华为设备配置练习(八)策略路由配置

华为设备配置(八)策略路由配置

一、网络拓扑

二、IP地址配置

PC 配置

复制代码
PC1:192.168.10.1 255.255.255.0 192.168.10.254

PC2:192.168.20.1 255.255.255.0 192.168.20.254

R1 配置

复制代码
[R1]interface g0/0/0
[R1-GigabitEthernet0/0/0]ip address 192.168.10.254 24
[R1]interface g0/0/1
[R1-GigabitEthernet0/0/1]ip address 192.168.20.254 24
[R1]interface g0/0/2
[R1-GigabitEthernet0/0/2]ip address 12.1.1.1 30
[R1]interface g4/0/0
[R1-GigabitEthernet4/0/0]ip address 13.1.1.1 30

R2 配置

复制代码
[R2]interface g0/0/0
[R2-GigabitEthernet0/0/0]ip address 12.1.1.2 30
[R2]interface g0/0/1
[R2-GigabitEthernet0/0/1]ip address 100.1.1.1 30
[R2]interface LoopBack 0
[R2-LoopBack0]ip address 1.1.1.1 32

R3 配置

复制代码
[R3]interface g0/0/0
[R3-GigabitEthernet0/0/0]ip address 13.1.1.2 30
[R3]interface g0/0/1
[R3-GigabitEthernet0/0/1]ip address 100.1.1.2 30
[R3]interface LoopBack 0
[R3-LoopBack0]ip address 2.2.2.2 32

三、路由配置

R1 配置

复制代码
[R1]ip route-static 0.0.0.0 0.0.0.0 12.1.1.2
[R1]ip route-static 0.0.0.0 0.0.0.0 13.1.1.2

R2 配置

复制代码
[R2]ospf 1
[R2-ospf-1]area 0
[R2-ospf-1-area-0.0.0.0]network 12.1.1.0 0.0.0.255
[R2-ospf-1-area-0.0.0.0]network 100.1.1.0 0.0.0.255
[R2-ospf-1-area-0.0.0.0]network 1.1.1.1 0.0.0.0

R3 配置

复制代码
[R3]ospf 1
[R3-ospf-1]area 0
[R3-ospf-1-area-0.0.0.0]network 13.1.1.0 0.0.0.255
[R3-ospf-1-area-0.0.0.0]network 100.1.1.0 0.0.0.255
[R3-ospf-1-area-0.0.0.0]network 2.2.2.2 0.0.0.0

路由配置验证

复制代码
[R2]dis ip routing-table 
Route Flags: R - relay, D - download to fib
------------------------------------------------------------------------------
Routing Tables: Public
         Destinations : 13       Routes : 13       

Destination/Mask    Proto   Pre  Cost      Flags NextHop         Interface

        1.1.1.1/32  Direct  0    0           D   127.0.0.1       LoopBack0
        2.2.2.2/32  OSPF    10   1           D   100.1.1.2       GigabitEthernet
0/0/1
       12.1.1.0/30  Direct  0    0           D   12.1.1.2        GigabitEthernet
0/0/0
       12.1.1.2/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/0
       12.1.1.3/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/0
       13.1.1.0/30  OSPF    10   2           D   100.1.1.2       GigabitEthernet
0/0/1
      100.1.1.0/30  Direct  0    0           D   100.1.1.1       GigabitEthernet
0/0/1
      100.1.1.1/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/1
      100.1.1.3/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/1
      127.0.0.0/8   Direct  0    0           D   127.0.0.1       InLoopBack0
      127.0.0.1/32  Direct  0    0           D   127.0.0.1       InLoopBack0
127.255.255.255/32  Direct  0    0           D   127.0.0.1       InLoopBack0
255.255.255.255/32  Direct  0    0           D   127.0.0.1       InLoopBack0

四、NAT配置

复制代码
[R1]acl 2000
[R1-acl-basic-2000]rule 5 permit source 192.168.10.0 0.0.0.255
[R1-acl-basic-2000]rule 6 permit source 192.168.20.0 0.0.0.255

[R1]interface g0/0/2
[R1-GigabitEthernet0/0/2]nat outbound 2000	
[R1]interface g4/0/0
[R1-GigabitEthernet4/0/0]nat outbound 2000

五、流策略配置

1. 流 配置

复制代码
[R1]acl 2010
[R1-acl-basic-2010]rule 5 permit source 192.168.10.0 0.0.0.255
[R1]acl 2020
[R1-acl-basic-2020]rule 5 permit source 192.168.20.0 0.0.0.255

2. 流分类 配置

复制代码
[R1]traffic classifier jiaoxue
[R1-classifier-jiaoxue]if-match acl 2010

[R1]traffic classifier sushe
[R1-classifier-sushe]if-match acl 2020

3. 流行为 配置

R1traffic behavior dianxin

R1-behavior-dianxinredirect ip-nexthop 12.1.1.2

R1traffic behavior liantong

R1-behavior-liantongredirect ip-nexthop 13.1.1.2

4. 流策略 配置

复制代码
[R1]traffic policy p
[R1-trafficpolicy-p]classifier jiaoxue behavior dianxin

[R1]traffic policy q
[R1-trafficpolicy-q]classifier sushe behavior liantong

5. 调用流策略

复制代码
[R1]interface g0/0/0
[R1-GigabitEthernet0/0/0]traffic-policy p inbound

[R1]interface g0/0/1
[R1-GigabitEthernet0/0/1]traffic-policy q inbound

配置验证

PC2上测试去往R2(1.1.1.1)的路径

复制代码
PC>tracert 1.1.1.1

traceroute to 1.1.1.1, 8 hops max
(ICMP), press Ctrl+C to stop
 1    *  *  *
 2  13.1.1.2   47 ms  16 ms  15 ms
 3  1.1.1.1   32 ms  31 ms  15 ms
相关推荐
QWEDDRFTG37 分钟前
服务器电源线怎么选?接口、电流、线径、认证一次讲清
服务器
HavenlonLabs1 小时前
硬件 + SaaS 产品的工程化路径:从系统架构、PCB 设计到工程样机
网络·安全·架构·系统架构·安全架构
祭曦念2 小时前
BLOG_垃圾分类查询应用开发实战
华为·harmonyos
yychen_java5 小时前
当算法成为武器:AI泛滥时代的多维危机透视与治理路径
网络·人工智能·ai
漫途科技5 小时前
精准盯防危房隐患,智守人居安全|MTB46-4-2A 4G数据采集终端专项应用方案
网络·安全
mN9B2uk175 小时前
大数据量高并发的数据库优化
服务器·数据库·oracle
小雨青年6 小时前
【鸿蒙原生开发会议随记 Pro】用 NavPathStack 收拢会议页面跳转和返回刷新
华为·harmonyos
土星云SaturnCloud6 小时前
边缘计算赋能智慧工地:从“看得见“到“管得住“的智能化升级
服务器·人工智能·ai·边缘计算
Misnearch6 小时前
抓包Packet Capture
网络·抓包
zhangfeng11336 小时前
ps aux讲解,结合国家超算中心 hpc apptainer
linux·服务器·网络