PBR 策略路由
通过流量策略来进行选选路的一种转发手段
传统的路由表转发只能通过数据的目标地址做决策提供路由
策略路由可以根据源地址、目的地址、源端口、目的端口、协议、TOS等流量特征来做决策提供路由,灵活性好
需要手动,不能大规模部署;速度慢;不能自动收敛
路由表与策略路由的关系
策略路由时优先于路由表执行的,策略路由没有捕获到流量,依然去执行路由表
两种配置:
1.接口下配置:
只能捕获该接口的入接口流量做策略(不能处理本路由器产生的流量)
2.全局配置:
能够捕获所有接口入接口流量以及本路由器产生的流量(源地址是本路由器的地址)
3.策略路由的冗余设置(加track)
Route-map pbr permit 10
Match ip address 1
Set ip next-hop verify-availability 10.1.24.1 track 1
只有track成功,才执行该条命令;若不成功,则执行下一句,达到冗余。.
Set ip next-hop 10.1.34.3
Track 1 ip sla 1 // 定义一个track监控sla的探测结果
Ip sla 1 //定义一个lsa
Icmp-echo 10.1.12.1 source-ip 10.4.4.4 //设置其探针
Ip sla schedule 1 life forever start-time now //设置sla1的执行时间
4.default 语句
策略在转发层面不如路由表,原因是匹配的东西过多,底层芯片处理支持有限
使用原则是能不用就不用,如果出