01.策略路由

合集下载

策略路由和路由策略的区别

策略路由和路由策略的区别

路由策略策略路由
基于控制平台,会影响路由表的表项基于转发平⾯,不会影响路由表的表项,且设备收到报⽂后,会查找策略路由进⾏匹配转发,若匹配失败,则再查找路由表进⾏转发
只能基于⽬的地址进
⾏策略判定
可基于源地址、⽬的地址、协议地址、报⽂⼤⼩等进⾏粗略制定与路由协议结合使⽤需要⼿⼯逐条配置,以保证报⽂按策略进⾏转发
常⽤到:Route-
Policy、Filter-Policy 等。

常⽤到:Traffic-Filter、Traffic-Policy、Policy-Based-Router等
策略路由和路由策略的区别
⼀、路由策略(Router-Plight)
路由策略是通过修改路由表来控制数据流量的可达性。

即对接受和发布的路由进⾏过滤。

这种⽅式称为路由策略。

⼆、策略路由。

(Traffic-Policy)
策略路由是通过⽤户制定的策略进⾏转发,且该策略优于路由表的转发。

这种⽅式称为策略路由。

总结:路由策略是基于路由表进⾏流量转发,⽽策略路由是基于策略进⾏流量的转发.。

策略路由,路由策略

策略路由,路由策略

策略路由,路由策略前⾔:在企业⽹络中,常⾯临⾮法流量访问及流量路径不优的问题,为了保护数据访问的安全性、提⾼链路带宽的利⽤率,需要对⽹络中的流量⾏为控制,如控制⽹络流量可达性,调整⽹络流量路径。

如何控制流量可达性? ⽅案⼀:对接收和发布的路由进⾏过滤来控制可达性,路由策略 ⽅案⼆:使⽤Traffic-filter⼯具对数据进⾏过滤,流量过滤 什么是路由策略? 通过⼀系列的⼯具或者⽅式对路由进⾏各种控制的策略,这个策略可以影响路由的产⽣,发布和选择等,进⽽影响报⽂的转发路径 在ip⽹络中,路由策略的⽤途主要有两个⽅⾯:对路由信息过滤和修改路由属性。

如图,如果使⽤流量过滤,使市场部的流量不能访问财务部。

会有极⼤的局限性,若是在RTA上做traffic-filter,流量会经过RTC RTB再在RTA上被过滤极⼤的浪费链路带宽。

若在RTC⼊⼝做traffic-filter,可能RTC不是由你进⾏管理的。

⽽且流量过滤针对每⼀个报⽂进⾏过滤,极⼤的浪费设备性能,所以建议使⽤路由策略来进⾏对流量的可达性进⾏控制。

 路由策略使⽤的⼯具: 条件⼯具:把路由匹配出来,acl ip-prefix 策略⼯具:匹配抓取的路由,执⾏各种各样的策略。

router-policy 调⽤⼯具:把策略应⽤到某个具体的协议中。

filter-policy import-route配置思路:配置filter-policy不让192.168.1.0路由发出给到AR1[AR2-rip-1]filter-policy 2000 export -----对所有接⼝发出的路由做过滤[AR2-rip-1]ACL 2000[AR2-acl-basic-2000]rule PER S 192.168.2.0 0 filter-policy 2000 export static import-route static 对引⼊的静态路由实现过滤,本地不存在LSDB 当过滤本地接⼝的路由时 filter-policy 2000 export 针对链路状态路由协议⽆效,链路状态路由协议发送的是LSA filter-policy 2000 import 针对链路状态协议有效,不过是在加表实现过滤,本地LSDB中依旧有此链路状态ACL的局限性?ACL只能抓取路由的前缀,不关⼼掩码信息,如果两条路由拥有相同的前缀,ACL⽆法分别抓取前缀列表的优势?相⽐ACL来说既能匹配前缀也能抓取掩码,前缀列表不能⽤于流量过滤。

策略路由(route-map)...

策略路由(route-map)...

