① 求路由策略与策略路由有什么区别B
策略路由是一种依据用户制定的策略进行路由选择的机制,与单纯依照IP报文的目的地址查找路由表进行转发不同,可应用于安全、负载分担等目的。
策略路由支持基于acl包过滤、地址长度等信息,灵活地指定路由。而acl报文过滤则可以根据报文的源ip、目的ip、协议、端口号、优先级、tos、时间段、vpn等各种丰富的信息将报文分类,然后控制将这些报文按照不同的路由转发出去。
策略路由既可以应用于被转发的报文,又可以应用于路由器本地产生的报文。前者称为接口策略路由,后者称为本地策略路由。
接口策略路由只对转发的报文起作用,对本地产生的报文(比如本地的ping报文)不起作用。而本地策略路由只对本地产生的报文起作用,对转发的报文不起作用。
接口策略路由配置在接口视图下。
本地产生的报文的策略路由配置在系统视图下。
注意:组播策略路由只支持转发的报文,不对路由器本机产生的报文进行策略路由。 路由策略的作用
过滤路由信息的手段
发布路由信息时只发送部分信息
接收路由信息时只接收部分信息
进行路由引入时引入满足特定条件的信息支持等值路由
设置路由协议引入的路由属性
路由策略(routing policy)
设定匹配条件,属性匹配后进行设置,由if-match和apply字句组成
访问列表(access-list)
用于匹配路由信息的目的网段地址或下一跳地址,过滤不符合条件的路由信息
前缀列表(prefix-list)
匹配对象为路由信息的目的地址或直接作用于路由器对象(gateway)
自治系统路径信息访问列表(aspath-list)
仅用于BGP协议,匹配BGP路由信息的自扮丛肆治系统路径域
团体属性列表(community-list)
仅用于BGP协议,匹配BGP路由信息的自治系统团体域
策略路由与路由策略是两个不同的概念,应用领域不同。
策略路由主要是控制报文的转发,即可以不按照路由表进行报文的转发(因为一般报文的转发要通过查找转发表,而配上策略路由后就不用管转发表了,可以随心所欲将报文从转发出去了)。
路由策略主要控制路由信息的引入(控制哪些路由信息引到路由协议中,哪些路由不引入,主要是针对某种路由协议,是否允许其它路由信息引进来)、发布(控制哪些发布出去,哪些不发布出去,通过同厅轿一种路由协议发布出去)、接收(控制哪些接收,哪些丢弃)。路由策略:是用路由来进行某些路由策略设置。
策略路由:是设置针对路由的策略,主要通过其他软件对路由的限制。
两者的区别就在于谁是主导,路由策略是以路由为主来创建的策略,而策略路由是通过软件对路由的设置。 路由策略:影响路由表的生成
策略路由:影响包的转发,优先级高于路由表
意思是:一个包要转发,先匹配策略路由转发,其次匹配路由表转发route map和ACL很类似,它可以用于路由的再发布郑桥和策略路由,还经常使用在BGP中.策略路由(policy route)实际上是复杂的静态路由,静态路由是基于数据包的目标地址并转发到指定的下一跳路由器,策略路由还利用和扩展IP ACL链接,这样就可以提供更多功能的过滤和分类
route map的一些命令:
一 路由重发布相关
match命令可以和路由的再发布结合使用:
1.match interface {type number} […type number]:匹配指定的下一跳路由器的接口的路由
2.match ip address {ACL number|name} […ACL number|name]:匹配ACL所指定的目标IP地址的路由
3.match ip next-hop {ACL number|name} […ACL number|name]:匹配ACL所指定的下一跳路由器地址的路由
4.match ip route-source {ACL number|name} […ACL number|name]:匹配ACL所指定的路由器所宣告的路由
5.match metric {metric-value}:匹配指定metric大小的路由
6.match route-type {internal|external[type-1|type-2]|level-1|level-2}:匹配指定的OSPF,EIGRP或IS-IS的路由类型的路由
7.match tag {tag-value} […tag-value]:匹配带有标签(tag)的路由
set命令也可以和路由的再发布一起使用:
1.set level {level-1|level-2|level-1-2|stub-area|backbone}:设置IS-IS的Level,或OSPF的区域,匹配成功的路由将被再发布到该区域
2.set metric {metric-value|bandwidth delay RELY load MTU}:为匹配成功的路由设置metric大小
3.set metric-type {internal|external|type-1|type-2}:为匹配成功的路由设置metric的类型,该路由将被再发布到OSPF或IS-IS 1
4.set next-hop {next-hop}:为匹配成功的路由指定下一跳地址
5.set tag {tag-value}:为匹配成功的路由设置标签
二 策略路由相关
match命令还可以和策略路由一起使用:
1.match ip address {ACL number|name} […ACL number|name]:匹配ACL所指定的数据包的特征的路由
2.match length {min} {max}:匹配层3的数据包的长度
set命令也可以和策略路由一起使用:
