思科Cisco策略路由與路由策略實例詳解
本文講述了思科Cisco策略路由與路由策略。分享給大家供大家參考,具體如下:
一、策略路由
1. 路由策略與策略路由
- 路由策略是對路由信息本身的參數(shù)進行修改、控制等,最終影響路由表的生成,說白了路由策略就是告訴設備怎么學,一般與BGP結合使用比較多。
- 策略路由PBR,策略基于路由重點在路由,就是通過策略控制數(shù)據(jù)包的轉發(fā)方向。也有人把策略路由稱之為一個復雜的靜態(tài)路由。
- 一般來講,策略路由是先于路由表執(zhí)行的。即設備在轉發(fā)報文時,首先將報文與策略路由的匹配規(guī)則進行比較。若符合匹配條件,則按策略路由進行轉發(fā);如果報文無法匹配策略路由的條件,再按照普通路由進行轉發(fā)。
- 策略路由在轉化層面不如路由表。原因是匹配的東西過多,底層芯片處理支持有限。使用原則是能不用就不用。如果出現(xiàn)非目的地址的轉發(fā)策略,果斷用。
2. 策略路由的特點
- 傳統(tǒng)的路由表轉發(fā)只能通過數(shù)據(jù)的目標地址做決策;策略路由可以根據(jù)源地址、目的地址、源端口、目的端口、協(xié)議、TOS等流量特征來做策略提供路由,靈活性高。
- 為QoS服務。使用route-map及策略路由可以根據(jù)數(shù)據(jù)包的特征修改其相關QoS項,進行為QoS服務。
- 負載均衡。使用策略路由可以設置數(shù)據(jù)包的行為,比如下一跳、下一接口等,這樣在存在多條鏈路的情況下,可以根據(jù)數(shù)據(jù)包的應用不同而使用不同的鏈路,進而提供高效的負載均衡能力。
- 策略路由PBR默認只對穿越流量生效,不能處理本路由器產生流量
3.策略路由的配置
3.1 接口下配置
接口下只能捕獲該接口的入接口流量做策略(不能處理本路由器產生流量)
R1(config)#access-list 100 permit ip host 1.1.1.1 any //用ACL捕獲流量 R1(config)#route-map pbr permit 10 //定義route-map R1(config-route-map)#match ip add 100 //調用被ACL捕獲的流量 R1(config-route-map)#set ip next-hop 10.1.1.1 //設置下一跳 R1(config-route-map)#exit R1(config)#int f0/0 R1(config-if)#ip policy route-map pbr //接口下調用
3.2 全局配置
能夠捕獲所有入接口流量以及本路由器產生的流量(源地址是本路由器流量)
R1(config)#access-list 100 permit ip host 1.1.1.1 any //用ACL捕獲流量 R1(config)#route-map pbr permit 10 //定義route-map R1(config-route-map)#match ip add 100 //調用被ACL捕獲的流量 R1(config-route-map)#set ip next-hop 10.1.1.1 //設置下一跳 R1(config-route-map)#exit R1(config)#ip local policy route-map pbr //全局下調用
3.3 策略路由的冗余設置
R1(config)#route-map PBR permit 10 R1(config-route-map)#set ip next-hop verify-availability 10.1.24.2 1 track 1 //設置track監(jiān)控,若track監(jiān)控成功,執(zhí)行該語句;若失敗,則轉為執(zhí)行下條語句 R1(config-route-map)#set ip next-hop 10.1.34.3 R1(config-route-map)#exit R1(config)#ip local policy route-map PBR R1(config)#track 1 ip sla 1 //定義一個track監(jiān)控 sla的探測結果 R1(config-track)#ip sla 1 //定義一個sla R1(config-ip-sla)#icmp-echo 10.1.12.1 source-ip 10.4.4.4 //設置其探針 R1(config)#ip sla schedule 1 life forever start-time now //設置sla 1的執(zhí)行時間
3.4 default語句
在route-map的set ip default這個位置輸入,定義為被捕獲的流量先查路由表,如果能精確匹配(如果抓的為10.5.5.5,路由表中有10.5.5.5/24這不叫精確匹配;如果10.5.5.5/32則叫精確匹配)就執(zhí)行路由表;如果不能則執(zhí)行策略路由。
sex ip next-hop和set ip default next-hop命令十分相似,但操作順序完全不同。set ip next-hop命令使得路由器首先檢查策略路由,不符合策略后使用路由表進行數(shù)據(jù)包轉發(fā)處理;set ip default next-hop命令使得路由器首先檢查路由表,若發(fā)現(xiàn)沒有明確路由則使用策略路由進行數(shù)據(jù)包轉發(fā)處理。

R1(config)#access-list 100 permit ip host 1.1.1.1 any //用ACL捕獲流量 R1(config)#route-map pbr permit 10 //定義route-map R1(config-route-map)#match ip add 100 //調用被ACL捕獲的流量 R1(config-route-map)#set ip default next-hop 10.1.1.1 //設置下一跳 R1(config-route-map)#exit R1(config)#int f0/0 R1(config-if)#ip policy route-map pbr //接口下調用
3.5 為流量打ToS標記
