策略路由培训
教案40讲(路由器策略路由配置)
贵州电子信息职业技术学院
6.6 策略路由配置
1. 策略路由的概念
●策略路由是一种入站机制,用于入站的IP数据包。
●通过使用策略路由,能够根据数据包的源地址、目的地址、源端口、目的端口和协议类型让
报文选择不同的路径。
●符合策略路由的IP数据包将按照策略中定义的操作进行处理,而不符合策略路由的IP数据
包将按照通常的路由表进行路由转发。
2. 策略路由的配置
策略路由的配置步骤如下:
(1)定义路由策略图,一个路由策略图可以由多条策略组成,策略按序号大小排列,只要符合前面的策略,就退出路由策略图。
每条路由策略可以采用permit或deny操作。
(2)定义路由策略图中每条策略匹配的数据流量,数据流量可通过ACL定义。
(3)对每条策略匹配的数据流量设定其转发的操作,如set ip next-hop、set interface、set ip default next-hop、set default interface设定其下一跳。
set ip next-hop、set interface 是忽略路由表查找而直接进行转发到下一跳或从本地接口转发,优先级高于路由表,而set ip default next-hop、set default interface是在路由表查找路径失败情况下而进行转发到下一跳或从本地接口转发,优先级低于路由表。
同时可以设置多个下一跳next-hop。
(4)在指定接口上应用路由策略图。
接入
接入。
策略路由配置详解
策略路由配置详解
一、策略路由的概念
策略路由是一种网络路由管理方法,它的基本思想是建立一组用来定
义所有网络流量及其传输路径的策略,并利用这组策略实现路由负载均衡,从而提高网络性能。
二、策略路由配置的要素
1.路由器
路由器是策略路由的基础,配置正确的路由器是策略路由正常运行的
关键,一般需要设置路由协议和路由策略。
2.协议
协议是指路由器交换机之间的连接,当路由器与交换机之间的连接类
型是协议时,策略路由就可以在此基础上正确工作,用户可以根据自身需
要选择合适的协议进行配置。
3.连接
连接是指策略路由需要通过路由器或交换机保持的一种物理连接,它
是策略路由的基础,因此必须正确配置路由器和交换机之间的连接,才能
确保策略路由的正常运行。
4.地址
地址是指在策略路由系统中所有设备的IP地址,这些地址是策略路
由网络中所有设备的唯一标识符,必须正确设置,才能使策略路由能够真
正发挥出效用。
5.策略
策略是指在策略路由系统中,路由器或交换机根据其中一种规则选择最佳路由策略,从而实现合理分配网络流量,提高网络性能。
24实验二十四 策略路由(PBR)配置
实训三十九、策略路由(PBR)配置一、实验目的1. 掌握策略路由的配置2. 理解策略路由的原理二、应用环境PBR 使得用户可以依据饿来进行路由,而不是路由协议,目前支持的策略是:ip 报文大小、源IP 地址。
三、实验设备1. DCR-2611 两台2. PC 机两台四、实验拓扑五、实验要求配置要求六、实验步骤第一步:参照实验三,配置所有接口地址和PC 地址,并测试连通性第二步:配置路由器ARouter-A_config#ip access-list standard net1 !定义ACLRouter-A_config_std_nacl#permit 192.168.0.10 255.255.255.255!设置需要进行策略路由的源地址Router-A_config_std_nacl#exitRouter-A_config#route-map pbr 10 permit !定义route-mapRouter-A_config_route_map#match ip address net1 !设定源地址Router-A_config_route_map#set ip next-hop 192.168.1.2 !设置下一跳地址Router-A_config_route_map#exitRouter-A_config#int f0/0 !进入源地址的路由器接口Router-A_config_f0/0#ip policy route-map pbr !