策略路由PBR(不含track)

策略路由:是一种依据用户制定的策略进行路由选择的机制。(公义)在特定数据进入路由表前,对其进行操控的方式。(本人定义)node

根据做用对象的不一样,策略路由可分为本地策略路由和接口策略路由:app

· 本地策略路由:对本地产生的报文(好比本地发出的ping报文)进行策略路由,它只对本地产生的报文起做用,对转发的报文不起做用。对象

· 接口策略路由:对到达该接口的报文进行策略路由,它只对转发的报文起做用,对本地产生的报文不起做用。接口

 

注意:if-match若是匹配的是ACL,若是动做是permit,则对该流量进行PBR策略转发;若是是deny,且ACL匹配,则不对该流量进行PBR转发,丢到全局路由表上继续转发。ip

 

 

PBR实例:(next-hop)路由

 

(配置设备出端口(vlan 10),去往10.0.0.0的路由,PBR到192.168.1.1或192.168.1.2)it

 

#io

ACL Advanced  3010dva

 rule 0 permit ip destination 10.0.0.0 0.255.255.255sed

---------建立ACL,匹配特定流量:

 

#

policy-based-route PBR permit node 10

   if-match acl 3010

   apply ip-address next-hop 192.168.1.1

   apply ip-address next-hop 192.168.1.2

--------建立策略路由,指定acl匹配流量,设置下一条;

 

 

#

interface vlan 10

 ip policy-based-route PBR

--------对流量通过的全局端口,应用策略路由。

 

 

验证:

dis policy-based-route

dis ip policy-based-route

相关文章
相关标签/搜索