策略路由(route-map)...策略路由(route-map)小总结2008-01-16 17:41:25| 分类:CISCO | 标签:|字号大中小订阅策略路由是设置在接收报文接口,而不是发送报文接口。

策略路由将覆盖到相同目的地址的基于路由表入口项的报文。

ip local policy route-map,定义路由器使用策略路由。

我们不能将策路路由绑定在接口上,因为路由器产生的数据包不会基于策略路由转发所以要在全局下起用。

ip policy route-map 应用到接口,一个接口下只能绑定一个route-map ,但可以通过顺序号建立多个条目,默认以10为步进值。

match ip address,match length,匹配项目,其中长度可以是小报文和巨大报文,MATCH命令可以使用很多,但是所有的MATCH命令都必须使报文按SET命令设置操作进行路由。

route-map SDH-2M permit 10match ip address 1 通过ACL控制那些数据采用策略路由转发match ip address 2set serial 0 如果这么一个配置的话,匹配其中一个就行了,1或2,按照顺序来选走1开始匹配一个就OK,。

route-map 定义名字和匹配策略路由是否要对符合标准的报文进行策略路由,可以同时定义几个相同名字的路由器,比如同时cisco,并且还可以设置几个序列号,按照序列号的顺序来选择,并符合要求的策略路由。

一个用数字1 0定义,另一个用2 0定义。

一个到来的报文根据路由图l a b 1的序号为1 0的入口项进行检测。

如果报文不符合 I P地址,则用序号为2 0的入口项检测。

set default interface 在路由标中没有明确路由的时候使用缺省接口。

set interface 定义符合标准的报文的输出口,可以定义多个输出口,第一个关闭,则按照顺序选择下一个接口。

策略路由

策略路由

策略路由技术文档目录1.概念 (1)2.策略路由的种类 (1)3.策略路由配置方法 (1)3.1路由重发布相关 (2)3.2策略路由相关 (2)3.3Configuring Route Maps (3)4.基于策略的路由技术概述 (4)4.1基于源地址的策略路由 (4)1. 概念策略路由是一种比基于目标网络进行路由更加灵活的数据包路由转发机制。

图1 策略路由应用了策略路由,路由器将通过路由图决定如何对需要路由的数据包进行处理,路由图决定了一个数据包的下一跳转发路由器。

应用策略路由,必须要指定策略路由使用的路由图,并且要创建路由图。

一个路由图由很多条策略组成,每个策略都定义了1个或多个的匹配规则和对应操作。

一个接口应用策略路由后,将对该接口接收到的所有包进行检查,不符合路由图任何策略的数据包将按照通常的路由转发进行处理,符合路由图中某个策略的数据包就按照该策略中定义的操作进行处理。

策略路由可以使数据包按照用户指定的策略进行转发。

对于某些管理目的,如QoS需求或VPN拓扑结构,要求某些路由必须经过特定的路径,就可以使用策略路由。

例如,一个策略可以指定从某个网络发出的数据包只能转发到某个特定的接口。

2. 策略路由的种类大体上分为两种:一种是根据路由的目的地址来进行的策略称为目的地址路由;另一种是根据路由源地址来进行策略实施的称为源地址路由。

随着策略路由的发展现在有了第三种路由方式:智能均衡的策略方式。

3. 策略路由配置方法route map和ACL很类似,它可以用于路由的再发布和策略路由,还经常使用在BGP中.策略路由(policy route)实际上是复杂的静态路由,静态路由是基于数据包的目标地址并转发到指定的下一跳路由器,策略路由还利用和扩展IPACL链接,这样就可以提供更多功能的过滤和分类route map的一些命令:3.1 路由重发布相关match命令可以和路由的再发布结合使用:(1)match interface {type number} […type number]:匹配指定的下一跳路由器的接口的路由。

策略路由配置详解

策略路由配置详解

策略路由配置详解
一、策略路由的概念
策略路由是一种网络路由管理方法,它的基本思想是建立一组用来定
义所有网络流量及其传输路径的策略,并利用这组策略实现路由负载均衡,从而提高网络性能。