绑定route-map第三步:配置路由器B 的路由表Router-B#confRouter-B_config#ip route 192.168.0.0 255.255.255.0 192.168.1.1第四步:查看路由器A、B 的路由表Router-A#show ip routeCodes: C - connected, S - static, R - RIP, B - BGP, BC - BGP connectedD - BEIGRP, DEX - external BEIGRP, O - OSPF, OIA - OSPF inter areaON1 - OSPF NSSA external type 1, ON2 - OSPF NSSA external type 2OE1 - OSPF external type 1, OE2 - OSPF external type 2DHCP - DHCP type, L1 - IS-IS level-1, L2 - IS-IS level-2VRF ID: 0C 192.168.0.0/24 is directly connected, FastEthernet0/0C 192.168.1.0/24 is directly connected, Serial0/3!注意到没有192.168.2.0 的路由Router-B#show ip routeCodes: C - connected, S - static, R - RIP, B - BGP, BC - BGP connectedD - BEIGRP, DEX - external BEIGRP, O - OSPF, OIA - OSPF inter areaON1 - OSPF NSSA external type 1, ON2 - OSPF NSSA external type 2OE1 - OSPF external type 1, OE2 - OSPF external type 2DHCP - DHCP type, L1 - IS-IS level-1, L2 - IS-IS level-2VRF ID: 0S 192.168.0.0/24 [1,0] via 192.168.1.1(on Serial0/3) !返回的数据包的路由C 192.168.1.0/24 is directly connected, Serial0/3C 192.168.2.0/24 is directly connected, FastEthernet0/0第五步:测试第六步:查看配置Router-A#show ip policyInterface Route-mapFastEthernet0/0 pbrRouter-A#show route-mapRoute-map pbr, permit, sequence 10Match clauses:match ip address net1Set clauses:set ip next-hop 192.168.1.2Exit policy:Policy routing matches: 142 packets, 10366 bytes七、注意事项和排错1. 注意是源地址匹配的路由2. 绑定在源数据包的接口上八、共同思考1. 策略路由与路由协议进行的路由有什么区别?2. 为什么在路由器B 上要配置静态路由?3. 如果源地址是192.168.0.2/24,那么策略还有效吗?九、课后练习请将源地址改为192.168.0.2/24 重复以上实验。
策略路由的实训报告
一、实训目的本次实训旨在使学生掌握策略路由的基本概念、配置方法以及在实际网络中的应用。
通过实训,使学生能够理解策略路由在路由选择中的作用,提高网络管理的效率,为以后从事网络管理工作打下基础。
二、实训环境1. 硬件设备:两台路由器(华为AR2200系列),一台服务器,一台PC。
2. 软件环境:路由器配置软件(如华为VRP),服务器操作系统(如Windows Server 2012),PC操作系统(如Windows 10)。
三、实训原理策略路由是一种路由选择方式,根据特定的策略选择最佳路由。
在路由器上,可以配置多种路由策略,如优先级、带宽、延迟等,当数据包到达路由器时,根据策略进行路由选择。
策略路由的配置步骤如下:1. 配置策略路由表:根据需要选择路由策略,如优先级、带宽等,配置路由策略表。
2. 配置路由映射:根据策略路由表,配置路由映射,将数据包映射到相应的策略。
3. 配置路由协议:使路由器能够学习到其他路由器上的路由信息。
4. 验证策略路由配置:检查策略路由是否正确配置,确保数据包按照预期路由。
四、实训过程1. 配置路由器(1)在路由器上配置IP地址、子网掩码等信息。
(2)配置路由协议,如OSPF、BGP等,使路由器能够学习到其他路由器上的路由信息。
2. 配置策略路由(1)配置策略路由表:设置优先级、带宽等策略。
(2)配置路由映射:将数据包映射到相应的策略。
3. 验证策略路由(1)在PC上发送数据包,观察数据包是否按照预期路由。
(2)检查路由器上的路由表,确认数据包是否按照策略路由表进行路由选择。
五、实训结果1. 成功配置了策略路由,实现了数据包按照预期路由。
2. 理解了策略路由的基本概念、配置方法以及在实际网络中的应用。
3. 提高了网络管理的效率,为以后从事网络管理工作打下了基础。
六、实训总结1. 策略路由是一种有效的路由选择方式,可以提高网络管理的效率。
