策略路由:(先于路由表,且不会生成路由表)
策略路由和路由策略都可以影响数据包的转发过程,但他们对数据包的影响方式是不同的。
本地策略路由:仅对本机下发的报文进行处理,对转发的报文不起作用。
接口策略路由:仅对转发的报文起作用,对本地下发的报文不起作用。(使用较为普遍)
配置步骤:
①配置流分类
②配置流行为
③配置流策略
④将流策略应用到接口(一定为入接口,inbound)
实验要求:路由器之间运行OSPF,通过配置策略路由实现PC1网段(10.1.1.0/24)访问服务器(5.5.5.5)走AR3,要求PC2网段(10.1.2.0/24)访问服务器(5.5.5.5)走AR2
拓扑图如下:
解释: 路由器R1、R2、R3、R4、R5运行OSPF,R1到R2和R3模拟两个运营商出口(unicom ISP 联通和telecom ISP电信)
由于路由器R1接口数量限制,需要增加外置接口,操作如下:右键路由器R1,设置,将4端口-GE电口WAN接口卡拖入卡槽中。
配置内容:
首先配置接口信息并运行各路由器间的OSPF协议
R1:
sys
sys R1
int g0/0/0
ip add 10.1.1.1 24
int g0/0/1
ip add 10.1.13.2 30
int g0/0/2
ip add 10.1.12.2 30
int g4/0/0
ip add 10.1.2.1 24
ospf 1 router-id 1.1.1.1
area 0
network 10.1.1.1 0.0.0.0
network 10.1.13.2 0.0.0.0
network 10.1.12.2 0.0.0.0
network 10.1.2.1 0.0.0.0
R2:
sys
sys R2
int g0/0/0
ip add 10.1.12.1 30
int g0/0/2
ip add 10.1.24.1 30
ospf 1 router-id 2.2.2.2
area 0
network 10.1.12.1 0.0.0.0
network 10.1.24.1 0.0.0.0
R3:
sys
sys R3
int g0/0/0
ip add 10.1.13.1 30
int g0/0/2
ip add 10.1.34.1 30
ospf 1 router-id 3.3.3.3
area 0
network 10.1.13.1 0.0.0.0
network 10.1.34.1 0.0.0.0
R4:
sys
sys R4
int g0/0/0
ip add 10.1.24.2 30
int g0/0/1
ip add 10.1.34.2 30
int g0/0/2
ip add 10.1.45.1 30
ospf 1 router-id 4.4.4.4
area 0
network 10.1.24.2 0.0.0.0
network 10.1.34.2 0.0.0.0
network 10.1.45.1 0.0.0.0
R5:
sys
sys R5
int g0/0/0
ip add 10.1.45.2 30
int lo 1
ip add 5.5.5.5 32
ospf 1 router-id 5.5.5.5
area 0
network 10.1.45.2 0.0.0.0
network 5.5.5.5 0.0.0.0
查看OSPF运行情况:display ospf routing
PC1、PC2配置固定IP:
此时可检测PC1、PC2到R5回环地址(5.5.5.5)的连通性,并追踪路由路径。
PC1 第二跳走的是10.1.12.1
PC2第二跳走的是10.1.13.1
接下来我们通过策略路由进行路由线路变更,即(PC2 第二跳走10.1.12.1,PC1第二跳走10.1.13.1)
配置R1路由器的策略路由:
//声明ACL(3001放通PC网段,3002放通PC2网段)
acl 3001
rule 5 permit ip source 10.1.1.1 0.0.0.255
acl 3002
rule 5 permit ip source 10.1.2.1 0.0.0.255
//配置流分类
traffic classifier unicom operator or
if-match acl 3002
traffic classifier telecom operator or
if-match acl 3001
//配置流行为
traffic behavior unicom
redirect ip-nexthop 10.1.12.1
traffic behavior telecom
redirect ip-nexthop 10.1.13.1
//配置流策略,并将流行为和流策略注入再流策略中
traffic policy test
classifier unicom behavior unicom
classifier telecom behavior telecom
在进入端口处进行绑定
int g0/0/0
traffic-policy test inbound
int g4/0/0
traffic-policy test inbound
重新在PC1、PC2上跟踪路径:
实现:PC2 第二跳走10.1.12.1,PC1第二跳走10.1.13.1,即:实现PC1网段(10.1.1.0/24)访问服务器(5.5.5.5)走G0/0/1,要求PC2网段(10.1.2.0/24)访问服务器(5.5.5.5)走G0/0/2
查看接口关联的流策略
display traffic-policy applied-record