策略路由(Policy-Based-Route)

简介: 定义及运用场景PBR: Policy-Based-Route,该技术打破了路由表的传统选路规则,可以根据管理员定义的策略条件来选择性的转发数据包。

策略路由(Policy-Based-Route)

定义及运用场景

PBR: Policy-Based-Route,该技术打破了路由表的传统选路规则,可以根据管理员定义的策略条件来选择性的转发数据包。


image.png

学生网段——ISP1

教师网段——ISP2

路由策略、策略路由的区别

image.png

策略路由规则

image.png策略路由可以用在下一跳或者是出接口上

image.png

策略路由类型

image.png

本地策略路由

image.png

接口策略路由

image.png

配置案例一

本地策略路由:仅对本机下发的报文进行处理,对转发的报文不起作用。

image.png

R1:

g0/0/0:1.0.0.1

g0/0/1:2.0.0.1

R2:

g0/0/0:1.0.0.2

g0/0/1:2.0.0.2

lo 6:6.6.6.6

lo 7:7.7.7.7

R1上有两条静态路由

ip route-s 6.6.6.6 32 1.0.0.2

ip route-s 7.7.7.7 32 2.0.0.2

策略

去目的IP 7.7.7.7 走g0/0/0

去目的IP 6.6.6.6 走g0/0/1

基础配置

R1

sy
sy R1
int g0/0/0
ip add 1.0.0.1 24
int g0/0/1
ip add 2.0.0.1 24
q
ip route-s 6.6.6.6 32 1.0.0.2
ip route-s 7.7.7.7 32 2.0.0.2

R2

sy
sy R2
int g0/0/0
ip add 1.0.0.2 24
int g0/0/1
ip add 2.0.0.2 24
int lo 6 
ip add 6.6.6.6 32
int lo 7 
ip add 7.7.7.7 32

策略配置

ACL

image.png

策略

image.png

策略路由用在了接口上

查看结果

image.png在R1上ping不通6.6.6.6、7.7.7.7

分析原因

抓包

R1接口g0/0/0

image.pngR1接口g0/0/1

image.png

ARP广播包发送只能在同一个网段内
而下一跳IP与目的网络IP不在同一个网段
所以出现了ping不通的情况

解决方法

在目的网路接口处开启ARP代理

arp-proxy enable

image.png

开启ARP代理后在ping

image.png

补充

当我们配置静态路由时建议用下一跳IP,不用出接口

image.png关闭ARP代理,把策略路由改为下一跳

在路由器R2的接口上

undo arp-proxy enable

策略路由改为下一跳

删除原来应用在接口上的策略

image.png

改为下一跳

image.png将策略路由用在下一跳上不做ARP代理也能ping通

image.png

image.png

加菜

pc1能ping通6.6.6.6、7.7.7.7

image.png

image.pngR1的g0/0/2

image.png

R2上做通往192.168.0.0的静态路由

image.pngPC1上ping6.6.6.6、7.7.7.7

image.pngimage.png

请求走左边的接口

回复走右边的接口

原因:负载均衡

image.png

配置案例二

接口策略路由:仅对转发的报文器作用,对本地下发的报文不起作用。

image.png

用流分类、流行为、流策略控制ICMP的数据包从G0/0/1走

image.png

客户端、服务器配置

image.pngimage.png

R2的G0/0/2:172.16.0.254

把配置案例一中的R2上的静态路由去掉

在R1、R2上运行动态路由OSPF

image.png

image.png在服务器上启动FTP、HTTP服务

image.pngimage.png

用客户端验证

image.pngimage.png

抓包验证

image.png

接口配置策略路由

在路由器R1上配置流策略

image.png

重新抓包查看策略对数据包的影响效果

image.png


相关文章
|
4月前
|
JSON API 数据格式
银行卡联行号查询API:在风控中的落实践
银行卡联行号查询API,基于HTTPS协议,支持Token认证与跨域调用,提供精准高效的银行信息查询服务,助力支付系统提升成功率与稳定性。
514 0
|
5月前
|
网络协议 算法 数据库
OSPF-3类LSA+过滤策略分析实验
OSPF-3类LSA传递路由规则详解 OSPF协议和过滤列表联用的一些测试
|
3月前
|
监控 安全 数据可视化
Amass 被动与主动子域收集
Amass是OWASP推出的开源信息收集工具,主要用于域名信息收集、子域名枚举与攻击面分析。它结合被动数据源、主动探测及字典爆破发现目标资产,支持生成可视化图表,适用于渗透测试、资产管理和安全监控等多种场景。
135 0
|
存储 数据处理
GDPR
【10月更文挑战第7天】GDPR
767 7
|
机器学习/深度学习 人工智能 网络协议
|
缓存 监控 UED
CDN(内容分发网络):加速网站加载与优化用户体验
CDN(内容分发网络):加速网站加载与优化用户体验
|
机器学习/深度学习 人工智能 Python
性能调优:提升AI模型准确率的策略
【7月更文第17天】在人工智能的世界里,打造一个预测精准、表现优异的模型就像是烹饪一道美味佳肴,不仅要选对食材(特征),还得掌握火候(超参数调整)和调味技巧(正则化)。今天,我们就来聊聊如何通过《性能调优:提升AI模型准确率的策略》,让我们的AI模型变得更加聪明伶俐。
1310 0
|
数据采集 Web App开发 JavaScript
vscode跟踪vue代码方法
vscode跟踪vue代码方法
429 0
|
开发框架 安全 搜索推荐
如何使用vscode启动Flask并实现无公网IP远程访问内网服务
如何使用vscode启动Flask并实现无公网IP远程访问内网服务
542 0
|
XML API Android开发
java.net.UnknownServiceException: CLEARTEXT communication to www.httpbin.org not permitted by networ
java.net.UnknownServiceException: CLEARTEXT communication to www.httpbin.org not permitted by networ
238 0

热门文章

最新文章