策略路由PBR--企业双出口实验

一、策略路由是一种根据用户定义的策略进行数据包转发的机制,优先级高于传统路由。

工作原理:

策略定义:网络管理员定义一组策略,这些策略可以基于源IP地址、目的IP地址、服务类型等多个因素。

条件匹配:当数据包到达路由器时,路由器会将其与策略中定义的条件进行匹配。

路径选择:如果数据包符合某个策略的条件,路由器将根据该策略中定义的规则选择最佳路径进行转发。

转发处理:根据选择的路径,路由器将数据包转发到目标地址。

二、拓扑图如下:

三、基本配置:R1/R2/R3/R4配置ospf全互通,类比R1配置如下:

R1ospf 1

R1-ospf-1area 0

R1-ospf-1-area-0.0.0.0network 0.0.0.0 0.0.0.0

配置企业出口NAT及默认路由:

R1acl number 3000

R1-acl-adv-3000rule 10 permit ip source 192.168.10.0 0.0.0.255

R1-acl-adv-3000rule 20 permit ip source 192.168.20.0 0.0.0.255

R1int g0/0/2

R1-GigabitEthernet0/0/2nat outbound 3000

R1int g4/0/0

R1-GigabitEthernet4/0/0nat outbound 3000

R1ip route-static 0.0.0.0 0 12.1.1.2

R1ip route-static 0.0.0.0 0 13.1.1.2

四、配置PBR策略路由:

1、抓取流量:

R1acl number 2010

R1-acl-basic-2010rule 10 permit source 192.168.10.0 0.0.0.255

R1acl number 2020

R1-acl-basic-2020rule 10 permit source 192.168.20.0 0.0.0.255

2、定义流分类:

R1traffic classifier jiaoxue

R1-classifier-jiaoxueif-match acl 2010

R1traffic classifier sushe

R1-classifier-susheif-match acl 2020

3、定义流行为:

R1traffic behavior dianxin

R1-behavior-dianxinredirect ip-nexthop 12.1.1.2

R1traffic behavior yidong

R1-behavior-yidongredirect ip-nexthop 13.1.1.2

4、定义流策略:

R1traffic policy jiaoxue

R1-trafficpolicy-jiaoxueclassifier jiaoxue behavior dianxin

R1traffic policy sushe

R1-trafficpolicy-susheclassifier sushe behavior yidong

5、接口应用策略:

R1int g0/0/0

R1-GigabitEthernet0/0/0traffic-policy jiaoxue inbound

R1int g0/0/1

R1-GigabitEthernet0/0/1traffic-policy sushe inbound

五、测试验证:

教学vlan的流量走电信:

宿舍vlan的流量走移动:

相关推荐
袁小皮皮不皮1 小时前
1.HCIP BFD 学习笔记(优化版)
服务器·网络·笔记·网络协议·学习·智能路由器·ip
梁辰兴2 小时前
计算机网络基础:数据加密模型
网络·计算机网络·计算机·数据加密·计算机网络基础·梁辰兴·数据加密模型
fofantasy2 小时前
NSK LH12AN 微型导轨技术手册
运维·网络·数据库·经验分享·规格说明书
网络系统管理2 小时前
第八届江苏技能状元大赛“信息通信网络运行管理”项目技术文件
网络
福建佰胜张工2 小时前
3HNA006643-001 BRACKET ZB/CCIB:ABB 喷涂机器人关键结构件深度解析
网络·机器人
KKKlucifer2 小时前
数据安全管控产品选型排名与深度解析
网络·安全
JCETech_Info3 小时前
【西门子指南】GoProbe 在 SINUMERIK 840D/828D 上的应用
网络·制造·智能制造·cnc·宏程序·测头
互联网散修3 小时前
鸿蒙实战:网络状态监听与诊断工具
网络·华为·harmonyos·网络状态监听
其实防守也摸鱼4 小时前
软件安全与漏洞--软件安全编码与防御技术理论题库
开发语言·网络·安全·网络安全·软件安全·软件安全与漏洞