基于源地址的策略路由

      传统的路由只能根据目的地址进行报文转发,策略路由相对来说就比较灵活了,可以根据源地址、目的地址、协议类型、报文大小等进行路由转发。在进行路由转发的时候,路由器根据已经设定的策略对数据包进行匹配,如果匹配到一条策略,就用改策略进行转发,如果没有匹配到,就根据路由表中的路由进行转发。下面是基于源地址的策略路由的基本配置。
      实验拓扑
策略路由, 基于源地址的策略路由, 策略路由的配置, 基于源地址的策略路由的配置,
      实验的要求:
      R2上做策略路由,源地址为1.1.1.1/24访问3.3.3.0/24的流量走23.23.23.0/24网段、源地址为12.12.12.1/24访问3.3.3.0/24的流量走10.1.23.0/24网段
      基于源地址的策略路由的基本配置:
R2(config)#access-list 1 permit 1.1.1.0 0.0.0.255
R2(config)#access-list 2 permit 12.12.12.0 0.0.0.255

R2(config)#route-map jackie permit 10
R2(config-route-map)#match ip address 1
R2(config-route-map)#set ip next-hop 23.23.23.3
R2(config-route-map)#match ip address 2
R2(config-route-map)#set ip next-hop 10.1.23.3

R2(config)int s1/0
R2(config-if) ip policy route-map jackie
      在配置根据源地址的策略路由的时候,首先用访问控制列表对源地址进行限制,然后配置策略,最后到接口上应用。
      配置完成之后,用扩展traceroute可以来验证策略路由。
      在R1上用源地址为1.1.1.1到3.3.3.3的路由:
  1 12.12.12.2 4 msec 52 msec 72 msec
  2 23.23.23.3 192 msec *  88 msec
      在R1上用源地址为12.12.12.1 到3.3.3.3的路由:
  1 12.12.12.2 36 msec 112 msec 92 msec
  2 10.1.23.3 136 msec *  52 msec
作者:Jackie,转载本文时,必须以超链接的形式标明文章的原始出处!
网址:
 | 5 Comments | EDIT
相关日志

Advertisements

  • 史蒂夫•乔布斯传(精装珍藏版,附印作者签章)
  • 黑客:计算机革命的英雄
  • HTML5揭秘
  • 卓越购书,满一百返20。
  • 5条留言

    挺详细的。特好!! 路由和交换,这几年有的努力了。加把油兄弟
    现在已经在努力了,呵呵……
    这个是错误的,优先级都是10,那么会变成这样 match的列举出2个acl,包含的意思,只要acl包含的都可以。 而set ip next-hop 1xx 2xx,则是从第一个满足的1xx走出去, 那么综合看就是无论哪个acl,数据都会从1xx发出去,而不是2xx了
    match的时候是一条一条匹配的,当第一条匹配不了就匹配第二条。在ACL上不要有重叠的现象。
    不错,兄弟。不过你这样写是错误的。正如ccc兄所言,这样写的话,都只会匹配23.23.23.2.正确写法是把另一个acl写在同一个策略路由的另一个优先级里。

    留言

    曙光博客订阅 曙光博客邮件订阅 曙光博客视频
    • Bluehost虚拟主机
    • MediaTemple虚拟主机
    • Hostgator虚拟主机
    • Hostmonster虚拟主机

    推荐文章

    PhotoShop CS5官方下载地址+注册机下载 PhotoShop CS5官方下载地址+注册机下载
    Dropbox Dropbox
    10个免费的在线QR码生成网站 10个免费的在线QR码生成网站
    免费Gmail备份工具 免费Gmail备份工具
    WordPress备份插件汇总 WordPress备份插件汇总
    无觅相关文章插件,快速提升流量