1.set default interface {type number} […type number]:当不存在指向目标网络的显式路由(explicit route)的时候,为匹配成功的数据包设置出口接口
2.set interface {type number} […type number]:当存在指向目标网络的显式路由的时候,为匹配成功的数据包设置出口接口
3.set ip default next-hop {ip-address} […ip-address]:当不存在指向目标网络的显式路由的时候,为匹配成功的数据包设置下一跳路由器地址
4.set ip precedence {precedence}:为匹配成功的IP数据包设置服务类型(Type of Service,ToS)的优先级
5.set ip tos {tos}:为匹配成功的数据包设置服务类型的字段的TOS位
Configuring Route Maps
route map是通过名字来标识的,每个route map都包含许可或拒绝操作以及一个序列号,序列号在没有给出的情况下默认是10,并且route map允许有多个陈述,如下:
Linus(config)#route-map Hagar 20
Linus(config-route-map)#match ip address 111
Linus(config-route-map)#set metric 50
Linus(config-route-map)#route-map Hagar 15
Linus(config-route-map)#match ip address 112
Linus(config-route-map)#set metric 80
尽管先输入的是20,后输入的是15,IOS将把15放在20之前.
还可以允许删除个别陈述,
如下: Linus(config)#no route-map Hagar 15 在删除的时候要特别小心,假如你输入了no route-map Hegar而没有指定序列号,那么整个route map将被删除.并且如果在添加match和set语句的时候没有指定序列号的话,那么它们仅仅会修改陈述10.在匹配的时候,从上到下,如果匹配成功,将不再和后面的陈述进行匹配,指定操作将被执行
关于拒绝操作,是依赖于route map是使用再路由的再发布中还是策略路由中,
如果是在策略路由中匹配失败(拒绝),那么数据包将按正常方式转发;
如果是用于路由再发布,并且匹配失败(拒绝),那么路由将不会被再发布 如果数据包没有找到任何匹配,和ACL一样,route map末尾也有个默认的隐含拒绝所有的操作,如果是在策略路由中匹配失败(拒绝),那么数据包将按正常方式转发;如果是用于路由再发布,并且匹配失败(拒绝),那么路由将不会被再发布 如果route map的陈述中没有match语句,那么默认的操作是匹配所有的数据包和路由;
每个route map的陈述可能有多个match和set语句,如下:
! route-map Garfield permit 10
match ip route-source 15
match interface Serial0
set metric-type type-1
set next-hop 10.1.2.3 !
在这里,为了执行set语句,每个match语句中都必须进行匹配 .
基于策略的路由
基于策略的路由技术概述:
基于策略的路由为网络管理者提供了比传统路由协议对报文的转发和存储更强的控制能力,传统上,路由器用从路由协议派生出来的路由表,根据目的地址进行报文的转发。
基于策略的路由比传统路由强,使用更灵活,它使网络管理者不能够根据目的地址而且能够根据,报文大小,应用或IP源地址来选择转发路径。策略可以定义为通过多路由器的负载平衡或根据总流量在各线上进行转发的服务质量(QOS)。策略路由使网络管理者能根据它提供的机定一个报文采取的具体路径。而在当今高性能的网络中,这种选择的自由性是很需要的。
策略路由提供了这样一种机制:根据网络管理者制定的标准来进行报文的转发。策略路由用MATCH和SET语句实现路径的选择。
策略路由是设置在接收报文接口而不是发送接口。
基于源地址的策略路由
配置概述:
路由器A将192.1.1.1来的所有数据从接口S0发出,而将从192.1.1.2来的所有数据从接口S1发出。
路由器A定义几个二级接口作为测试点。路由器A和B配置RIP.在A的ETHERNET接口上应用IP策略路由图LAB1,为从192.168.1.1来的数据设置下一跳接口为S0,为从192..1.1.2来的数位设置下一跳接口为S1,所有其他的报文将用基于目的地址的路由。
路由器配置:
ROUTE A:
Version 11.2
No service udp-small-servers
No service tcp-small-servers
Hostname routerA
Interface ethernet0
Ip address 192.1.1.1 255.255.255.0 secondary
Ip address 192.1.1.2 255.255.255.0 secondary
Ip address 192.1.1.3 255.255.255.0 secondary
Ip address 192.1.1.10 255.255.255.0
Ip policy route-map lab1
//策略路由应用于E0口
interface serial0
ip addr 150.1.1.1 255.255.255.0
interface serial1
ip addr 151.1.1.1 255.255.255.0
router rip
network 192.1.1.0
