策略路由(Policy-Based-Route)

简介: 定义及运用场景PBR: Policy-Based-Route,该技术打破了路由表的传统选路规则,可以根据管理员定义的策略条件来选择性的转发数据包。

策略路由(Policy-Based-Route)

定义及运用场景

PBR: Policy-Based-Route,该技术打破了路由表的传统选路规则,可以根据管理员定义的策略条件来选择性的转发数据包。


image.png

学生网段——ISP1

教师网段——ISP2

路由策略、策略路由的区别

image.png

策略路由规则

image.png策略路由可以用在下一跳或者是出接口上

image.png

策略路由类型

image.png

本地策略路由

image.png

接口策略路由

image.png

配置案例一

本地策略路由:仅对本机下发的报文进行处理,对转发的报文不起作用。

image.png

R1:

g0/0/0:1.0.0.1

g0/0/1:2.0.0.1

R2:

g0/0/0:1.0.0.2

g0/0/1:2.0.0.2

lo 6:6.6.6.6

lo 7:7.7.7.7

R1上有两条静态路由

ip route-s 6.6.6.6 32 1.0.0.2

ip route-s 7.7.7.7 32 2.0.0.2

策略

去目的IP 7.7.7.7 走g0/0/0

去目的IP 6.6.6.6 走g0/0/1

基础配置

R1

sy
sy R1
int g0/0/0
ip add 1.0.0.1 24
int g0/0/1
ip add 2.0.0.1 24
q
ip route-s 6.6.6.6 32 1.0.0.2
ip route-s 7.7.7.7 32 2.0.0.2

R2

sy
sy R2
int g0/0/0
ip add 1.0.0.2 24
int g0/0/1
ip add 2.0.0.2 24
int lo 6 
ip add 6.6.6.6 32
int lo 7 
ip add 7.7.7.7 32

