PBR、前缀列表、BGP

**

PBR

**
PBR 策略路由
通过流量策略来执行选路的一种转发手段。
传统的路由表转发只能通过数据的目标在地址做决策;策略路由可以根据源地址、目的地址、源端口、目的端口、协议、TOS等流量的特征来做抉策提供路由,灵活性高。

路由表与策略路由的关系:
策略路由是先于路由表执行的,策略路由没有捕获的流量依然会去执行路由表

两种配置:
1.接口下配置
只能捕获该接口的入接口流量做策略(不能处理本路由器产生的流量)
注:流量的捕获使用route-map来获取
R5(config)#access-list 100 permit ip host 1.1.1.1 any//用ACL捕获流量
R5(config)#router-map pbr permit 10//定义route-map
R5(config-route-map)#match ip address 100//调拥被ACL捕获的流量
R5(config-route-map)#set ip next-hop 10.1.1.1 //设置下一跳
R5(config)#int e0/0
R5(config-if)#ip policy route-map pbr//在接口下调用
2.全局配置
能够捕获所有接口入接口流量以及本路由器产生的流量(源地址是本路由器地址)
R5(config)#access-list 100 permit ip host 1.1.1.1 any//用ACL捕获流量
R5(config)#router-map pbr permit 10//定义route-map
R5(config-route-map)#match ip address 100//调用被ACL捕获的流量
R5(config-route-map)#set ip next-hop 10.1.1.1 //设置下一跳
R5(config)#ip local policy route-map pbr

策略路由的冗余设置:
route-map pbr permit 10
match ip address 1
set ip next-hop verify-availabillity 10.1.24.2 1 track 1//设置track监控如果监控成功则执行该语句,如果不成功则转为执行下一条set语句
set ip next-hop 10.1.34.3
track 1 ip sla 1//定义一个track监控监控sla的探测结果
ip sla 1//定义一个sla
icmp-echo 10.1.1.2 source-ip 10.4.4.4//设置其探测针
ip sla schedule 1 life forever start-time now//设置sla 1 的执行时间

default语句
在route-map的set ip default这个位置输入,定义为被捕获的流量的先查路由表如果精确匹配(如果抓的10.5.5.5,路由表中有10.5.5.0/24这就不叫精确匹配,如果10.5.5.5/32则叫精确匹配)就执行路由表,如果不能则执行策略路由。
R5(config)#access-list 100 permit ip host 1.1.1.1 any//用ACL捕获流量
R5(config)#router-map pbr permit 10//定义route-map
R5(config-route-map)#match ip address 100//调用被ACL捕获的流量
R5(config-route-map)#set ip default next-hop 10.1.1.1 //设置下一跳
R5(config)#int e0/0
R5(config-if)#ip policy route-map pbr//在接口下调用

策略路由在转发层面不如路由表,原因是匹配的东西过多,底层芯片处理支持有限。使用原则是能不用就不用,如果出现非目的地址的转发策略果断用。

策略路由的其他功能——为流量打tos标记
R5(config)#route-map pbr permi

  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值