骤: 将SW1 的Ge0/0/1口、SW2的G0/0/1口打trunk、SW2的GE0/0/2、GE0/0/3分别划分至VLAN 10 和VLAN

    2024年02月03日
    浏览(84)
  • 华为路由器配置网络地址转换NAT/静态NAT/动态NAT/Easy-ip/NAPT代理上网

    华为路由器配置NAT 配置R1接口和默认路由(基础配置) [R1]interface GigabitEthernet 0/0/1 [R1-GigabitEthernet0/0/1]ip address 10.1.1.2 24 [R1]interface GigabitEthernet 0/0/2 [R1-GigabitEthernet0/0/2]ip address 192.168.11.254 24 添加默认路由,下一跳指向10.1.1.1 [R1]ip route-static 0.0.0.0 0 10.1.1.1 配置外网R2路由器 [R2]i

    2024年02月05日
    浏览(40)
  • 解决IP地址欺骗的网络安全策略

    随着互联网的不断发展,网络安全已经成为企业和个人关注的重要问题。其中,IP地址欺骗是一种常见的威胁,它可能导致数据泄露、身份伪装和网络攻击。 1. 使用防火墙和入侵检测系统 防火墙和入侵检测系统(IDS)是网络安全的第一道防线。它们可以检测和阻止恶意IP地址

    2024年02月08日
    浏览(26)
  • 【网络】IP地址和静态路由

    目录 🍁IP地址的格式 子网掩码 🍁路由器基本原理与配置 配置IP地址通信 🍁ARP协议和ICMP协议 🧧广播和广播域的概念 🧧ARP协议 🧧ICMP协议 🍁静态路由和默认路由 🧧路由原理 🧧路由器的工作原理 🧧静态路由 🧧默认路由 🧧配置命令 🧧配置实例     🦐博客主页:大

    2024年02月05日
    浏览(36)
  • 计算机网络 ,ip地址(网络号,主机号),网关,路由

    1、ip:用来唯一标识互联网中的一个网络或一台主机。 2、网络号:ip地址包含了网络号(与子网掩码相与),主机号,主机可以与具有相同的网络号的设备直接通讯,在没有连接设备的情况下,即使共享相同的物理网段,网络号不同则无法进行通讯。 3、主机号:网络号标识在

    2023年04月27日
    浏览(41)
  • 静态路由基础配置(IP地址的规划、静态路由的配置),实现全网可达。

     按照图中的拓扑设计,实现全网可达。 首先我们要了解路由器的作用及原理    路由器的作用: 不同网络间的互联 为它所承载的数据做路径的选择 --- 选路 路由器的工作原理: 当数据包进入路由器后,先查看目标IP地址,然后查询本地的路由表,若表中存在记录,将 无条

    2024年02月08日
    浏览(89)
  • 【网络原理进阶篇】ip协议,ip地址组成,ip地址分类网关,路由选择,数据链路层,应用层,ip与mac地址等

    前言: 大家好,我是 良辰丫 ,我们已经学习了网络原理基础版,初步认识了网络,还学习了网络编程,了解了网络通信的各种程序,接下来我们更深入的了解网络是如何工作的.这篇文章我们主要介绍协议,UDP和TCP的一些原理.💞💞 🧑个人主页:良辰针不戳 📖所属专栏:javaEE初阶 🍎

    2024年02月06日
    浏览(32)
  • 策略路由+静态路由+ip link+healthcheck检测外网物理链路提高网络的可靠性

    1、外网链路有防火墙Firewall出口,外网也有路由器Router出口。 2、用户量大需要多条外网链路负载均衡,多条链路也可以互为主备。 3、有ip专线网络(上下行对称)与拨号光纤(上下行非对称)网络配合使用。 4、当外网链路故障时用户感知不到链路故障,提升用户体验效果

    2024年02月08日
    浏览(28)
  • 网络篇——路由器组网,根据MAC地址查询ip

    一、背景与需求 1.教室布置有交换机,使用网线连接若干台式电脑。  2.教室有几台机器人,每台机器人有自己独立的路由器(腾达F3路由器,局域网ip是192.168.31.1),我们的手机和电脑能够直接连接机器人的路由器WIFI。 机器人内部工控机系统的ip为静态ip(192.168.31.200)。

    2024年02月04日
    浏览(46)
  • 华为(huawei)三层交换的ip绑定mac地址配置示例(静态及动态dhcp绑定)

    在某些需要较高网络安全性的单位中,为了网络安全的考虑有时候会采取IP绑定mac地址的这类安全措施。一方面防止内部人员擅自改动接入IP(可能导致IP冲突或者联不上网络),另一方面也可以防止ARP欺骗。 拓扑图 拓扑说明: HX_SW为核心交换机,SW1和SW2分别为业务网段和服

    2024年02月05日
    浏览(34)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包