二、策略路由配置的要素
1.路由器
路由器是策略路由的基础,配置正确的路由器是策略路由正常运行的
关键,一般需要设置路由协议和路由策略。

2.协议
协议是指路由器交换机之间的连接,当路由器与交换机之间的连接类
型是协议时,策略路由就可以在此基础上正确工作,用户可以根据自身需
要选择合适的协议进行配置。

3.连接
连接是指策略路由需要通过路由器或交换机保持的一种物理连接,它
是策略路由的基础,因此必须正确配置路由器和交换机之间的连接,才能
确保策略路由的正常运行。

4.地址
地址是指在策略路由系统中所有设备的IP地址,这些地址是策略路
由网络中所有设备的唯一标识符,必须正确设置,才能使策略路由能够真
正发挥出效用。

5.策略
策略是指在策略路由系统中,路由器或交换机根据其中一种规则选择最佳路由策略,从而实现合理分配网络流量,提高网络性能。

策略路由应用场景

策略路由应用场景

策略路由应用场景1. 策略路由的概念策略路由是一种网络路由技术,它根据特定的策略或规则来选择不同的路径来传输数据包。

策略路由可以根据网络的实际情况和需求,灵活地配置路由规则,实现灵活的流量调度和负载均衡。

2. 策略路由的基本原理策略路由的基本原理是通过对数据包的目的地址、源地址、协议类型等信息进行判断和过滤,然后根据预先设定的路由策略将数据包送往不同的目的地。

策略路由的实现需要借助路由器或交换机等网络设备来完成。

3. 策略路由的应用场景3.1 多路径调度策略路由可以通过配置多个路径和对应的优先级来实现多路径调度。

在网络中,有时候会存在多条路径可以到达目的地,策略路由可以根据网络的实际情况和需求,选择合适的路径来传输数据包。

多路径调度可以提高网络的负载均衡性能,提高网络的吞吐量。

3.2 链路切换策略路由可以实现链路的切换和冗余,当某个链路发生故障或拥塞时,策略路由可以根据预先设定的策略,自动切换到备用的链路上进行数据传输,提高网络的可靠性和鲁棒性。

3.3 业务隔离策略路由可以实现不同业务的隔离,不同的业务可以通过不同的路径进行传输,避免不同业务之间的相互干扰,提高网络的安全性和可维护性。

3.4 基于用户的访问控制策略路由可以根据用户的身份和权限,实现对用户的访问控制。

根据不同用户的需求和权限,策略路由可以将用户的数据包送往不同的目的地,实现网络资源的共享和隔离。

4. 策略路由的实现方式4.1 静态策略路由静态策略路由是通过手动配置路由表来实现的。

管理员可以手动配置路由器或交换机的路由表,定义不同的策略和规则,实现数据包的按需路由。

4.2 动态策略路由动态策略路由是通过动态协议来实现的。

动态协议可以根据网络的实际情况和需求,自动更新和调整路由表,实现更加灵活的策略路由。

5. 策略路由的优缺点5.1 优点•灵活性高:策略路由可以根据网络的实际情况和需求,灵活地配置路由策略,实现灵活的流量调度和负载均衡。

策略路由与路由策略

策略路由与路由策略

路由策略与策略路由的区别2008年02月27日星期三 18:20在网络设备维护上,现在很护的资料上都讲到“路由策略”与“策略路由”这两个名词,但是有很多搞维护的技术人员对这两个名词理解的还不是很透彻,无法准确把握这两者之间的联系与区别。

本文简单分析一下这两者之间的概念,并介绍一些事例,希望大家能从事例中得到更深的理解。

一、路由策略路由策略,是路由发布和接收的策略。

其实,选择路由协议本身也是一种路由策略,因为相同的网络结构,不同的路由协议因为实现的机制不同、开销计算规则不同、优先级定义不同等可能会产生不同的路由表,这些是最基本的。

