一:概念描述:
策略路由PBR:根據用戶指定的策略進行路由選擇。分為本地策略、接口策略、智能策略。
二:策略路由的功能及應用場景:
類別 | 功能 | 場景 |
本地策略路由 | 對本身發送的路由生效,如本機下發的BGP、ICMP等報文 | 不同源地址的報文或不同長度的報文需要通過不同方式轉發時 |
接口策略路由 | 對本身轉發的報文生效 對本設備下發的報文不生效 |
多用於負載分擔,如多個出口,將一部分數據走向移動,一部分數據走向電信等 |
智能策略路由 | 基於鏈路質量選擇最優線路 | 不同業務選擇不同質量的線路 |
三:配置PRB
本地策略路由:
1.配置處源地址。 acl 2000 rule 10 permit source [源地址 反掩碼] 2.創建策略路由和策略點。 policy-based-route PRB policy-based-route PBR permit node 10 if-match acl 2000 apply ip-address next-hop [ip address] #apply 后面設置的動作還可以指出接口:output-inface 配置報文的優先級:apply ip-precedence等 3:應用策略路由: |
配置接口策略路由實現基於源的負載分擔:
![]()
在AR1上配置接口策略路由,使CLIET1數據走AR2,CLIET2走AR3. 1.創建acl匹配兩種數據流。 [AR1]acl 200 rule 10 permit source 192.168.1.1 0 quit acl 2001 rule 10 permit source 192.168.1.2 0 2.創建兩個流分類 traffic classifier T1 if-matchl acl 2000 quit traffic classifier T2 if-match acl 2001 3.創建流行為 traffic behavior AR2 redirect ip-nexthop 10.1.12.2 quit traffic behavior AR3 redirect ip-nexthop 10.1.13.3 4.創建流策略,將流分類與流策略做關聯 traffic policy PBR classifier T1 behavior AR2 classifier T2 behavior AR3 5.在入接口調用流策略 inter e 0/0/0 traffic-policy PBR inbound
|