华为路由器 配置IP组播策略路由
华为路由器配置

华为路由器配置华为路由器配置大全路由器(Router)是连接两个或多个网络的硬件设备,在网络间起网关的作用,是读取每一个数据包中的地址然后决定如何传送的专用智能性的网络设备。
以下是店铺精心整理的华为路由器配置大全,欢迎阅读与收藏。
华为路由器配置 11.在基于IOS的交换机上设置主机名/系统名:switch(config)# hostname hostname在基于CLI的交换机上设置主机名/系统名:switch(enable) set system name name-string2.在基于IOS的交换机上设置登录口令:switch(config)# enable password level 1 password在基于CLI的交换机上设置登录口令:switch(enable) set passwordswitch(enable) set enalbepass3.在基于IOS的交换机上设置远程访问:switch(config)# interface vlan 1switch(config-if)# ip address ip-address netmaskswitch(config-if)# ip default-gateway ip-address在基于CLI的交换机上设置远程访问:switch(enable) set interface sc0 ip-address netmask broadcast-addressswitch(enable) set interface sc0 vlanswitch(enable) set ip route default gateway4.在基于IOS的交换机上启用和浏览CDP信息:switch(config-if)# cdp enableswitch(config-if)# no cdp enable为了查看Cisco邻接设备的CDP通告信息:switch# show cdp interface [type modle/port]switch# show cdp neighbors [type module/port] [detail]在基于CLI的交换机上启用和浏览CDP信息:switch(enable) set cdp {enable|disable} module/port为了查看Cisco邻接设备的CDP通告信息:switch(enable) show cdp neighbors[module/port] [vlan|duplex|capabilities|detail]5.基于IOS的交换机的端口描述:switch(config-if)# descripqion descripqion-string基于CLI的交换机的端口描述:switch(enable)set port name module/number descripqion-string6.在基于IOS的交换机上设置端口速度:switch(config-if)# speed{10|100|auto}在基于CLI的交换机上设置端口速度:switch(enable) set port speed moudle/number {10|100|auto} switch(enable) set port speed moudle/number {4|16|auto}7.在基于IOS的交换机上设置以太网的链路模式:switch(config-if)# duplex {auto|full|half}在基于CLI的交换机上设置以太网的链路模式:switch(enable) set port duplex module/number {full|half}8.在基于IOS的交换机上配置静态VLAN:switch# vlan databbseswitch(vlan)# vlan vlan-num name vlaswitch(vlan)# exitswitch# configure teriminalswitch(config)# interface interface module/numberswitch(config-if)# switchport mode accessswitch(config-if)# switchport access vlan vlan-numswitch(config-if)# endswitch(enable) set vlan vlan-num [name name]switch(enable) set vlan vlan-num mod-num/port-list9. 在基于IOS的交换机上配置VLAN中继线:switch(config)# interface interface mod/portswitch(config-if)# switchport mode trunkswitch(config-if)# switchport trunk encapsulation {isl|dotlq} switch(config-if)# switchport trunk allowed vlan remove vlan-listswitch(config-if)# switchport trunk allowed vlan add vlan-list 在基于CLI的交换机上配置VLAN中继线:switch(enable) set trunk module/port [on|off|desirable|auto|nonegotiate]Vlan-range [isl|dotlq|dotl0|lane|negotiate]10.