最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

思科Cisco策略路由與路由策略實例詳解

  發(fā)布時間:2020-05-06 14:34:48   作者:楓林殘憶YCY   我要評論
這篇文章主要介紹了思科Cisco策略路由與路由策略,結合實例形式分析了思科Cisco策略路由與路由策略具體概念、原理、配置方法與相關注意事項,需要的朋友可以參考下

本文講述了思科Cisco策略路由與路由策略。分享給大家供大家參考,具體如下:
 

一、策略路由

1. 路由策略與策略路由

2. 策略路由的特點

3.策略路由的配置

3.1 接口下配置

3.2 全局配置

3.3 策略路由的冗余設置

3.4 default語句

3.5 為流量打ToS標記

二、路由策略

1.抓取流量的列表

1.1 ACL訪問控制列表

1.2 prefix-list前綴列表

2. 路由策略工具

2.1 distribute-list分發(fā)列表

2.2  route-map路由鏡像

2.3  OSPF filter-list


一、策略路由

1. 路由策略與策略路由

  • 路由策略是對路由信息本身的參數(shù)進行修改、控制等,最終影響路由表的生成,說白了路由策略就是告訴設備怎么學,一般與BGP結合使用比較多。
  • 策略路由PBR,策略基于路由重點在路由,就是通過策略控制數(shù)據(jù)包的轉發(fā)方向。也有人把策略路由稱之為一個復雜的靜態(tài)路由。
  • 一般來講,策略路由是先于路由表執(zhí)行的。即設備在轉發(fā)報文時,首先將報文與策略路由的匹配規(guī)則進行比較。若符合匹配條件,則按策略路由進行轉發(fā);如果報文無法匹配策略路由的條件,再按照普通路由進行轉發(fā)。
  • 策略路由在轉化層面不如路由表。原因是匹配的東西過多,底層芯片處理支持有限。使用原則是能不用就不用。如果出現(xiàn)非目的地址的轉發(fā)策略,果斷用。

2. 策略路由的特點

  • 傳統(tǒng)的路由表轉發(fā)只能通過數(shù)據(jù)的目標地址做決策;策略路由可以根據(jù)源地址、目的地址、源端口、目的端口、協(xié)議、TOS等流量特征來做策略提供路由,靈活性高。
  • 為QoS服務。使用route-map及策略路由可以根據(jù)數(shù)據(jù)包的特征修改其相關QoS項,進行為QoS服務。 
  • 負載均衡。使用策略路由可以設置數(shù)據(jù)包的行為,比如下一跳、下一接口等,這樣在存在多條鏈路的情況下,可以根據(jù)數(shù)據(jù)包的應用不同而使用不同的鏈路,進而提供高效的負載均衡能力。 
  • 策略路由PBR默認只對穿越流量生效,不能處理本路由器產生流量

3.策略路由的配置

3.1 接口下配置

接口下只能捕獲該接口的入接口流量做策略(不能處理本路由器產生流量)

R1(config)#access-list 100 permit ip host 1.1.1.1 any   //用ACL捕獲流量
R1(config)#route-map pbr permit 10     //定義route-map
R1(config-route-map)#match ip add 100   //調用被ACL捕獲的流量
R1(config-route-map)#set ip next-hop 10.1.1.1    //設置下一跳
R1(config-route-map)#exit
R1(config)#int f0/0  
R1(config-if)#ip policy route-map pbr      //接口下調用

3.2 全局配置

能夠捕獲所有入接口流量以及本路由器產生的流量(源地址是本路由器流量)

R1(config)#access-list 100 permit ip host 1.1.1.1 any   //用ACL捕獲流量
R1(config)#route-map pbr permit 10     //定義route-map
R1(config-route-map)#match ip add 100   //調用被ACL捕獲的流量
R1(config-route-map)#set ip next-hop 10.1.1.1    //設置下一跳
R1(config-route-map)#exit
R1(config)#ip local policy route-map pbr          //全局下調用

