PBR策略路由

通过流量策略来执行选路的一种转发手段
传统的路由表转发只能通过数据的目标地址做决策提供路由
策略路由可以根据源地址、目的地址、源端口、目的端口、协议、TOS等流量特征来做决策提供路由,灵活性高

路由表与策略路由的关系:
策略路由是先于路由表执行的,策略路由没有捕获的流量依然会去执行路由表
两种配置:
1.接口下配置
只能捕获该接口的入接口流量做策略
在这里插入图片描述
2.全局配置
能够捕获所有接口入接口流量以及本路由器产生的流量(源地址是本路由器地址)
在这里插入图片描述
3.策略路由的冗余设置:
在这里插入图片描述
4.Default语句
在route-map的set ip default这个位置输入,定义为如果被捕获的流量先查路由表,如果是精确匹配(如果这的是10.5.5.5,路由表中有10.5.5.0/24这就不叫精确匹配,如果有10.5.5.5/32则叫精确匹配)就执行路由表,如果不能,就执行策略路由
在这里插入图片描述

### 华为交换机PBR策略路由配置方法 #### 1. 基本概念 PBR (Policy-Based Routing),即基于策略路由,在华为设备上的应用主要针对本地始发流量,而非接口转发流量。对于某些特定型号的支持情况有所不同,如果实验效果不符合预期,则建议考虑使用MQC(模块化QoS命令行)作为替代方案[^1]。 #### 2. 配置流程概述 为了实现有效的PBR功能,通常需要定义分类器(Classifier)用于匹配符合条件的数据包;同时也要设定相应的行为(Behavior),比如指定新的下一跳地址或出口接口等操作。最后一步则是创建并关联流策略(Traffic Policy),将其应用于全局模式下或是具体端口之上[^3]。 #### 3. 实际案例展示 下面给出一段具体的配置实例: ```shell [HUAWEI] policy-based-route pbr_example permit node 10 [HUAWEI-pbr-10] if-match acl 3000 [HUAWEI-pbr-pbr_example-10] apply next-hop 192.168.1.1 [HUAWEI-pbr-pbr_example-10] quit [HUAWEI] traffic-policy pbr_policy outbound interface GigabitEthernet0/0/1 inbound [HUAWEI-interface-GigabitEthernet0/0/1] packet-filter acl_number 3000 inbound ``` 上述代码片段展示了如何设置一个名为`pbr_example` 的PBR节点,并通过ACL编号`3000` 来筛选目标数据包,进而改变其下一跳至 `192.168.1.1`. 此外还涉及到将此规则绑定到GE0/0/1 接口上生效的过程[^2]. 需要注意的是当所指派的新路径不可达时可能会造成所谓的“黑洞现象”,因此推荐利用Track NQA机制来进行连通性监测以提高系统的稳定性与可靠性[^4].
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值