在基于IOS的交换机上配置VTP管理域:switch# vlan databbseswitch(vlan)# vtp domain domain-name在基于CLI的交换机上配置VTP管理域:switch(enable) set vtp [domain domain-name]11.在基于IOS的交换机上配置VTP 模式:switch# vlan databbseswitch(vlan)# vtp domain domain-nameswitch(vlan)# vtp {sever|cilent|transparent}switch(vlan)# vtp password password在基于CLI的交换机上配置VTP 模式:switch(enable) set vtp [domain domain-name] [mode{ sever|cilent|transparent }][password password]12. 在基于IOS的交换机上配置VTP版本:switch# vlan databbseswitch(vlan)# vtp v2-modeswitch(enable) set vtp v2 enable13. 在基于IOS的交换机上启动VTP剪裁:switch# vlan databbseswitch(vlan)# vtp pruning在基于CL I 的交换机上启动VTP剪裁:switch(enable) set vtp pruning enable14.在基于IOS的交换机上配置以太信道:switch(config-if)# port group group-number [distribution {source|destination}]在基于CLI的交换机上配置以太信道:switch(enable) set port channel moudle/port-range mode{on|off|desirable|auto}15.在基于IOS的交换机上调整根路径成本:switch(config-if)# spanning-tree [vlan vlan-list] cost cost在基于CLI的交换机上调整根路径成本:switch(enable) set spantree portcost moudle/port costswitch(enable) set spantree portvlancost moudle/port [cost cost][vlan-list]16.在基于IOS的交换机上调整端口ID:switch(config-if)# spanning-tree[vlan vlan-list]port-priority port-priority在基于CLI的交换机上调整端口ID:switch(enable) set spantree portpri {mldule/port}priorityswitch(enable) set spantree portvlanpri {module/port}priority [vlans]17. 在基于IOS的交换机上修改STP时钟:switch(config)# spanning-tree [vlan vlan-list] hello-time secondsswitch(config)# spanning-tree [vlan vlan-list] forward-timeseconds` switch(config)# spanning-tree [vlan vlan-list] max-age seconds在基于CLI的交换机上修改STP时钟:switch(enable) set spantree hello interval[vlan]switch(enable) set spantree fwddelay delay [vlan]switch(enable) set spantree maxage agingtiame[vlan]18. 在基于IOS的交换机端口上启用或禁用Port Fast 特征:switch(config-if)#spanning-tree portfast在基于CLI的交换机端口上启用或禁用Port Fast 特征:switch(enable) set spantree portfast {module/port}{enable|disable}19. 在基于IOS的交换机端口上启用或禁用UplinkFast 特征:switch(config)# spanning-tree uplinkfast [max-update-rate pkts-per-second]在基于CLI的交换机端口上启用或禁用UplinkFast 特征:switch(enable) set spantree uplinkfast {enable|disable}[rate update-rate] [all-protocols off|on]20. 为了将交换机配置成一个集群的命令交换机,首先要给管理接口分配一个IP地址,然后使用下列命令: switch(config)# cluster enable cluster-name21. 