下载安卓APP箭头
箭头给我发消息

客服QQ:3315713922
论坛 >华为认证 >策略路由 路由器AR 真机

策略路由 路由器AR 真机

课课家运营团队发布于 2018-02-07 13:40查看:1129回复:3

方式A:接口策略路由traffic classifier

AR路由器接口策略路由的配置思路如下:

1.配置流分类;

2.配置流行为(重定向下一跳或者出接口);

3.配置流策略;

4.在接口入方向应用流策略;

假如内网有1.02.0网段,对1.0重定向到电信,对2.0重定向到联通,简单配置如下:

#

acl number 3001

rule 5 permit ip source 10.1.1.0 0.0.0.255

acl number 3002

rule 5 permit ip source 10.1.2.0 0.0.0.255

#

traffic classifier redirect-dx operator or

if-match acl 3001

traffic classifier redirect-lt operator or

if-match acl 3002

#

traffic behavior redirect-dx    配置流量动作

redirect ip-nexthop 1.1.1.1           下一条地址,运营商地址

traffic behavior redirect-lt                                     上面标黄的都是名字,随意定义的

redirect ip-nexthop 2.2.2.2           下一条地址,运营商地址        

#

traffic policy 111                 配置流策略,绑定上面定义的流分类和流行为

classifier redirect-dx behavior redirect-dx

classifier redirect-lt behavior redirect-lt

#

interface GigabitEthernet0/0/1   局域网连到AR的那个接口

traffic-policy 111 inbound

 

注意:虚拟机不支持!!

 

方式B:全局模式流分类

ip local policy-based-route pbr1   //在Router上应用策略

#

acl number 3005   //定义访问控制列表ACL3005,用于匹配源IP地址为10.2.1.1的报文

 rule 0 permit ip source 10.2.1.1 0

#

acl number 3006   //定义访问控制列表ACL3006,用于匹配HTTP报文

  rule 0 permit tcp destination-port eq www

#

interface GigabitEthernet2/0/0   //配置接口的IP地址

ip address 10.1.2.1 255.255.255.0

#

interface GigabitEthernet2/0/1

ip address 10.3.1.1 255.255.255.0

#

interface GigabitEthernet2/0/2

ip address 10.4.1.1 255.255.255.0

#

interface GigabitEthernet2/0/3

ip address 10.5.1.1 255.255.255.0

#

ip route-static 192.168.1.0 24 10.3.1.2   //配置静态路由,保证三条路径都可达,并且缺省下一跳为10.4.1.2

#

ip route-static 192.168.1.0 24 10.4.1.2 preference 40

#

ip route-static 192.168.1.0 24 10.5.1.2

#

policy-based-route pbr1 permit node 0   // 创建本地策略路由pbr1的0号节点,将匹配ACL3005的报文下一跳重定向到运营商下一跳地址10.5.1.2

if-match acl 3005

apply ip-address next-hop 10.5.1.2

#

policy-based-route pbr1 permit node 1   //创建本地策略路由pbr1的1号节点,将匹配ACL3006的报文下一跳重定向到运营商下一跳地址10.3.1.2

if-match acl 3006

apply ip-address next-hop 10.3.1.2

 

通过display ip policy-based-route setup local命令可以查看到当前本地策略路由配置已经配置成功


收藏(0)0
查看评分情况

全部评分

此主贴暂时没有点赞评分

总计:0

回复分享

共有3条评论

  • 课课家团队03
  • 歪叔
  • 课课家技术团队1
  • 课课家运营团队
  • love洒脱留守
  • studing
  • K哥馆
  • 选择版块:

  • 标题:

  • 内容

  • 验证码:

  • 标题:

  • 内容

  • 选择版块:

移动帖子x

移动到: