我教你做事(PBR策略路由)

一、概念1、策略路由是在数据层面,在已有路由表的情况下,不按照路由表进行转发,而是根据某些需要使通信流量选择其他路径的方式,与路由策略不同,路由策略是在控制层面操纵路由,最终干涉路由表的生成,影响选路。2、传统路由表的转发只能根据目标地址做出决策提供路由,策略路由可以根据源地址、目标地址、源端口、目标端口、协议、TOS等流量特征来提供路由。3、策略路由是先于路由表执行的,只有它捕获不到的流量...
摘要由CSDN通过智能技术生成

一、概念
1、策略路由是在数据层面,在已有路由表的情况下,不按照路由表进行转发,而是根据某些需要使通信流量选择其他路径的方式,与路由策略不同,路由策略是在控制层面操纵路由,最终干涉路由表的生成,影响选路。
2、传统路由表的转发只能根据目标地址做出决策提供路由,策略路由可以根据源地址、目标地址、源端口、目标端口、协议、TOS等流量特征来提供路由。
3、策略路由是先于路由表执行的,只有它捕获不到的流量才依然依靠路由表转发。
4、策略路由在转发层面不如路由表,原因是匹配的东西过多,底层芯片处理能力有限。
5、PBR使用原则:尽量不用,除非有需要才使用,否则都依靠路由表转发。
二、配置
1、接口下配置
只能捕获该接口的入接口流量作策略;
access-list 1 permit ip host 10.1.1.1 any //acl捕获流量
route-map pbr permit 10
Match ip address 1
Set ip next-hop 12.1.1.1 //设置下一跳,route-map定制,最后可以不用写空表,代表不匹配的流量依照路由表转发;
接口调用:int f0/1
Ip policy route-map pbr
2、全局配置
access-list 100 permit ip host 1.1.1.1 any //acl捕获流量
route-map pbr permit 10 //定义route-map
match ip address 100 //调用acl
set ip next-hop 12.1.1.1 //设定下一跳
ip local policy route-map pbr
可以捕获所有接口入接口的流量以及本

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值