network 150.1.0.0
network 151.1.0.0
ip local policy route-map lab1
//使路由器策略路由本地产生报文
no ip classless
access-list 1 permit 192.1.1.1
access-list 2 permit 192.1.1.2
route-map lab1 permit 10
//定义策略路由图名称:LAB1,10为序号,用来标明被匹配的路由顺序。
Match ip address 1
//匹配地址为访问列表1
Set interface serial0
//匹配下一跳为S0
Route-map lab1 permit 20
Match ip address 2
Set interface serial1
Line con0
Line aux0
Line vty 0 4
Login
End
路由器B为标准配置略。
相关调试命令:
show ip policy
show router-map
debug ip policy
注:PBR以前是CISCO用来丢弃报文的一个主要手段。比如:设置set interface null 0,按CISCO说法这样会比ACL的deny要节省一些开销。这里我提醒:
interface null 0
no ip unreachable//加入这个命令
这样避免因为丢弃大量的报文而导致很多ICMP的不可达消息返回。
三层设备在转发数据包时一般都基于数据包的目的地址(目的网络进行转发),那么策略路由有什么特点呢?
1、可以不仅仅依据目的地址转发数据包,它可以基于源地址、数据应用、数据包长度等。这样转发数据包更灵活。
2、为QoS服务。使用route-map及策略路由可以根据数据包的特征修改其相关QoS项,进行为QoS服务。
3、负载平衡。使用策略路由可以设置数据包的行为,比如下一跳、下一接口等,这样在存在多条链路的情况下,可以根据数据包的应用不同而使用不同的链路,进而提供高效的负载平衡能力。
策 略路由影响的只是本地的行为,所以可能会引起“不对称路由”形式的流量。比如一个单位有两条上行链路A与B,该单位想把所有HTTP流量分担到A 链路,FTP流量分担到B链路,这是没有问题的,但在其上行设备上,无法保证下行的HTTP流量分担到A链路,FTP流量分担到B链路。
策略路由一般针对的是接口入(in)方向的数据包,但也可在启用相关配置的情况下对本地所发出的数据包也进行策略路由。
本文就策略路由的以下四个方面做相关讲解:
1、启用策略路由
2、启用Fast-Switched PBR
3、启用Local PBR
4、启用CEF-Switched PBR
启用策略路由:
开始配置route-map。使用route-map map-tag [permit | deny] [sequence-number]进入route-map的配置模式。
使 用match语句定义感兴趣的流量,如果不定义则指全部流量。match length min maxand/ormatch ip address {access-list-number | name}[...access-list-number | name]
使用set命令设置数据包行为。
set ip precedence [number | name]
set ip next-hop ip-address [... ip-address]
set interface interface-type interface-number [... type number]
set ip default next-hop ip-address [... ip-address]
set default interface interface-type interface-number [... type ...number]
这 里要注意set ip next-hop与set ip default next-hop、set interface与set default interface这两对语句的区别,不含default的语句,是不查询路由表就转发数据包到下一跳IP或接口,而含有default的语句是先查询路 由表,在找不到精确匹配的路由条目时,才转发数据包到default语句指定的下一跳IP或接口。
进入想应用策略路由的接口。interface xxx
应用所定义的策略。注意必须在定义好相关的route-map后才能在接口上使用该route-map,在接口启用route-map策略的命令为:
ip policy route-map map-tag
启用Fast-Switched PBR
在Cisco IOS Release 12.0之前,策略路由只能通过“进程转发”来转发数据包,这样数据包的转发效率是非常低的,在不同的平台上,基本在每秒1000到10,000个数据 包。随着缓存转发技术的出现,Cisco实现了Fast-Switched PBR,大大提升了数据包的转发速度。启用方法即在接口中使用ip route-cache policy命令。
注意:Fast-switched PBR支持所有的match语句及大多数的set语句,但其有下面的两个限制:
不支持set ip default next-hop 与 set default interface命令。
如 果在route-cache中不存在set中指定的接口相关的项,那么仅在point-to-point时set interface命令才能够Fast-switched PBR。而且,在进行“进程转发”时,系统还会先查询路由条目查看该interface是不是一个合理的路径。而在fast switching时,系统不会对此进行检查。
