策略路由和路由策略原理-整理要点
策略路由的原理与应用6
路由策略是指用于决策数据包路由的一组规则。它可以包括多个条件和动作,通过匹配数据包的属性和执行相应的操作来确定路由路径。常见的路由策略包括:
•基于源IP地址的策略:根据数据包的源IP地址选择路由路径;
•基于目标IP地址的策略:根据数据包的目标IP地址选择路由路径;
•基于协议类型的策略:根据数据包的协议类型(如TCP、UDP、ICMP)选择路由路径;
•动态路由协议:通过与其他路由器进行路由信息交换,动态地更新路由表。常见的动态路由协议有RIP、OSPF、BGP等。动态路由协议的优点是适应复杂的网络环境和变化频繁的需求;缺点是配置复杂、可能产生较大的网络开销。
3.
策略路由在网络中有广泛的应用场景,主要包括以下几个方面。
3.1
通过策略路由,可以根据网络设备的负载情况,将流量均匀地分配到不同的路径上,从而实现负载均衡。这可以提高网络的吞吐量和服务的可用性,减少单点故障的风险。
•决策粒度:策略路由的决策粒度较粗,一般是基于数据包的属性来进行路由选择。对于一些更加细粒度的决策需求,可能需要结合其他技术和方法来实现。
小结
策略路由是一种灵活、智能的网络路由方式,通过根据特定的条件选择不同的路由路径来实现更灵活和智能的网络转发。它可以应用于流量调度与负载均衡、业务优化与分流、灾备与容灾、直通特定服务等场景。在配置和管理策略路由时,需要注意配置的复杂性和网络开销,并结合实际需求进行合理的设计。策略路由虽然有一些局限性和挑战,但在合适的场景下,它可以提供更加灵活和智能的网络转发。
4.配置策略路由的条件和动作,如目标IP地址、端口号、负载均衡算法等;
5.保存配置并激活策略路由规则。
5.
策略路由虽然许多场景下非常有用,但也存在一些局限性和挑战。
策略路由小总结
策略路由小总结策略路由是一种网络路由技术,它基于管理员定义的策略来选择和控制数据包的转发路径。
与传统的路由协议不同,策略路由允许管理员根据特定的需求和条件来决策网络数据包的转发。
在这篇文章中,我们将回顾策略路由的基本原理、优势和应用,并对其进行一些小总结。
策略路由的基本原理是根据管理员定义的策略来选择转发路径。
这些策略可以基于多种因素,如源地址、目的地址、协议类型、服务类型、带宽需求等。
管理员可以根据实际需求灵活地配置和管理路由策略,从而实现更高效的数据包转发。
策略路由的优势在于其灵活性和可控性。
传统的路由协议通常是根据最短路径或者其中一种固定规则来选择转发路径。
而策略路由可以根据实际需求来灵活地配置转发策略,实现更精细化的路由控制。
这种灵活性使得策略路由可以应用于复杂的网络环境和特定的网络要求。
另外,策略路由还可以提供更好的性能和可伸缩性。
由于策略路由允许管理员定义和控制转发路径,可以根据网络的实际情况和负载要求来选择最优的路径,从而提高网络的性能和可伸缩性。
例如,管理员可以配置一些关键数据流的优先级,保证它们获得最佳的转发路径和带宽资源,以提供更好的用户体验。
策略路由的应用非常广泛。
在企业网络中,策略路由可以用于实现流量工程、负载均衡和多路径转发等。
管理员可以根据企业的需求和网络拓扑来定义策略,实现流量的优化分配和均衡,以提高应用的可用性和性能。
此外,策略路由还可以用于网络安全,例如管理员可以配置策略来过滤和保护网络中的敏感数据流。
在互联网中,策略路由也扮演着重要的角色。
因特网服务提供商(ISP)可以使用策略路由来实现不同类型的流量管理。
他们可以根据用户的需求和服务级别协议(SLA)来优化网络的性能和服务质量,提供更快速和可靠的网络连接。
此外,策略路由还可以用于因特网自治系统间的互联和流量控制。
小结一下,策略路由是一种灵活、可控和高性能的网络路由技术。
它可以根据管理员定义的策略来选择和控制数据包的转发路径,以满足不同的网络需求和要求。
华为策略路由与路由策略原理培训材料(ppt 25页)
本地产生的报文的策略路由配置在系统视图下。
注意:组播策略路由只支持转发的报文,不对路由器
本机产生的报文进行策略路由。
HUAWEI TECHNOLOGIES CO., LTD.