2. 策略路由的配置需要根据实际需求进行,合理配置策略路由表和路由映射。
H3C 路由策略与策略路由的详细讲解
list)
团体属性列表(community-list)
Route-policy
10
路由策略
路由策略概述
访问控制列表(ACL) 前缀列表(ip-prefix) 自治系统路径信息访问列表(as-path list) 团体属性列表(community-list)
Route-policy
RIP只接收10.1.0.0/16网段的路由 RIP只发布10.2.0.0/16网段的路由
[Quidway]acl number 2000 [Quidway-acl-basic-2000]rule permit source 10.1.0.0 0.0.255.255 [Quidway-acl-basic-2000]rule deny source any [Quidway]acl number 2001 [Quidway-acl-basic-2001]rule permit source 10.2.0.0 0.0.255.255 [Quidway-acl-basic-2001]rule deny source any [Quidway]rip [Quidway-rip]filter-policy 2000 import [Quidway-rip]filter-policy 2001 export
[Quidway] ip ip-prefix p1 permit 10.0.192.0 8 greater-equal 17 less-equal 18 [Quidway]bgp 65400 [Quidway-bgp]peer 1.1.1.1 ip-prefix p1 import
注意:对于单一的BGP邻居只能对接收的路由(import)进行过滤,对特定 的BGP邻居组则可以对发布(export)和接收的路由都进行过滤。
锐捷--策略路由
If (x or y or z) and a then set (b and c) else if q then set r else set nothing
策略路由的配置步骤
定义路由图
Route(config)#route-map 路由图名 permit/deny 序号
定义路由图每个策略的匹配规则或条件
set ip precedence ——用来设置IP数据包中的IP优先级bit
路由图
set ip next-hop ip-add和set ip default next-hop
路由图的执行逻辑
route-map test permit 10 match x y z match a set b set c route-map test permit 20 match q set r deny all(缺省隐含)
策略路由
对象:需要转发的数据报文
路由器转发数据报文时, 根据配置的规则对报文进行检查。匹配成功则按照一 定的转发策略进行报文转发,也可以修改报文的IP优先字段
路由策略
对象:路由 通过路由策略控制路由的接收、发布、引入的方法,实现对路由的优化
课程内容
第一章 策略路由概述 第二章 策略路由工作原理 第三章 策略路由案例
可以通过lenth语句匹配三层数据包的长度
Router(config-route-map)#match length min max
路由图
通过set语句定义匹配规则的数据执行的动作
set ip next hop——把数据包转发到指定的下一跳地址
set interface ——把数据包转发到指定的端口 set default interface ——提供了缺省的转发端口 set ip default next-hop ——提供了缺省下一跳地址 set ip tos ——用来设置IP TOS的值
2024年hillstone培训路由器部分
Hillstone培训路由器部分1.引言Hillstone是一家专注于网络安全领域的公司,提供了一系列高性能、高可靠性的网络安全产品,包括防火墙、入侵防御系统、虚拟私有网络等。
其中,路由器作为网络互联的关键设备,扮演着至关重要的角色。
为了帮助用户更好地了解和使用Hillstone路由器,本文将详细介绍Hillstone路由器的培训内容。
2.Hillstone路由器概述Hillstone路由器是一款高性能、高可靠性的网络设备,支持多种路由协议,包括静态路由、动态路由(如BGP、OSPF、RIP 等),并提供灵活的网络地质转换(NAT)功能。
Hillstone路由器还具备强大的安全特性,如访问控制、入侵防御、病毒防护等,能够有效保护网络安全。
3.培训目标(1)了解Hillstone路由器的基本功能和特性;(2)学会配置和管理Hillstone路由器;(3)掌握路由器故障排查和性能优化的方法;(4)了解Hillstone路由器的安全特性及配置方法。