为了从一条中继链路上删除VLAN,可使用下列命令:switch(enable) clear trunk module/port vlan-range22. 用show vtp domain 显示管理域的VTP参数.23. 用show vtp statistics显示管理域的VTP参数.24. 在Catalyst交换机上定义TrBRF的命令如下:switch(enable) set vlan vlan-name [name name] type trbrf bridge bridge-num[stp {ieee|ibm}]25. 在Catalyst交换机上定义TrCRF的命令如下:switch (enable) set vlan vlan-num [name name] type trcrf{ring hex-ring-num|decring decimal-ring-num} parent vlan-num26. 在创建好TrBRF VLAN之后,就可以给它分配交换机端口.对于以太网交换,可以采用如下命令给VLAN分配端口:switch(enable) set vlan vlan-num mod-num/port-num27. 命令show spantree显示一个交换机端口的STP状态.28. 配置一个ELAN的LES和BUS,可以使用下列命令:ATM (config)# interface atm number.subint multiointATM(config-subif)# lane serber-bus ethernet elan-name29. 配置LECS:ATM(config)# lane databbse databbse-nameATM(lane-config-databade)# name elan1-name server-atm-address les1-nsap-addressATM(lane-config-databade)# name elan2-name server-atm-address les2-nsap-addressATM(lane-config-databade)# name …30. 创建完数据库后,必须在主接口上启动LECS.命令如下:ATM(config)# interface atm numberATM(config-if)# lane config databbse databbse-nameATM(config-if)# lane config auto-config-atm-address31. 将每个LEC配置到一个不同的ATM子接口上.命令如下:ATM(config)# interface atm number.subint multipointATM(config)# lane client ethernet vlan-num elan-num32. 用show lane server 显示LES的状态.33. 用show lane bus显示bus的状态.34. 用show lane databbse显示LECS数据库可内容.35. 用show lane client显示LEC的状态.36. 用show module显示已安装的模块列表.37. 用物理接口建立与VLAN的连接:router# configure terminalrouter(config)# interface media module/portrouter(config-if)# descripqion descripqion-stringrouter(config-if)# ip address ip-addr subnet-maskrouter(config-if)# no shutdown38. 用中继链路来建立与VLAN的连接:router(config)# interface module/port.subinterfacerouter(config-ig)# encapsulation[isl|dotlq] vlan-numberrouter(config-if)# ip address ip-address subnet-mask39. 用LANE 来建立与VLAN的连接:router(config)# interface atm module/portrouter(config-if)# no ip addressrouter(config-if)# atm pvc 1 0 5 qsaalrouter(config-if)# atm pvc 2 0 16 ilnirouter(config-if)# interface atm module/port.subinterface multipointrouter(config-if)# ip address ip-address subnet-maskrouter(config-if)# lane client ethernet elan-numrouter(config-if)# interface atm module/port.subinterface multipointrouter(config-if)# ip address ip-address subnet-namerouter(config-if)# lane client ethernet elan-namerouter(config-if)# …40. 