HUAWEI Confidential
Page 9
匹配原则概述
Route-policy : route_policy_name
seq1 seq2 seq3
通过seq1的所有 If-match子句
match att1 match att2
N
Y
根据seq1的
apply子句进
行属性设置
通过seq2的所有 If-match子句
match att3 match att4
Y
根据seq2的 apply子句进
行属性设置
N
通过seq3的所有 If-match子句
HUAWEI TECHNOLOGIES CO., LTD.
HUAWEI Confidential
Page 11
操作项
操作项就是apply语句,也就是满足匹配项的报文将怎么 处理、从哪个接口转发出去。
route-policy n permit node 0 if-match acl 2000 if-match packet-length 100 500 apply ip-precedence priority apply output-interface Serial1/0/0 Ethernet1/1/0 apply default output-interface Serial1/0/0 apply ip-address next-hop 1.1.1.1 apply ip-address default next-hop 2.2.2.2 3.3.3.3
H3C 路由策略与策略路由的详细讲解
list)
团体属性列表(community-list)
Route-policy
10
路由策略
路由策略概述
访问控制列表(ACL) 前缀列表(ip-prefix) 自治系统路径信息访问列表(as-path list) 团体属性列表(community-list)
Route-policy
RIP只接收10.1.0.0/16网段的路由 RIP只发布10.2.0.0/16网段的路由
[Quidway]acl number 2000 [Quidway-acl-basic-2000]rule permit source 10.1.0.0 0.0.255.255 [Quidway-acl-basic-2000]rule deny source any [Quidway]acl number 2001 [Quidway-acl-basic-2001]rule permit source 10.2.0.0 0.0.255.255 [Quidway-acl-basic-2001]rule deny source any [Quidway]rip [Quidway-rip]filter-policy 2000 import [Quidway-rip]filter-policy 2001 export
[Quidway] ip ip-prefix p1 permit 10.0.192.0 8 greater-equal 17 less-equal 18 [Quidway]bgp 65400 [Quidway-bgp]peer 1.1.1.1 ip-prefix p1 import
注意:对于单一的BGP邻居只能对接收的路由(import)进行过滤,对特定 的BGP邻居组则可以对发布(export)和接收的路由都进行过滤。
策略路由与路由策略
路由策略与策略路由的区别2008年02月27日星期三 18:20在网络设备维护上,现在很护的资料上都讲到“路由策略”与“策略路由”这两个名词,但是有很多搞维护的技术人员对这两个名词理解的还不是很透彻,无法准确把握这两者之间的联系与区别。
本文简单分析一下这两者之间的概念,并介绍一些事例,希望大家能从事例中得到更深的理解。
一、路由策略路由策略,是路由发布和接收的策略。
其实,选择路由协议本身也是一种路由策略,因为相同的网络结构,不同的路由协议因为实现的机制不同、开销计算规则不同、优先级定义不同等可能会产生不同的路由表,这些是最基本的。
