策略路由
策略路由概述
策略路由pbr(policy-based-route),主要是控制报文的转发,即可以不按照路由表进行报文的转发。
策略路由是一种依据用户制定的策略进行报文转发路径选择的机制,与单纯依照IP报文的目的地址查找路由表进行转发不同,可应用于安全、QOS、负载分担等目的。
策略路由支持基于acl、报文长度等信息,来灵活地指定数据包的转发路径。它不支持源mac策略来指定数据包转发路径。
策略路由配置
路由拓扑
PC的路径选择
PC1->RTA->RTB->RTD
PC2->RTA->RTC->RTD
路由配置
RTA
#
acl number 2001
rule 5 permit source 1.1.1.1 0 //匹配PC2
acl number 2002
rule 5 permit source 1.1.1.2 0 //匹配PC1
#
ip local policy-based-route PBR1 //在RTA上生效策略路由
#
policy-based-route PBR1 permit node 10 //PBR1的内容
if-match acl 2001 //如果从2001(1.1.1.1)发过来的数据
apply output-interface Ethernet 0/0/3 //从接口E0/0/3发出去
#
policy-based-route PBR1 permit node 20
if-match ale 2002
apply output-interface Ethernet 0/0/2
#
来源:CSDN
作者:随风归去
链接:https://blog.csdn.net/qq_39689711/article/details/103463266