为了在路由处理器上进行动态路由配置,可以用下列IOS命令来进行:router(config)# ip routingrouter(config)# router ip-routing-protocolrouter(config-router)# network ip-network-numberrouter(config-router)# network ip-network-number41. 配置默认路由:switch(enable) set ip route default gateway42. 为一个路由处理器分配VLANID,可在接口模式下使用下列命令:router(config)# interface interface numberrouter(config-if)# mls rp vlan-id vlan-id-num43. 在路由处理器启用MLSP:router(config)# mls rp ip44. 为了把一个外置的路由处理器接口和交换机安置在同一个VTP 域中:router(config)# interface interface numberrouter(config-if)# mls rp vtp-domain domain-name45. 查看指定的VTP域的信息:router# show mls rp vtp-domain vtp domain name46. 要确定RSM或路由器上的管理接口,可以在接口模式下输入下列命令:router(config-if)#mls rp management-interface47. 要检验MLS-RP的配置情况:router# show mls rp48. 检验特定接口上的MLS配置:router# show mls rp interface interface number49. 为了在MLS-SE上设置流掩码而又不想在任一个路由处理器接口上设置访问列表:set mls flow [destination|destination-source|full]50. 为使MLS和输入访问列表可以兼容,可以在全局模式下使用下列命令:router(config)# mls rp ip input-acl51. 当某个交换机的第3层交换失效时,可在交换机的特权模式下输入下列命令:switch(enable) set mls enable52. 若想改变老化时间的值,可在特权模式下输入以下命令:switch(enable) set mls agingtime agingtime53. 设置快速老化:switch(enable) set mls agingtime fast fastagingtime pkt_threshold54. 确定那些MLS-RP和MLS-SE参与了MLS,可先显示交换机引用列表中的内容再确定:switch(enable) show mls include55. 显示MLS高速缓存记录:switch(enable) show mls entry56. 用命令show in arp显示ARP高速缓存区的内容。
华为AR系列路由器 01-08 组播路由管理(IPv6)配置

8组播路由管理(IPv6)配置关于本章设备可同时维护多个IPv6组播路由协议,通过控制平面与转发平面之间的信息交互,控制IPv6组播路由和转发。
8.1 组播路由管理简介(IPv6)介绍组播路由管理的定义和目的。
8.2 组播路由管理(IPv6)原理描述介绍组播路由管理中各个功能的实现原理。
8.3 配置组播路由管理(IPv6)任务概览通过IPv6组播转发表,整个IPv6网络建立了一条以组播源为根,组成员为叶子的一点到多点的转发路径。
同时设备提供了一系列IPv6组播路由管理功能,实现组播转发路径的控制与维护。
8.4 组播路由管理(IPv6)配置注意事项介绍配置组播路由管理(IPv6)的注意事项。
8.5 组播路由管理(IPv6)缺省配置介绍缺省情况下,组播路由管理(IPv6)的配置信息。
8.6 配置IPv6组播负载分担通过配置IPv6组播负载分担,可以改变设备RPF检查时若存在多条等价路由只选取一条RPF路由的规则。
8.7 配置IPv6组播转发边界通过配置IPv6组播转发边界,可以限制组播报文转发范围。
8.8 配置IPv6组播转发表控制参数在IPv6组播路由与转发中,IPv6组播转发表直接控制组播报文的转发。
通过配置IPv6组播转发表控制参数,间接的就控制了组播报文的转发。
8.9 维护组播路由管理(IPv6)组播路由管理(IPv6)的维护包括:清除IPv6组播转发表项和路由表项、监控IPv6组播路由和转发状况。
8.10 组播路由管理(IPv6)常见配置错误介绍常见配置错误及定位思路。
8.1 组播路由管理简介(IPv6)介绍组播路由管理的定义和目的。
定义组播路由管理(Multicast Route Management)主要介绍如何创建或更改组播路由来控制组播报文的转发,以及组播转发路径的检测和维护。
目的组播路由和转发与单播路由和转发类似,首先每个组播路由协议都各自建立并维护了一张协议路由表。
