• 配置接口策略路由


    【微|信|公|众|号:厦门微思网络】

    【微思网络www.xmws.cn,成立于2002年,专业培训21年,思科、华为、红帽ORACLE、VMware等厂商认证及考试,以及其他认证PMP、CISP、ITIL等】 

     

    组网需求

    如图1所示,缺省情况下,Router的接口GE2/0/0上收到的所有访问Server的报文根据路由表转发的下一跳均为10.4.1.2。现要求在Router上配置接口策略路由,对于访问Server的报文实现如下要求:

    • 匹配接口GE2/0/0上收到的源IP地址为10.2.1.1的报文,将该报文的下一跳重定向到10.5.1.2,此接口的流策略调用优先级较高。

    • 匹配接口GE2/0/0上收到的HTTP报文,将该报文的下一跳重定向到10.3.1.2。

    图1 接口策略路由典型功能组网图

    操作步骤

    1、Router_1的配置

    1. sysname Router
    2. #
    3. acl number 3005    //定义访问控制列表ACL3005,用于匹配源IP地址为10.2.1.1的报文
    4.  rule 0 permit ip source 10.2.1.1 0
    5. #
    6. acl number 3006    //定义访问控制列表ACL3006,用于匹配HTTP报文
    7.  rule 0 permit tcp destination-port eq www
    8. #
    9. traffic classifier 10.2.1.1 operator or    
    10.  if-match acl 3005
    11. traffic classifier www operator or    
    12.  if-match acl 3006
    13. #
    14. traffic behavior 10.2.1.1
    15.  redirect ip-nexthop 10.5.1.2
    16. traffic behavior www
    17.   redirect ip-nexthop 10.3.1.2
    18. #
    19. Traffic policy pbr
    20.   Classifier 10.2.1.1 behavior 10.2.1.1 precedence 5
    21.   Classifier www behavior www precedence 10
    22. #
    23. interface GigabitEthernet2/0/0    //配置接口的IP地址
    24.  ip address 10.1.2.1 255.255.255.0
    25.  traffic-policy pbr inbound
    26. #
    27. interface GigabitEthernet2/0/1
    28.  ip address 10.3.1.1 255.255.255.0
    29. #
    30. interface GigabitEthernet2/0/2
    31.  ip address 10.4.1.1 255.255.255.0
    32. #
    33. interface GigabitEthernet2/0/3
    34.  ip address 10.5.1.1 255.255.255.0
    35. #
    36. ip route-static 192.168.1.0 24 10.3.1.2    //配置静态路由,保证三条路径都可达,并且缺省下一跳为10.4.1.2
    37. ip route-static 192.168.1.0 24 10.4.1.2 preference 40
    38. ip route-static 192.168.1.0 24 10.5.1.2

    2、验证配置结果 

           #通过display traffic classifieruser-defined [ classifier-name ]命令查看已配置的流分类信息。

         # 通过display traffic behavior { system-defined | user-defined } [ behavior-name ]命令查看已配置的流行为信息。

         # 通过display traffic policyuser-defined [ policy-name [ classifierclassifier-name ] ]命令查看流策略的配置信息。

         # 通过display traffic-policyapplied-record [ policy-name ]命令查看指定流策略的应用记录。

     

  • 相关阅读:
    UDP和TCP特点(部分)对比:
    问题:如何正确在vue中引入地图amap组件?
    dp练习题
    JavaScript学习_01——JavaScript简介
    【ReID】1、行人重识别模型
    力扣 -- 1745. 分割回文串 IV
    2022.7.4【Python语法、Pytorch模型保存/加载】
    Servlet生命周期
    <数据集>COCO2017行人识别数据集<目标检测>
    基础 | JVM - [内存溢出]
  • 原文地址:https://blog.csdn.net/XMWS_IT/article/details/133768789