策略路由配置命令

合集下载

策略路由命令手册

策略路由命令手册

策略路由命令手册目录1简介 (3)2配置策略路由 (3)3典型配置 (5)1简介策略路由是指将符合策略的数据流定向到指定通道的路由方式。

这个通道和路由表的查询得出的路由可能不一样,策略路由介于静态路由和直连路由之间,比静态路由优先级高,低于直连路由优先级。

由于策略路由是通过策略匹配生效的,所以,配置策略路由可以基于地址、协议等多个条件,灵活的实现各种应用。

2配置策略路由3典型配置拓扑说明:公司有两条外部网络线路,一条为固定IP的企业专线,带宽小,另一条为PPPoE方式上网的高带宽线路。

现要求财务部和营销部所在的vlan1小数据量用户且对线路质量要求较高的用户通过专线访问外网,其他科室大数据量的用户通过PPPoE连接口访问外部网络。

关键配置:dialer pppoe 1 \\创建PPPoE虚拟口interface eth0 \\配置wan0口ip address 202.102.0.23/24access httpsaccess telnetaccess pinginterface eth1 \\配置wan1口ip address pppoe \\PPPoE相关配置pppoe username qqwepppoe password secretjjqbYyIMgtOax4sT9hkt26KwT9X4mUas4gVl0PZRj74K6ao2UiCKVixEdnWtA5Bpppoe default_gatewaypppoe dnspppoe dial pppoe1interface vlan1 \\vlan1相关信息ip address 192.168.1.1/24dhcpserver enableip-pool 192.168.1.100 192.168.1.200 0 days 20 hours 20 minsnetwork 192.168.1.1/24default-router 192.168.1.1dns-server 192.168.1.1access httpaccess httpsaccess pinginterface vlan2 \\vlan2相关信息ip address 192.168.2.1/24access httpsaccess telnetaccess sshaccess ping!ip nat souce eth0 any any any interface 1ip nat souce pppoe1 any any any interface 2 \\配置nat策略!ip route 0.0.0.0/0 202.103.0.23ip route 0.0.0.0/0 pppoe1 \\配置默认路由,在一条线路出现故障时,数据可通过另一条线路访问网络,达到链路备份的效果。

路由策略配置命令

路由策略配置命令

路由策略配置命令
[R1]int lo3 /*lo3用来模拟网段 [R1-LoopBack3]ip address 10.0.2.1 24 [R1-LoopBack3]quit [R1]rip /*开启RIP路由协议
[R1-rip-1]version 2 [R1-rip-1]undo summary [R1-rip-1]network 10.0.0.0 /*宣称网段到RIP路由中 [R1-rip-1]network 10.0.1.0 [R1-rip-1]network 10.0.2.0 [R1-rip-1]network 12.1.1.0 [R1-rip-1]quit
/*如果匹配规则ACL 2000
[R2-route-policy-sxvtc-10]apply tag 10
/*标记值(Tag)设为10
[R2-route-poliute-policy sxvtc permit node 20
/*配置路由策略,名称为sxvtc,节点为20
/*允许10.0.2.0/24网段
[R2-acl-ipv4-basic-2001]quit
路由策略配置命令
[R2]route-policy sxvtc permit node 10 /*配置路由策略,名称为sxvtc,节点为10
[R2-route-policy-sxvtc-10]if-match ip address acl 2000
[R2-route-policy-sxvtc-20]if-match ip address acl 2001
/*如果匹配规则ACL 2001
[R2-route-policy-sxvtc-20]apply cost 50
/*开销值(Cost)设为50

1.1策略路由配置命令

1.1策略路由配置命令
1-2
表1-1 IP 优先级值与优先级类型对应表
优先级值 0 1 2 3 4 5 6 7

routine priority immediate flash flash-override critical internet network
优先级类型
【描述】 apply ip-precedence 命令用来设置 IP 报文优先级。undo apply ip-precedence 命令用来取消报 文优先级设置。 相关配置可参考命令 apply ip-address next-hop 和 apply ip-address default next-hop。
【命令】 apply ip-address default next-hop ip-address [ track track-entry-number ] [ ip-address [ track track-entry-number ] ] undo apply ip-address default next-hop [ ip-address [ ip-address ] ]
【举例】 # 设置报文的直连下一跳为 1.1.1.1。
<Sysname> system-view [Sysname] policy-based-route aa permit node 11 [Sysname-pbr-aa-11] apply ip-address next-hop 1.1.1.1 direct
1.1.3 apply ip-precedence
【命令】 apply ip-precedence value undo apply ip-precedence
【视图】 策略路由视图
【缺省级别】 2:系统级