各组播路由协议的组播路由信息经过综合形成一个总的组播路由表(Multicast Routing-Table)。
华为路由器基本配置命令

华为路由器基本配置命令华为路由器基本配置命令I. 登录华为路由器1. 打开浏览器,输入华为路由器的管理地址:,并按下Enter 键。
2. 在登录页面中,输入用户名和密码,登录按钮。
II. 网络设置1. 在菜单栏中选择“网络设置”选项。
2. 在网络设置页面中,配置路由器的IP地址、子网掩码、网关、DHCP等信息。
III. WLAN设置1. 在菜单栏中选择“WLAN设置”选项。
2. 在WLAN设置页面中,配置无线网络的SSID、加密方式、密码等参数。
IV. DHCP设置1. 在菜单栏中选择“DHCP设置”选项。
2. 在DHCP设置页面中,配置DHCP服务器的起始IP地址、终止IP地址、租期等参数。
V. 防火墙设置1. 在菜单栏中选择“防火墙设置”选项。
2. 在防火墙设置页面中,配置入站规则、出站规则、端口转发等防火墙规则。
VI. 路由设置1. 在菜单栏中选择“路由设置”选项。
2. 在路由设置页面中,配置静态路由、动态路由等路由表信息。
VII. 安全设置1. 在菜单栏中选择“安全设置”选项。
2. 在安全设置页面中,配置访问控制、端口映射、VPN等安全策略。
附件:本文档无附件。
法律名词及注释:1. IP地址:Internet Protocol Address,互联网协议地址的简称,是用于识别和定位计算机设备的数字标识。
2. 子网掩码:Subnet Mask,用于划分IP地址中网络地址和主机地址的一个掩码。
3. 网关:Gateway,是一个网络通信设备,用于连接不同网络之间的数据通信。
4. DHCP:Dynamic Host Configuration Protocol,动态主机配置协议,用于自动分配IP地址和其他网络配置参数。
5. WLAN:Wireless Local Area Network,无线局域网,用于在局域网范围内实现无线数据通信。
6. SSID:Service Set Identifier,服务集标识,是无线网络的名称。
H3C 路由策略与策略路由的详细讲解

list)
团体属性列表(community-list)
Route-policy
10
路由策略
路由策略概述
访问控制列表(ACL) 前缀列表(ip-prefix) 自治系统路径信息访问列表(as-path list) 团体属性列表(community-list)
Route-policy
RIP只接收10.1.0.0/16网段的路由 RIP只发布10.2.0.0/16网段的路由
[Quidway]acl number 2000 [Quidway-acl-basic-2000]rule permit source 10.1.0.0 0.0.255.255 [Quidway-acl-basic-2000]rule deny source any [Quidway]acl number 2001 [Quidway-acl-basic-2001]rule permit source 10.2.0.0 0.0.255.255 [Quidway-acl-basic-2001]rule deny source any [Quidway]rip [Quidway-rip]filter-policy 2000 import [Quidway-rip]filter-policy 2001 export
[Quidway] ip ip-prefix p1 permit 10.0.192.0 8 greater-equal 17 less-equal 18 [Quidway]bgp 65400 [Quidway-bgp]peer 1.1.1.1 ip-prefix p1 import
注意:对于单一的BGP邻居只能对接收的路由(import)进行过滤,对特定 的BGP邻居组则可以对发布(export)和接收的路由都进行过滤。
华为交换机策略路由方法

华为交换机策略路由方法
华为交换机策略路由方法是使用IP地址、路由策略和路由条
目来实现路由决策和流量控制。
具体步骤如下:
1. 配置IP地址:在华为交换机上为相应的接口配置IP地址,
确保交换机能够与其他设备进行通信。
2. 创建路由策略:使用命令行界面或图形用户界面来创建路由策略,可以基于多种条件来定义策略,如源IP地址、目的IP
地址、业务类型等。
3. 创建路由条目:根据创建的路由策略,配置相应的路由条目,指定目的网络和下一跳地址。
4. 配置路由选项:设置路由选项,如路由缓存、路由版本、路由处理方式等。
5. 进行路由决策:当交换机接收到数据包时,会根据路由策略和路由条目进行路由决策,选择最优的路径将数据包转发到目标网络。
6. 流量控制:根据路由策略和路由条目,可以对特定的流量进行控制和限制,如限制带宽、设置QoS优先级等。
值得注意的是,华为交换机还支持动态路由协议,如OSPF、BGP等,可以与其他路由器交换路由信息,实现更加灵活和
自适应的路由选择。
华为路由器 配置IP组播策略路由

route-policy
IP 组播策略路由的策略通过配置 route-policy 实现。在路由器上可以配置多个 routepolicy。当在路由器一个接口上配置了 IP 组播策略路由以后,对于所有从该接口进入 路由器的组播数据报文,都将进行过滤处理。
