• H3C 策略路由配置1


    基于报文协议类型的本地策略路由配置举例

    1. 组网需求
      Switch A分别与Switch B和Switch C直连(保证Switch B和Switch C之间路由完全不可达)。通过策略路由控制Switch A产生的报文:
       ·指定所有TCP报文的下一跳为1.1.2.2;
       ·其它报文仍然按照查找路由表的方式进行转发。

       

    2.配置步骤

      1)配置Switch A

      # 创建VLAN 10和VLAN 20。

      # 配置接口Vlan-interface10和Vlan-interface20的IP地址。  

    # 定义访问控制列表ACL 3101,用来匹配TCP报文。
    [SwitchA] acl advanced 3101
    [SwitchA-acl-ipv4-adv-3101] rule permit tcp
    
    # 定义5号节点,指定所有TCP报文的下一跳为1.1.2.2。
    [SwitchA] policy-based-route aaa permit node 5
    [SwitchA-pbr-aaa-5] if-match acl 3101
    [SwitchA-pbr-aaa-5] apply next-hop 1.1.2.2
    
    # 在Switch A上应用本地策略路由。
    [SwitchA] ip local policy-based-route aaa

    2)配置Switch B 和C  

      # 分别创建VLAN 10和VLAN 20。

      # 分别配置接口Vlan-interface10和Vlan-interface20的IP地址。  

      #分别开启telnet

    3.验证配置

      从Switch A上通过Telnet方式登录Switch B(1.1.2.2/24),结果成功。

      从Switch A上通过Telnet方式登录Switch C(1.1.3.2/24),结果失败。

      从Switch A上ping Switch C(1.1.3.2/24),结果成功。

      由于Telnet使用的是TCP协议,ping使用的是ICMP协议,所以由以上结果可证明:Switch A发出的TCP报文的下一跳为1.1.2.2,接口Vlan-interface20不发送TCP报文,但可以发送非TCP报文,策略路由设置成功。

    基于报文协议类型的转发策略路由配置举例

    1. 组网需求

    Switch A分别与Switch B和Switch C直连(保证Switch B和Switch C之间路由完全不可达)。

    通过策略路由控制从Switch A的接口Vlan-interface11接收的报文:

    ·指定所有TCP报文的下一跳为1.1.2.2;

    ·其它报文仍然按照查找路由表的方式进行转发。

      

     2.配置步骤

      1)配置IP地址和单播路由协议,确保Switch B和Host A,Switch C和Host A之间路由可达,具体配置过程略。

      2)配置Switch A

    # 定义访问控制列表ACL 3101,用来匹配TCP报文。
    [SwitchA] acl advanced 3101
    [SwitchA-acl-ipv4-adv-3101] rule permit tcp
    
    # 定义5号节点,指定所有TCP报文的下一跳为1.1.2.2。
    [SwitchA] policy-based-route aaa permit node 5
    [SwitchA-pbr-aaa-5] if-match acl 3101
    [SwitchA-pbr-aaa-5] apply next-hop 1.1.2.2
    
    # 在接口Vlan-interface11上应用转发策略路由,处理此接口接收的报文。
    [SwitchA] interface vlan-interface 11
    [SwitchA-Vlan-interface11] ip policy-based-route aaa

    基于报文协议类型的全局策略路由配置举例

    1. 组网需求

      Switch D分别与Switch A、Switch B、Switch C、Switch E和Switch F直连(保证Switch E到Switch F之间路由不可达)。通过全局策略路由控制从Switch D的所有接口接收的报文:

      · 指定所有TCP报文的下一跳为1.1.4.2;

      · 其它报文仍然按照查找路由表的方式进行转发。

       

     2.配置步骤

      1)配置各设备接口的IP地址

      2)配置单播路由协议,确保Switch A和Switch E,Switch A和Switch F,Switch B和Switch E,Switch B和Switch F,Switch C和Switch E,Switch C和Switch F之间路由可达。

      3)配置Switch D

    # 定义访问控制列表ACL 3101,用来匹配从1.1.1.0/241.1.2.0/24和1.1.3.0/24网段中的源设备发来的TCP报文。
    [SwitchD] acl advanced 3101
    [SwitchD-acl-ipv4-adv-3101] rule permit tcp source 1.1.1.0 0.0.0.0.255
    [SwitchD-acl-ipv4-adv-3101] rule permit tcp source 1.1.2.0 0.0.0.0.255
    [SwitchD-acl-ipv4-adv-3101] rule permit tcp source 1.1.3.0 0.0.0.0.255
    
    # 配置策略路由aaa,定义5号节点,指定所有TCP报文的下一跳为1.1.4.2。
    [SwitchD] policy-based-route aaa permit node 5
    [SwitchD-pbr-aaa-5] if-match acl 3101
    [SwitchD-pbr-aaa-5] apply next-hop 1.1.4.2
    
    # 在Switch D上应用全局策略路由aaa,处理Router D上所有接口接收的报文。
    [SwitchD] ip global policy-based-route aaa

    3.验证配置

      从Switch A上通过Telnet方式登录Switch E,结果成功,登录Switch F,结果失败。

      从Switch B上通过Telnet方式登录Switch E,结果成功,登录Switch F,结果失败。

      从Switch C上通过Telnet方式登录Switch E,结果成功,登录Switch F,结果失败。

      从Switch A上ping Switch F,结果成功。

      从Switch B上ping Switch F,结果成功。

      从Switch C上ping Switch F,结果成功。

      由于Telnet使用的是TCP协议,ping使用的是ICMP协议,所以由以上结果可证明:从Switch D的VLAN接口1、VLAN接口2和VLAN接口3接收的TCP报文的下一跳为1.1.4.2,全局策略路由设置成功。

  • 相关阅读:
    mac下mysql忘记了密码怎么办
    图片标签的四种路径
    三栏布局
    MongoDB学习笔记
    mysql B+ 树
    移动终端设备ID
    前端基础HTML以及常用的标签
    python--os模块
    python--基本数据 类型
    python基础3、4---流程控制、运算符
  • 原文地址:https://www.cnblogs.com/xinghen1216/p/16106183.html
Copyright © 2020-2023  润新知