通常我们所说的路由策略指的是,在正常的路由协议之上,我们根据某种规则、通过改变某些参数或者设置某种控制方式来改变路由产生、发布、选择的结果,注意,改变的是结果(即路由表),规则并没有改变,而是应用这些规则。

下面给出一些事例来说明。

改变参数的例子:例如,A路由器和B路由器之间是双链路(分别为AB1和AB2)且带宽相同,运行是OSPF路由协议,但是两条链路的稳定性不一样,公司想设置AB1为主用电路,当主用电路(AB1)出现故障的时候才采用备用电路(AB2),如果采取默认设置,则两条电路为负载均衡,这时就可以采取分别设置AB1和AB2电路的COST(开销)值,将AB1电路的COST 值改小或将AB2电路的COST值设大,OSPF会产生两条开销不一样的路由,COST (开销)越小路由代价越低,所以优先级越高,路由器会优先采用AB1的电路。

还可以不改COST值,而将两条电路的带宽(BandWidth)设置为不一致,将AB1的带宽设置的比AB2的大,根据OSPF路由产生和发现规则,AB1的开销(COST)会比AB2低,路由器同样会优先采用AB1的电路。

改变控制方式的例子,基本就是使用路由过滤策略,通过路由策略对符合一点规则的路由进行一些操作,例如最普通操作的是拒绝(deny)和允许(Permit),其次是在允许的基础上调整这些路由的一些参数,例如COST值等等,通常使用的策略有ACL(Acess Control List访问控制列表)、ip-prefix、AS-PATH、route-policy等等。

锐捷--策略路由

锐捷--策略路由

If (x or y or z) and a then set (b and c) else if q then set r else set nothing
策略路由的配置步骤

定义路由图

Route(config)#route-map 路由图名 permit/deny 序号

定义路由图每个策略的匹配规则或条件

set ip precedence ——用来设置IP数据包中的IP优先级bit
路由图
set ip next-hop ip-add和set ip default next-hop
路由图的执行逻辑
route-map test permit 10 match x y z match a set b set c route-map test permit 20 match q set r deny all(缺省隐含)
策略路由
对象:需要转发的数据报文
路由器转发数据报文时, 根据配置的规则对报文进行检查。匹配成功则按照一 定的转发策略进行报文转发,也可以修改报文的IP优先字段
路由策略
对象:路由 通过路由策略控制路由的接收、发布、引入的方法,实现对路由的优化
课程内容
第一章 策略路由概述 第二章 策略路由工作原理 第三章 策略路由案例
可以通过lenth语句匹配三层数据包的长度
Router(config-route-map)#match length min max
路由图
通过set语句定义匹配规则的数据执行的动作


set ip next hop——把数据包转发到指定的下一跳地址
set interface ——把数据包转发到指定的端口 set default interface ——提供了缺省的转发端口 set ip default next-hop ——提供了缺省下一跳地址 set ip tos ——用来设置IP TOS的值
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