策略配置

ACL

image.png

策略

image.png

策略路由用在了接口上

查看结果

image.png在R1上ping不通6.6.6.6、7.7.7.7

分析原因

抓包

R1接口g0/0/0

image.pngR1接口g0/0/1

image.png

ARP广播包发送只能在同一个网段内
而下一跳IP与目的网络IP不在同一个网段
所以出现了ping不通的情况

解决方法

在目的网路接口处开启ARP代理

arp-proxy enable

image.png

开启ARP代理后在ping

image.png

补充

当我们配置静态路由时建议用下一跳IP,不用出接口

image.png关闭ARP代理,把策略路由改为下一跳

在路由器R2的接口上

undo arp-proxy enable

策略路由改为下一跳

删除原来应用在接口上的策略

image.png

改为下一跳

image.png将策略路由用在下一跳上不做ARP代理也能ping通

image.png

image.png

加菜

pc1能ping通6.6.6.6、7.7.7.7

image.png

image.pngR1的g0/0/2

image.png

R2上做通往192.168.0.0的静态路由

image.pngPC1上ping6.6.6.6、7.7.7.7

image.pngimage.png

请求走左边的接口

回复走右边的接口

原因:负载均衡

image.png

配置案例二

接口策略路由:仅对转发的报文器作用,对本地下发的报文不起作用。

image.png

用流分类、流行为、流策略控制ICMP的数据包从G0/0/1走

image.png

客户端、服务器配置

image.pngimage.png

R2的G0/0/2:172.16.0.254

把配置案例一中的R2上的静态路由去掉

在R1、R2上运行动态路由OSPF

image.png

image.png在服务器上启动FTP、HTTP服务

image.pngimage.png

用客户端验证

image.pngimage.png

抓包验证

image.png

接口配置策略路由

在路由器R1上配置流策略

image.png

重新抓包查看策略对数据包的影响效果

image.png


相关文章
|
2月前
|
JSON 文字识别 数据格式
MinerU + RAG 集成实战:从 PDF 结构化解析到精准检索
本文详解 MinerU 与 RAG 的深度集成:针对 PDF 解析导致的召回瓶颈(如双栏错序、公式表格丢失),展示如何用 MinerU 实现结构化抽取(Markdown/JSON)、提升 Top-1 召回率25%,并提供 LangChain/LlamaIndex 全链路实战代码与生产避坑指南。
391 0
|
12月前
|
数据采集 弹性计算 供应链
阿里云服务器包年包月、按量付费和抢占式实例有什么区别?如何选择?
阿里云服务器ECS提供三种付费类型:包年包月、按量付费和抢占式实例。包年包月适合长期稳定使用,价格优惠;按量付费灵活方便,按小时结算,适用于短期或突发需求;抢占式实例价格最低(可省90%),但可能被系统释放,适合无状态应用如大数据分析、科学计算等。选择时根据业务场景决定:稳定需求选包年包月,动态需求选按量付费,低成本无状态应用选抢占式实例。
403 42
|
4月前
|
人工智能 自然语言处理 安全
2026年OpenClaw(原Clawdbot)阿里云部署入门指南:超详细喂饭级教程
在AI自动化代理工具爆发的2026年,OpenClaw(原Clawdbot、Moltbot)凭借“自然语言驱动、插件化无限拓展、全场景自动化”的核心特性,成为个人提效与轻量团队协作的首选工具。其核心价值在于无需复杂开发,仅通过简单的自然语言指令,就能调度各类技能(Skills)完成网页自动化、文件处理、代码开发、邮件管理等具象化任务,彻底解放双手、提升工作效率。
3957 9
|
12月前
|
网络协议
配置BGP与IGP交互和路由自动聚合
本文介绍了如何通过BGP与IGP协议实现两个自治系统(AS)之间的互相通信。网络被划分为AS65008和AS65009,在AS65009内使用OSPF作为IGP协议计算路由。配置思路包括:1) 在AR2、AR3和AR4上配置OSPF协议以实现互访;2) 在AR1和AR2上配置EBGP连接传递路由;3) 在AR2上配置BGP与OSPF互相引入;4) 配置BGP路由聚合简化路由表。操作步骤涵盖IP地址配置、OSPF与BGP的配置及路由引入,最后验证AS间的互通性并实施自动路由聚合,确保网络高效稳定运行。
配置BGP与IGP交互和路由自动聚合
|
自然语言处理 前端开发 JavaScript
年会抽奖不求人:用 CodeBuddy 快速打造炫酷抽奖助手,老板直呼专业!
年会抽奖总是敷衍尴尬?今年我用CodeBuddy打造了一个酷炫又稳定的抽奖助手!它能根据自然语言需求生成代码,快速实现随机不重复抽奖、美观界面和动画效果等功能。整套系统不到半小时完成,现场效果惊艳全场,连老板都夸赞。有了CodeBuddy,开发效率大幅提升,琐碎需求不再烦恼,升职加薪指日可待!
|
程序员 数据库 微服务
长事务管理不再难:Saga模式全面解析
本文介绍了分布式事务中的Saga模式,它用于解决微服务架构下的事务管理问题。Saga通过一系列本地事务和补偿操作确保最终一致性,分为编排和协同两种模式。文章重点讲解了编排模式,其中 Saga 协调者负责事务的执行和失败后的补偿。Saga 模式适用于业务流程明确且需要严格补偿的场景,能有效管理长事务,但实现上可能增加复杂性,并存在一致性延迟。文章还讨论了其优缺点和适用场景,强调了在面对分布式事务挑战时,Saga 模式的价值和潜力。
3432 6
|
负载均衡 网络协议 网络性能优化
配置 Cisco 基于策略的路由 (PBR)
【8月更文挑战第31天】
1288 1
配置 Cisco 基于策略的路由 (PBR)
|
消息中间件 网络协议 网络架构
3. BGP 实验(一):基础实验
3. BGP 实验(一):基础实验
|
缓存 监控 UED
CDN(内容分发网络):加速网站加载与优化用户体验
CDN(内容分发网络):加速网站加载与优化用户体验

热门文章

最新文章