H3C策略路由配置实战

H3C策略路由配置实战文章浏览阅读8.8k次,点赞5次,收藏47次。华三策略路由实战策略路由简介与单纯依照IP报文的目的地址查找路由表进行转发不同,策略路由是一种依据用户制定的策略进行路由转发的机制。策略路由可以对于满足一定条件(ACL规则、报文长度等)的报文,

目录

策略路由简介

1. 对本地报文应用策略

2. 对接口转发的报文应用策略


H3C策略路由配置实战
华三策略路由实战

策略路由简介

 

与单纯依照IP报文的目的地址查找路由表进行转发不同,策略路由是一种依据用户制定的策略进行路由转发的机制。策略路由可以对于满足一定条件(ACL规则、报文长度等)的报文,执行指定的操作(设置报文的下一跳、出接口、缺省下一跳和缺省出接口等)。

报文到达后,其后续的转发流程如下:

·            首先根据配置的策略路由转发。

·            若找不到匹配的节点或虽然找到了匹配的节点,但指导报文转发失败时,再根据路由表中除缺省路由之外的路由来转发报文。

·            若转发失败,则根据策略路由中配置的缺省下一跳和缺省出接口指导报文转发。

·            若转发失败,则再根据缺省路由来转发报文。

 

根据作用对象的不同,策略路由可分为本地策略路由和转发策略路由:

·            本地策略路由:对设备本身产生的报文(比如本地发出的ping报文)起作用,指导其发送。

·            转发策略路由:对接口接收的报文起作用,指导其转发。

 

1. 对本地报文应用策略

通过本配置,可以将已经配置的策略应用到本地,指导设备本身产生报文的发送。应用策略时,该策略必须已经存在,否则配置将失败。

对本地报文只能应用一个策略。应用新的策略前必须删除本地原来已经应用的策略。

若无特殊需求,建议用户不要对本地报文应用策略。否则,有可能会对本地报文的发送造成不必要的影响(如ping、telnet服务的失效)。

 

2. 对接口转发的报文应用策略

通过本配置,可以将已经配置的策略应用到接口,指导接口接收的所有报文的转发。应用策略时,该策略必须已经存在,否则配置将失败。

对接口转发的报文应用策略时,一个接口只能应用一个策略。应用新的策略前必须删除接口上原来已经应用的策略。

一个策略可以同时被多个接口应用。

​实验拓扑

 

H3C策略路由配置实战

 

配置需求

 

1. 财务部访问互联网默认走电信链路;

2. 销售部访问互联网默认走移动链路;

3. 在默认链路故障时,访问互联网可以走另一条链路,保证业务可靠性。

 

配置步骤

 

  1. 在R1上配置访问控制列表3000、3001,匹配策略路由报文

acl advanced 3000 rule 0 permit ip source 192.168.1.0 0.0.0.255#acl advanced 3001 rule 0 permit ip source 192.168.2.0 0.0.0.255

2. 在R1上创建名称为xhg的策略路由,节点0匹配acl 3000,节点5匹配3001

policy-based-route xhg permit node 0 if-match acl 3000 apply next-hop 100.1.1.2#policy-based-route xhg permit node 5 if-match acl 3001 apply next-hop 200.1.1.2

3. 在R1的GigabitEthernet0/1调用策略路由

interface GigabitEthernet0/1 ip policy-based-route xhg

配置验证

 

<SW1>tracert -a 192.168.1.1 1.1.1.2traceroute to 1.1.1.2 (1.1.1.2) from 192.168.1.1, 30 hops at most, 40 bytes each packet, press CTRL_C to break 1  10.1.1.2 (10.1.1.2)  1.000 ms  0.000 ms  1.000 ms 2  100.1.1.2 (100.1.1.2)  1.000 ms  0.000 ms  1.000 ms 3 <SW1>tracert -a 192.168.2.1 1.1.1.2traceroute to 1.1.1.2 (1.1.1.2) from 192.168.2.1, 30 hops at most, 40 bytes each packet, press CTRL_C to break 1  10.1.1.2 (10.1.1.2)  0.000 ms  1.000 ms  0.000 ms 2  200.1.1.2 (200.1.1.2)  1.000 ms  1.000 ms  1.000 ms

 

附:

 

1.整体配置

​R1:

# sysname R1# ip unreachables enable ip ttl-expires enable#policy-based-route xhg permit node 0 if-match acl 3000 apply next-hop 100.1.1.2#policy-based-route xhg permit node 5 if-match acl 3001 apply next-hop 200.1.1.2#interface GigabitEthernet0/0 port link-mode route combo enable copper ip address 100.1.1.1 255.255.255.0 nat outbound#interface GigabitEthernet0/1 port link-mode route combo enable copper ip address 10.1.1.2 255.255.255.252 ip policy-based-route xhg#interface GigabitEthernet0/2 port link-mode route combo enable copper ip address 200.1.1.1 255.255.255.0 nat outbound# ip route-static 0.0.0.0 0 100.1.1.2 ip route-static 0.0.0.0 0 200.1.1.2 ip route-static 192.168.1.0 24 10.1.1.1 ip route-static 192.168.2.0 24 10.1.1.1#acl advanced 3000 rule 0 permit ip source 192.168.1.0 0.0.0.255#acl advanced 3001 rule 0 permit ip source 192.168.2.0 0.0.0.255

