接口策略路由配置(通过流策略技术实现)

6 篇文章 1 订阅
5 篇文章 0 订阅

策略路由:(先于路由表,且不会生成路由表

策略路由和路由策略都可以影响数据包的转发过程,但他们对数据包的影响方式是不同的。

本地策略路由:仅对本机下发的报文进行处理,对转发的报文不起作用。

接口策略路由:仅对转发的报文起作用,对本地下发的报文不起作用。(使用较为普遍)

配置步骤:

①配置流分类

②配置流行为

③配置流策略

④将流策略应用到接口(一定为入接口,inbound)

实验要求:路由器之间运行OSPF,通过配置策略路由实现PC1网段(10.1.1.0/24)访问服务器(5.5.5.5)走AR3,要求PC2网段(10.1.2.0/24)访问服务器(5.5.5.5)走AR2

拓扑图如下:

解释: 路由器R1、R2、R3、R4、R5运行OSPF,R1到R2和R3模拟两个运营商出口(unicom ISP 联通和telecom ISP电信)

由于路由器R1接口数量限制,需要增加外置接口,操作如下:右键路由器R1,设置,将4端口-GE电口WAN接口卡拖入卡槽中。

 配置内容:

首先配置接口信息并运行各路由器间的OSPF协议

R1:

sys
sys R1
int g0/0/0
ip add 10.1.1.1 24
int g0/0/1
ip add 10.1.13.2 30
int g0/0/2
ip add 10.1.12.2 30
int g4/0/0
ip add 10.1.2.1 24
ospf 1 router-id 1.1.1.1
area 0
network 10.1.1.1 0.0.0.0
network 10.1.13.2 0.0.0.0
network 10.1.12.2 0.0.0.0
network 10.1.2.1 0.0.0.0


R2:

sys
sys R2
int g0/0/0
ip add 10.1.12.1 30
int g0/0/2
ip add 10.1.24.1 30
ospf 1 router-id 2.2.2.2
area 0
network 10.1.12.1 0.0.0.0
network 10.1.24.1 0.0.0.0

R3:

sys
sys R3
int g0/0/0
ip add 10.1.13.1 30
int g0/0/2
ip add 10.1.34.1 30
ospf 1 router-id 3.3.3.3
area 0
network 10.1.13.1 0.0.0.0
network 10.1.34.1 0.0.0.0

R4:

sys
sys R4
int g0/0/0
ip add 10.1.24.2 30
int g0/0/1
ip add 10.1.34.2 30
int g0/0/2
ip add 10.1.45.1 30
ospf 1 router-id 4.4.4.4
area 0
network 10.1.24.2 0.0.0.0
network 10.1.34.2 0.0.0.0
network 10.1.45.1 0.0.0.0

R5:

sys
sys R5
int g0/0/0
ip add 10.1.45.2 30
int lo 1
ip add 5.5.5.5 32
ospf 1 router-id 5.5.5.5
area 0
network 10.1.45.2 0.0.0.0
network 5.5.5.5 0.0.0.0

查看OSPF运行情况:display  ospf routing 

 PC1、PC2配置固定IP:

 

 此时可检测PC1、PC2到R5回环地址(5.5.5.5)的连通性,并追踪路由路径。

PC1 第二跳走的是10.1.12.1

 PC2第二跳走的是10.1.13.1

 接下来我们通过策略路由进行路由线路变更,即(PC2 第二跳走10.1.12.1,PC1第二跳走10.1.13.1

 配置R1路由器的策略路由:

//声明ACL(3001放通PC网段,3002放通PC2网段)

acl 3001
rule 5 permit ip source 10.1.1.1 0.0.0.255
acl 3002 
rule 5 permit ip source 10.1.2.1 0.0.0.255

//配置流分类
traffic classifier unicom operator or
if-match acl 3002
traffic classifier telecom operator or
if-match acl 3001

//配置流行为
traffic behavior unicom
redirect ip-nexthop 10.1.12.1
traffic behavior telecom
redirect ip-nexthop 10.1.13.1

//配置流策略,并将流行为和流策略注入再流策略中
traffic policy test
classifier unicom behavior unicom
classifier telecom behavior telecom 

在进入端口处进行绑定
int g0/0/0
traffic-policy test inbound
int g4/0/0
traffic-policy test inbound

重新在PC1、PC2上跟踪路径:

 

 实现:PC2 第二跳走10.1.12.1,PC1第二跳走10.1.13.1,即:实现PC1网段(10.1.1.0/24)访问服务器(5.5.5.5)走G0/0/1,要求PC2网段(10.1.2.0/24)访问服务器(5.5.5.5)走G0/0/2

查看接口关联的流策略
display traffic-policy applied-record

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值