3.3 策略路由的冗余設置

R1(config)#route-map PBR permit 10
R1(config-route-map)#set ip next-hop verify-availability 10.1.24.2 1 track 1   //設置track監(jiān)控,若track監(jiān)控成功,執(zhí)行該語句;若失敗,則轉為執(zhí)行下條語句
R1(config-route-map)#set ip next-hop 10.1.34.3
R1(config-route-map)#exit
R1(config)#ip local policy route-map PBR
R1(config)#track 1 ip sla 1   //定義一個track監(jiān)控 sla的探測結果
R1(config-track)#ip sla 1     //定義一個sla
R1(config-ip-sla)#icmp-echo 10.1.12.1 source-ip 10.4.4.4  //設置其探針
R1(config)#ip sla schedule 1 life forever start-time now   //設置sla 1的執(zhí)行時間

3.4 default語句

在route-map的set ip default這個位置輸入,定義為被捕獲的流量先查路由表,如果能精確匹配(如果抓的為10.5.5.5,路由表中有10.5.5.5/24這不叫精確匹配;如果10.5.5.5/32則叫精確匹配)就執(zhí)行路由表;如果不能則執(zhí)行策略路由。

sex ip next-hop和set ip default next-hop命令十分相似,但操作順序完全不同。set ip next-hop命令使得路由器首先檢查策略路由,不符合策略后使用路由表進行數(shù)據(jù)包轉發(fā)處理;set ip default next-hop命令使得路由器首先檢查路由表,若發(fā)現(xiàn)沒有明確路由則使用策略路由進行數(shù)據(jù)包轉發(fā)處理。

R1(config)#access-list 100 permit ip host 1.1.1.1 any   //用ACL捕獲流量
R1(config)#route-map pbr permit 10     //定義route-map
R1(config-route-map)#match ip add 100   //調用被ACL捕獲的流量
R1(config-route-map)#set ip default next-hop 10.1.1.1    //設置下一跳
R1(config-route-map)#exit
R1(config)#int f0/0  
R1(config-if)#ip policy route-map pbr      //接口下調用

3.5 為流量打ToS標記

R1(config)#route-map PBR permit 10
R1(config-route-map)#match ip address 1
R1(config-route-map)#set ip precedence priority   //設置隊列優(yōu)先級(優(yōu)先出接口)

二、路由策略

在控制層面抓取流量后,對流量進行修改編輯,最終影響設備路由表的生成,從而控制選路

1.抓取流量的列表

1.1 ACL訪問控制列表

專用于限制數(shù)據(jù)層面流量;也可用于抓取控制層面的流量,但因為不匹配子網(wǎng)掩碼,故將無法精確的抓取控制層面流量

1.2 prefix-list前綴列表

用于專用于抓取控制層面流量;規(guī)則是自上而下逐一匹配,上條匹配按上條執(zhí)行,不再查看下條;末尾隱含拒絕所有

R1(config)#ip prefix-list xxx permit 1.1.1.0/24 ge 26 le 28       允許1.1.1.0/24掩碼范圍在26到28位之間
R1(config)#ip prefix-list xxx seq 6 permit 2.2.2.0/24       還可以利用序號插入
R1(config)#ip prefix-list xxx permit 0.0.0.0/0 le 32      允許所有

2. 路由策略工具

2.1 distribute-list分發(fā)列表

  • 在控制層面流量的進或出接口上,限制路由條目的發(fā)送和接收。本身并沒有過濾功能,需借助ACL或者前綴列表抓取流量。
  • 在DV性協(xié)議中,在in和out方向均可實施;
  • 在LS協(xié)議中,僅僅在in方向實施,并且不能過濾LSA,僅僅阻止該路由加表;
  • 在重發(fā)布過程中(將A協(xié)議重發(fā)布到B協(xié)議時),進入B協(xié)議,使用out+A協(xié)議
    R1(config)#ip prefix-list a deny 2.2.2.0/24
    R1(config)#ip prefix-list a permit 0.0.0.0/0 le 32
    R1(config)#router rip
    R1(config-router)#distribute-list prefix a out s1/0
    

2.2  route-map路由鏡像

功能性非常強的策略列表,可以用來過濾路由也可用來調整路由的屬性,自身具備過濾功能;其末尾隱含拒絕所有,故需創(chuàng)建一個空表,用于允許所有。需配合ACL或前綴列表使用

R1(config)#access-list 1 permit 2.2.2.0 0.0.0.255
R1(config)#route-map a deny 10
R1(config-route-map)#match ip address 1
R1(config-route-map)#exit
R1(config)#route-map permit 20
R1(config-route-map)#exit
R1(config)#router ospf 110
R1(config-router)#redistribute rip subnets route-map a