4.培训内容4.1Hillstone路由器基本配置(1)设备初始配置:包括设备命名、密码设置、接口配置等;(2)系统时间配置:同步网络时间协议(NTP)服务器,确保设备时间准确;(3)系统日志配置:设置日志服务器,以便收集和分析设备运行信息;(4)系统监控配置:配置SNMP、NQA等监控工具,实时监控设备状态。
4.2路由协议配置(1)静态路由:配置静态路由,实现网络互联;(2)动态路由:配置BGP、OSPF、RIP等动态路由协议,实现网络动态互联;(3)路由策略:配置路由策略,实现流量调度和路由优化。
4.3网络地质转换(NAT)配置(1)NAT概述:了解NAT的工作原理和类型;(2)NAT配置:配置静态NAT、动态NAT、NAPT等,实现内外网地质映射;(3)PAT配置:配置端口地质转换,提高公网IP利用率。
4.4安全特性配置(1)访问控制:配置访问控制列表(ACL),实现网络访问控制;(2)入侵防御:配置入侵防御系统(IPS),实时防御网络攻击;(3)病毒防护:配置病毒防护功能,防止病毒传播;(4)VPN配置:配置IPsecVPN、SSLVPN等,实现远程安全接入。
策略路由课程设计
策略路由课程设计一、课程目标知识目标:1. 学生理解策略路由的基本概念,掌握策略路由的原理及其在现实网络中的应用。
2. 学生能够描述不同类型的策略路由,并对比它们的优缺点。
3. 学生掌握策略路由配置的相关命令和操作步骤。
技能目标:1. 学生具备分析和解决实际网络环境中策略路由问题的能力。
2. 学生能够运用所学知识,独立完成策略路由的设计和配置任务。
3. 学生能够通过案例分析和实验操作,提高解决复杂网络问题的能力。
情感态度价值观目标:1. 培养学生对计算机网络领域的兴趣,激发他们探索网络技术的热情。
2. 培养学生具备团队协作精神,提高沟通与表达能力,为将来从事相关工作奠定基础。
3. 通过学习策略路由,使学生认识到科技发展对国家网络安全的重要性,增强网络安全意识。
课程性质:本课程为计算机网络技术专业课程,以实际应用为导向,结合理论讲解和实验操作。
学生特点:学生具备一定的计算机网络基础知识,对策略路由有初步了解,但实际操作能力有待提高。
教学要求:注重理论与实践相结合,强化操作技能训练,提高学生解决实际问题的能力。
通过案例分析、实验操作等教学活动,使学生在掌握策略路由知识的同时,培养良好的团队协作和沟通能力。
将课程目标分解为具体学习成果,便于教学设计和评估。
二、教学内容1. 策略路由基本概念:介绍策略路由的定义、作用及其与普通路由的区别。
2. 策略路由原理:讲解策略路由的工作原理,包括路由策略的匹配和执行过程。
3. 策略路由类型:分析静态策略路由、动态策略路由等不同类型的特点和应用场景。
4. 策略路由配置:详细讲解策略路由的配置命令、操作步骤及注意事项。
5. 策略路由案例分析:通过实际案例,分析策略路由在网络中的应用和优化方法。
6. 实验操作:组织学生进行策略路由的配置和调试,巩固所学知识,提高实际操作能力。
教学内容安排和进度:第1周:策略路由基本概念、原理介绍。
第2周:策略路由类型及优缺点分析。
第3周:策略路由配置命令和操作步骤讲解。
RA003路由策略与策略路由V20
l 为实现路由策略,首先要定义将要实施路由策略的 路由信息的特征,即定义一组匹配规则,可以以路 由信息中的不同属性作为匹配依据进行设置,如目 的地址、发布路由信息的路由器地址等。
à 使用高级访问列表,则可以使用协议类型、源/目的地 址或端口号等多种参数匹配路由信息。
PPT文档演模板
RA003路由策略与策略路由V20
利用ACL实现路由发布和接收策略(一)
l 在BGP视图下,对BGP邻居(组)发布或 接收路由时根据ACL规则进行路由过滤
•peer { group-name | peer-address } filter-policy acl-number •{ import | export }
路由策略
l 路由策略概述
l 访问控制列表(ACL)
l 前缀列表(ip-prefix)
l 自治系统路径信息访问列表(as-path list)
l 团体属性列表(community-list)
l Route-policy
PPT文档演模板
RA003路由策略与策略路由V20
访问控制列表(ACL)
l 访问控制列表分为三类:
PPT文档演模板
RA003路由策略与策略路由V20
五种常见的路由过滤方法
l 访问控制列表(ACL) l 前缀列表(ip-prefix)st) l 团体属性列表(community-list) l Route-policy
PPT文档演模板
RA003路由策略与策略路由V20
PPT文档演模板
RA003路由策略与策略路由V20
高级路由技术(理论篇)单元6 实施路由策略,优化路由表