通常我们所说的路由策略指的是,在正常的路由协议之上,我们根据某种规则、通过改变某些参数或者设置某种控制方式来改变路由产生、发布、选择的结果,注意,改变的是结果(即路由表),规则并没有改变,而是应用这些规则。
下面给出一些事例来说明。
改变参数的例子:例如,A路由器和B路由器之间是双链路(分别为AB1和AB2)且带宽相同,运行是OSPF路由协议,但是两条链路的稳定性不一样,公司想设置AB1为主用电路,当主用电路(AB1)出现故障的时候才采用备用电路(AB2),如果采取默认设置,则两条电路为负载均衡,这时就可以采取分别设置AB1和AB2电路的COST(开销)值,将AB1电路的COST 值改小或将AB2电路的COST值设大,OSPF会产生两条开销不一样的路由,COST (开销)越小路由代价越低,所以优先级越高,路由器会优先采用AB1的电路。
还可以不改COST值,而将两条电路的带宽(BandWidth)设置为不一致,将AB1的带宽设置的比AB2的大,根据OSPF路由产生和发现规则,AB1的开销(COST)会比AB2低,路由器同样会优先采用AB1的电路。
改变控制方式的例子,基本就是使用路由过滤策略,通过路由策略对符合一点规则的路由进行一些操作,例如最普通操作的是拒绝(deny)和允许(Permit),其次是在允许的基础上调整这些路由的一些参数,例如COST值等等,通常使用的策略有ACL(Acess Control List访问控制列表)、ip-prefix、AS-PATH、route-policy等等。
路由基础-路由策略-全攻略
三、路由策略配置任务
• 在路由策略配置中,主要包括三大配置任务: • ①配置要使用的对应过滤器。路由策略过滤器包括ACL、地址前缀列表、
AS路径过滤器、团体属性过滤器、扩展团体属性过滤器和RD属性过滤 器,可选择其中的一种或几种。 • ②(可选)创建一个路由策略,并通过if-match子句调用第一项配置任 务中所配置的对应过滤器,定义路由策略所需匹配的条件。如果不配 置本步骤,则表示所有路由在对应路由策略节点匹配成功,直接按照 节点的匹配模式进行处理。 • ③(可选)最后可通过apply子句定义路由策略的动作,用来为匹配成 功的路由设置对应的路由属性。如果不配置本步骤,则对应路由策略 节点仅起过滤路由的作用,不会对通过的路由进行任何属性设置。
的路由。例如:ip ip-prefix prefix1 permit 0.0.0.0 8可以匹配掩码长度为8的所有路由;而ipip-prefix prefix1 permit 0.0.0.0 8 match-network可以匹配的IP地址在0.0.0.1~0.255.255.255范围内的所有路由。 • 一般情况下,IP地址的网络ID不能为0.但是华为产品中可以支持网络ID为0,而主机ID不为0的IP地址。这种IP地址需要特殊 的系统提供支持,实际上很少使用。
路由策略基础
• 路由策略(Routing Policy)是通过使用不同的匹配条件和匹配模式来选择路由,或 改变路由属性。路由策略主要应用在路由信息发布、接收、引入和路由属性修改等 几个方面:
• 1、控制路由的发布
• 可通过路由策略对所要发布的路由信息进行过滤,只允许发布满足条件的路由信息。
• 2、控制路由的接收
H3C 路由策略与策略路由的详细讲解
访问控制列表(ACL)
访问控制列表分为三类:
Advanced:表示高级访问控制列表; Basic:表示基本访问控制列表;
Interface:表示基于接口的访问控制列表;
在对路由信息过滤时,一般使用基本访问列表和高级访问控制列表。
使用基本访问控制列表,在定义访问列表时指定一个源IP地址或子网的
对邻居发布路由
从邻居接收路由
不同路由协议间引入路由 OSPF BGP
如何有选择性的发布、接收和引入路由?