IP 组播策略路由通过配置 route-policy 来实现,它是单播策略路由的扩展,由用户输入 的一组 if-match 和 apply 子句来描述。if-match 子句定义匹配准则,也就是通过当前 route-policy 规定所需满足的过滤条件,当组播报文满足用户设置的匹配条件时,不再 按照通常的流程来转发,而是按照用户设置的动作(由 apply 语句描述)进行转发。
序号数据已配置的匹配报文的acl编号需要应用策略路由的接口编号20配置ip组播策略路由quidwayeudemon100100e200200s配置指南网际互联分册204华为技术有限公司文档版本0420080125配置过程序号过程应用策略路由2022配置策略路由的匹配规则步骤执行命令systemview进入系统视图
件。
----结束
如果报文满足某个策略节点中的匹配条件,则执行该节点指定的动作。
如果报文不满足匹配条件,则继续检查下一个节点。
如果所有的策略节点的条件都不满足,则报文将回到正常的转发流程中处理。
需要注意:
z 对于一个 route-policy 节点,同类 if-match 子句只能配置一条。 z 对于一个 route-policy 节点,在匹配过程中,同一节点的所有 if-match 子句之间是
20 配置 IP 组播策略路由
20.2.4 应用策略路由
步骤 1 执行命令 system-view,进入系统视图。 步骤 2 执行命令 interface interface-type interface-number,进入接口视图。 步骤 3 执行命令 ip multicast-policy route-policy policy-name,在接口上使能 IP 组播策略路
VRP V500R011C01 IPv4组播VPN 配置指南 01

VRPV500R011C01IPv4组播VPN 配置指南文档版本01发布日期2012-09-10版权所有 © 华为技术有限公司 2012。
保留一切权利。
非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何形式传播。
商标声明和其他华为商标均为华为技术有限公司的商标。
本文档提及的其他所有商标或注册商标,由各自的所有人拥有。
注意您购买的产品、服务或特性等应受华为公司商业合同和条款的约束,本文档中描述的全部或部分产品、服务或特性可能不在您的购买或使用范围之内。
除非合同另有约定,华为公司对本文档内容不做任何明示或默示的声明或保证。
由于产品版本升级或其他原因,本文档内容会不定期进行更新。
除非另有约定,本文档仅作为使用指导,本文档中的所有陈述、信息和建议不构成任何明示或暗示的担保。
华为技术有限公司地址:深圳市龙岗区坂田华为总部办公楼邮编:518129网址:客户服务邮箱:support@客户服务电话:4008302118IPv4组播VPN 配置指南目录目录1 IPv4组播VPN简介 (1)1.1 IPv4组播VPN概述 (2)1.2 VRP支持的IPv4组播VPN特性 (3)2 配置MD方式的组播VPN (5)2.1 建立配置任务 (6)2.2 使能IP组播路由 (6)2.3 配置Share-Group并绑定MTI (7)2.4 配置MTI (8)2.5 (可选)配置Switch-MDT (8)2.6 检查配置结果 (9)3 配置BGP A-D方式的组播VPN (11)3.1 建立配置任务 (12)3.2 使能IP组播路由 (13)3.3 配置Share-Group并绑定MTI (13)3.4 配置MTI (14)3.5 配置BGP A-D组播VPN (15)3.6 (可选)配置Switch-MDT (16)3.7 检查配置结果 (17)4 配置组播VPN Extranet (19)4.1 建立配置任务 (20)4.2 配置组播路由选路策略 (22)4.3 检查配置结果 (23)5 维护IPv4组播VPN (26)5.1 清除IPv4组播VPN的统计信息 (27)5.2 监控IPv4组播VPN的运行状况 (27)5.3 控制日志输出开关 (28)1 IPv4组播VPN简介关于本章介绍IPv4组播VPN的应用场景以及实现原理。
华为交换机 01-02 IP组播配置指导

2 IP组播配置指导关于本章本章介绍IP组播的基本概念和相关协议、特性,并提供典型的组播网络场景。
2.1 IP组播介绍组播技术实现了网络中点到多点的高效数据传送,它能够有效地节约网络带宽、降低网络负载,所以在IPTV、实时数据传送和多媒体会议等诸多方面都有广泛的应用。
2.2 IPv4组播相关概念配置IPv4组播业务前,您将接触到组播基本概念、组播模型以及IPv4网络中的组播地址、组播协议。
在了解这些概念和特性后,将对您配置组播业务有一定的帮助。
2.3 在IPv4网络中部署组播介绍IPv4网络中几个典型的业务场景以及组播协议和特性在这些场景中的应用位置,帮助您更容易的配置组播业务。
2.1 IP组播介绍组播技术实现了网络中点到多点的高效数据传送,它能够有效地节约网络带宽、降低网络负载,所以在IPTV、实时数据传送和多媒体会议等诸多方面都有广泛的应用。
说明本文中出现的路由器,指代一般意义的路由器和三层交换机。
S2700, S3700支持IP组播路由功能,可以用作组播路由器。
