当前位置: 首页 > news >正文

策略路由和路由策略

目录

策略路由

路由策略

策略路由和路由策略


策略路由

Step1:配置ACL,匹配流量

acl number 2010
rule 10 permit source 192.168.10.0 0.0.0.255
acl number 2020
rule 10 permit source 192.168.20.0 0.0.0.255

Step2:流分类
traffic classifier jiaoxue //匹配教学楼流量
if-match acl 2010
traffic classifier sushe //匹配宿舍楼流量
if-match acl2020


Step3:流行为
traffic behavior re-dianxin //定义流行为

redirect ip-nexthop 12.1.1.1

traffic behavior re-liantong //定义流行为

redirect ip-nexthop 23.1.1.2

Step4:流策略
traffic policy p
classifier jiaoxue behavior re-dianxin
classifier sushe behavior re-liantong

Step5:入接口应用策略路由
interface GigabitEthernet0/0/1
ip address 192.168.30.3 255.255.255.0
traffic-policy p inbound

路由策略

第一步:匹配工具包括ACL或ip-prefix。
#定义一个acl 2000,用于匹配需要放行和阻断的路由

ACL:

[R1] acl 2000 //定义标准ACL 2000
[R1-acl-basic-2000] rule deny source 10.1.1.0 0.0.0.255 //拒绝网络10.1.1.0/24

[R1-acl-basic-2000] rule permit //其他流量都允许

ip-prefix:

[R3] ip ip-prefix 3to2 index 10 permit 10.1.2.0 24 //前缀列表名字为3to2,匹配10.1.2.0/24

第二步: 定义路由策略,并引用匹配工具。

[R1] route-policy rip-to-ospf permit node 10 //定义路由策略,名为rip-to-ospf (可随意命名)[R1-route-policy] if-match acl 2000 //引用前面配置的ACL
[R1] route-policy test permit node 10
[R1-route-policy] if-match ip-prefix 3to2 //引用前面配置的ip-prefix

第三步:应用路由策略,两个工具: route-policy和filter-policy

(1) 在路由引入时,调用路由策略
[R1] ospf 1

[R1-ospf-1] import-route rip route-policy rip-to-ospf//引入rip路由时,调用路由策略

(2)配置发布策略,引用地址前缀列表3to2进行过滤
[R3] ospf
[R3-ospf-1]area 0
IR3-ospf-1] filter-policy ip-prefix 3to2 export static

//设置对引入的静态路由,在外发布时进行过滤. 

策略路由和路由策略

策略路由: 通过定义策略和应用,实现数据流量按照规划的路径走,比如张三走联通出口,李四走电信出口(策略路由优先级比普通路由表优先级更高)

路由策略:是通过ACL/Routepolicy等方式控制路由发布,让对方学到适当路由条目,比如有20条路由条目,只想让某个路由器学到10条,可以通过路由策略进行过滤。

(1)功能不同。策略路由通过定义策略和应用,实现数据流量按照规划的路径走。路由策略是通过ACL/Route-policy等方式控制路由发布,让对方学到适当路由条目。

(2)作用层面不同。策略路由作用于转发层面(数据报文),路由策略作用于控制层面(路由信息)

(3)与路由表关系不同。策略路由需要手工逐跳配置,以保证报文按策略转发。路由策略可以跟路由表天然集成。

(4)应用工具和命令不同,策略路由使用traffic-policy和,而路由策略使用route-policy和filter-policy。 

http://www.lryc.cn/news/210050.html

相关文章:

  • [动态规划] (一) LeetCode 1137.第N个泰波那契数
  • SystemVerilog语法中,在Class中引用层次化信号
  • 磁盘的结构(磁道,扇区,盘面,柱面,物理地址)
  • uni-app集成uni-simple-router,报错:Uncaught ReferenceError: ROUTES is not defined
  • 几个常用的nosql数据库的操作方式
  • 如何使用 nvm-windows 这个工具来管理你电脑上的Node.js版本
  • 公司电脑禁用U盘的方法
  • Elasticsearch 7.X版本常用语法语句
  • Python分享之数学与随机数 (math包,random包)
  • Linux 基本语句_8_C语言_文件控制
  • 博通BCM575系列 RDMA 网卡驱动 bnxt_re 分析(一)
  • ExcelPatternTool 开箱即用的Excel工具包现已发布!
  • Navicat for MySQL 视图创建使用方法
  • 计算机视觉的相机选型
  • 实体店做商城小程序如何
  • sql-50练习题0-5
  • Flutter框架实现登录注册功能,不连接数据库
  • 持续集成部署-k8s-部署利器-Helm
  • 替换所有的问号
  • NCCL后端
  • 【API篇】十、生成Flink水位线
  • 【Javascript】弹出框
  • NSS [鹤城杯 2021]EasyP
  • mysql用户及权限管理(InsCode AI 创作助手)
  • 命令模式——让程序舒畅执行
  • GZ035 5G组网与运维赛题第3套
  • 071:mapboxGL上传含shp的zip文件,在map上解析显示图形
  • python下拉框选择测试
  • 即时编译器JIT
  • npm更新包时This operation requires a one-time password.