8
IP路由策略
路由器在发布与接收路由信息时,可能需要实施一些策略,以 便对路由信息进行过滤,比如只接收或发布一部分满足给定条 件的路由信息;
路由器在引入其它路由协议的路由信息时,可能需要只引入一
部分满足条件的路由信息,并对所引入的路由信息的某些属性 进行设置或修改,以使其满足本协议的要求。
为实现路由策略,首先要定义将要实施路由策略的路由信息的
特征,即定义一组匹配规则,可以以路由信息中的不同属性作 为匹配依据进行设置,如目的地址、发布路由信息的路由器地
址等。
9
五种常见的路由过滤方法
访问控制列表(ACL) 前缀列表(ip-prefix) 自治系统路径信息访问列表(as-path
只发布和接收10.0.128.0/17或10.0.192.0/18 网段的路由
[Quidway] ip ip-prefix p1 permit 10.0.192.0 8 greater-equal 17 less-equal 18 [Quidway]bgp 65400 [Quidway-bgp]filter-policy ip-prefix p1 import [Quidway-bgp]filter-policy ip-prefix p1 export
路由策略和策略路由
路由策略2012年8月3日9:48路由策略是对控制层面的东西进行优化。
路由更新:减少路由条目(汇总,特殊区域)较少的路由频繁变动(被动接口)路由过滤:distribute-list filter-list重发布:1路由迁移 2 路由融合Prefix-list前缀列表A 只跟掩码ip prefix-list R1 seq 5 deny 1.1.1.0/24等价于ACL 1.1.1.0 0.0.0.0 前缀列表是用来定位网络的,没有任何定义掩码的范围。
B 跟一个参数 le geip prefix-list R1 seq 5 deny 1.1.1.0/24 le 30ip prefix-list R1 seq 5 deny 1.1.1.0/24 ge 31所以的必须先满足/后面的掩码限定的范围然后看le 或者ge的数值/24 le 30 表示 24<= N <=30/24 ge 31 31<=N <=32C 同时使用le geip prefix-list R1 seq 5 deny 1.1.1.0/24 ge 29 le 3029<=N<=30 而且先满足24的掩码的范围Distribut-list1过滤更新可以在路由进程下配置,对路由进行过滤,可以跟接口和方向A 用ACL做access-list 1 deny 1.1.1.1access-list 1 permit anyrouter eigrp 1network 2.2.2.2 0.0.0.0network 192.168.12.2 0.0.0.0distribute-list 1 in Serial1/0no auto-summaryB prefix拒绝R1的1.1.1.4/30 放开1.1.1.1/32ip prefix-list R1 seq 5 deny 1.1.1.0/24 le 30ip prefix-list R1 seq 10 permit 0.0.0.0/0 le 32router eigrp 1network 2.2.2.2 0.0.0.0network 192.168.12.2 0.0.0.0distribute-list prefix R1 in Serial1/0no auto-summaryC 调用route-mapip prefix-list R1 seq 5 deny 1.1.1.0/24 le 30ip prefix-list R1 seq 10 permit 0.0.0.0/0 le 32route-map CCNP permit 10match ip address prefix-list R1router eigrp 1network 2.2.2.2 0.0.0.0network 192.168.12.2 0.0.0.0distribute-list route-map CCNP in Serial1/0no auto-summary另外一种情况route-map ccie deny 10match ip address prefix-list R1route-map ccie permit 20第三种情况access-list 1 deny 1.1.1.1access-list 1 deny 1.1.1.2access-list 1 permit anyroute-map ccnp deny 10match ip address 1route-map ccnp permit 20在进程调用发现负负得正,1.1.1.1/32 1.1.1.2/32的路由会出现2 修改路由属性(不能针对链路状态协议)Filter-list默认发布列表在OSPF中使用,只能过滤自身的路由,不会影响到别的路由器,因为没办法过滤LSA。