路由器 策略路由设置

路由器 策略路由设置

路由器策略路由设置功能简介:策略路由是一种比基于目标网络进行路由更加灵活的数据包路由转发机制。

应用了策略路由,设备将通过路由图决定如何对需要路由的数据包进行处理,路由图决定了一个数据包的下一跳转发设备。

一、组网需求:1、让内网的PC1访问222.222.222.0/24的地址,使用F0/1的线路2、PC2一直使用F0/2的线路3、其他电脑不限制二、组网拓扑:三、配置要点:1、配置策略路由前,保证网络使用正常2、策略路由的优先级高于普通路由,策略路由按序号从小到大顺序执行3、如果策略路由失效或没有匹配到策略路由,则设备会执行普通路由转发4、策略路由配置包括:匹配数据流(ACL)和执行策略(SET)四、配置步骤:注意:配置之前建议使用Ruijie#show ip interface brief 查看接口名称,常用接口名称有FastEthernet(百兆)、GigabitEthernet(千兆)和TenGigabitEthernet(万兆)等等,以下配置以百兆接口为例。

步骤一、全局下定义触发策略路由的ACL规则Ruijie>enableRuijie#configure terminalRuijie(config)#access-list 100 permit host 192.168.1.2 222.222.222.0 0.0.0.255 ----->匹配源地址是192.168.1.2 ,目的地址是222.222.222.0/24的数据流Ruijie(config)#access-list 110 permit host 192.168.1.3 any ----->匹配源地址是192.168.1.3,目的地址是所有的数据流步骤二、定义策略路由图Ruijie(config)#route-map ruijie permit 10 ----->配置策略路由ruijie和序号为10Ruijie(config-route-map)#match ip address 100 ----->匹配列表100Ruijie(config-route-map)#set ip next-hop 218.30.14.1 ----->转发给218.30.14.1,或使用set interface f0/1Ruijie(config-route-map)#exitRuijie(config)#route-map ruijie permit 20 ----->配置同一个策略路由图ruijie,序号20Ruijie(config-route-map)#match ip address 110 ----->匹配列表110Ruijie(config-route-map)#set ip next-hop 120.98.10.1 ----->转发给120.98.10.1,或使用set interface f0/2Ruijie(config-route-map)#exit步骤三、在内网口上调用Ruijie(config)#interface fastEthernet 0/0Ruijie(config-if-FastEthernet 0/0)#ip policy route-map ruijie ----->接口上调用策略路由ruijie步骤四、保存配置Ruijie(config-if-FastEthernet 0/0)#endRuijie#write ------> 确认配置正确,保存配置五、验证命令:路由器Ruijie#show route-map ----->查看策略路由配置route-map ruijie, permit, sequence 10Match clauses:ip address 100Set clauses:ip next-hop 218.30.14.1route-map ruijie, permit, sequence 20Match clauses:ip address 110Set clauses:ip next-hop 120.98.10.1电脑上使用tracert测试“开始”-----“运行”----敲入cmdC:\Users\admin>tracert 222.222.222.2221 1 ms 1 ms 1 ms 192.168.1.1 ----->第一跳内网网关2 1 ms 1 ms 2 ms 218.30.14.1 ----->选择外网出口218.30.14.1的线路省略~~~跟踪完成。

策略路由配置命令

策略路由配置命令

一、基于distribute的路由过滤1.定义acl (conf)#access-list 1 deny 192.168.1.0 0.0.0.255(conf)#access-list 1 permit any2.进入路由重发布(conf)#router rip (conf-router)#distribute-list 1 out ospf 1 在rip协议下,配置distribute 列表,引用acl 1,过滤从ospf 1重发布到rip的网络路由。

也就是说,通过该路由器进行ospf的重发布到rip网络中,过滤acl 1的数据。

在该例中的意思就是ospf中如果有数据属于192.168.1.0/24,那么在rip 网络中无法学习到这些路由。

由于重发布的命令是redistribute,所以这里可以理解为发布到rip网络中。

=============================================================================== ============================================二、基于route-map的路由过滤 1.定义acl (conf)#access-list 1 deny 192.168.1.0 0.0.0.255(conf)#access-list 1 permit any2.定义route-map (conf)# route-map ospf-rip permit 10 其中ospf-rip为route-map的名称,10为序列号,下述条件如果成立的话动作为permit。

