HCL配置使用 PBR 实现策略路由实验

实验目标

  • 掌握如何配置使用 PBR 实现基于源地址的策略路由;
  • 掌握如何配置使用 PBR 实现基于业务类型的策略路由。

实验拓扑

在这里插入图片描述

实验过程

实验任务一: PBR 的基本配置

在本实验任务中,学员需要在路由器上配置双出口,并配置基于源地址的 PBR ,对 PCA 和 PCB 发出的报文通过不同的接口转发;再配置基于报文大小的 PBR ,对于 PC 发出的不同大小的报文经不同的出口进行转发。通过本实验任务,学员应该能够掌握如何使用 PBR 对报文进行选路控制。

IP地址表

设备名称接口IP地址网关
PCA192.168.0.2/24192.168.0.1
PCB192.168.0.3/24192.168.0.1
PCC192.168.2.2/24192.168.2.1
RTAG0/0192.168.0.1/24
G0/1192.168.1.1/30
S1/0192.168.1.5/30
RTBG0/0192.168.2.1/24
G0/1192.168.1.2/30
S1/0192.168.1.6/30

IP 地址的基本配置

PCA
启用接口,确保接口是UP的状态,把IP地址掩码和网关打上然后启用
在这里插入图片描述
PCB
在这里插入图片描述
PCC
在这里插入图片描述
RTA

[H3C]int g0/0
[H3C-GigabitEthernet0/0]ip add 192.168.0.1 24
[H3C-GigabitEthernet0/0]undo shutdown
[H3C-GigabitEthernet0/0]qu
[H3C]int g0/1
[H3C-GigabitEthernet0/1]ip add 192.168.1.1 30
[H3C-GigabitEthernet0/1]undo shutdown
[H3C-GigabitEthernet0/1]qu
[H3C]int s1/0
[H3C-Serial1/0]ip add 192.168.1.5 30
[H3C-Serial1/0]qu
[H3C]ospf
[H3C-ospf-1]area 0
[H3C-ospf-1-area-0.0.0.0]network 192.168.0.0 0.0.0.255
[H3C-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.3
[H3C-ospf-1-area-0.0.0.0]network 192.168.1.4 0.0.0.3

RTB

[H3C]int g0/0
[H3C-GigabitEthernet0/0]ip add 192.168.2.1 24
[H3C-GigabitEthernet0/0]undo shutdown
[H3C-GigabitEthernet0/0]qu
[H3C]int g0/1
[H3C-GigabitEthernet0/1]ip add 192.168.1.2 30
[H3C-GigabitEthernet0/1]undo shutdown
[H3C-GigabitEthernet0/1]qu
[H3C]int s1/0
[H3C-Serial1/0]ip add 192.168.1.6 30
[H3C-Serial1/0]undo shutdown
[H3C-Serial1/0]qu
[H3C]ospf
[H3C-ospf-1]area 0
[H3C-ospf-1-area-0.0.0.0]network 192.168.2.0 0.0.0.255
[H3C-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.3
[H3C-ospf-1-area-0.0.0.0]network 192.168.1.4 0.0.0.3

配置完成后,在 RTA 上查看路由表,如下图所示
在这里插入图片描述
因为 GE0/1 接口带宽大于 S1/0 接口带宽,所以在路由表中,到路由 192. 168. 2.0/24 的出接口是 GE0/1。

配置基于源地址的PBR

配置 OSPF 后,去往网络 192. 168. 2.0/24 的所有报文都从接口 GE0/1 发送。通过配置基于源地址的PBR,可以使路由器对来自特定源的报文从指定接口发送。

在 RTA 上配置PBR,将来自 PCA(192. 168.0.2) 的报文从接口 S1/0 转发,其他报文经普通路由转发。
配置 RTA 的命令。

[H3C]acl advanced 3000
[H3C-acl-ipv4-adv-3000]rule permit ip source 192.168.0.2 0
[H3C-acl-ipv4-adv-3000]qu
[H3C]policy-based-route abc permit node 5
[H3C-pbr-abc-5]if-match acl 3000
[H3C-pbr-abc-5]apply output-interface Serial 1/0
[H3C-pbr-abc-5]qu
[H3C]int g0/0
[H3C-GigabitEthernet0/0]ip policy-based-route abc
[H3C-GigabitEthernet0/0]qu

