



免費(fèi)預(yù)覽已結(jié)束,剩余1頁(yè)可下載查看
下載本文檔
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
【簡(jiǎn) 介】PBR(策略路由)以前是CISCO用來(lái)丟棄報(bào)文的一個(gè)主要手段。比如:設(shè)置set interface null 0,按CISCO說(shuō)法這樣會(huì)比ACL的deny要節(jié)省一些開銷。注:PBR(策略路由)以前是CISCO用來(lái)丟棄報(bào)文的一個(gè)主要手段。比如:設(shè)置set interface null 0,按CISCO說(shuō)法這樣會(huì)比ACL的deny要節(jié)省一些開銷。這里我提醒: interface null 0 no ip unreachable/加入這個(gè)命令 這樣避免因?yàn)閬G棄大量的報(bào)文而導(dǎo)致很多ICMP的不可達(dá)消息返回。 三層設(shè)備在轉(zhuǎn)發(fā)數(shù)據(jù)包時(shí)一般都基于數(shù)據(jù)包的目的地址(目的網(wǎng)絡(luò)進(jìn)行轉(zhuǎn)發(fā)),那么策略路由有什么特點(diǎn)呢? 1、可以不僅僅依據(jù)目的地址轉(zhuǎn)發(fā)數(shù)據(jù)包,它可以基于源地址、數(shù)據(jù)應(yīng)用、數(shù)據(jù)包長(zhǎng)度等。這樣轉(zhuǎn)發(fā)數(shù)據(jù)包更靈活。 2、為QoS服務(wù)。使用route-map及策略路由可以根據(jù)數(shù)據(jù)包的特征修改其相關(guān)QoS項(xiàng),進(jìn)行為QoS服務(wù)。 3、負(fù)載平衡。使用策略路由可以設(shè)置數(shù)據(jù)包的行為,比如下一跳、下一接口等,這樣在存在多條鏈路的情況下,可以根據(jù)數(shù)據(jù)包的應(yīng)用不同而使用不同的鏈路,進(jìn)而提供高效的負(fù)載平衡能力。 策略路由影響的只是本地的行為,所以可能會(huì)引起“不對(duì)稱路由”形式的流量。比如一個(gè)單位有兩條上行鏈路A與B,該單位想把所有HTTP流量分擔(dān)到A鏈路,F(xiàn)TP流量分擔(dān)到鏈路,這是沒(méi)有問(wèn)題的,但在其上行設(shè)備上,無(wú)法保證下行的HTTP流量分擔(dān)到鏈路,F(xiàn)TP流量分擔(dān)到鏈路。 策略路由一般針對(duì)的是接口入(in)方向的數(shù)據(jù)包,但也可在啟用相關(guān)配置的情況下對(duì)本地所發(fā)出的數(shù)據(jù)包也進(jìn)行策略路由。 本文就策略路由的以下四個(gè)方面做相關(guān)講解: 、啟用策略路由 、啟用Fast-Switched PBR 、啟用Local PBR 、啟用CEF-Switched PBR 啟用策略路由: 開始配置route-map。使用route-map map-tag permit deny sequence-number進(jìn)入route-map的配置模式。 使用match語(yǔ)句定義感興趣的流量,如果不定義則指全部流量。match length min maxand/ormatch ip address access-list-number name.access-list-number name 使用set命令設(shè)置數(shù)據(jù)包行為。 set ip precedence number name set ip next-hop ip-address . ip-address set interface interface-type interface-number . type number set ip default next-hop ip-address . ip-address set default interface interface-type interface-number . type .number 這里要注意set ip next-hop與set ip default next-hop、set interface與set default interface這兩對(duì)語(yǔ)句的區(qū)別,不含default的語(yǔ)句,是不查詢路由表就轉(zhuǎn)發(fā)數(shù)據(jù)包到下一跳IP或接口,而含有default的語(yǔ)句是先查詢路由表,在找不到精確匹配的路由條目時(shí),才轉(zhuǎn)發(fā)數(shù)據(jù)包到default語(yǔ)句指定的下一跳IP或接口。 進(jìn)入想應(yīng)用策略路由的接口。interface xxx 應(yīng)用所定義的策略。注意必須在定義好相關(guān)的route-map后才能在接口上使用該route-map,在接口啟用route-map策略的命令為: ip policy route-map map-tag 啟用Fast-Switched PBR 在Cisco IOS Release 12.0之前,策略路由只能通過(guò)“進(jìn)程轉(zhuǎn)發(fā)”來(lái)轉(zhuǎn)發(fā)數(shù)據(jù)包,這樣數(shù)據(jù)包的轉(zhuǎn)發(fā)效率是非常低的,在不同的平臺(tái)上,基本在每秒1000到10,000個(gè)數(shù)據(jù)包。隨著緩存轉(zhuǎn)發(fā)技術(shù)的出現(xiàn),Cisco實(shí)現(xiàn)了Fast-Switched PBR,大大提升了數(shù)據(jù)包的轉(zhuǎn)發(fā)速度。啟用方法即在接口中使用ip route-cache policy命令。 