组播产生原因传统的IP通信有两种方式:单播(Unicast),信息源为每个需要信息的主机都发送一份独立的报文;广播(Broadcast),信息源将信息发送给该网段中的所有主机,而不管其是否需要该信息。
如果要将数据从一台主机发送给多个主机而非所有主机,则要么采用广播方式,要么由源主机分别向网络中的多台目标主机以单播方式发送多份数据,如图2-1所示。
图2-1采用单播和广播方式进行点对多点传输数据示意图Packets for HostAHostB HostC HostA ReceiverPackets for HostCPackets for all hostsHostBHostC HostA Receiver Receiver●采用单播方式时,网络中传输的信息量与需要该信息的用户量成正比。
当需要该信息的用户数量较大时,信息源需要将多份内容相同的信息发送给不同的用户,这对信息源以及网络带宽都将造成巨大的压力。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
步骤 1 执行命令 system-view,进入系统视图。 步骤 2 执行命令 route-policy policy-name { permit | deny } node node-index,创建策略。 步骤 3 执行命令 apply ip-address next-hop { acl acl-number | ip-address [ ip-address ] },配置报
件。
----结束
如果报文满足某个策略节点中的匹配条件,则执行该节点指定的动作。
如果报文不满足匹配条件,则继续检查下一个节点。
如果所有的策略节点的条件都不满足,则报文将回到正常的转发流程中处理。
需要注意:
z 对于一个 route-policy 节点,同类 if-match 子句只能配置一条。 z 对于一个 route-policy 节点,在匹配过程中,同一节点的所有 if-match 子句之间是
匹配规则
组播报文的匹配条件由 if-match 子句描述,通过基本 ACL(2000~2999)或高级 ACL (3000~3999)来设置。
组播报文的转发动作
组播报文的转发动作由 apply 子句描述,采用配置转发下一跳的方式,通过基本 ACL 来设置。
20.1.3 应用 IP 组播策略路由后的报文转发过程
20 配置 IP 组播策略路由
20.2.4 应用策略路由
步骤 1 执行命令 system-view,进入系统视图。 步骤 2 执行命令 interface interface-type interface-number,进入接口视图。 步骤 3 执行命令 ip multicast-policy route-policy policy-name,在接口上使能 IP 组播策略路
“与”的关系,即报文必须同时满足所有匹配条件,才可以执行 apply 子句的动 作。但组播策略路由只考虑策略节点中的 if-match acl 配置,其它 if-match 子句与 组播策略路由的转发无关。 z 如果不指定 if-match 子句,则所有报文都会通过该节点的过滤。
最多允许配置 1000 条 Route-Policy,每条 Route-Policy 中最多允许配置 20 个节点。
20.1 简介..........................................................................................................................................................20-2 20.1.1 IP 组播策略路由概述 .....................................................................................................................20-2 20.1.2 与 IP 组播策略路由相关的几个概念 ...........................................................................................20-2 20.1.3 应用 IP 组播策略路由后的报文转发过程 ...................................................................................20-3
一个 route-policy 中可以配置多个策略节点。每个策略节点通过一个整型的序列号 (sequence-number)进行标识。
20-2
华为技术有限公司
文档版本 04 (2008-01-25)
Quidway Eudemon 100/100E/200/200S 配置指南 网际互联分册
20 配置 IP 组播策略路由
文的下一跳。 步骤 4 执行命令 apply ip-address [ default ] next-hop ip-address [ ip-address ],配置报文缺省
下一跳。
----结束
20-4
华为技术有限公司
文档版本 04 (2008-01-25)
Quidway Eudemon 100/100E/200/200S 配置指南 网际互联分册