启用Local PBR
默认情况下,路由器自身所产生的数据包不会被策略路由,如果想对路由器自身产生的数据包也进行策略路由,那么需要在全局模式下使用如下命令来启用:
ip local policy route-map map-tag
启用CEF-Switched PBR
在支持CEF的平台上,系统可以使用CEF-Switched PBR来提高PBR的转发速度,其转发速度比Fast-Switched PBR更快!只要你在启用PBR的路由器上启用了CEF,那么CEF-Switched PBR会自动启用。
注:ip route-cache policy仅仅适用于Fast-Switched PBR,在CEF-Switched PBR中并不需要,如果你在启用了CEF的路由器上使用PBR时,这个命令没有任何作用,系统会忽略此命令的存在。
PBR配置案例:
案例1:
路由器通过两条不同的链路连接至两ISP,对于从async 1接口进入的流量,在没有“精确路由”匹配的情况下,把源地址为1.1.1.1的数据包使用策略路由转发至6.6.6.6, 源地址为2.2.2.2的数据包转发至7.7.7.7,其它数据全部丢弃。
配置如下:
access-list 1 permit ip 1.1.1.1
access-list 2 permit ip 2.2.2.2
!
interface async 1
ip policy route-map equal-access
!
route-map equal-access permit 10
match ip address 1
set ip default next-hop 6.6.6.6
route-map equal-access permit 20
match ip address 2
set ip default next-hop 7.7.7.7
route-map equal-access permit 30
set default interface null0
案例2
在 路由器针对不同流量,修改其precedence bit,并设置下一跳地址。对于1.1.1.1产生的流量,设置precedence bit为priority,并设置其下一跳转发地址为3.3.3.3;对于2.2.2.2产生的流量,设置precedence bit为critical,并设置其下一跳转发地址为3.3.3.5。
配置如下:
access-list 1 permit ip 1.1.1.1
access-list 2 permit ip 2.2.2.2
!
interface ethernet 1
ip policy route-map Texas
!
route-map Texas permit 10
match ip address 1
set ip precedence priority
set ip next-hop 3.3.3.3
!
route-map Texas permit 20
match ip address 2
set ip precedence critical
set ip next-hop 3.3.3.5
② 如何设置“TP_link多wan口内外网”和“策略选路”
WAN口1连接的是专线,专用网络为10.0.0.0/24。WAN口2连接的是Internet外线,现在需要实现局域网电脑可以同时访问内网和Internet。登录念凳路由器管理界面,在WAN口设置中,确认两个WAN口均参与了“流量均衡”。在路由器界面,点击接口设置——WAN口设置纤岩,在对应接口点击编辑,在出现的WAN口设置中,确认勾选参与流量均衡。
拓展:
1、路由器(Router,又称路径器)是一种计算机网络设备,它能将数据包通过一个个网络传送至目的地(选择数据的传输路径),这个过程称为路由。路由器就是连接两个以上各别网络的设备,路由工作在OSI模型的第三层——即网络层,例如网际协议(InternetProtocol,IP)层。
2、路由器(Router,又称路径器)是一种计算机网络设备,它能将数据通过打包一个个网络传送至目的地(选择数据的传输路径),这个过程称为路由。路由器就是连接两个以上各别网络的设备,路由工作在OSI模型的第三层——即网络层。
。毁高御
③ 策略路由应用在什么接口,是所有的,还是S口
应用在离实施策略最近的端口。不应用在无关的端口上。也不应该是应用在所有的端口上。
④ 锐捷交换机如何配置策略路由(PBR)
一、组网要求
1) 三层交换机的192.168.2.0/24网段访问外网固定走172.16.1.1这条线
2)三层交换机的192.168.3.0/24网段访问外网固定走172.16.2.1这条线
二、组网拓扑
三、配置要点
配置vlan划分、接口地址、划分相应接口到相应vlan里; 配置访问控制列表,指定流量 配置策略路由图 在接口调用 策略路由的优先级高于静态路由和默认路由。三、配置步骤
注意: 配置之前建议使用 Ruijie#show interface status查看接口名称,常用接口名称有FastEthernet(百兆)、GigabitEthernet(千兆)和TenGigabitEthernet(万兆),以下配置以千兆接口为例。
1) 配置vlan划分、接口地址、划分相应接口到相应vlan里
新建vlan 2、3
Ruijie>enable
Ruijie#configure terminal
Ruijie(config)#vlan 2----->创建 vlan 2
Ruijie(config-vlan)#exit
Ruijie(config)#vlan 3