策略路由与路由策略原理
跳,因此必须指定为下一跳。
6、当配置deny的节点时,对于单播策略路 由来说,节点的apply 命令行等于没配 置一样,数据包将走正常单播路由表转
3、如果添加一个节点,没有匹配项,有
设置操作项,则所有报文都匹配, 根据permit/deny执行相应的操作, 不再继续往下匹配。但是策略路由
发,因此没有deny的调试信息以及相应
口发出的报文(包括本机发出的报文)都将按照配置的acl策略进行过 滤。其中,对于从该接口接收的报文,先按照组播转发边界进行过滤, 再执行可能的组播策略路由处理。 组播转发边界可配置在所有支持组播报文转发的接口上。在入接口和 出接口都进行检查。
组播转发边界配置
在接口视图下: multicast packet-boundary acl-number 3000
4、当单播同时配置有出接口和下一跳时,则只从出接口转发,不从下一
跳转发。当组播同时配置有出接口和下一跳时,则既从各个出接口转 发(可能有多个),也从各个下一跳转发(也可能有多个),但是最
多只能从64个接口转发。
内部资料,注意保密
17
组播转发边界
当一个接口配置了组播转发边界以后,从该接口接收的报文和从该接
内部资料,注意保密
12
操作项
操作项就是apply语句,也就是满足匹配项的报文将怎么处理、从哪个接口转 发出去。
route-policy n permit node 0 if-match acl 2000 if-match packet-length 100 500 apply ip-precedence priority apply output-interface Serial1/0/0 Ethernet1/1/0 apply default output-interface Serial1/0/0 apply ip-address next-hop 1.1.1.1 apply ip-address default next-hop 2.2.2.2 3.3.3.3
策略路由的原理与应用
策略路由的原理与应用什么是策略路由策略路由是一种在网络中根据特定的策略对数据包进行选择传输路径的方法。
与传统的静态路由和动态路由相比,策略路由提供了更加灵活和可自定义的路由选择方式。
通过定义特定的策略,管理员可以根据不同的需求和条件,决定数据包的传输路径,从而实现网络流量的优化和调度。
策略路由的原理策略路由的实现涉及路由器上的路由表和策略定义。
路由表是路由器中存储的一个重要数据结构,用于存储网络中的路径信息。
在策略路由中,路由表中的每个条目通常包含目标网络地址和下一跳地址。
当路由器接收到一个数据包时,它会根据路由表中的目标地址匹配对应的路由条目,并将数据包转发到该条目指定的下一跳地址。
策略定义是策略路由的核心部分,管理员可以根据特定的需求和条件,定义一组策略规则。
这些策略规则通常基于网络流量的特性,例如源IP地址、目标IP地址、协议类型、端口号等。
管理员可以使用逻辑表达式和匹配条件来定义这些策略规则。
当路由器接收到一个数据包时,它会根据策略规则进行匹配,并根据匹配结果选择合适的路径进行转发。
策略路由的应用场景策略路由在实际网络中广泛应用,以下是一些常见的应用场景:1.负载均衡:在高负载的网络环境中,使用策略路由可以将流量分散到多个路径上,从而平衡网络设备的负载,提高网络性能和可靠性。
2.故障恢复:策略路由可以设置备用路径,并在主路径故障时自动切换到备用路径,保证数据的连通性和可用性。
3.业务流量控制:根据业务的优先级和重要性,可以使用策略路由将高优先级的业务流量优先转发,保证关键业务的性能和可靠性。
4.访问控制:策略路由可以根据源IP地址或其他条件,限制某些特定的流量访问或屏蔽恶意流量,提高网络安全性。
5.多链路冗余:通过策略路由可以实现多个链路的冗余和负载均衡,提高网络的可靠性和容错性。
策略路由的实现与配置实现策略路由的方法和配置因厂商和设备型号而异。
在大部分情况下,可以通过命令行界面或图形界面进行配置。
策略路由
应用举例
internet
某运营商
10.101.130.1/25
以太网交换机
教育网
210.40.113.141/30
eth0/0 10.101.130.2/25 210.40.113.142/30
