浅塘在线--儿时的记忆,老家村门口一口浅塘,是儿童时光差不多全部美好时光的记忆,游泳嬉水、抓鱼钓鱼、捞螺丝、漂石仗、淘硬币、以及生活中各种洗洗涮涮~·

 找回密码
 立即注册

微信登录

微信扫一扫,快速登录

搜索
热搜: 活动 交友 discuz

社区广播台

查看: 62|回复: 0

基于源地址的策略路由

[复制链接]

4万

主题

4万

帖子

13万

积分

版主

Rank: 7Rank: 7Rank: 7

积分
134973
发表于 2019-4-12 10:35:12 | 显示全部楼层 |阅读模式
传统的路由只能根据目的地址进行报文转发,策略路由相对来说就比较灵活了,可以根据源地址、目的地址、协议类型、报文大小等进行路由转发。在进行路由转发的时候,路由器根据已经设定的策略对数据包进行匹配,如果匹配到一条策略,就用改策略进行转发,如果没有匹配到,就根据路由表中的路由进行转发。下面是基于源地址的策略的基本配置。
  实验拓扑


  实验的要求:
  R2上做策略,源地址为1.1.1.1/24访问3.3.3.0/24的流量走23.23.23.0/24网段、源地址为12.12.12.1/24访问3.3.3.0/24的流量走10.1.23.0/24网段
  基于源地址的策略的基本配置:

R2(config)#access-list 1 permit 1.1.1.0 0.0.0.255
R2(config)#access-list 2 permit 12.12.12.0 0.0.0.255
R2(config)#route-map jack permit 10
R2(config-route-map)#match ip address 1
R2(config-route-map)#set ip next-hop 23.23.23.3
R2(config-route-map)#match ip address 2
R2(config-route-map)#set ip next-hop 10.1.23.3
R2(config)int s1/0
R2(config-if) ip policy route-map jack
  在配置根据源地址的策略的时候,首先用访问控制列表对源地址进行限制,然后配置策略,最后到接口上应用。
  配置完成之后,用扩展traceroute可以来验证策略。
  在R1上用源地址为1.1.1.1到3.3.3.3的:

  1 12.12.12.2 4 msec 52 msec 72 msec
  2 23.23.23.3 192 msec *  88 msec
  在R1上用源地址为12.12.12.1 到3.3.3.3的:

  1 12.12.12.2 36 msec 112 msec 92 msec
  2 10.1.23.3 136 msec *  52 msec
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册 微信登录

本版积分规则

快速回复 返回顶部 返回列表