18
THANKS!

19
策略路由
技术服务部
2010-10
修订记录
修订日期
xxxx-xx-xx
修订版本
V1.0 初稿完成。
修订描述
作者
xxx
2
学习目标
了解策略路由的作用及原理
掌握策略路由的配置
策略路由概述
常规路由
基于目标IP和路由表进行报文的转发
策略路由(Policy-Based Routing)
根据用户制定的策略进行报文转发,是一种比常规的基于目的 的路由更灵活的路由机制
SW2
SW3
vlan10 192.168.1.254/24
PC
192.168.1.1/24
17
实验内容
配置所有设备实现PC可以和R1的loop0互通。 配置相关设备实现PC去往R1的loop0接口默认走SW1的G0/1口。 使用PBR实现PC去往R1的loop0接口走SW1的G0/2口。 使用PBR影响SW1本身去往R1的loop0走G0/2口。
在指定接口下通过ip policy 命令应用路由图,对通过该接口
进入设备的数据进行检查,对匹配的数据执行规定的策略
注意:PBR默认情况下,只对外部设备产生的流量生效
,如果需要对配置PBR的设备自己产生的流量生效,需 要全局输入命令:ip local policy route-map name。( 将name替换为相应Route-Map的名字即可。
实验
E0/0 10.0.0.1/30 G0/1 10.0.0.2/30
Loop0 1.1.1.1/24
R1
E0/1 10.0.0.5/30 G0/1 10.0.0.6/30 G0/23
SW1
G0/24
G0/2 10.0.0.9/30 G0/1 10.0.0.10/30 G0/2 10.0.0.13/30 G0/2 10.0.0.14/30
deny:对符合条件的数据包不实施策略 Sequence: 0-65535, route-map语句的执行顺序(插入/删除route-map 语句 )
匹配规则
匹配ACL
Router(config-route-map)#match ip address {access-list-number | name} [...access-list-number | name]
Route-Map与ACL(访问控制列表)有着一些共同之处,那就是一组
7
策略路由的配置
路由器通过route-map语句对符合条件的数据包实施路由策略
Router(config)#route-map route-map-name [permit | deny] sequence
permit:对符合条件的数据包实施策略
匹配第三层数据包的长度
Router(config-route-map)# match length min max •
定义匹配规则,只有符合规则的数据包才进行策略路由 如果没有配置匹配规则,则所有数据包都符合规则。
定义出口
定义发出的数据包的下一跳地址 Router(config-route-map)# set ip next-hop ip-address [...ipaddress]
应用到端口
在入口上应用策略路由
从该接口进入设备的数据会先执行PBR
Router(config-if)# ip policy route-map map-tag
查看
Show ip policy
策略路由的配置步骤
明确感兴趣的数据及其路径
通过路由图定义感兴趣的数据和要执行的策略
策略路由概述
基于源IP、源目标IP对、协议、端口号、长度等参数对数据
进行检查,对匹配的数据执行策略。
从特定的出口转发数据 设置数据的优先级
使用场景
多出口情况下 − 校园网(Internet、教育网) − 企业网(双出口上网) 修改报文TOS、DSCP;
策略路由的流程
入口数据包 Y Y 有匹配条目吗? N Permit? N
缺省最后有一条deny any的语句
route-map的执行
route-map test permit 10 match x y z match a set b set c route-map test permit 20 match q set r deny all(系统隐含) If (x or y or z) and a then set (b and c) else if q then set r else set nothing
定义发出的数据包的出口 Router(config-route-map)# set interface type number [...type
number] 定义匹配规则后的操作,如对符合规则的数据包进行下一跳的设置。 先策略路由,后查路由表
特殊下一跳
定义到达目的网络时无显式路由时的隐含下一跳地址 Router(config-route-map)# set ip default next-hop ip-address
[...ip-address]
路由器先检查路由表,后检查策略路由
Hale Waihona Puke 配置策略路由 set ip next-hop ip-add和set ip default next-hop
Route-map原理
通过route-map定义感兴趣的数据,并对匹配的数据执行规定的策略 通过route-map 名字关联一些有序条目,按照序号大小顺序查找匹配 。匹配,则立刻结束route-map查找,并执行规定的策略 通过match语句检查数据是否匹配 通过set语句执行策略 Pemit表示执行策略,deny表示不执行策略 Route-map每个条目都被赋予编号,可以任意地插入或删除条目
策略路由? N
检查Match语句
策 Y 略 Set 路 由
正常路由(基于目标)
Route-map

Route-Map的使用相当广泛,比如:Route-Map在配置Policy-Based Routing(PBR)所起的作用,以及Route-Map在重分布时所起的作 用。 Route-Map通过多条Route-Map语句组合而成,在配置时没有手工定 义语句序号的情况下,序号默认以10递增,并且起始序号为10,在系 统检测Route-Map时,从上至下按顺序检测语句,只要检测到符合的 语句,就立刻停止并执行当前动作,而不会继续检测剩下的所有语句 。
相关文档
最新文档