策略路由
简介
策略路由,是一种比基于目标网络进行路由更加灵活的数据包路由转发机制。路由器将通过路由图决定如何对需要路由的数据包进行处理,路由图决定了一个数据包的下一跳转发路由器。
策略路由是路由中的一种。
静态路由的匹配条件相对较少:匹配目的ip、子网掩码与下一跳网关。
策略路由可以弥补静态路由的不足,更灵活多样的匹配条件,根据相应策略来进行匹配,包括:匹配源、目的、协议、应用等,出口在外网多条线路情况下,建议配置策略路由。
策略路由分类
源地址策略路由------可指定内网哪些ip走指定路线出公网
多线路负载路由------可指定多条线路进行负载选路
配置思路
源地址策略路由,选择来自“内网区域”,选择目标ISP(网络运营商)最后填写下一跳来完成配置
多线路负载路由,选择来自“内网区域”,选择目标ISP(网络运营商)选择下一跳接口,再选接口选择策略来完成配置
AF路由默认优先级
VPN路由>静态路由/动态路由>策略路由>默认路由
特点
1、可以不仅仅依据目的地址转发数据包,它可以基于源地址、数据应用、数据包长度等。这样转发数据包更灵活。
2、为QoS服务。使用route-map及策略路由可以根据数据包的特征修改其相关QoS项,进行为QoS服务。
3、负载平衡。使用策略路由可以设置数据包的行为,比如下一跳、下一接口等,这样在存在多条链路的情况下,可以根据数据包的应用不同而使用不同的链路,进而提供高效的负载平衡能力。
策略路由影响的只是本地的行为,所以可能会引起“不对称路由”形式的流量。比如一个单位有两条上行链路A与B,该单位想把所有HTTP流量分担到A链路,FTP流量分担到B链路,这是没有问题的,但在其上行设备上,无法保证下行的HTTP流量分担到A链路,FTP流量分担到B链路。