nethammer2651
某学校网络要求: vlan1只能访问教育网, vlan2只能访问internet
报文没有按照指定路径转发
1)检查配置,如无误,继续2) 2)执行show ip fib table命令,看是否存在路由,如果存在, 表明下一跳可达,继续3),如果没有路由信息,要检查到 下一跳的直连路由。 3)打开debug ip policy-route,查看指定流的信息 如果有调试信息,并且指定流的调试信息正确,则继续4) 如果有调试信息,并且指定流的调试信息不正确,比如显示 不匹配acl,转发表ID不正确等,则需要仔细检查配置。 如果没有任何调试信息,并且全局和接口都使能了PR, 则表明接口没有收到报文 4)清除转发cache
故障诊断
调试和监控命令
debug ip policy-route show ip fib table tableid router# show ip fib t 10
fib 10 0.0.0.0/0 eth5/0 10.89.0.2 1
clear ip fib table cache
故障诊断
常见问题分析
策略路由的工作原理-ROUTEMAP 策略路由的工作原理
ROUTEMAP route-map是由一组match字句和set字句构成,他实际上是访问控制列表的 一个超集。当需做策略路由的报文匹配route-map中的match字句定义的规则 时,将按照set字句的配置决定该报文的路由方式,包括设置报文的优先权 字段,设置报文的下一跳,设置报文的发送接口。 通过一个配置介绍route-map的几个要素( 名称,动作,序号,子句):
华为路由器路由策略和策略路由
路由策略和策略路由一、路由策略简介路由策略主要实现了路由过滤和路由属性设置等功能,它通过改变路由属性(包括可达性)来改变网络流量所经过的路径。
路由协议在发布、接收和引入路由信息时,根据实际组网需求实施一些策略,以便对路由信息进行过滤和改变路由信息的属性,如:1、控制路由的接收和发布只发布和接收必要、合法的路由信息,以控制路由表的容量,提高网络的安全性。
2、控制路由的引入在一种路由协议在引入其它路由协议发现的路由信息丰富自己的路由信息时,只引入一部分满足条件的路由信息。
3、设置特定路由的属性修改通过路由策略过滤的路由的属性,满足自身需要。
路由策略具有以下价值:通过控制路由器的路由表规模,节约系统资源;通过控制路由的接收、发布和引入,提高网络安全性;通过修改路由属性,对网络数据流量进行合理规划,提高网络性能。
、基本原理路由策略使用不同的匹配条件和匹配模式选择路由和改变路由属性。
在特定的场景中,路由策略的6种过滤器也能单独使用,实现路由过滤。
若设备支持BGP to IGP功能,还能在IGP引入BGP路由时,使用BGP私有属性作为匹配条件。
图1路由策略原理图如图1,一个路由策略中包含N(N>=1)个节点(Node)。
路由进入路由策略后,按节点序号从小到大依次检查各个节点是否匹配。
匹配条件由If-match子句定义,涉及路由信息的属性和路由策略的6种过滤器。
当路由与该节点的所有If-match子句都匹配成功后,进入匹配模式选择,不再匹配其他节点。
匹配模式分permit和deny两种:permit:路由将被允许通过,并且执行该节点的Apply子句对路由信息的一些属性进行设置。
deny:路由将被拒绝通过。
当路由与该节点的任意一个If-match子句匹配失败后,进入下一节点。
如果和所有节点都匹配失败,路由信息将被拒绝通过。
过滤器路由策略中If-match子句中匹配的6种过滤器包括访问控制列表ACL(Access Control List)、地址前缀列表、AS路径过滤器、团体属性过滤器、扩展团体属性过滤器和RD属性过滤器。
路由技术知识点总结
路由技术知识点总结一、路由的基本概念1.1 路由的定义路由(Routing)是指将数据包从一个网络节点传送到另一个网络节点的过程,其中网络节点可以是计算机、服务器、路由器、交换机等设备。
路由是网络通信的基础,可以实现数据在不同网络之间的传输和转发。
1.2 路由的作用路由的作用是在网络中寻找最佳的路径,将数据包从源节点传送到目的节点,以实现网络通信的目的。
路由可以根据不同的网络拓扑结构和动态变化的网络状态,选择最优的路径来传输数据。
1.3 路由器的作用路由器是实现路由功能的网络设备,它可以根据数据包中的目的地址,选择合适的路径,并将数据包转发到下一个网络节点,也就是路由表中的下一跳地址。
路由器可以连接不同的网络,实现数据包在不同网络之间的传输。
