PBR- -策略路由

PBR- - -策略路由

要点:
1.通过流量策略来执行选路的一种转发手段。
2.一般用于接口的in方向
3.策略路由相比于传统路由表的优点:

1.传统的路由表转发只能通过数据的目标地址做决策提供路由
2.策略路由可以根据源地址、目的地址、源端口、目的端口、协议、TOS等流量特征来做决策提供路由---------手段多,灵活性就非常高。

4.策略路由相比于传统路由表的优点:

1.实施困难麻烦,速度慢,需要手动配置,不能大规模使用

5.路由表与策略路由的关系:

1.策略路由是先于路由表执行的,策略路由没有捕获的流量依然会去执行路由表
2.策略路由的优先级比路由表高,当路由器接收到数据包,并进行转发时,会优先根据策略路由的规则进行匹配,如果能匹配上,则根据策略路由来转发;只有策略路由捕获不到的流量才由路由表转发

6.PBR使用原则

能不用就不用,如果出现非目的地址的转发策略,果断用PBR

两种配置方式:

1. 接口下配置
- - -只能捕获该接口的入接口流量做策略(不能处理本路由器产生的流量)

  access-list 100 permit ip host 1.1.1.1 any//用acl捕获流量
  route-map xx permit 10//定义route-map
  match ip address 100//调用被acl捕获的流量
  set ip next-hop 10.1.1.1//设置下一跳
  int e0/0
  ip policy route-map xx//接口下调用route-map

2. 全局下配置
- - -能够捕获所有接口以及本路由器的入接口的流量以及本路由器产生的流量(源地址是本路由器地址)

access-list 100 permit ip host 1.1.1.1 any//用acl捕获流量
route-map xx permit 10//定义route-map
match ip address 100//调用被acl捕获的流量
set ip next-hop 10.1.1.1//设置下一跳
ip local policy route-map xx//调用route-map

3.策略路由的冗余设置

route-map PBR permit 10
match ip address 1
set ip next-hop verify-availability 10.1.24.2 1 track 1//设置track监控,如果监控成功则执行该语句,如果不成功则转为执行下一条set语句
track 1 ip sla 1//定义一个track监控sla的探测结果
ip sla 1//定义一个sla
icmp-echo 10.1.12.1 source-ip 10.4.4.4//设置其探针
ip sla schedele 1 life forever start-tome now//设置sla 1的执行时间

4.default语句
在route-map的set ip default 这个位置输入,定义为被捕获的流量的先查路由表如果能够精确匹配(如果抓的10.5.5.5,路由表中有10.5.5.5/24这就不叫精确匹配,如果10.5.5.5/32则叫精确匹配)就执行路由表,如果不能转而策略路由

access-list 100 permit ip host 1.1.1.1 any//用acl捕获流量
route-map xx permit 10//定义route-map
match ip address 100//调用被acl捕获的流量
set ip default next-hop 10.1.1.1//设置下一跳
ip local policy route-map xx//调用

5.策略路由其他的功能- - -为流量打tos标记

route-map PBR permit 10
match ipaddress 1
set ip precedence priority//设置队列优先级(优先出接口)

6.路由策略:
如果用acl捕捉流量的话 例如:access-list 1 permit 10.0.0.0 0.0.255.255
根据反掩码对0感兴趣,对1不感兴趣,这样会将10.0.0.0/8、10.0.0.0/16、10.0.0.0/24都捕捉进acl中

前缀列表:ip prefix-list k seq 5 permit 10.0.0.0/8  ge 8 le 24
        解释:10.0.0.0/8  前八位固定
                   ge 8  掩码大于8
                   le 24 掩码小于24
注意:在路由匹配上,能用前缀列表就用前缀列表
补充:
重发布问题满足的条件:

1、双点双向
2、两个协议都只有一个管理距离
3、如果两个协议其中一个有两个管理距离那么关注其外部管理距离的路由
ospf bgp重发布bgp默认只重发布ospf的内部路由,导致bgp在ospf的重发布天然有水平分割效果

  • 1
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值