当前位置: 首页 > news >正文

网络基础——路由控制

 

1. 路由是什么

 路由就是指导报文从源到目的的路径。

2. 路由策略和流量控制和策略路由

路由策略:对接收和发布的路由进行过滤来控制流量可达性,这种方式称为路由策略

策略路由:是一种实现路由策略的特定技术。它允许根据预定义的策略规则选择不同的路由路径来传输数据包

流量可达:可使用Traffic-Filter工具对数据进行过滤,这种方式称为流量过滤

3. 路由策略的实现

定义规则:首先要定义将要实施路由策略的路由信息的特征,即定义一组匹配规则,2可以以路由信息中的不同属性作为匹配依据进行设置,如目的地址、AS号等;

应用规则:根据设置的匹配规则,再将它们应用于路由的发布、接收和引入等过程中。

4. 工具filter-policy和route-policy

Filter-policy: 对接收或发布,引入的路由进行过滤,可应用于ISIS、OSPF、BGP等协议.只能过滤路由信息

Route-policy: 是一种功能非常强大的路由策略工具,它可以灵活地与ACL、IP-Prefix List、As-Path-··Filter等其它工具配合使用,可以对属性进行过滤。

 5. IP前缀列表(默认为拒绝) 
ip ip-prefix name index 10 permit 10.0.0.0 16 greater-equal 24 less-equal 28Name:前缀列表的名字Index:序列号,默认是10,步长为10Permit:允许或拒绝通过的ip地址和掩码(deny)greater-equal:最大掩码长度less-equal:最小掩码长度
6. filter-policy使用:
创建前缀列表:ip ip-prefix name index 10 permit 10.0.0.0 16 greater-equal 24 less-equal 28
进入ospf进程:ospf 1 route-id 1.1.1.1
在入方向调用前缀列表:filter-policy ip-prefix name import
7. Route-policy使用(默认拒绝)

语法格式:

route-policy route-policy name { permit | deny } node node
if-match {acl/cost/interface/ip next-hop/ip-prefix}
apply {cost/ip-address next-hop/tag}创建前缀列表:ip ip-prefix name index 10 permit 10.0.0.0 16 greater-equal 24 less-equal 28创建路由策略:route-policy name1 permit  node 10当路由满足条件时:if-math ip-prefix name进入ospf进程:ospf 1 route-id 1.1.1.1引入路由策略:import-route direct route-policy name1
8. traffic-filter使用
创建acl: acl 2000书写acl规则:rule 5 deny source 192.168.10.10进入接口interface GigabitEthernet0/0/0在入方向调用AcL: traffic-filter intbound acl 2000
9. traffic-policy使用
创建acl匹配项:acl number 3000rule 5 permit ip source 10.1.1.0 0.0.0.255 destination 10.1.3.0  0.0.0.255创建策略匹配:traffic classifier name1if-match acl 3000执行动作:traffic behavior name2redirect ip-nexthop 12.1.1.2策略组:traffic policy name2
匹配动作和执行动作绑定:classifier name1  behavior name2进入接口调用:interface GigabitEthernet 0/0/2
进方向绑定:traffic policy name2 inbound
10. 策略路由分类

本地策略路由:对本设备发送的报文实现策略路由,比如本机下发的ICMP、BGP等协议报文。当用户需要实现不同源地址的报文或者不同长度的报文通过不同的方式进行发送时,可以配置本地策略路由。常用Policy-Based-Route工具来实现。

接口策略路由:对本设备转发的报文生效,对本机下发的报文不生效。当用户需要将收到的某些报文通过特定的下一跳地址进行转发时,需要配置接口策略路由。使匹配重定向规则的报文通过特定的下一跳出口进行转发,不匹配重定向规则的报文则根据路由表直接转发。接口策略路由多应用于负载分担和安全监控。常用Traffic-Policy工具来实现。

智能策略路由:基于链路质量信息为业务数据流选择最佳链路。当用户需要为不同业务选择不同质量的链路时,可以配置智能策略路由。常用Smart-Policy-Route工具来实现,在本课程中不做重点介绍。

11. 路由策略和策略路由区别

路由策略:基于控制平面,针对对象是路由条目,通过策略直接影响路由表中的路由条目,从而可以间接影响数据转发,用ACL 2000抓取数据,用route_policy 来对流量做出更改

策略路由:基于转发平面,针对的对象是IP数据报;它是通过用户自定义策略规则直接影响数据如何进行转发,用acl 3000和前缀列表抓取路由条目,用traffic-policy对路由条目的属性做出更改

http://www.lryc.cn/news/606458.html

相关文章:

  • 逻辑回归算法基础介绍,简单的二分类三分类实例
  • 异常检测:算法分类及经典模型概览
  • npm 设置国内镜像源
  • 正点原子 ATK-BLE04 、ATK-BLE05 蓝牙模块学习使用
  • Motif技术团队:利用行为序列预测模型进行因果推断的案例(二)
  • 嵌入式第十六课!!!结构体与共用体
  • 【Python修仙编程】(二) Python3灵源初探(9)
  • 7.31IO进程线程——标准IO函数
  • 在window中安装swow体验php协程
  • 【07】大恒相机SDK C#开发 —— 相机IO触发采集与信号输出
  • 2025年IntelliJ IDEA最新下载、安装教程,附详细图文
  • 最新PS 2025安装包下载与安装教程(Adobe Photoshop 2025 )
  • Linux731 shell工具;[]字符
  • imx6ull-驱动开发篇5——新字符设备驱动实验
  • 【MATLAB】(三)数据类型与运算符
  • 在MySQL中DECIMAL 类型的小数位数(Scale)如何影响分组查询?
  • 如何提前识别项目风险?主要方法分享
  • 【MATLAB】(二)基础知识
  • SAML、OpenID、OAuth、LDAP:解码 SSO 协议
  • Table-Render:基于 JSON Schema 的高性能 React 动态表格渲染器
  • 一万字讲解Java中的IO流——包含底层原理
  • 开启云服务器mysql本地连接(is not allowed to connect to this mysql server)
  • java关键字2—this和super
  • 前端ESLint扩展的用法详解
  • 468. 验证IP地址
  • 图论-最短路 Bellman-Ford算法
  • sqli-labs:Less-12关卡详细解析
  • C++(模板,智能指针)
  • 力扣-102. 二叉树的层序遍历
  • 数据治理:数字化时代的 “治” 与 “理” 之道 —— 破解企业数据资产困局