6.路由策略&策略路由

路由策略

⭐路由策略:工具route-policy 没有改变数据转发方式
⭐策略路由:影响转发平面,策略优于路由
⭐AS路由过滤器–使用正则表达式

 
 

过滤工具

ACL

基本知识

  • 用于过滤路由或者数据包
  • 分为基本ACL和高级ACL
  • 匹配的顺序为深度优先,即精准度高优先匹配
  • ACL只是一个过滤器,写出来的是活跃状态,必须进行挂接
  • 可以用于挂接的有—route policy/Filter policy/qos/接口下traffice-filter等等
  • ACL用于控制平面(路由策略)—最后一条拒绝所有permit source any

ACL的缺点

无法精确路由,不能匹配掩码进行过滤
 
 

ip-prefix前缀列表

只能过滤路由

基本知识

⭐能够同时匹配IP地址前缀以及掩码长度,不能用于IP报文的过滤,只能用于路由信息的过滤
⭐前缀列表最后一条默认拒绝的,没有匹配上就直接拒绝

 

Route-policy

基本知识

⭐if-match和apply,if-match是与的关系,所有的if-match都要匹配,apply是或的关系
⭐route-policy默认拒绝所有

 

策略路由PBR

配置步骤

  1. 第一步:将匹配的流量抓出来
  2. 第二步:定义PBR内容,policy-based-route
  3. 第三步:本地调用//IP local policy-based-route只对本地始发的流量有效
  4. 流分类 流行为 流策略(关联起来 ) —MQC

 

各协议发布默认路由对比

在这里插入图片描述

RIP强制下发默认路由

BGP默认路由下发

  • 1.指定邻居下发默认路由
  • 2.network(必须以其他形式存在一条默认路由)

 

开销

影响数据数据转发

接受的接口没有开销,发送的接口有开销

引入外部路由规则

  • 引入规则1:引入路由—首先必须路由出现在协议路由表,其次路由出现再全局路由表(都要匹配)
  • 引入规则2:当引入直连命令和引入协议命令同时存在,直连是否引入,要看import-direct

如果优先级达大的路由协议向优先级小的路由协议引入路由会引发环路

  • 1
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值