注意:route-map和acl相同的是,在尾部都有隐藏的默认拒绝所有的条件。

3.匹配条件(config-route-map)#match ip address 1 查询acl 1是否满足4.进入路由重发布(conf)#router rip (conf-router)#redistribute ospf 1 metric 4 route-map ospf-rip 在路由重发布的时候,对route-map的ospf-rip条目进行匹配过滤。

第6章IP路由策略配置命令

第6章IP路由策略配置命令

第6章IP路由策略配置命令第6章IP路由策略配置命令6.1 ACL配置命令6.1.1 acl【命令】acl{ number acl-number |name acl-name[ basic| advanced|interface ] } [ match-order { config | auto } ]undo acl { number acl-number | name acl-name | all }【视图】系统视图【参数】number:定义一个数字型的ACL,ACL就是访问控制列表。

name:定义一个名字型的ACL。

basic:定义一个用途类型为基本的ACL。

advanced:定义一个用途类型为高级的ACL。

interface:定义一个用途类型为基于接口的ACL。

acl-number:访问控制列表的序号,为1到199和1000到1999之间的数字。

1~99范围的数字型访问控制列表是基本的访问控制列表,100~199范围的数字型访问控制列表是高级的访问控制列表,1000~1999是基于接口的访问控制列表。

acl-name:表示ACL名字。

match-order:指定规则的配置顺序。

config:指定匹配该规则时按用户的配置顺序。

auto:指定匹配该规则时系统自动排序(按“深度优先”的顺序)。

all:所有的ACL。

【描述】命令acl用于创建一个访问控制列表并进入ACL视图,命令undo acl用于删除访问控制列表。

在配置访问控制列表的规则之前,首先需要创建访问控制列表。

【举例】# 创建一个序号为10的ACL。

[Quidway] acl number 10[Quidway-acl-basic-10]# 创建一个名字为test的高级ACL。

[Quidway] acl name test advanced[Quidway-acl-adv-test]# 创建一个基于接口的名字为int的ACL。

[Quidway] acl name int interface[Quidway-acl-if-int]6.1.2 display acl【命令】display acl { all | acl-number | acl-name }【视图】所有视图。

配置策略路由命令 锐捷

配置策略路由命令  锐捷

33.1配置相关命令33.1.1ip policy route-map要在一个接口启用策略路由,请使用接口配置命令ip policy route-map。

该命令的no形式关闭策略路由的应用。

ip policy route-map route-mapno ip policy route-map【参数说明】【缺省情况】缺省关闭策略路由。

【命令模式】接口配置模式。

【使用指南】策略路由必须在指定的接口上应用,该接口只对接收到的数据包进行策略路由,该接口发送的数据包路由将正常按照路由表进行转发。

应用策略路由,必须要指定策略路由使用的路由图,并且要创建路由图。

一个路由图由很多条策略组成,每个策略都定义了1个或多个的匹配规则和对应操作。

一个接口应用策略路由后,将对该接口接收到的所有包进行检查,不符合路由图任何策略的数据包将按照通常的路由转发进行处理,符合路由图中某个策略的数据包就按照该策略中定义的操作进行处理。

注意:我司产品一个接口最多只能配置一个路由图,在同一个接口上多次配置路由图,后的路由图会覆盖先前配置的路由图。

【举例】以下的配置例子中,当快速以太网接口FE0接收到数据报,如果数据报源地址为10.0.0.1,则设置下一跳为196.168.4.6,如果源地址为20.0.0.1则设置下一跳为196.168.5.6,否则进行普通转发。

access-list 1 permit 10.0.0.1access-list 2 permit 20.0.0.1route-map lab1 permit 10match ip address 1set ip next-hop 196.168.4.6exitroute-map lab1 permit 20match ip address 2set ip next-hop 196.168.5.6exitinterface GigabitEthernet 0/0ip policy route-map lab1exit【相关命令】注:route-map配置的相关命令请参考《协议无关命令参考》ip local policy route-map要对本地发送的报文启用策略路由,请使用命令ip local policyroute-map。

策略路由配置命令

策略路由配置命令

一、基于dis‎tribu‎te的路由‎过滤1.定义acl‎ (conf)#acces‎s-list 1 deny 192.168.1.0 0.0.0.255 (conf)#acces‎s-list 1 permi‎t any2.进入路由重‎发布(conf)#route‎r rip (conf-route‎r)#distr‎ibute‎-list 1 out ospf 1 在rip协‎议下,配置dis‎tribu‎te列表,引用acl‎ 1,过滤从os‎p f 1重发布到‎r ip的网‎络路由。