1.4 路由表的作用路由表是路由器中存储路由信息的数据结构,它记录了不同目的地址对应的下一跳地址,以及与目的地址相关的其他路由信息。
路由器可以根据路由表中的信息,选择最优的路径来转发数据包。
1.5 路由的分类路由可以根据不同的分类标准来进行分类,常见的分类包括:静态路由和动态路由、单播路由和多播路由、内部路由和外部路由等。
二、静态路由和动态路由2.1 静态路由静态路由是手工配置的路由信息,管理员需要手动设置路由表中的路由信息。
静态路由的优点是配置简单,可控性强,适用于小型网络和对网络变化要求不高的场景。
2.2 动态路由动态路由是通过路由协议自动学习网络拓扑和路由信息,路由器可以根据网络状态和链路情况自动更新路由表。
动态路由的优点是适应性强,能够自动应对网络变化,并且可扩展性好,适用于大型网络和对网络变化要求较高的场景。
2.3 静态路由与动态路由的选择在设计和配置网络时,需要根据实际需求和网络规模来选择静态路由和动态路由。
对于小型网络和对网络变化要求不高的场景,可以选择静态路由;对于大型网络和对网络变化要求较高的场景,建议选择动态路由。
2.4 常见的动态路由协议常见的动态路由协议包括:RIP(Routing Information Protocol)、OSPF(Open Shortest Path First)、EIGRP(Enhanced Interior Gateway Routing Protocol)、BGP(Border Gateway Protocol)等,它们有不同的特点和适用场景。
各品牌交换机策略路由的概念、原理及配置
策略路由1策略路由概述 (2)1.1普通路由的概念 (2)1.2 策略路由的概念 (2)1.2.1 策略路由 (2)1.2.2 路由策略 (5)2 策略路由的实现原理 (5)2.1 策略路由的好处 (5)2.2 策略路由的流程 (5)2.3策略路由的处理流程 (6)2.3.1 流模式和逐包模式 (6)2.3.2 流模式流程图 (6)2.3.2 路由器流模式及逐包模式切换命令 (7)2.4 Route-map原理与执行 (7)2.4.1 Route-map概念 (7)2.4.2 理解Route-map (7)2.4.3 Route-map 的执行语句 (8)3 策略路由的规划设计 (9)3.1 策略路由的适用环境 (9)3.2 策略路由的配置 (10)3.2.1 路由器基本配置 (10)3.2.2 交换机基本配置 (14)3.3 策略路由的验证和调试 (15)4 策略路由部署应用案例 (17)4.1 策略路由配置案例一 (17)4.1.1网络拓扑 (17)4.1.2功能需求: (17)4.1.3配置实现: (18)4.2 策略路由配置案例二 (18)4.2.1网络拓扑 (18)4.2.2功能需求: (19)4.2.3配置实现: (19)4.3 策略路由配置案例三 (20)4.3.1网络拓扑 (20)4.3.2功能需求: (21)4.3.3配置实现: (21)4.3.4配置优化: (23)1策略路由概述1.1普通路由的概念普通路由转发基于路由表进行报文的转发;路由表的建立直联路由、主机路由;静态配置路由条目;动态路由协议学习生成;查看命令——show ip route对于同一目的网段,可能存在多条distance不等的路由条目1.2 策略路由的概念1.2.1 策略路由所谓策略路由,顾名思义,即是根据一定的策略进行报文转发,因此策略路由是一种比目的路由更灵活的路由机制。
在路由器转发一个数据报文时,首先根据配置的规则对报文进行过滤,匹配成功则按照一定的转发策略进行报文转发。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
VRP(VERSATILE ROUTING PLATFORM)
VRP是华为特有的策略路由平台,VRP策略路由支持 基于acl包过滤、地址长度等信息灵活地指定路由。 而acl报文过滤则可以根据报文的源ip、目的ip、协 议、端口号、优先级、tos、时间段、vpn等各种丰 富的信息将报文分类,然后控制将这些报文按照不同 的路由转发出去。
RTC
RTD
RTF
2、策略路由既可以应用于被转不发的报文,又可以应 用于路由器本地产生的报文。前者称为接口策略路 由,后者称为本地策略路由。 接口策略路由只对转发的报文起作用,对本地产生的 报文(比如本地的ping报文)起作用。而本地策略路 由只对本地产生的报文起作用,对转发的报文不起作 用。 接口策略路由配置在接口视图下。 本地产生的报文的策略路由配置在系统视图下。
策略路由的引入(续)
普通的报文转发是依据报文的目的地址查询转发表来 实现的。 但是遇到如下情况如何解决?