Ruijie(config-vlan)#exit
划分接口到相应vlan下
Ruijie(config)#interface GigabitEthernet 0/1
Ruijie(config-if-GigabitEthernet 0/1)# switchport access vlan 2----->把交换机的第一个千兆接口划入到vlan 2
Ruijie(config)#interface GigabitEthernet 0/2
Ruijie(config-if-GigabitEthernet 0/2)# switchport access vlan 3
配置vlan2和vlan3的svi口地址(vlan 网关地址)
Ruijie(config)#interface vlan 2
Ruijie(config-if-VLAN 2)#ip address 192.168.2.254 255.255.255.0
Ruijie(config-if-VLAN 2)#exit
Ruijie(config)#interface vlan 3
Ruijie(config-if-VLAN 3)#ip address 192.168.3.254 255.255.255.0
Ruijie(config-if-VLAN 3)#exit
配置路由口地址
Ruijie(config)# interface GigabitEthernet 0/3
Ruijie(config-if-GigabitEthernet 0/3)#no switchport
Ruijie(config-if-GigabitEthernet 0/3)#ip address 172.16.1.1 255.255.255.0
Ruijie(config)#interface GigabitEthernet 0/4
Ruijie(config-if-GigabitEthernet 0/4)#no switchport
Ruijie(config-if-GigabitEthernet 0/4)#ip address 172.16.2.1 255.255.255.0
2)配置访问控制列表,指定数据流量
Ruijie(config)#access-list 100 permit ip 192.168.2.0 0.0.0.255 any ----->匹配 源地址是192.168.2.0/24 ,目的地址是任意的数据包
Ruijie(config)#access-list 101 permit ip 192.168.3.0 0.0.0.255 any
3)配置策略路由图
Ruijie(config)#route-map ruijie permit 10 ----->创建名为 ruijie 的路由图,序列号是10(越小越先匹配)
Ruijie(config-route-map)#match ip address 100 ----->条件:匹配 ACL 100
Ruijie(config-route-map)#set ip next-hop 172.16.1.2 ----->动作:数据包发到 172.16.1.2
Ruijie(config)#route-map ruijie permit 20
Ruijie(config-route-map)#match ip address 101
Ruijie(config-route-map)#set ip next-hop 172.16.2.2
4)在接口调用
Ruijie(config)#interface VLAN 2
Ruijie(config-if-VLAN 2)#ip policy route-map ruijie ----->在VLAN 2的网关上应用
Ruijie(config)#interface VLAN 3
Ruijie(config-if-VLAN 3)#ip policy route-map ruijie
5) 保存配置
Ruijie(config)#end
Ruijie#write ----->确认配置正确,保存配置
四、验证命令
Ruijie(config)#show route-map ruijie
route-map ruijie, permit, sequence 10
Match clauses:
ip address 100
Set clauses:
ip next-hop 172.16.1.2
route-map ruijie, permit, sequence 20
Match clauses:
ip address 101
Set clauses:
ip next-hop 172.16.2.2
⑤ 思科多层交换机怎么配置策略路由
一、方案环境描述
1.环境中有两个组Group1、Group2,分别要从两个不同的网络出口接入互联网。
2.网络核心为思科3560G三层交换机,划分4个VLAN,基本VLAN10/VLAN20属于Group1,VLAN30/VLAN40属于Group2。
3.两台接入路由器LAN端IP分别为10.10.10.254(Group1使用),10.10.20.254(Group2使用)
二、配置三层交换机
1.划分VALN并开启ip routing,略
VLAN10 ip adderss 172.16.10.1/24
VLAN20 ip address 172.16.20.1/24
VLAN30 ip address 172.16.30.1/24
VLAN40 ip address 172.16.40.1/24
2.配置三层接口
3560#conf t
3560(config)#int g0/1