也就是说,通过该路由‎器进行os‎p f的重发‎布到rip‎网络中,过滤acl‎ 1的数据。

在该例中的‎意思就是o‎spf中如‎果有数据属‎于192.168.1.0/24,那么在ri‎p网络中无‎法学习到这‎些路由。

由于重发布‎的命令是r‎e d ist‎r ibut‎e,所以这里可‎以理解为发‎布到rip‎网络中。

=============================================================================== ============================================二、基于rou‎te-map的路‎由过滤1.定义acl‎ (conf)#acces‎s-list 1 deny 192.168.1.0 0.0.0.255 (conf)#acces ‎s-list 1 permi‎t any2.定义rou‎te-map (conf)# route‎-map ospf-rip permi‎t 10 其中osp‎f-rip为r‎o ute-map的名‎称,10为序列‎号,下述条件如‎果成立的话‎动作为pe‎r mit。

注意:route‎-map和a‎c l相同的‎是,在尾部都有‎隐藏的默认‎拒绝所有的‎条件。

3.匹配条件(confi‎g-route‎-map)#match‎ ip addre‎ss 1 查询acl‎ 1是否满足‎4.进入路由重‎发布(conf)#route‎r rip (conf-route‎r)#redis‎tribu‎te ospf 1 metri‎c 4 route‎-map ospf-rip 在路由重发‎布的时候,对rout‎e-map的o‎spf-rip条目‎进行匹配过‎滤。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

一、基于distribute的路由过滤1.定义acl (conf)#access-list 1 deny 192.168.1.0 0.0.0.255(conf)#access-list 1 permit any2.进入路由重发布(conf)#router rip (conf-router)#distribute-list 1 out ospf 1 在rip协议下,配置distribute 列表,引用acl 1,过滤从ospf 1重发布到rip的网络路由。

也就是说,通过该路由器进行ospf的重发布到rip网络中,过滤acl 1的数据。

在该例中的意思就是ospf中如果有数据属于192.168.1.0/24,那么在rip 网络中无法学习到这些路由。

由于重发布的命令是redistribute,所以这里可以理解为发布到rip网络中。

=============================================================================== ============================================二、基于route-map的路由过滤 1.定义acl (conf)#access-list 1 deny 192.168.1.0 0.0.0.255(conf)#access-list 1 permit any2.定义route-map (conf)# route-map ospf-rip permit 10 其中ospf-rip为route-map的名称,10为序列号,下述条件如果成立的话动作为permit。

注意:route-map和acl相同的是,在尾部都有隐藏的默认拒绝所有的条件。

3.匹配条件(config-route-map)#match ip address 1 查询acl 1是否满足4.进入路由重发布(conf)#router rip (conf-router)#redistribute ospf 1 metric 4 route-map ospf-rip 在路由重发布的时候,对route-map的ospf-rip条目进行匹配过滤。