6.1 路由策略技术原理
6.1.3 区别路由策略和策略路由
路由策略中“路由”是名词,“策略”是动词,也即路由策略中应用的策略。其操作的对象是路由信息。路 由策略实现路由表中部分路由过滤,设置路由表中部分路由的属性等操作,通过改变路由表中路由的属性(包括 可达性),改变路由路径。
通过实施路由策略,实现路由表中路由过滤和路由属性设置等功能,通过修改路由属性(包括可达性),来 执行相应的策略动作。
出于安全考虑,在连接两个子域的边界路由器上 实施路由策略,仅让子域B中的部分路由传播到子域 A中。通过配置路由策略,减少不必要路由传播,优 化B域内路由表。
6.1 路由策略技术原理
6.1.2 路由策略内容
运行距离矢量协议的路由器基于路由表通告路由,路由策略会选择符合条件的路由,通告给邻 居路由器,实施路由通告和更新。
6.1 路由策略技术原理
6.1.3 区别路由策略和策略路由
在实施路由策略中,通过改变路由属性,对路由控制与过滤。在传统路由转发中,只能依据IP数据包中目的 地址转发,无法满足特殊过滤需求。在出现基于源地址、协议或者应用等复杂路由策略有局限性,配合策略路由 技术实施路由过滤,使用Traffic-filter对路由进行过滤。
开启RIP单播更新,RIP除使用单播更新外,还可以组播和广播更新。开启单播更新后,RIP路由更 新没有减少,反而增加。但有种特殊情况,在RIP协议中配置某个接口为被动接口,抑制从某个接口 上发送路由更新,被动接口不能抑制单播更新,只能抑制广播和组播。
6.2 了解路由策略控制技术
6.2.3 分发列表
学习目标
认识园区网中路由策略技术:被动接口、单播更新、分 发列表、配置前缀列表、调整AD值等 会区别路由策略和策略路由 会配置路由策略,优化网络传输
6.26.2路由策略
1) 配置过滤器
在route-policy中需要使用过滤器对路由进行控制,因此需要首先定义路由策略过滤器。路由策略过滤 器包括访问控制列表、地址前缀列表、BGP属性过滤器。
2) 配置Route-Policy
配置Route-policy包括三个步骤,创建Route-policy,配置if-match子句,配置Apply子句。
1、路由策略基本原理
路由策略使用不同的匹配条件和匹配模式选择路由和改变路由属 性。
如图所示,一个路由策略中包含N(N>=1)个节点(Node)。路由进入路由策略后, 按节点序号从小到大依次检查各个节点是否匹配。匹配条件由If-match子句定义,涉 及路由信息的属性和路由策略的过滤器。
当路由与该节点的所有If-match子句都匹配成功后,进入匹配模式选择, 不再匹配其他节点。匹配模式分permit和deny两种:
主要内容
1、路由策略基本原理 2、配置路由策略 3、应用路由策略
策略路由
路由策略(Route-policy)是一个功能强大的工具,它不但是过滤器而且还是 策略器。主要用于实现路由过滤和路由属性设置等功能。 作为过滤器,它可以用if-match语句来匹配路由,并在实施路由引入和路由 过滤时采用路由策略对路由进行控制。 作为策略器,它可以使用apply语句来修改路由属性,包括修改BGP路由属性 和IGP路由属性。
route-policy route-policy-name { permit | deny } node node,
if-match acl {acl-number | acl-name } ##匹配基本ACL
(如果不配置if-match子句,则默认匹配)
apply preference preference ## 设置路由协议的优先级
高级路由技术(理论篇)单元7 使用策略路由,优化传输路径
7.1 了解策略路由
7.1.1 传统路由选路原则
如果路由器通过同一种路由学习到多条网络地址与掩码都相同路由。路由器比较每条路由度量 值,在多条路径间选择一条到达目标网络最短路径。一条路由度量值是10,另一条度量值是20。路 由器选择度量值小路由,作为匹配转发路径,度量值越小,意味着路径越可靠。
7.1 了解策略路由
企业希望能够根据数据流源IP地址,将出口流量负载分担在两条链路。来自SubnetA子网 IP数据被转发到ISP1,来自SubnetB子网中数据被转发到ISP2,其它网络中IP数据流量都丢弃。
【设计过程】 省略
一个Route-map由多条策略组成,或者多个Route-map子句组成。每个策略或子句都定义一个或多个匹配 规则,实施路由匹配操作。
Route-map除策略路由,还应用在路由重分发、路由过滤等场景,是功能强大路由控制工具。
【网络实践】:使用策略路由,实现网络出口均衡负载
【任务描述】
某企业网络通过一台出口路由器连接Internet网,通过LAN口连接内网,使用WAN口连接 外网。其中,以太网接口Fa0/0连接内网;为实现出口备份和链路冗余,串口S0/0和S0/1分别与 两个ISP相连,一条指向ISP1,一条指向ISP2。