3560(config-if)#no switchport /定义为三层端口
3560(config-if)#ip address 10.10.10.1 255.255.255.0 /定义三层端口IP及子网
3560(config-if)#int g0/2
3560(config-if)#no switchport
3560(config-if)#ip address 10.10.20.1 255.255.255.0
3.定义ACL
3560(config)#ip access-list extended vlan10acl2map /定义ACL名称
3560(config-ext-nacl)#deny ip 172.16.10.0 0.0.0.255 172.16.0.0 0.0.255.255
3560(config-ext-nacl)#deny ip 172.16.10.0 0.0.0.255 10.10.0.0 0.0.255.255
3560(config-ext-nacl)#permit ip 172.16.10.0 0.0.0.255 any
3560(config)#ip access-list extended vlan20acl2map
3560(config-ext-nacl)#deny ip 172.16.20.0 0.0.0.255 172.16.0.0 0.0.255.255
3560(config-ext-nacl)#deny ip 172.16.20.0 0.0.0.255 10.10.0.0 0.0.255.255
3560(config-ext-nacl)#permit ip 172.16.20.0 0.0.0.255 any
3560(config)#ip access-list extended vlan30acl2map
3560(config-ext-nacl)#deny ip 172.16.30.0 0.0.0.255 172.16.0.0 0.0.255.255
3560(config-ext-nacl)#deny ip 172.16.30.0 0.0.0.255 10.10.0.0 0.0.255.255
3560(config-ext-nacl)#permit ip 172.16.30.0 0.0.0.255 any
3560(config)#ip access-list extended vlan40acl2map
3560(config-ext-nacl)#deny ip 172.16.40.0 0.0.0.255 172.16.0.0 0.0.255.255
3560(config-ext-nacl)#deny ip 172.16.40.0 0.0.0.255 10.10.0.0 0.0.255.255
3560(config-ext-nacl)#permit ip 172.16.40.0 0.0.0.255 any
⑥ 双线接入策略路由怎么配置
双WAN口路由器,就是接入二条外线,分别接在路由器的WAN 1 口与WAN 2口上,对于市场上的双WAN口路由要注意区分了,先让看一下多线路是怎么样负载均衡的!多WAN路由器具有物理上的多个WAN口作为外网接入,这样内网电脑就可以经过多WAN路由器的负载均衡功能同时使用多个外网接入线路,大幅提高了网络带宽。当前多WAN路由器主要有“带宽汇聚”和“一网多线”的应用优势,这是传统单WAN路由器做不到的。 如何区分真假多WAN:假多WAN指的是路由器也有多个物理上的WAN接口,但是路由器处理上网数据时并不是以带宽汇聚为宗旨,而是采用一种被称为“IP均衡”的功能。虽然这也是一种多WAN方案,但实际应用根本没有用户所期望的效果。
“IP均衡”类似于简单的把两个单WAN口的路由器“组装起来”貌似多WAN,假多WAN主要是指路由器在多WAN处理策略上的欺骗性。“IP均衡”的假多WAN运行时,实质上是以内网PC的IP为单位分配线路的,而不是以SESSION上网请求。通俗地说,就是数数人头,1、3、5号PC走WAN1,2、4、6走WAN2。很明显,一台内网PC只能使用一个WAN口,并没有起到带宽叠加的效果,浪费了多条线路的带宽。严格来说,IP均衡相当于2个或多个单WAN产品的叠加。
真正的带宽汇聚效果是由路由器中的一个叫做SESSION负载均衡功能完成的。真正带宽汇聚路由器设计以SESSION为单位,把PC发出的上网请求按照忙闲程度分别发到不同的WAN口,上网数据回来时,也能通过不同的WAN口返回。而每一台PC上网,同时能够发出几十、几百个SESSION,这样在打开网页浏览、下载等操作时,由于这些SESSION能够被分配到不同的WAN口,所以PC不必在一条外线上一个一个地发SESSION,并等待返回,而是能够在几个WAN口同时发SESSION,几个WAN口分别返回数据,结果这台PC就达到了使用多条线上网的目的,达到了带宽加倍的效果。
欣向多WAN路由器已经将多WAN技术提升到第四代并融合了最先进的“身份绑定”技术,处于业内的绝对领先优势,在此欣向提示您在购买多WAN路由器时一定注意查看路由器中是否有IP均衡选项,小心不要购买到假多WAN路由器,准确判断多WAN应用策略,使多WAN技术真正服务于您的网络!
⑦ 求h3c s5800 策略路由配置方法。
假设S5800的LAN端口01--12为VLAN1
假设S5800的LAN端口13--24为VLAN2
要实现你的宴仿方案:
1、路由RA接S5800LAN端口01上,LAN端口02上接LA所在交换机
2、路由RB接S5800LAN端口13上缺竖,LAN端口14上接LB所在伏祥大交换机
3、划分VLAN3,里面端口只包含S5800的LAN口02和14.