1、根据源IP来控制报文转发。即控制来自PC1的报文通过 接S1/0/0转发,来自PC2的报文通过接口E1/2/0转发口? 2、根据报文的长度来控制报文转发。 3、根据报文的其他属性来控制报文转发。
策略路由与路由策略原理
--靳玉贞
第1章 策略路由原理
策略路由概念 策略路由的分类 策略路由流程 策略路由匹配原则
第2章 路由策略原理
第1章 策略路由原理
策略路由概念 策略路由的分类 策略路由流程 策略路由匹配原则
策略路由的引入
普通的报文转发是依据报文的目的地址查询转发表来实现的。
<Quidway>display ip routing-table Routing Table: public net Destination/Mask Protocol Pre Cost Nexthop 0.0.0.0/0 RIP 100 1 200.200.203.2 0.0.0.0/32 RIP 100 1 200.200.203.2 1.0.0.0/8 STATIC 60 0 11.110.0.1 4.4.4.0/24 DIRECT 0 0 4.4.4.4 4.4.4.4/32 DIRECT 0 0 127.0.0.1 5.0.0.0/8 RIP 100 1 200.200.203.2
策略路由的分类(续)
Page 13
注意:
组播策略路由只支持转发的报文,不对路由器本 机产生的报文进行策略路由。
策略路由是设置在接收报文接口而不是发送接口, 策略路由只对入口数据包有效。
策略路由的处理流程
Page 14
1、流模式和逐包模式 流模式 第一个包查路由转发表,如果存在路由,将该路由项 以source、dest、tos、入接口等索引放置到cache 中,以后同样的流就可以直接查cache 对于低端路由器,所有操作由CPU+内存处理 对于中高端设备,一般由NP 和Asic芯片完成处理 逐包模式 每个包都进行查表后才进行转发
R
Interface GE11/1/0 GE11/1/0 Ethernet12/2/0 Ethernet12/2/0.200 InLoopBack0 GE11/1/0
RTB PC1 RTA RTC PC2 RTD
策略路由的引入
普通路由转发基于路由表进行报文的转发: 路由表的建立 直联路由 静态配置路由条目; 动态路由协议学习生成; 对于同一目的网段,可能存在多条distance不等的路由条目
Page 9
策略路由的优势
Page 10
策略路由是一种依据用户制定的策略进行路由选择的 机制,与单纯依照IP报文的目的地址查找路由表进行 转发不同,可应用于安全、负载分担等目的。 基于策略的路由为网络管理者提供了比传统路由协议 对报文的转发和存储更强的控制能力。
基于策略的路由比传统路由能力更强,使用更灵活,它使网 络管理者不仅能够根据目的地址而且能够根据协议类型、报 文大小、应用或I P源地址来选择转发路径。
通过设置IP Precedence或Tos来实现QOS。 实现负载均衡。
策略路由的分类
1、按报文分类:分为单播策略路由(针对单播报文进 行控制)和组播策略路由(只对组播报文进行控制)。
我是单播策略,单播 报文听我指挥,该报 文从接口e0/0转发
RTB RTE
单播报文 组播报文
RTA
我是组播策略,组播 报文听我指挥,该报 文从接口e1/0和s0/0 转发
直连路由:路由器接口所连接的子网的路由方式称为直连路由; 非直连路由:通过路由协议从别的路由器学到的路由称为非直连路由;分 为静态路由和动态路由; 直连路由是由链路层协议发现的,一般指去往路 由器的接口地址所在网段的路径,该路径信息不需要网络管理员维护,也 不需要路由器通过某种算法进行计算获得,只要该接口处于活动状态 (Active),路由器就会把通向该网段的路由信息填写到路由表中去,直连路 由无法使路由器获取与其不直接相连的路由信息。
RTB PC1 RTA PC2 RTC RTD
策略路由概念
所谓策略路由,顾名思义,即是根据一定的策略进行 报文转发,因此策略路由是一种比目的路由更灵活的 路由机制。 在路由器转发一个数据报文时,首先根据配置的规则 对报文进行过滤,匹配成功则按照一定的转发策略进 行报文转发。这种规则可以是基于标准和扩展访问控 制列表,也可以基于报文的长度;而转发策略则是控 制报文按照指定的策略路由表进行转发,也可以修改 报文的IP优先字段。因此,策略路由是对传统IP路由 机制的有效增强。
策略路由使网络管理者能根据它提供的机制指定 一个报文采取的具体路径。
Page 7
针对流分类,可以根据到来的数据包的匹配的以下特 征,来设定策略路由:
PageБайду номын сангаас8
802.1p优先级 VLAN ID 源/目的MAC地址 源/目的的IP地址(包括IP MASK部分) TCP/UDP源/目的端口号 IP优先级 DSCP的优先级 IP的协议类型字段
策略路由的处理流程
Page 15