2.3  OSPF filter-list

只能針對三類LSA,并且在所有ABR上都需配置,需配合前綴列表使用

R1(config)#ip prefix-list a deny 2.2.2.0/24
R1(config)#ip prefix-list a permit 0.0.0.0/0 le 32
R1(config)#router ospf 110
R1(config-router)#area 0 filter-list prefix a in

BGP相關路由策略下次寫吧。

相關文章

  • 思科Cisco策略路由(policy route)詳細介紹

    本文就策略路由的以下四個方面做相關講解,配置Cisco策略的朋友可以參考下
    2013-01-25
  • 基于BGP協(xié)議屬性的路由策略 中文PDF版

    BGP作為一種廣泛使用的邊界網(wǎng)關路由協(xié)議,從設計上提供了強大的路由過濾能力,與一般的訪問列表ACL不同的是,基于BGP屬性的路由過濾是通過對路由屬性的控制或修改來完成的
    2016-10-16
  • Cisco路由基礎:雙線策略路由的三種實現(xiàn)方式總結+端口映射

    這篇文章主要為大家介紹了雙線策略路由的三種實現(xiàn)方式總結和端口映射方面的問題,雙線比單線要復雜多了,但把策略路由的原理弄明白了,就會發(fā)現(xiàn)其實并不難,需要的朋友可以
    2014-09-29
  • Cisco雙出口策略實現(xiàn)的步驟與方法

    這篇文章主要為大家介紹了用Cisco路由器的實例案例來實現(xiàn)雙出口策略的方法和步驟,策略路由,是一種比基于目標網(wǎng)絡進行路由更加靈活的數(shù)據(jù)包路由轉發(fā)機制,需要的朋友可以
    2014-09-24
  • Cisco路由器的時間控制策略

    在校園網(wǎng)的管理中,客戶端的訪問控制是重要的一環(huán),我們經(jīng)常使用Access-list來進行控制,如果和時間相結合,控制起來將更加靈活。Cisco從IOS版本12.0開始引入基于時間的訪
    2010-09-07
  • 思科Cisco OSPF動態(tài)路由配置實驗案例

    這篇文章主要介紹了思科Cisco OSPF動態(tài)路由配置實驗,結合實驗案例形式分析了思科OSPF動態(tài)路由配置相關原理、步驟、操作命令與注意事項,需要的朋友可以參考下
    2020-04-08
  • 思科CISCO實驗記錄二:路由器基本操作命令小結

    這篇文章主要介紹了思科CISCO路由器基本操作命令,簡單總結分析了思科Cisco路由器時間、語言、配置描述、恢復出廠設置等基本操作命令與使用技巧,需要的朋友可以參考下
    2020-04-04
  • 思科CISCO實驗記錄一:路由器基本配置原理與命令小結

    這篇文章主要介紹了思科CISCO實驗路由器基本配置原理與命令,結合具體實驗案例形式分析了思科CISCO路由器基本配置的基本原理、相關操作命令與使用注意事項,需要的朋友可以參
    2020-04-04
  • 思科Cisco路由器OSPF動態(tài)路由配置實驗案例詳解

    這篇文章主要介紹了思科Cisco路由器OSPF動態(tài)路由配置實驗,結合實驗案例形式詳細分析了思科Cisco路由器OSPF動態(tài)路由配置的相關概念、原理、配置命令與操作注意事項,需要的朋
    2020-03-29
  • 思科Cisco路由器RIP動態(tài)路由配置實驗案例詳解

    這篇文章主要介紹了思科Cisco路由器RIP動態(tài)路由配置實驗,結合實驗案例形式分析了思科Cisco路由器RIP動態(tài)路由配置原理、步驟、操作命令與相關注意事項,需要的朋友可以參考下
    2020-03-29

最新評論

临夏市| 天柱县| 太和县| 商河县| 吐鲁番市| 铜陵市| 云龙县| 铁力市| 灌阳县| 潼南县| 阿克苏市| 鄂伦春自治旗| 汉寿县| 长沙市| 日照市| 溧水县| 鱼台县| 丰城市| 顺昌县| 沅陵县| 遂溪县| 邹平县| 赤峰市| 阿克陶县| 和平区| 清苑县| 塔城市| 正宁县| 广宁县| 台北县| 万源市| 怀仁县| 曲麻莱县| 林芝县| 南陵县| 芦山县| 西吉县| 巴中市| 荃湾区| 微博| 石台县|