一、实验目的
通过在整网结构的关键节点上配置策略路由,实现数据流量访问方向的精准控制。
二、实验拓扑
三、IP地址规划
为了便于表示各个设备的环回地址和设备间的互联地址,IP地址规划采用路由器数字组合的方式进行规划。例如R1的环回接口IP地址为1.1.1.1,其他路由器的回环地址以此类推;R1和R2之间的互联地址采用12.1.1.x/24、和R3之间的互联地址采用13.1.1.x/24的方式来进行规划,后面的路由器以此类推。
注意:本实验只展示通过策略路由实现控制数据流量走向的效果,所以需要提前配置全网互通。打通全网部分配置数据不再展示,可参考我之前的文章,建议通过OSPF实现全网互通。
策略路由后面由PBR代替。
四、数据配置
配置PBR:
acl number 2001
rule 5 permit source 192.168.1.0 0.0.0.255 //抓取来自PC1的数据包
rule 10 deny //拒绝其他数据包
acl number 2002
rule 5 permit source 192.168.2.0 0.0.0.255
rule 10 deny
traffic classifier PC2-S operator or //创建流类别
if-match acl 2002
traffic cl