pbr 多出口_结合BFD基于PBR的多出口流量转发的控制与备份

项目概述:

项目拓扑:

实施方案:

P地址规划:如图所示配置

路由规划:

出口路由器: ip route-static 0.0.0.0 0 202.1.1.2 //通过默认路由,走移动

PBR策略规划:

1)匹配PC5的流量

acl basic 2000

rule 0 permit source 192.168.2.0 0.0.0.255

2)创建PBR,匹配流量,并指定转发路径

policy-based-route pbr permit node 10

if-match acl 2000

apply next-hop 202.2.2.2 //联通线路

3)在入接口应用pbr

interface GigabitEthernet0/1

ip policy-based-route pbr

测试:

这是内网PC都能上网

备份测试:

假设对端联通接口故障,但本端出接口ok时,PC5能否上网

原因分析:虽然联通接口故障,但是路由器出接口无法感知,所以PBR依然生效,导致PC5的流量转发至联通,造成丢包数据不通的后果。

优化:

结合bfd,探测对端接口地址,当此失效时,迫使pbr失效

实现:

bfd echo-source-ip 1.1.1.1

track 1 bfd echo interface GigabitEthernet5/0 remote ip 202.2.2.2 local ip 202.2.2.1

policy-based-route pbr permit node 10

if-match acl 2000

apply next-hop 202.2.2.2 track 1

测试:联通接口故障,bfd down:

PC5能继续上网:

  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值