IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 系统运维 -> 接口策略路由配置(通过流策略技术实现) -> 正文阅读

[系统运维]接口策略路由配置(通过流策略技术实现)

策略路由:(先于路由表,且不会生成路由表

策略路由和路由策略都可以影响数据包的转发过程,但他们对数据包的影响方式是不同的。

本地策略路由:仅对本机下发的报文进行处理,对转发的报文不起作用。

接口策略路由:仅对转发的报文起作用,对本地下发的报文不起作用。(使用较为普遍)

配置步骤:

①配置流分类

②配置流行为

③配置流策略

④将流策略应用到接口(一定为入接口,inbound)

实验要求:路由器之间运行OSPF,通过配置策略路由实现PC1网段(10.1.1.0/24)访问服务器(5.5.5.5)走G0/0/1,要求PC2网段(10.1.2.0/24)访问服务器(5.5.5.5)走G0/0/2

拓扑图如下:

解释: 路由器R1、R2、R3、R4、R5运行OSPF,R1到R2和R3模拟两个运营商出口(unicom ISP 联通和telecom ISP电信)

由于路由器R1接口数量限制,需要增加外置接口,操作如下:右键路由器R1,设置,将4端口-GE电口WAN接口卡拖入卡槽中。

?配置内容:

首先配置接口信息并运行各路由器间的OSPF协议

R1:

sys
sys R1
int g0/0/0
ip add 10.1.1.1 24
int g0/0/1
ip add 10.1.13.2 30
int g0/0/2
ip add 10.1.12.2 30
int g4/0/0
ip add 10.1.2.1 24
ospf 1 router-id 1.1.1.1
area 0
network 10.1.1.1 0.0.0.0
network 10.1.13.2 0.0.0.0
network 10.1.12.2 0.0.0.0
network 10.1.2.1 0.0.0.0


R2:

sys
sys R2
int g0/0/0
ip add 10.1.12.1 30
int g0/0/2
ip add 10.1.24.1 30
ospf 1 router-id 2.2.2.2
area 0
network 10.1.12.1 0.0.0.0
network 10.1.24.1 0.0.0.0

R3:

sys
sys R3
int g0/0/0
ip add 10.1.13.1 30
int g0/0/2
ip add 10.1.34.1 30
ospf 1 router-id 3.3.3.3
area 0
network 10.1.13.1 0.0.0.0
network 10.1.34.1 0.0.0.0

R4:

sys
sys R4
int g0/0/0
ip add 10.1.24.2 30
int g0/0/1
ip add 10.1.34.2 30
int g0/0/2
ip add 10.1.45.1 30
ospf 1 router-id 4.4.4.4
area 0
network 10.1.24.2 0.0.0.0
network 10.1.34.2 0.0.0.0
network 10.1.45.1 0.0.0.0

R5:

sys
sys R5
int g0/0/0
ip add 10.1.45.2 30
int lo 1
ip add 5.5.5.5 32
ospf 1 router-id 5.5.5.5
area 0
network 10.1.45.2 0.0.0.0
network 5.5.5.5 0.0.0.0

查看OSPF运行情况:display ?ospf routing?

?PC1、PC2配置固定IP:

?

?此时可检测PC1、PC2到R5回环地址(5.5.5.5)的连通性,并追踪路由路径。

PC1 第二跳走的是10.1.12.1

?PC2第二跳走的是10.1.13.1

?接下来我们通过策略路由进行路由线路变更,即(PC2?第二跳走10.1.12.1,PC1第二跳走10.1.13.1

?配置R1路由器的策略路由:

//声明ACL(3001放通PC网段,3002放通PC2网段)

acl 3001
rule 5 permit ip source 10.1.1.1 0.0.0.255
acl 3002?
rule 5 permit ip source 10.1.2.1 0.0.0.255

//配置流分类
traffic classifier unicom operator or
if-match acl 3002
traffic classifier telecom operator or
if-match acl 3001

//配置流行为
traffic behavior unicom
redirect ip-nexthop 10.1.12.1
traffic behavior telecom
redirect ip-nexthop 10.1.13.1

//配置流策略,并将流行为和流策略注入再流策略中
traffic policy test
classifier unicom behavior unicom
classifier telecom behavior telecom?

在进入端口处进行绑定
int g0/0/0
traffic-policy test inbound
int g4/0/0
traffic-policy test inbound

重新在PC1、PC2上跟踪路径:

?

?实现:PC2?第二跳走10.1.12.1,PC1第二跳走10.1.13.1,即:实现PC1网段(10.1.1.0/24)访问服务器(5.5.5.5)走G0/0/1,要求PC2网段(10.1.2.0/24)访问服务器(5.5.5.5)走G0/0/2

查看接口关联的流策略
display traffic-policy applied-record

  系统运维 最新文章
配置小型公司网络WLAN基本业务(AC通过三层
如何在交付运维过程中建立风险底线意识,提
快速传输大文件,怎么通过网络传大文件给对
从游戏服务端角度分析移动同步(状态同步)
MySQL使用MyCat实现分库分表
如何用DWDM射频光纤技术实现200公里外的站点
国内顺畅下载k8s.gcr.io的镜像
自动化测试appium
ctfshow ssrf
Linux操作系统学习之实用指令(Centos7/8均
上一篇文章      下一篇文章      查看所有文章
加:2022-09-24 21:30:38  更:2022-09-24 21:31:41 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/15 10:04:13-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码