注意:Fast-switched PBR支持所有的match語(yǔ)句及大多數(shù)的set語(yǔ)句,但其有下面的兩個(gè)限制: 不支持set ip default next-hop 與 set default interface命令。 如果在route-cache中不存在set中指定的接口相關(guān)的項(xiàng),那么僅在point-to-point時(shí)set interface命令才能夠Fast-switched PBR。而且,在進(jìn)行“進(jìn)程轉(zhuǎn)發(fā)”時(shí),系統(tǒng)還會(huì)先查詢路由條目查看該interface是不是一個(gè)合理的路徑。而在fast switching時(shí),系統(tǒng)不會(huì)對(duì)此進(jìn)行檢查。啟用Local PBR 默認(rèn)情況下,路由器自身所產(chǎn)生的數(shù)據(jù)包不會(huì)被策略路由,如果想對(duì)路由器自身產(chǎn)生的數(shù)據(jù)包也進(jìn)行策略路由,那么需要在全局模式下使用如下命令來(lái)啟用: ip local policy route-map map-tag 啟用CEF-Switched PBR 在支持CEF的平臺(tái)上,系統(tǒng)可以使用CEF-Switched PBR來(lái)提高PBR的轉(zhuǎn)發(fā)速度,其轉(zhuǎn)發(fā)速度比Fast-Switched PBR更快!只要你在啟用PBR的路由器上啟用了CEF,那么CEF-Switched PBR會(huì)自動(dòng)啟用。 注:ip route-cache policy僅僅適用于Fast-Switched PBR,在CEF-Switched PBR中并不需要,如果你在啟用了CEF的路由器上使用PBR時(shí),這個(gè)命令沒(méi)有任何作用,系統(tǒng)會(huì)忽略此命令的存在。 PBR配置案例: 案例1: 路由器通過(guò)兩條不同的鏈路連接至兩ISP,對(duì)于從async 1接口進(jìn)入的流量,在沒(méi)有“精確路由”匹配的情況下,把源地址為的數(shù)據(jù)包使用策略路由轉(zhuǎn)發(fā)至, 源地址為的數(shù)據(jù)包轉(zhuǎn)發(fā)至,其它數(shù)據(jù)全部丟棄。 配置如下: access-list 1 permit ip access-list 2 permit ip ! interface async 1 ip policy route-map equal-access ! route-map equal-access permit 10 match ip address 1 set ip default next-hop route-map equal-access permit 20 match ip address 2 set ip default next-hop route-map equal-access permit 30 set default interface null0 案例2 在路由器針對(duì)不同流量,修改其precedence bit,并設(shè)置下一跳地址。對(duì)于產(chǎn)生的流量,設(shè)置precedence bit為priority,并設(shè)置其下一跳轉(zhuǎn)發(fā)地址為;對(duì)于產(chǎn)生的流量,設(shè)置precedence bit為critical,并設(shè)置其下一跳轉(zhuǎn)發(fā)地址為。 配置如下: access-list 1 permit ip access-list 2 permit ip ! interface ethernet 1 ip policy route-map Texas ! route-map Texas permit 10
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025至2030全球及中國(guó)山藥行業(yè)發(fā)展趨勢(shì)分析與未來(lái)投資戰(zhàn)略咨詢研究報(bào)告
- 中國(guó)書本膠行業(yè)市場(chǎng)發(fā)展前景及發(fā)展趨勢(shì)與投資戰(zhàn)略研究報(bào)告(2024-2030)
- 《太陽(yáng)系的組成與運(yùn)行:初中地理空間科學(xué)教案》
- 《細(xì)胞的分裂與生長(zhǎng):初二生物基礎(chǔ)概念教案》
- 基于微流控芯片的微氣泡分裂機(jī)理研究
- 提升農(nóng)民對(duì)有機(jī)肥持續(xù)使用意愿的分析及演化博弈研究
- 木質(zhì)素基高強(qiáng)韌水凝膠的結(jié)構(gòu)設(shè)計(jì)及性能研究
- 化妝品零售空間設(shè)計(jì)規(guī)范
- 中國(guó)移動(dòng)財(cái)務(wù)公司筆試真題2024
- 2024年云南體育運(yùn)動(dòng)職業(yè)技術(shù)學(xué)院輔導(dǎo)員考試真題
- 校園電腦維修團(tuán)創(chuàng)業(yè)項(xiàng)目計(jì)劃書(正式)
- 租房學(xué)位合同協(xié)議書范本
- 艾梅乙考試試題及答案
- 合肥市公安局招聘警務(wù)輔助人員考試真題2024
- T/CECS 10363-2024薄壁不銹鋼管件用法蘭及法蘭接頭
- 2025年MySQL數(shù)據(jù)庫(kù)編程試題及答案
- DB32-T 5119-2025 鋰離子電池工廠生產(chǎn)安全技術(shù)規(guī)范
- 醫(yī)院信息安全法律培訓(xùn)計(jì)劃
- 國(guó)開學(xué)習(xí)網(wǎng)《員工勞動(dòng)關(guān)系管理》形考任務(wù)1-4答案
- 食堂成本核算方法
- 江蘇非物質(zhì)文化遺產(chǎn)研學(xué)旅行產(chǎn)品的開發(fā)與推廣
評(píng)論
0/150
提交評(píng)論