干货!策略路由和路由策略的区别和联系
點擊領(lǐng)取>>>華為認證HCIP+HCIE學(xué)習(xí)資料包 (含肖哥筆記、常用軟件安裝、學(xué)習(xí)視頻、模擬題等)
關(guān)于網(wǎng)絡(luò)運維,很多資料上都講到“路由策略”與“策略路由”這兩個名詞,本文簡單分析一下這兩者之間的區(qū)別和聯(lián)系,希望能幫助大家更深的理解。
策略路由和路由策略
二者都是為了改變網(wǎng)絡(luò)流量的轉(zhuǎn)發(fā)路徑,目的一樣,但實現(xiàn)的方式不一樣。
?
路由策略是通過更改某些路由參數(shù)影響路由表的路由條目來影響報文的轉(zhuǎn)發(fā)。 (例如:filter-policy 、route-policy、cost值修改、優(yōu)先級修改等)
策略路由是通過管理員在路由器上面配置策略強制數(shù)據(jù)包按照策略轉(zhuǎn)發(fā) ,策略路由優(yōu)先于路由表。(例如:策略路由可以基于源地址定制數(shù)據(jù)的轉(zhuǎn)發(fā)路徑)
?
路由策略:以filter-policy 為例進行演示
?
例如:假設(shè)想讓PC1和PC2 經(jīng)過R3 訪問7.7.7.7 ,除了通過修改鏈路cost開銷外,還可以在R2 上配置路由策略進行路由過濾。即在R2 上配置針對1.1.1.0/24 和7.7.7.0/24 的路由過濾。即area0 和area1 針對1.1.1.0/24 和7.7.7.0/24 這兩條路由只能走R3交互。(注意:以上拓撲,針對鏈路狀態(tài)類路由協(xié)議ospf,需要在ABR上配置才生效。)
R2:
ospf 1 router-id 2.2.2.2
filter-policy 2000 import
acl number 2000
rule 5 deny source 7.7.7.0 0.0.0.255
rule 10 deny source 1.1.1.0 0.0.0.255
rule 15 permit
策略路由演示:策略路由-接口方式(基于接口策略路由)
?
拓撲要求:
a 希望財務(wù)部員工PC2 走R3訪問R4
b 希望工程部員工PC1 走R2訪問R4
① 分類
acl number 2006
rule 5 permit source 1.1.1.2 0
acl number 2007
rule 5 permit source 1.1.1.3 0
#
traffic classifier caiwubu
if-match acl 2007
traffic classifier gongcheng
if-match acl 2006
② 動作
traffic behavior caiwu
redirect ip-nexthop 13.1.1.3
traffic behavior gongcheng
redirect ip-nexthop 12.1.1.2
③ 關(guān)聯(lián) (策略)
traffic policy bb
classifier gongcheng behavior gongcheng
classifier caiwubu behavior caiwu
④ 接口調(diào)用
interface GigabitEthernet0/0/2
ip address 1.1.1.1 255.255.255.0
traffic-policy bb inbound
注意:目前基于接口的策略路由只針對入方向生效。
總結(jié)
以上是生活随笔為你收集整理的干货!策略路由和路由策略的区别和联系的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 聊聊网络安全等级保护“能力验证”:配置核
- 下一篇: 如何通过Port-isolate实现二层