R2:

# sysname R2# ip unreachables enable ip ttl-expires enable#interface GigabitEthernet0/0 port link-mode route combo enable copper ip address 100.1.1.2 255.255.255.0#interface GigabitEthernet0/1 port link-mode route combo enable copper ip address 1.1.1.1 255.255.255.0#interface GigabitEthernet0/2 port link-mode route combo enable copper ip address 200.1.1.2 255.255.255.0#

 

SW1配置:

# sysname SW1# ip unreachables enable ip ttl-expires enable#vlan 10#              vlan 20#interface Vlan-interface10 ip address 192.168.1.1 255.255.255.0#interface Vlan-interface20 ip address 192.168.2.1 255.255.255.0#interface GigabitEthernet1/0/1 port link-mode route combo enable fiber ip address 10.1.1.1 255.255.255.252# ip route-static 0.0.0.0 0 10.1.1.2#

 

PC4:

模拟财务部内网

H3C策略路由配置实战

PC5:

模拟销售部内网

H3C策略路由配置实战

PC6

模拟公网百度服务器

H3C策略路由配置实战

 

2. 关注我,获取此次配置工程、更多配置案例、最新影视及常用办公软件

H3C策略路由配置实战

 

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。
转载请注明出处: https://daima100.com/37296.html

(0)

相关推荐

  • SQL子查询的感悟[亲测有效]

    SQL子查询的感悟[亲测有效]今天在听陈华军老师的课时;感触颇多。其中讲到“不同执行计划的选择(子查询)”这一栏。我们在平时工作也经常要用到子查询。有哪些思路来优化这种子查询呢? 例如我们今天实验的表结构 表T1 有10000条记

    2023-02-28
    160
  • 优雅的Pandas索引操作

    优雅的Pandas索引操作在数据探索和数据处理的过程中,经常需要按照特定的条件选取某些部分数据。使用索引方式来完成这个任务已经成为了数据分析工具中的重要操作之一。Pandas提供了一系列灵活且易用的索引方式,本文将会向大家介绍这些优雅的Pandas索引操作。

    2024-08-13
    30
  • 简述spark任务的调度原理_Apache Spark

    简述spark任务的调度原理_Apache Spark本文主要根据平台用户平常提交的spark任务思考,调研引入Dr. Elephant, 通过阅读Dr 相关源码, 明白Dr 执行整体流程并对代码进行改造,适配我们的需求.最终转变为平台产品来对用户的Sp

    2023-05-03
    153
  • Python工程师的职责与技能

    Python工程师的职责与技能Python是一种高级编程语言,被广泛应用于Web应用程序开发、科学计算、数据分析和人工智能等领域。Python工程师是一种非常受欢迎的职业,因为Python具有简单易学的特点,使得工程师们可以快速开发出高效可靠的软件程序。在这篇文章中,我们将介绍Python工程师的职责与技能,帮助读者更好地了解这一职业以及如何成为一名优秀的Python工程师。

    2024-06-13
    52
  • 奥科门窗软件服务电话_维盾门窗怎么样和凤铝哪个好

    奥科门窗软件服务电话_维盾门窗怎么样和凤铝哪个好

    2023-08-28
    150
  • HTAP的关键技术有哪些?| StoneDB学术分享会第③期[亲测有效]

    HTAP的关键技术有哪些?| StoneDB学术分享会第③期[亲测有效]在最新一届国际数据库顶级会议 ACM SIGMOD 2022 上,来自清华大学的李国良和张超两位老师发表了一篇论文:《HTAP Database: What is New and What is Ne

    2023-06-07
    139
  • Python字典:高效存储和快速查找数据

    Python字典:高效存储和快速查找数据Python中的字典是一种键值对(key-value)的集合,每个键(key)关联一个值(value),键必须是唯一的、不可变的,值可以是任意类型的对象。字典是可变的,可以增删改查其元素。

    2024-03-14
    75
  • 探究Python中def函数的用法

    探究Python中def函数的用法Python中def函数是一种非常重要的工具,对于Python中的函数进行深入了解可以让你写出更加高效、优美的代码。本文将介绍Python中def函数的基本语法、参数传递、默认参数、可变参数、关键字参数、以及递归函数。希望读者通过本文的学习,能够掌握Python中def函数的用法,写出更加高效、优美的Python代码。

    2024-05-13
    70

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注