7.1 了解策略路由
7.1.2 基于策略路由选路机制
基于策略路由转发技术,比传统路由提供更强IP数据包控制能力,通过制定路由图中策略,能够根据IP报 文的源地址、目的地址、源端口、目的端口、协议类型、报文大小等报文特征,制定园区网中IP数据包转发策 略,选择不同转发路径分流数据报文。
7.2 配置策略路由
单元7:使用策略路由,优化传输路径 主讲教师:XXX
技术背景
某园区网出口的网络场景中,要求销售部门使用电信线路上网,其他部门使用联通线路上网。在出口 网络中使用基于策略路由,根据IP数据包源地址、目的地址、源端口、目的端口和协议类型,实现园区网 出口网络中发出的IP数据报文,根据需要选择不同传输路径。
网络设备安装与调试chp26策略路由电子教案
策略路由教学目标1、掌握策略路由的优点和操作过程2、掌握route map的应用3、掌握策略路由的配置重点难点1、route map2、策略路由3、本地策略应知1、策略路由的优点2、策略路由的逻辑操作3、 route map的架构4、 match条件5、 set行为6、本地策略应会1、route map定义策略2、 PBR配置3、本地策略配置教学方法1、宏观上采用“实例驱动”,在微观上采用“形象比喻”、“边看边学”,学生通过教师的演示学习策略路由技术。
2、在课堂上注意讲、学、做相结合,注重与学生的互动,充分调动学生的积极性,培养学习兴趣、分析问题和解决问题的能力以及自学能力。
3、课堂上引入专业词汇,要求学生掌握。
教学过程1、问题引入:为什么需要策略路由?2、课程过程(1) 策略路由优点(2) 策略路由逻辑操作过程(3) 路由映射表的架构和定义(4) match和set(5) PBR配置(6) 本地策略配置3、小结∙介绍了策略路由技术∙介绍了路由映射表架构和配置∙介绍了策略路由配置配置4、专业英语∙Route Map:路由映射表∙Policy-Based Routing:策略路由5、课后作业∙提交实验报告∙PBR有哪些优点?∙PBR操作流程是怎样的?∙如果策略不匹配,路由器会丢弃数据包吗?∙Route map的架构是怎样的?∙常见的匹配条件包括哪些?∙常见的设置行为包括哪些?∙什么是本地策略?∙还可以在哪些地方应用?∙如图,请按要求完成实验。
在路由器R1的“FastEthernet0/0”接口应用IP策略路由CCIE,使得对 HTTP数据包设置下一跳地址为172.16.12.2,并且设置IP数据包优先级为flash,为Telnet数据包设置下一跳地址为172.16.21.2, 并且设置IP数据包优先级为critical,所有其它的数据包正常转发,整个网络运行EIGRP路由协议。
路由策略与引入要点课件
注意事项
在引入外部路由时,需要考虑路 由的可达性、优先级、路由环路
等问题。
路由过滤与策略路由
路由过滤 策略路由 应用场景
CATALOGUE
路由优化与故障排除
路由优化方法
负载均衡 路径优选 路由聚合 路由过滤
常见路由故障及排除方法
第一季度
第二季度
路由环路
路由黑洞
第三季度
慢收敛
第四季度
路由泄露
CATALOGUE
多活数据中心设计
对于大型企业,多活数据中心是提高业务连续性和容灾能 力的关键。通过合理的路由设计和策略配置,实现数据中 心间的流量负载均衡和故障切换。
案例二:跨地域数据中心路由引入与故障排除
跨地域连接
路由引入策略
故障排除思路
灾备与恢复
案例三
多租户支持
策略路由应用
路由优化手段
网络安全性考虑
THANKS
静态路由策略
适用于小型网络,缺乏灵活性
• 静态路由策略通常适用于小型网络,其网络结构相对固定,不需要频繁的路由 调整。在大型和复杂网络中,静态路由策略的维护成本较高,缺乏灵活性,无 法满足动态变化的需求。因此,在大型网络中,动态路由策略更为适用。
动态路由策略
动态路由策略
协议依赖,配置复杂
VS
• 动态路由策略的实现依赖于相应的 路由协议,需要进行复杂的配置和 管理。网络管理员需要熟悉各种路 由协议的工作原理和特性,根据实 际情况选择合适的协议和配置参数。
实际案例分析
案例一
网络环境复杂性
大型企业网络环境复杂,包括多个子网、VLAN和不同的 业务部门,需要动态路由策略来实现高效的路由配置。
路由协议选择
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
一条策略 数通测试部VRP测试组 测试组 数通测试部
9
策略路由的使能
接口策略路由的使能:
接口视图下:
使能信息的查看
interface Ethernet1/1/0 ip address 11.110.0.1 255.255.255.0 ip policy route-policy route_policy_name1