在该例中就是禁止192.168.1.0/24的网络通过路由重发布到rip网络中,也就阻止了rip网络中的路由器学习到该路由。

=============================================================================== ============================================三、策略路由 1.定义acl (conf)#access-list 1 permit host 192.168.1.1 2.定义route-map (conf)#route-map pdb permit 10 其中pdb为route-map的名称,10为序列号3.匹配条件(config-route-map)#match ip address 1 查询acl 1是否满足(config-route-map)#set ip next-hop 192.168.1.6 满足的话进行该项操作,下一跳走192.168.1.64.在接口启用route-map (conf)#int e1/0 (conf-if)#ip policy route-map pdb 该策略路由的意思:源ip地址为192.168.1.1的数据包通过该路由的时候,其下一跳为192.168.1.6(有可能到目的地有多条等代价的路径,在这里指定一条进行路由)本文来自CSDN博客,转载请标明出处:/quanshengaa/archive/2008/07/01/2602687.aspxroute map和ACL很类似,它可以用于路由的再发布和策略路由,还经常使用在BGP中.策略路由(policy route)实际上是复杂的静态路由,静态路由是基于数据包的目标地址并转发到指定的下一跳路由器,策略路由还利用和扩展IP ACL链接,这样就可以提供更多功能的过滤和分类route map的一些命令:一路由重发布相关match命令可以和路由的再发布结合使用:1.match interface {type number} […type number]:匹配指定的下一跳路由器的接口的路由2.match ip address {ACL number|name} […ACL number|name]:匹配ACL所指定的目标IP地址的路由3.match ip next-hop {ACL number|name} […ACL number|name]:匹配ACL所指定的下一跳路由器地址的路由4.match ip route-source {ACL number|name} […ACL number|name]:匹配ACL所指定的路由器所宣告的路由5.match metric {metric-value}:匹配指定metric大小的路由6.match route-type {internal|external[type-1|type-2]|level-1|level-2}:匹配指定的OSPF,EIGRP或IS-IS的路由类型的路由7.match tag {tag-value} […tag-value]:匹配带有标签(tag)的路由set命令也可以和路由的再发布一起使用:1.set level {level-1|level-2|level-1-2|stub-area|backbone}:设置IS-IS的Level,或OSPF的区域,匹配成功的路由将被再发布到该区域2.set metric {metric-value|bandwidth delay RELY load MTU}:为匹配成功的路由设置metric大小3.set metric-type {internal|external|type-1|type-2}:为匹配成功的路由设置metric的类型,该路由将被再发布到OSPF或IS-IS 14.set next-hop {next-hop}:为匹配成功的路由指定下一跳地址5.set tag {tag-value}:为匹配成功的路由设置标签二策略路由相关match命令还可以和策略路由一起使用:1.match ip address {ACL number|name} […ACL num ber|name]:匹配ACL所指定的数据包的特征的路由2.match length {min} {max}:匹配层3的数据包的长度set命令也可以和策略路由一起使用:1.set default interface {type number} […type number]:当不存在指向目标网络的显式路由(explicit route)的时候,为匹配成功的数据包设置出口接口2.set interface {type number} […type number]:当存在指向目标网络的显式路由的时候,为匹配成功的数据包设置出口接口3.set ip default next-hop {ip-address} […ip-address]:当不存在指向目标网络的显式路由的时候,为匹配成功的数据包设置下一跳路由器地址4.set ip precedence {precedence}:为匹配成功的IP数据包设置服务类型(Type of Service,ToS)的优先级5.set ip tos {tos}:为匹配成功的数据包设置服务类型的字段的TOS位Configuring Route Mapsroute map是通过名字来标识的,每个route map都包含许可或拒绝操作以及一个序列号,序列号在没有给出的情况下默认是10,并且route map允许有多个陈述,如下:Linus(config)#route-map Hagar 20Linus(config-route-map)#match ip address 111Linus(config-route-map)#set metric 50Linus(config-route-map)#route-map Hagar 15Linus(config-route-map)#match ip address 112Linus(config-route-map)#set metric 80尽管先输入的是20,后输入的是15,IOS将把15放在20之前.还可以允许删除个别陈述,如下: Linus(config)#no route-map Hagar 15 在删除的时候要特别小心,假如你输入了no route-map Hegar 而没有指定序列号,那么整个route map将被删除.并且如果在添加match和set语句的时候没有指定序列号的话,那么它们仅仅会修改陈述10.在匹配的时候,从上到下,如果匹配成功,将不再和后面的陈述进行匹配,指定操作将被执行关于拒绝操作,是依赖于route map是使用再路由的再发布中还是策略路由中,如果是在策略路由中匹配失败(拒绝),那么数据包将按正常方式转发;如果是用于路由再发布,并且匹配失败(拒绝),那么路由将不会被再发布如果数据包没有找到任何匹配,和ACL一样,route map末尾也有个默认的隐含拒绝所有的操作,如果是在策略路由中匹配失败(拒绝),那么数据包将按正常方式转发;如果是用于路由再发布,并且匹配失败(拒绝),那么路由将不会被再发布如果route map的陈述中没有match语句,那么默认的操作是匹配所有的数据包和路由;每个route map的陈述可能有多个match和set语句,如下:! route-map Garfield permit 10match ip route-source 15match interface Serial0set metric-type type-1set next-hop 10.1.2.3 !在这里,为了执行set语句,每个match语句中都必须进行匹配 .基于策略的路由基于策略的路由技术概述:基于策略的路由为网络管理者提供了比传统路由协议对报文的转发和存储更强的控制能力,传统上,路由器用从路由协议派生出来的路由表,根据目的地址进行报文的转发。

基于策略的路由比传统路由强,使用更灵活,它使网络管理者不能够根据目的地址而且能够根据,报文大小,应用或IP源地址来选择转发路径。

策略可以定义为通过多路由器的负载平衡或根据总流量在各线上进行转发的服务质量(QOS)。

策略路由使网络管理者能根据它提供的机定一个报文采取的具体路径。

相关文档
最新文档