PBR-策略路由

PBR-策略路由
策略路由,是一种比基于目标网络进行路由更加灵活的数据包路由转发机制。路由器将通过路由图决定如何对需要路由的数据包进行处理,路由图决定了一个数据包的下一跳转发路由器。
一、基础知识
1.通过流量策略来执行选路的一种转发手段,策略路由直接针对流量
2.传统的路由表转发只能通过数据的目标地址做决策提供路由,但策略路由可以根据源地址、目的地址、源端口、目的端口、协议、TOS等流量特征来决策提供路由,灵活性高。
3.路由表与策略路由的关系:策略路由是先于路由表执行的,策略路由没有捕获的流量依然会去执行路由表
4.局限性:不能收敛
二、配置
1.接口下配置
----只能捕获该接口的入接口流量做策略(不能处理本路由器产生流量)
access-list 100 permit ip host 1.1.1.1 any//用ACL捕获流量
route-map pbr permit 10//定义route-map
match ip address 100//调用被ACL捕获的流量
set ip next-hop 10.1.1.1//设置下一跳
int e0/1
ip policy route-map pbr //接口下调用
2.全局配置
----能够捕获所有接口的入接口流量以及本路由器产生的流量(源地址是本路由器地址)
access-list 100 permit ip host 1.1.1.1 any//用ACL捕获流量
route-map pbr permit 10//定义route-map
match ip address 100//调用被ACL捕获的流量
set ip next-hop 10.1.1.1//设置下一跳
ip local policy route-map pbr //全局调用
3.策略路由的冗余设置
route-map pbr permit 10
match ip address 1
ip next-hop verify-availablity 10.1.24.2(下一跳) 1 track 1 //设置track监控,如果成功执行该语句,如

你可能感兴趣的:(PBR,路由策略,网络)