RTD
RTF
数通测试部VRP测试组 测试组 数通测试部
7
策略路由的分类( 策略路由的分类(续)
策略路由既可以应用于转发报文,又可应用于路由器本地产生 的报文。前者称为接口策略路由,后者称为本地策略路由。 接口策略路由只对转发的报文起作用,对本地产生的报文(比 如本地的ping报文)不起作用。而本地策略路由只对本地产生 的报文起作用,对转发的报文不起作用。 接口策略路由配置在接口视图下。 本地产生的报文的策略路由配置在系统视图下。 注意:组播策略路由只支持转发的报文,不对路由器本机产生 的报文进行策略路由。
R
RTB RTA RTC 数通测试部VRP测试组 测试组 数通测试部
3
PC1
R
RTD
PC2
策略路由的引入
普通的报文转发是依据报文的目的地址查询转发表来实现的。 但是遇到如下情况如何解决??? 1、根据源IP来控制报文的转发。即控制来自PC1的报文通过接口 S1/0/0转发,来自PC2的报文通过接口E1/2/0转发? 2、根据报文的长度来控制报文的转发。 3、根据报文的其他属性来控制报文的转发。
数通测试部VRP测试组 测试组 数通测试部
15
单播报文转发流程
本地报文发送流程 对来自外部的转发报文首先判断 有接口策略路由吗 配置有本地策略 路由吗? Y 策略路由有设置 优先级吗? 根据策略设置报文优先级 Y 按正常流程发送报文
策略路由配置有 出接口吗?
发送报文到该出接口 Y
策略路由配置有 下一跳吗?
14
报文匹配的其它策略
注意事项: 1、如果只添加一个节点而没有任何匹配项和设置操作项,则所有报文都匹配, 不再继续往下匹配。但是策略路由的统计数字不改变。 2、如果添加一个节点,只有匹配项,没有设置操作项,则进行匹配,但不执 行相应的操作,不再继续往下匹配。但是策略路由的统计数字不改变。 3、如果添加一个节点,没有匹配项,有设置操作项,则所有报文都匹配,根 据permit/deny执行相应的操作,不再继续往下匹配。但是策略路由的统计 数字改变。 4、如果匹配项中使用的acl根本不存在,则缺省是不匹配任何报文。 5、当直接出接口指定为本地的以太网接口、子接口、Virtual-Template接口时 ,虽然从指定接口转发,但不能正常通信,因为这几个接口是广播域,不 能确定下一跳,因此必须指定为下一跳。 6、当配置deny的节点时,对于单播策略路由来说,节点的apply 命令行等于 没配置一样,数据包将走正常单播路由表转发,因此没有deny的调试信息 以及相应的统计信息;对于组播策略路由来说,数据包将直接丢弃,不查 询组播路由表,有deny的调试信息以及相应的统计信息。
数通测试部VRP测试组 测试组 数通测试部
8
策略路由的基本配置
一个路由器可以配置多条策略,一条策略由多个策略 一个路由器可以配置多条策略, 节点组成, 节点组成,一个策略节点由多条匹配项和多条操作项 组成。 组成。
名称 动作 节点 匹配项 操作项 节点10 节点20 route-policy route_policy_name permit node 10 if-match acl 3000 apply output-interface Ethernet1/1/0 route-policy route_policy_name deny node 20 if-match acl 2000
本地策略路由的使能:
系统视图下:
单播: [8070a]display ip policy Route-policy Interface route_policy_name1 local route_policy_name1 Ethernet1/1/0 组播: [8070a]display ip multicast-policy Route-policy Interface route_policy_name1 Ethernet1/1/0
一个单播报文只能转发一次, 即只能从某个接口转发出去
数通测试部VRP测试组 测试组 数通测试部
13
转发接口的优先级
策略路由的出接口 策略路由的下一跳 路由表中下一跳 策略路由的缺省出接口 策略路由的缺省下一跳 低 转发优先级 高
以上只针对单播报文,不包括组播报文。 当配置有优先级高的策略,则优先级低的配置将被忽 略。 单播策略路由可以同时配置两个下一跳或设置两个出 接口,报文 转发将采用负载分担的方式进行。 数通测试部VRP测试组 测试组 数通测试部
注意: 1、只有满足所有的if-match,才算匹配,即各匹配条件是与的关系。 2、“匹配退出,不匹配继续”的原则。即只要任意一个节点满足匹配, 则不再继续往下匹配,如果不匹配则继续匹配下一个节点。
数通测试部VRP测试组 测试组 数通测试部
12
操作项
