华为路由器配置接口策略路由的基本功能示例(策略路由、PBR)

华为路由器配置接口策略路由的基本功能示例(策略路由、PBR)

组网需求

华为路由器配置接口策略路由的基本功能示例(策略路由、BPR)(图1)如图所示,缺省情况下,Router的接口GE2/0/0上收到的所有访问Server的报文根据路由表转发的下一跳均为10.4.1.2。现要求在Router上配置接口策略路由,对于访问Server的报文实现如下要求:
匹配接口GE2/0/0上收到的源IP地址为10.2.1.1的报文,将该报文的下一跳重定向到10.5.1.2,此接口的流策略调用优先级较高。
匹配接口GE2/0/0上收到的HTTP报文,将该报文的下一跳重定向到10.3.1.2。

操作步骤
    Router的配置
    #
     sysname Router
    #
    acl number 3005    //定义访问控制列表ACL3005,用于匹配源IP地址为10.2.1.1的报文
        rule 0 permit ip source 10.2.1.1 0
    #
    acl number 3006    //定义访问控制列表ACL3006,用于匹配HTTP报文
     rule 0 permit tcp destination-port eq www
    #
    traffic classifier 10.2.1.1 operator or    
     if-match acl 3005
    traffic classifier www operator or    
     if-match acl 3006
    #
    traffic behavior 10.2.1.1
     redirect ip-nexthop 10.5.1.2
    traffic behavior www
      redirect ip-nexthop 10.3.1.2
    #
    Traffic policy  pbr
      Classifier 10.2.1.1 behavior 10.2.1.1 precedence 5
      Classifier www behavior www precedence 10
    #
    interface GigabitEthernet2/0/0    //配置接口的IP地址
     ip address 10.1.2.1 255.255.255.0
     traffic-policy pbr inbound
    #
    interface GigabitEthernet2/0/1
     ip address 10.3.1.1 255.255.255.0
    #
    interface GigabitEthernet2/0/2
     ip address 10.4.1.1 255.255.255.0
    #
    interface GigabitEthernet2/0/3
     ip address 10.5.1.1 255.255.255.0
    #
    ip route-static 192.168.1.0 24 10.3.1.2    //配置静态路由,保证三条路径都可达,并且缺省下一跳为10.4.1.2
    ip route-static 192.168.1.0 24 10.4.1.2 preference 40
    ip route-static 192.168.1.0 24 10.5.1.2
    #
    return

    验证配置结果
    # 通过display traffic classifier user-defined [ classifier-name ]命令查看已配置的流分类信息。
    # 通过display traffic behavior { system-defined | user-defined } [ behavior-name ]命令查看已配置的流行为信息。
    # 通过display traffic policy user-defined [ policy-name [ classifier classifier-name ] ]命令查看流策略的配置信息。
    # 通过display traffic-policy applied-record [ policy-name ]命令查看指定流策略的应用记录。


PBR策略路由(列表、list、全)策略路由list、pbrlist
http://www.zh-cjh.com/wenzhangguilei/975.html
文章归类、所有文章列表、LISTLIST
http://www.zh-cjh.com/wangzhangonggao/2195.html

1、本站资源长期持续更新。
2、本资源基本为原创,部分来源其他付费资源平台或互联网收集,如有侵权请联系及时处理。
3、本站大部分文章的截图来源实验测试环境,请不要在生产环境中随意模仿,以免带来灾难性后果。

转载请保留出处:  www.zh-cjh.com珠海陈坚浩博客 » 华为路由器配置接口策略路由的基本功能示例(策略路由、PBR)

作者: cjh


手机扫一扫,手机上查看此文章:

一切源于价值!

其他 模板文件不存在: ./template/plugins/comment/pc/index.htm

未雨绸缪、居安思危!

数据安全、有备无患!

注意操作、数据无价!

一切源于价值!