本人拙见,仅供参考
这么贵的交换机,你的问题直接咨询H3C,他们的工程师肯定会给你合适的答案的。
⑧ 2.路由策略配置
1.路由策略Route-policy
规定路由器在发布路由时只发布某些满足特定条件的路由,在接收路由时只接收满足特定条件的路由,在引入路由时只引入某些满足特定条件的路由,等等。
Route-policy由一个或多个节点(Node)构成,Node之间是“或”的关系。每个Node都有一个编号,路由项按照Node编号由小到大的顺序通过各个Node。每个Node下可以有若干个if-match和apply子句,if-match之间是“与”的关系。If-match子句用来定义匹配规则,即路由项通过当旁带前Node所需要满足的条件,匹配对象是路由项的某个属性,比如路由前缀、NextHop、Cost、路由优先级等;apply子句用来规定处理动作。
Route-policy的每个Node都有相应的permit模式或deny模式。如果是permit模式,则当路由项满足该Node的所有if-match子句时,就被允许通过该Node的过滤并执行该Node的apply子句,不再进入下一个Node;如果路由项没有满足该Node的所有if-match子句,则会进入下一个Node继续进行过滤。如果是deny模式,则当路由项满足该Node的所有if-match子句时,就被拒绝通过该Node的过滤,这时apply子句不会被执行,并且不进入下一个Node;否则就进入下一个Node继续进行过滤。
1.基本接口运者芦配置(略)
2.RIPv2和OSPF配置
[R1]rip
[R1-rip-1]version 2
[R1-rip-1]undo summary
[R1-rip-1]network 10.0.0.0
[R1-rip-1]network 192.168.1.0
[R1-rip-1]network 192.168.2.0
[R1-rip-1]network 192.168.3.0
[R1-rip-1]network 192.168.4.0
[R2]rip
[R2-rip-1]version 2
[R2-rip-1]undo summary
[R2-rip-1]network 10.0.0.0
[R2]ospf 1
[R2-ospf-1]area 0
[R2-ospf-1-area-0.0.0.0]network10.0.23.1 0.0.0.0
[R3]ospf 1
[R3-ospf-1]area 0
[R3-ospf-1-area-0.0.0.0]network10.0.23.2 0.0.0.0
[R3-ospf-1-area-0.0.0.0]network10.0.34.2 0.0.0.0
[R4]rip
[R4-rip-1]version 2
[R4-rip-1]undo summary
[R4-rip-1]network 10.0.0.0
[R4-rip-1]ospf 1
[R4-ospf-1]area 0
[R4-ospf-1-area-0.0.0.0]network10.0.34.1 0.0.0.0
在R2和R4上将RIP路由引入到OSPF协议中嫌厅
[R2]ospf 1
[R2-ospf-1]import-route rip 1
[R4]ospf 1
[R4-ospf-1]import-route rip 1
配置完成后查看R3的IP路由表
[R3]dis ip routing-table
Route Flags: R - relay, D - downloadto fib
------------------------------------------------------------------------------
Routing Tables: Public
Destinations : 19Routes : 26
Destination/MaskProtoPreCostFlags NextHopInterface
10.0.1.1/32O_ASE1501D10.0.23.1Serial1/0/0
O_ASE1501D10.0.34.1Serial1/0/1
10.0.12.0/24O_ASE1501D10.0.23.1Serial1/0/0
O_ASE1501D10.0.34.1Serial1/0/1
10.0.14.0/24O_ASE1501D10.0.23.1Serial1/0/0
O_ASE1501D10.0.34.1Serial1/0/1
10.0.23.0/24Direct00D10.0.23.2Serial1/0/0
10.0.23.1/32Direct00D10.0.23.1Serial1/0/0
10.0.23.2/32Direct00D127.0.0.1Serial1/0/0
10.0.23.255/32Direct00D127.0.0.1Serial1/0/0
10.0.34.0/24Direct00D10.0.34.2Serial1/0/1
10.0.34.1/32Direct00D10.0.34.1Serial1/0/1
10.0.34.2/32Direct00D127.0.0.1Serial1/0/1
10.0.34.255/32Direct00D127.0.0.1Serial1/0/1
127.0.0.0/8Direct00D127.0.0.1InLoopBack0
127.0.0.1/32Direct00D127.0.0.1InLoopBack0
127.255.255.255/32Direct00D127.0.0.1InLoopBack0
192.168.1.0/24O_ASE1501D10.0.34.1Serial1/0/1
O_ASE1501D10.0.23.1Serial1/0/0
192.168.2.0/24O_ASE1501D10.0.23.1Serial1/0/0
O_ASE1501D10.0.34.1Serial1/0/1
192.168.3.0/24O_ASE1501D10.0.34.1Serial1/0/1
O_ASE1501D10.0.23.1Serial1/0/0