操作项就是apply语句,也就是满足匹配项的报文将怎么处理、 从哪个接口转发出去。 route-policy n permit node 0 if-match acl 2000 if-match packet-length 100 500 apply ip-precedence priority apply output-interface Serial1/0/0 Ethernet1/1/0 apply default output-interface Serial1/0/0 apply ip-address next-hop 1.1.1.1 apply ip-address default next-hop 2.2.2.2 3.3.3.3
<ne16>dis ip ro Routing Table: public net Destination/Mask Protocol Pre Cost 0.0.0.0/0 RIP 100 1 0.0.0.0/32 RIP 100 1 1.0.0.0/8 STATIC 60 0 4.4.4.0/24 DIRECT 0 0 4.4.4.4/32 DIRECT 0 0 5.0.0.0/8 RIP 100 1
数通测试部VRP测试组 测试组 数通测试部
6
策略路由的分类
按报文分类:分为单播策略路由(针对单播报文进行控制) 和组播策略路由(只对组播报文进行控制)
我是单播策略, 单播报文听我指 挥,该报文从接 口e0/0转发
RTB 单播报文 组播报文 RT我指挥, 该报文从接口e1/0 和s0/0转发
R
RTB RTA RTC 数通测试部VRP测试组 测试组 数通测试部
4
PC1
R
RTD
PC2
策略路由和路由策略的区别
这是两个不同的概念,应用领域不同。 策略路由主要是控制报文的转发,即可以不按 照路由表进行报文的转发(因为一般报文的转 发要通过查找转发表,而配上策略路由后就不 用管转发表了,可以随心所欲将报文从转发出 去了)。 路由策略主要控制路由信息的引入(控制哪些 路由信息引到路由协议中,哪些路由器不引入, 主要是针对某种路由协议,是否允许其它路由 信息引进来)、发布(控制哪些发布出去,哪 些不发布出去,通过同一种路由协议发布出 去)、接收(控制哪些接收,哪些丢弃,)。
Nexthop Interface 200.200.203.2 GE11/1/0 200.200.203.2 GE11/1/0 11.110.0.1 Ethernet12/2/0 4.4.4.4 Ethernet12/2/0.200 127.0.0.1 InLoopBack0 200.200.203.2 GE11/1/0
//有多个匹配项 有多个匹配项 //只有匹配项 只有匹配项
数通测试部VRP测试组 测试组 数通测试部
11
匹配项
匹配项就是if-match语句,根据这些匹配项将报文按照某个规则进 行分类,分为满足规则和不满足规则两类。
定义什么节点? 匹配否? Permit Deny 不执行退出 不执行继续
Match(所有条件都满足) 执行退出 Not match(任意一个不 满足) 不执行继续
策略路由 静态路由培训
华为公司数据通信 VRP测试部 VRP测试部 数通测试部VRP测试组 测试组 数通测试部
1
内容
策略路由 策略路由 组播策略路由 组播策略路由 静态路由 静态路由
数通测试部VRP测试组 测试组 数通测试部
2
策略路由的引入
普通的报文转发是依据报文的目的地址查询转发表来实现的。
interface Ethernet1/1/0 ip address 11.110.0.1 255.255.255.0 ip multicast-policy route-policy route_policy_name1
数通测试部VRP测试组 测试组 数通测试部
10
匹配原则概述
Route-policy : route_policy_name permit 10 : if-match acl 3000 if-match packet-length 100 500 apply output-interface Ethernet1/1/0 deny 20 : if-match acl 2000 permit 30 : if-match acl 3100 permit 40 : apply output-interface Ethernet1/1/0 //只有操作项 只有操作项 permit 50 : apply output-interface Ethernet1/1/0 deny 60 : //匹配项和操作项都没有 匹配项和操作项都没有 permit 70 : permit 80 : if-match acl 3000 apply output-interface Ethernet1/1/0 serial1/0/0 apply ip-address next-hop 1.1.1.1 //有多个操作项 有多个操作项