20.3 维护 IP 组播策略路由 ............................................................................................................................20-5
文档版本 04 (2008-01-25)
文档版本 04 (2008-01-25)
华为技术有限公司
20-1
20 配置 IP 组播策略路由
Quidway Eudemon 100/100E/200/200S 配置指南 网际互联分册
本章将详细介绍 Eudemon 路由功能的配置,关注的是 Eudemon 的网络互连能力。此时的 Eudemon 完全可以等同为路由器来看待,在文中我们将沿用路由器方面的术语和标识来描述 Eudemon,即后文中所提及的路由器均可使用 Eudemon 来取代。
在配置 IP 组播策略路由之前,需要准备以下数据。
序号 数据
1
策略路由名,策略的节点号
2
已配置的匹配报文的 ACL 编号
3
指定策略中报文的默认的下一跳
4
需要应用策略路由的接口编号
文档版本 04 (2008-01-25)
华为技术有限公司
20-3
20 配置 IP 组播策略路由
配置过程
序号 过程
1
配置策略路由的匹配规则
20.1 简介
策略路由是一种依据用户制定的策略进行路由选择的机制。
本节介绍 IP 组播的相关内容,具体包括:
z IP 组播策略路由概述 z 与 IP 组播策略路由相关的几个概念 z 应用 IP 组播策略路由后的报文转发过程
20.1.1 IP 组播策略路由概述
IP 组播策略路由是对组播报文转发功能的补充和增强,它能够按照用户指定的具体策 略来转发组播报文。
2
配置策略路由的动作
3
应用策略路由
Quidway Eudemon 100/100E/200/200S 配置指南 网际互联分册
20.2.2 配置策略路由的匹配规则
步骤 1 执行命令 system-view,进入系统视图。 步骤 2 执行命令 route-policy policy-name { permit | deny } node node-index,创建策略。 步骤 3 执行命令 if-match { acl acl-number | ip-prefix ip-prefix-name },配置组播报文匹配条
20.1.2 与 IP 组播策略路由相关的几个概念
route-policy
IP 组播策略路由的策略通过配置 route-policy 实现。在路由器上可以配置多个 routepolicy。当在路由器一个接口上配置了 IP 组播策略路由以后,对于所有从该接口进入 路由器的组播数据报文,都将进行过滤处理。
过滤方法是:对于该策略路由所指定的 route-policy 的所有策略节点,按照 node-index 从小到大的顺序,依次进行处理。不同 node-index 的各个部分之间的关系是“或”的 关系,即报文依次经过具有不同 node-index 的各个节点,如果报文的特征能够与某一 个节点中的 if-match 子句相匹配,就会通过该节点的 apply 子句进行转发,报文不会 再到达后续的所有节点。
Quidway Eudemon 100/100E/200/200S 配置指南 网际互联分册
目录
目录
20 配置 IP 组播策略路由 ............................................................................................................20-1
华为技术有限公司
i
Quidway Eudemon 100/100E/200/200S 配置指南 网际互联分册
20 配置 IP 组播策略路由
20 配置 IP 组播策略路由
关于本章
本章描述内容如配置 IP 组播策略路由 20.3 维护 IP 组播策略路由
内容 介绍 IP 组播策略路由的基本概念和原理。 介绍 IP 组播策略路由的配置方法。 介绍 IP 组播策略路由的维护方法。
IP 组播策略路由通过配置 route-policy 来实现,它是单播策略路由的扩展,由用户输入 的一组 if-match 和 apply 子句来描述。if-match 子句定义匹配准则,也就是通过当前 route-policy 规定所需满足的过滤条件,当组播报文满足用户设置的匹配条件时,不再 按照通常的流程来转发,而是按照用户设置的动作(由 apply 语句描述)进行转发。
应用环境 前置任务
数据准备
内部网络通过防火墙与外部网络连接,防火墙有多个到外部网的出口,为了控制某些 组播报文通过指定的出口,就需要配置接口的 IP 组播策略路由。
在配置 IP 组播策略路由之前,需完成以下任务:
z 配置防火墙与其他设备连接的接口。 z 配置接口的链路层协议。 z 配置用于匹配报文的 ACL。
策略节点(node)
一个策略节点就是一条完整的策略,它通过 if-match 命令来设置报文需要匹配的条 件,通过 apply 命令来配置对满足匹配条件的报文需要执行的转发动作。在每个 node 中,包含最多一个用于定义报文匹配条件的 ACL,最多一个指定转发出接口的 ACL 和 一个指定转发下一跳的 ACL。