192.168.4.0/24O_ASE1501D10.0.23.1Serial1/0/0
O_ASE1501D10.0.34.1Serial1/0/1
255.255.255.255/32Direct00D127.0.0.1InLoopBack0
3.使用Route-policy对引入到OSPF进程的路由进行过滤和修改。
要求:从R3去往192.168.1.0/24和192.168.3.0/24这两个网段的流量经由路径R3-R2-R1,并且被引入OSPF时Cost值为20,cost-type为type-1。而在R4上引入两条路由时cost值为30,cost-type为type-1。
#首先使用ACL来进行匹配网段
[R2]acl 2000
[R2-acl-basic-2000]rule permitsource 192.168.1.0 0.0.254.255
[R4]acl 2000
[R4-acl-basic-2000]rule permitsource 192.168.1.0 0.0.254.255
#创建Route-policy,并进行相应设置
[R2]route-policy import-ospf permitnode 5
[R2-route-policy]if-match acl 2000
[R2-route-policy]apply cost 20
[R2-route-policy]apply cost-typetype-1
[R4]route-policy import-ospf permitnode 5
[R4-route-policy]if-match acl 2000
[R4-route-policy]apply cost 30
[R4-route-policy]apply cost-typetype-1
在R2、R4上将RIP引入OSPF时,应用Route-policy
[R2]ospf 1
[R2-ospf-1]import-route riproute-policy import-ospf
[R4]ospf 1
[R4-ospf-1]import-route riproute-policy import-ospf
配置完成后查看R3的IP路由表
[R3]dis ip routing-table
Route Flags: R - relay, D - downloadto fib
------------------------------------------------------------------------------
Routing Tables: Public
Destinations : 19Routes : 20
Destination/MaskProtoPreCostFlags NextHopInterface
10.0.1.1/32O_ASE1501D10.0.23.1Serial1/0/0
O_ASE1501D10.0.34.1Serial1/0/1
10.0.12.0/24O_ASE1501D10.0.34.1Serial1/0/1
10.0.14.0/24O_ASE1501D10.0.34.1Serial1/0/1
10.0.23.0/24Direct00D10.0.23.2Serial1/0/0
10.0.23.1/32Direct00D10.0.23.1Serial1/0/0
10.0.23.2/32Direct00D127.0.0.1Serial1/0/0
10.0.23.255/32Direct00D127.0.0.1Serial1/0/0
10.0.34.0/24Direct00D10.0.34.2Serial1/0/1
10.0.34.1/32Direct00D10.0.34.1Serial1/0/1
10.0.34.2/32Direct00D127.0.0.1Serial1/0/1
10.0.34.255/32Direct00D127.0.0.1Serial1/0/1
127.0.0.0/8Direct00D127.0.0.1InLoopBack0
127.0.0.1/32Direct00D127.0.0.1InLoopBack0
127.255.255.255/32Direct00D127.0.0.1InLoopBack0
192.168.1.0/24O_ASE15068D10.0.23.1Serial1/0/0
192.168.2.0/24O_ASE1501D10.0.34.1Serial1/0/1
192.168.3.0/24O_ASE15068D10.0.23.1Serial1/0/0
192.168.4.0/24O_ASE1501D10.0.34.1Serial1/0/1
255.255.255.255/32Direct00D127.0.0.1InLoopBack0
发现已经少了两条。
此外同时要求从R3去往192.168.2.0/24和192.18.4.0/24这两个网段的流量经由路径R3-R4-R1,并且cost值为20、cost-type为type-2。在R2上引入这两条路由时的Cost值为30。
[R2]acl 2001
[R2-acl-basic-2001]rule permitsource 192.168.2.0 0.0.254.255
[R4]acl 2001
[R4-acl-basic-2001]rule permitsource 192.168.2.0 0.0.254.255
#在R2、R4上添加新的策略node
[R2]route-policy import-ospf permitnode 10
[R2-route-policy]if-match acl 2001
[R2-route-policy]apply cost 30
[R2-route-policy]apply cost-typetype-2
[R4]route-policy import-ospf permitnode 10
[R4-route-policy]if-match acl 2001
[R4-route-policy]apply cost 20
[R4-route-policy]apply cost-typetype-2
//f���M�)i