PBR 路由策略

策略路由(PBR)是一种基于流量特征进行选路的转发手段,比传统路由表更具灵活性。它可根据源地址、目的地址等特征指定路由。PBR在接口下配置仅处理该接口入接口流量,全局配置则可处理所有接口及本路由器产生的流量。配置包括匹配ACL、设置下一跳、冗余策略、默认行为和打TOS标记等。然而,由于匹配条件复杂,底层芯片支持有限,一般作为路由表的补充。

PBR 策略路由

通过流量策略来执行选路的一种转发手段。

传统的路由表转发只能通过数据的目标地址做决策提供路由

策略路由可以根据源地址、目的地址、源端口、目的端口、协议、TOS等流量特征来做决策提供路由,灵活性高,但由于只能手工配置导致不适用于中大型企业网络里。

路由表与策略路由的关系
策略路由是先与路由表执行的,策略路由没有被捕获的流量依然会去执行路由表。

两种配置:
1.接口下配置
只能捕获该接口的入接口流量做策略(不能处理本路由器产生的流量)
R5(config)#access-list 100 permit ip host 1.1.1.1 any //用acl捕获流量
R5(config)#route-map pbr permit 10 //定义route-map
R5(config-route-map)#match ip address 100 //调用被acl捕获的流量
R5(config-route-map)#set ip next-hope 10.1.1.1 //设置下一跳
R5(config)#int e/1
R5(config-if)#ip policy route-map pbr //接口下调用

2.全局配置
能够捕获所有接口入接口流量以及本路由器产生的流量(源地址是本路由器地址)

3.策略路由的冗余设置
route-map PBR permit 10
match ip address 1
set ip next-hope verify-availability 10.1.24.2 1 track 1 //设置track监控,如果监控成功则执行该语句,如果不成功则转为执行下有一条set语句。
set ip next-hope 10.1.34.3

track 1 ip sla 1
//定义一个track监控sla的探测结果

ip sla

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值