• <nav id="yq4oy"></nav>
    <menu id="yq4oy"><strong id="yq4oy"></strong></menu>

    基于源地址的策略路由

        傳統的路由只能根據目的地址進行報文轉發,策略路由相對來說就比較靈活了,可以根據源地址、目的地址、協議類型、報文大小等進行路由轉發。在進行路由轉發的時候,路由器根據已經設定的策略對數據包進行匹配,如果匹配到一條策略,就用改策略進行轉發,如果沒有匹配到,就根據路由表中的路由進行轉發。下面是基于源地址的策略路由的基本配置。
        實驗 拓撲 

     
     實驗的要求:
        R2上做策略路由,源地址為1.1.1.1/24訪問3.3.3.0/24的流量走23.23.23.0/24網段、源地址為12.12.12.1/24訪問3.3.3.0/24的流量走10.1.23.0/24網段
        基于源地址的策略路由的基本配置:
       

     R2(config)#access-list 1 permit 1.1.1.0 0.0.0.255
    R2(config)#access-list 2 permit 12.12.12.0 0.0.0.255

    R2(config)#route-map jackie permit 10
    R2(config-route-map)#match ip address 1
    R2(config-route-map)#set ip next-hop 23.23.23.3
    R2(config-route-map)#match ip address 2
    R2(config-route-map)#set ip next-hop 10.1.23.3

    R2(config)int s1/0
    R2(config-if) ip policy route-map jackie

     
     
     
     
     
     
     
       
     
     
     
     
     
     
        在配置根據源地址的策略路由的時候,首先用訪問控制列表對源地址進行限制,然后配置策略,最后到接口上應用。
        配置完成之后,用擴展traceroute可以來驗證策略路由。
        在R1上用源地址為1.1.1.1到3.3.3.3的路由:
     

      1 12.12.12.2 4 msec 52 msec 72 msec
      2 23.23.23.3 192 msec *  88 msec

     
     
      
      在R1上用源地址為12.12.12.1 到3.3.3.3的路由:  

      1 12.12.12.2 36 msec 112 msec 92 msec
      2 10.1.23.3 136 msec *  52 msec

     

    TAG:
    許可證編號:寧ICP備11000983號-1 寧公網安備 64010602000659號
    Copyright 2010 - 2021 www.ahaaqua.com, All Rights Reserved
    寧夏鋒利信息技術服務有限公司 版權所有
    五十度黑
  • <nav id="yq4oy"></nav>
    <menu id="yq4oy"><strong id="yq4oy"></strong></menu>