- 通过流量策略来执行选路的一种转发手段
- 策略路由是在数据层面针对流量制定策略,基于策略转发;路由策略是在控制层面操纵路由,最终干涉路由表的生成,影响选路,基于路由表转发。
- 策略路由较传统路由表的优点
- 传统的路由表转发只能通过数据的目标地址做决策
- 策略路由可以根据源地址、目的地址、源端口、目的端口、协议、TOS等流量特征来做决策提供路由、灵活性高。
- 缺点:
- 实施困难麻烦,速度慢,需要手动配置,不能大规模使用
- 路由表与策略路由的关系
-
策略路由是与路由表执行的,策略路由没有捕获的流量依然会去执行路由表
策略路由的优先级比路由表高,当路由器接收到数据包,并进行转发的时候,会优先根据策略路由的规则进行匹配,如果能匹配上,则根据策略路由来转发;只有策略路由捕获不到的流量才由路由表转发。 -
策略在转发层面不如路由表,原因是匹配的东西过多,底层芯片处理支持有限。
- PBR使用原则:能不用就不用,如果出现非目的地址的转发策略,果断用。
-两种配置
- 接口下配置:
只能捕获该接口的入接口流量做策略不能处理本路由器产生流量)
access-list 100 permit ip host 1.1.1.1 any //用acl捕获流量
route-map pbr permit 10 //定义route-map
match