配置完成后,在PCA上用 Ping 命令来发送到网络 192.168.2.0/24 的报文,如下所示。在这里插入图片描述
为了观察PBR的效果,在 RTA 的G0/0上取消快速转发功能,并使用命令 display ip policy-based-route interface g 0/0 查看是否有报文被PBR所转发。
在这里插入图片描述
可以看到,PBR 起到了作用。如果继续 Ping 反复多次执行命令 display ip policy-based-route interface g 0/0 还可以看到被转发的报文在不断的增长。

配置基于报文大小的PBR

配置了基于源地址的 PBR 后,来自PCA的所有数据流都经由 RTA 的接口 S1/0 发送。如果想要实现较大报文经由借口 G0/1 发送,则可以配置基于报文大小的 PBR 。

在RTA上配置PBR,将大小100字节,小于1500字节的报文从接口G0/1转发,其他报文经普通路由转发。
RTA 上配置

[H3C]policy-based-route abc permit node 3
[H3C-pbr-abc-3]if-match packet-length 100 1500
[H3C-pbr-abc-3]apply next-hop 192.168.1.2

配置完成后,在PCA上用Ping命令来发送大小300字节的报文到网络192.168.2.0/24
在这里插入图片描述
在 RTA 上用命令 display ip policy-based-route interface g 0/0 查看报文匹配 PBR 的统计信息。
在这里插入图片描述
可以看到,较大的报文匹配到了节点3,被转发到了下一跳 192.168.1.2 ,也就是从接口 G0/1 转发出去。如果反复 Ping 并多次执行命令 display ip policy-based-route interface g 0/0 ,还可以看到匹配节点3而被转发的报文数量在不断增长。
在这里插入图片描述
在这里插入图片描述
说明:可以在用户视图下用命令 reset ip policy-based-route statistics 来清除 PBR 的统计信息

<H3C>reset ip policy-based-route statistics

在这里插入图片描述

  • 7
    点赞
  • 37
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
目录: 实验01 HCL简介和软件操作界面 实验02 HCL与Oracle VM VirtualBox的关系 实验03 HCL中Host主机的构建 实验04 HCL、Piped、SecureCRT的结合使用 实验05 熟悉H3C的基本配置指令 实验06 通过Telnet管理网络设备 实验07使用TFTP、FTP上传下载文件系统 实验08 VLAN基础及配置 实验09 VLAN的PVID与VID的理解 实验10 VLAN的端口类型和Hybrid端口理解 实验11 H3C的MVRP配置 实验12 生成树的基础和MSTP的配置 实验13 二层链路聚合的配置 实验14 三层链路聚合的配置 实验15 IRF的配置和BFD MAD检测配置 实验16 路由的理解和ICMP基础 实验17 三层交换VLAN互通的配置 实验18 配置三层交换DHCP服务 实验19 配置三层交换DHCP中继 实验20 PPP协议PAP验证配置 实验21 PPP协议CHAP验证配置 实验22 RIP协议配置和RIP验证配置 实验23 OSPF单区域配置 实验24 OSPF多区域配置 实验25 OSPF虚连接配置 实验26 OSPF的Stub区域和Totally Stub区域配置 实验27 OSPF区域验证和接口验证配置 实验28 基本ACL配置 实验29 高级ACL配置 实验30 NAT的配置——静态NAT 实验31 NAT的配置——动态NAT 实验32 NAT的配置——内部服务器NAT 实验33 NAT的配置——NAT hairpin 实验34 NAT的配置——DNS mapping 实验35 VRRP的配置 实验36 IPSec的配置—手工方式生成IPSec SA 实验37 IPSec的配置—IKE自动协商生成IPSec SA 实验38 策略路由PBR配置 实验39 路由引入(路由重分发)的配置 实验40 BGP的配置、通告原则和同步

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值