基于报文协议类型的本地策略路由配置举例

1. 组网需求
  Switch A分别与Switch B和Switch C直连(保证Switch B和Switch C之间路由完全不可达)。通过策略路由控制Switch A产生的报文:
   ·指定所有TCP报文的下一跳为1.1.2.2;
   ·其它报文仍然按照查找路由表的方式进行转发。

   

2.配置步骤

  1)配置Switch A

  # 创建VLAN 10和VLAN 20。

  # 配置接口Vlan-interface10和Vlan-interface20的IP地址。  

# 定义访问控制列表ACL 3101,用来匹配TCP报文。
[SwitchA] acl advanced 3101
[SwitchA-acl-ipv4-adv-3101] rule permit tcp

# 定义5号节点,指定所有TCP报文的下一跳为1.1.2.2。
[SwitchA] policy-based-route aaa permit node 5
[SwitchA-pbr-aaa-5] if-match acl 3101
[SwitchA-pbr-aaa-5] apply next-hop 1.1.2.2

# 在Switch A上应用本地策略路由。
[SwitchA] ip local policy-based-route aaa

2)配置Switch B 和C  

  # 分别创建VLAN 10和VLAN 20。

  # 分别配置接口Vlan-interface10和Vlan-interface20的IP地址。  

  #分别开启telnet

3.验证配置

  从Switch A上通过Telnet方式登录Switch B(1.1.2.2/24),结果成功。

  从Switch A上通过Telnet方式登录Switch C(1.1.3.2/24),结果失败。

  从Switch A上ping Switch C(1.1.3.2/24),结果成功。

  由于Telnet使用的是TCP协议,ping使用的是ICMP协议,所以由以上结果可证明:Switch A发出的TCP报文的下一跳为1.1.2.2,接口Vlan-interface20不发送TCP报文,但可以发送非TCP报文,策略路由设置成功。

基于报文协议类型的转发策略路由配置举例

1. 组网需求

Switch A分别与Switch B和Switch C直连(保证Switch B和Switch C之间路由完全不可达)。

通过策略路由控制从Switch A的接口Vlan-interface11接收的报文:

·指定所有TCP报文的下一跳为1.1.2.2;

·其它报文仍然按照查找路由表的方式进行转发。

  

 2.配置步骤

  1)配置IP地址和单播路由协议,确保Switch B和Host A,Switch C和Host A之间路由可达,具体配置过程略。

  2)配置Switch A

# 定义访问控制列表ACL 3101,用来匹配TCP报文。
[SwitchA] acl advanced 3101
[SwitchA-acl-ipv4-adv-3101] rule permit tcp

# 定义5号节点,指定所有TCP报文的下一跳为1.1.2.2。
[SwitchA] policy-based-route aaa permit node 5
[SwitchA-pbr-aaa-5] if-match acl 3101
[SwitchA-pbr-aaa-5] apply next-hop 1.1.2.2

# 在接口Vlan-interface11上应用转发策略路由,处理此接口接收的报文。
[SwitchA] interface vlan-interface 11
[SwitchA-Vlan-interface11] ip policy-based-route aaa

基于报文协议类型的全局策略路由配置举例

1. 组网需求

  Switch D分别与Switch A、Switch B、Switch C、Switch E和Switch F直连(保证Switch E到Switch F之间路由不可达)。通过全局策略路由控制从Switch D的所有接口接收的报文:

  · 指定所有TCP报文的下一跳为1.1.4.2;

  · 其它报文仍然按照查找路由表的方式进行转发。

   

 2.配置步骤

  1)配置各设备接口的IP地址

  2)配置单播路由协议,确保Switch A和Switch E,Switch A和Switch F,Switch B和Switch E,Switch B和Switch F,Switch C和Switch E,Switch C和Switch F之间路由可达。

  3)配置Switch D

# 定义访问控制列表ACL 3101,用来匹配从1.1.1.0/241.1.2.0/24和1.1.3.0/24网段中的源设备发来的TCP报文。
[SwitchD] acl advanced 3101
[SwitchD-acl-ipv4-adv-3101] rule permit tcp source 1.1.1.0 0.0.0.0.255
[SwitchD-acl-ipv4-adv-3101] rule permit tcp source 1.1.2.0 0.0.0.0.255
[SwitchD-acl-ipv4-adv-3101] rule permit tcp source 1.1.3.0 0.0.0.0.255

# 配置策略路由aaa,定义5号节点,指定所有TCP报文的下一跳为1.1.4.2。
[SwitchD] policy-based-route aaa permit node 5
[SwitchD-pbr-aaa-5] if-match acl 3101
[SwitchD-pbr-aaa-5] apply next-hop 1.1.4.2

# 在Switch D上应用全局策略路由aaa,处理Router D上所有接口接收的报文。
[SwitchD] ip global policy-based-route aaa

3.验证配置

  从Switch A上通过Telnet方式登录Switch E,结果成功,登录Switch F,结果失败。

  从Switch B上通过Telnet方式登录Switch E,结果成功,登录Switch F,结果失败。

  从Switch C上通过Telnet方式登录Switch E,结果成功,登录Switch F,结果失败。

  从Switch A上ping Switch F,结果成功。

  从Switch B上ping Switch F,结果成功。

  从Switch C上ping Switch F,结果成功。

  由于Telnet使用的是TCP协议,ping使用的是ICMP协议,所以由以上结果可证明:从Switch D的VLAN接口1、VLAN接口2和VLAN接口3接收的TCP报文的下一跳为1.1.4.2,全局策略路由设置成功。

 

posted on 2022-04-06 14:25  星痕1216  阅读(855)  评论(0编辑  收藏  举报