R1(config)#route-map PBR permit 10 R1(config-route-map)#match ip address 1 R1(config-route-map)#set ip precedence priority //設置隊列優(yōu)先級(優(yōu)先出接口)
二、路由策略
在控制層面抓取流量后,對流量進行修改編輯,最終影響設備路由表的生成,從而控制選路
1.抓取流量的列表
1.1 ACL訪問控制列表
專用于限制數(shù)據(jù)層面流量;也可用于抓取控制層面的流量,但因為不匹配子網(wǎng)掩碼,故將無法精確的抓取控制層面流量
1.2 prefix-list前綴列表
用于專用于抓取控制層面流量;規(guī)則是自上而下逐一匹配,上條匹配按上條執(zhí)行,不再查看下條;末尾隱含拒絕所有
R1(config)#ip prefix-list xxx permit 1.1.1.0/24 ge 26 le 28 允許1.1.1.0/24掩碼范圍在26到28位之間 R1(config)#ip prefix-list xxx seq 6 permit 2.2.2.0/24 還可以利用序號插入 R1(config)#ip prefix-list xxx permit 0.0.0.0/0 le 32 允許所有
2. 路由策略工具
2.1 distribute-list分發(fā)列表
- 在控制層面流量的進或出接口上,限制路由條目的發(fā)送和接收。本身并沒有過濾功能,需借助ACL或者前綴列表抓取流量。
- 在DV性協(xié)議中,在in和out方向均可實施;
- 在LS協(xié)議中,僅僅在in方向實施,并且不能過濾LSA,僅僅阻止該路由加表;
- 在重發(fā)布過程中(將A協(xié)議重發(fā)布到B協(xié)議時),進入B協(xié)議,使用out+A協(xié)議
R1(config)#ip prefix-list a deny 2.2.2.0/24 R1(config)#ip prefix-list a permit 0.0.0.0/0 le 32 R1(config)#router rip R1(config-router)#distribute-list prefix a out s1/0
2.2 route-map路由鏡像
功能性非常強的策略列表,可以用來過濾路由也可用來調整路由的屬性,自身具備過濾功能;其末尾隱含拒絕所有,故需創(chuàng)建一個空表,用于允許所有。需配合ACL或前綴列表使用
R1(config)#access-list 1 permit 2.2.2.0 0.0.0.255 R1(config)#route-map a deny 10 R1(config-route-map)#match ip address 1 R1(config-route-map)#exit R1(config)#route-map permit 20 R1(config-route-map)#exit R1(config)#router ospf 110 R1(config-router)#redistribute rip subnets route-map a
2.3 OSPF filter-list
只能針對三類LSA,并且在所有ABR上都需配置,需配合前綴列表使用
R1(config)#ip prefix-list a deny 2.2.2.0/24 R1(config)#ip prefix-list a permit 0.0.0.0/0 le 32 R1(config)#router ospf 110 R1(config-router)#area 0 filter-list prefix a in
BGP相關路由策略下次寫吧。
相關文章
- 本文就策略路由的以下四個方面做相關講解,配置Cisco策略的朋友可以參考下2013-01-25
BGP作為一種廣泛使用的邊界網(wǎng)關路由協(xié)議,從設計上提供了強大的路由過濾能力,與一般的訪問列表ACL不同的是,基于BGP屬性的路由過濾是通過對路由屬性的控制或修改來完成的2016-10-16Cisco路由基礎:雙線策略路由的三種實現(xiàn)方式總結+端口映射
這篇文章主要為大家介紹了雙線策略路由的三種實現(xiàn)方式總結和端口映射方面的問題,雙線比單線要復雜多了,但把策略路由的原理弄明白了,就會發(fā)現(xiàn)其實并不難,需要的朋友可以2014-09-29- 這篇文章主要為大家介紹了用Cisco路由器的實例案例來實現(xiàn)雙出口策略的方法和步驟,策略路由,是一種比基于目標網(wǎng)絡進行路由更加靈活的數(shù)據(jù)包路由轉發(fā)機制,需要的朋友可以2014-09-24
- 在校園網(wǎng)的管理中,客戶端的訪問控制是重要的一環(huán),我們經(jīng)常使用Access-list來進行控制,如果和時間相結合,控制起來將更加靈活。Cisco從IOS版本12.0開始引入基于時間的訪2010-09-07
這篇文章主要介紹了思科Cisco OSPF動態(tài)路由配置實驗,結合實驗案例形式分析了思科OSPF動態(tài)路由配置相關原理、步驟、操作命令與注意事項,需要的朋友可以參考下2020-04-08- 這篇文章主要介紹了思科CISCO路由器基本操作命令,簡單總結分析了思科Cisco路由器時間、語言、配置描述、恢復出廠設置等基本操作命令與使用技巧,需要的朋友可以參考下2020-04-04
- 這篇文章主要介紹了思科CISCO實驗路由器基本配置原理與命令,結合具體實驗案例形式分析了思科CISCO路由器基本配置的基本原理、相關操作命令與使用注意事項,需要的朋友可以參2020-04-04

思科Cisco路由器OSPF動態(tài)路由配置實驗案例詳解
這篇文章主要介紹了思科Cisco路由器OSPF動態(tài)路由配置實驗,結合實驗案例形式詳細分析了思科Cisco路由器OSPF動態(tài)路由配置的相關概念、原理、配置命令與操作注意事項,需要的朋2020-03-29
思科Cisco路由器RIP動態(tài)路由配置實驗案例詳解
這篇文章主要介紹了思科Cisco路由器RIP動態(tài)路由配置實驗,結合實驗案例形式分析了思科Cisco路由器RIP動態(tài)路由配置原理、步驟、操作命令與相關注意事項,需要的朋友可以參考下2020-03-29





