思科策略路由 PBR 詳解

PBR(Policy Based Routing)是路由策略中的內(nèi)容,全稱為基于策略的路由。

所謂策略路由拖叙,顧名思義诅炉,即是根據(jù)一定的策略進行報文轉(zhuǎn)發(fā)蜡歹,因此策略路由是一種比目的路由更靈活的路由機制屋厘。

在路由器轉(zhuǎn)發(fā)一個數(shù)據(jù)報文時,首先根據(jù)配置的規(guī)則對報文進行過濾月而,匹配成功則按照一定的轉(zhuǎn)發(fā)策略進行報文轉(zhuǎn)發(fā)汗洒。

這種規(guī)則可以是基于標準和擴展訪問控制列表,也可以基于報文的長度父款;而轉(zhuǎn)發(fā)策略則是控制報文按照指定的策略路由表進行轉(zhuǎn)發(fā)溢谤,也可以修改報文的 IP 優(yōu)先字段。

因此憨攒,策略路由是對傳統(tǒng) IP 路由機制的有效增強溯香。PBR 的好處在于 PBR 能夠根據(jù)源來選擇路由,而普通的方法只能根據(jù)目的去選擇路由浓恶。

基于策略的路由為網(wǎng)絡(luò)管理者提供了比傳統(tǒng)路由協(xié)議對報文的轉(zhuǎn)發(fā)和存儲更強的控制能力玫坛。

基于策略的路由為網(wǎng)絡(luò)管理者提供了比傳統(tǒng)路由協(xié)議對報文的轉(zhuǎn)發(fā)和存儲更強的控制能力。

基于策略的路由比傳統(tǒng)路由能力更強包晰,使用更靈活湿镀,它使網(wǎng)絡(luò)管理者不僅能夠根據(jù)目的地址而且能夠根據(jù)協(xié)議類型、報文大小伐憾、應(yīng)用或 I P 源地址來選擇轉(zhuǎn)發(fā)路徑勉痴。

策略可以定義為通過多路由器的負載平衡或根據(jù)總流量在各線上進行報文轉(zhuǎn)發(fā)的服務(wù)質(zhì)量(QoS)。

可以根據(jù)數(shù)據(jù)包的如下特性树肃,來設(shè)置策略路由:

802.1p 優(yōu)先級
VLAN ID
源/目的 MAC 地址
源/目的的 IP 地址(包括 IP MASK 部分)
TCP/UDP 源/目的端口號
IP 優(yōu)先級
DSCP 的優(yōu)先級
IP 的協(xié)議類型字段

當在接收報文的接口設(shè)定了策略路由后蒸矛,交換機在該接口,檢測到來的數(shù)據(jù)報文胸嘴,當檢測到有匹配相應(yīng)流分類特征的數(shù)據(jù)數(shù)據(jù)報文經(jīng)過時雏掠,就查找相應(yīng)的策略路由表項,按照策略路由表項所指定的下一跳 IP 地址或是
缺省路由 IP 地址劣像,來選擇轉(zhuǎn)發(fā)路徑乡话。

策略路由影響的只是本地的行為,所以可能會引起“不對稱路由”形式的流量耳奕。比如一個單位有兩條上行鏈路 A 與 B绑青,該單位想把所有 HTTP 流量分擔到 A 鏈路,F(xiàn)TP 流量分擔到 B 鏈路屋群,這是沒有問題的闸婴,但在其上
行設(shè)備上,無法保證下行的 HTTP 流量分擔到 A 鏈路,F(xiàn)TP 流量分擔到 B 鏈路。

例如:

路由器通過兩條不同的鏈路連接至兩 ISP淹父,對于從 f0/1 接口進入的流量铣猩,在沒有“精確路由”匹配的情況下溺欧,把源地址為 1.1.1.1 的數(shù)據(jù)包使用策略路由轉(zhuǎn)發(fā)至 6.6.6.6, 源地址為 2.2.2.2 的數(shù)據(jù)包轉(zhuǎn)發(fā)至 7.7.7.7喊熟,其它數(shù)據(jù)全部丟棄。

access-list 1 permit ip 1.1.1.1
access-list 2 permit ip 2.2.2.2
interface f0/1
ip policy route-map equal-access
route-map equal-access permit 10
match ip address 1
set ip default next-hop 6.6.6.6
route-map equal-access permit 20
match ip address 2
set ip default next-hop 7.7.7.7
route-map equal-access permit 30
set default interface null0

優(yōu)點:

1.基于源的路由可以使不同的用戶選擇不同的 ISP
2.通過設(shè)置 IP Precedence 或 Tos 來實現(xiàn) QOS
3.實現(xiàn)負載均衡

注意:

1姐刁、PBR 只能用于 in 一個方向芥牌,因為 route-map 是凌駕于路由表之上的,流量進入接口后如果檢測到有route-map 的配置的話就不會去查找路由表了聂使,而是先按照 route-map 策略配置的進行轉(zhuǎn)發(fā)壁拉。
2.PBR 受到 CEF 特性的影響,如果實驗不出效果可以嘗試在設(shè)備 no ip cef

end~

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末柏靶,一起剝皮案震驚了整個濱河市弃理,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌屎蜓,老刑警劉巖痘昌,帶你破解...
    沈念sama閱讀 206,723評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異炬转,居然都是意外死亡辆苔,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,485評論 2 382
  • 文/潘曉璐 我一進店門扼劈,熙熙樓的掌柜王于貴愁眉苦臉地迎上來驻啤,“玉大人,你說我怎么就攤上這事荐吵∑锶撸” “怎么了?”我有些...
    開封第一講書人閱讀 152,998評論 0 344
  • 文/不壞的土叔 我叫張陵先煎,是天一觀的道長贼涩。 經(jīng)常有香客問我,道長榨婆,這世上最難降的妖魔是什么磁携? 我笑而不...
    開封第一講書人閱讀 55,323評論 1 279
  • 正文 為了忘掉前任,我火速辦了婚禮良风,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘闷供。我一直安慰自己烟央,他們只是感情好,可當我...
    茶點故事閱讀 64,355評論 5 374
  • 文/花漫 我一把揭開白布歪脏。 她就那樣靜靜地躺著疑俭,像睡著了一般。 火紅的嫁衣襯著肌膚如雪婿失。 梳的紋絲不亂的頭發(fā)上钞艇,一...
    開封第一講書人閱讀 49,079評論 1 285
  • 那天啄寡,我揣著相機與錄音,去河邊找鬼哩照。 笑死挺物,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的飘弧。 我是一名探鬼主播识藤,決...
    沈念sama閱讀 38,389評論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼次伶!你這毒婦竟也來了痴昧?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,019評論 0 259
  • 序言:老撾萬榮一對情侶失蹤冠王,失蹤者是張志新(化名)和其女友劉穎赶撰,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體柱彻,經(jīng)...
    沈念sama閱讀 43,519評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡豪娜,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 35,971評論 2 325
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了绒疗。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片侵歇。...
    茶點故事閱讀 38,100評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖吓蘑,靈堂內(nèi)的尸體忽然破棺而出惕虑,到底是詐尸還是另有隱情,我是刑警寧澤磨镶,帶...
    沈念sama閱讀 33,738評論 4 324
  • 正文 年R本政府宣布溃蔫,位于F島的核電站,受9級特大地震影響琳猫,放射性物質(zhì)發(fā)生泄漏伟叛。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 39,293評論 3 307
  • 文/蒙蒙 一脐嫂、第九天 我趴在偏房一處隱蔽的房頂上張望统刮。 院中可真熱鬧,春花似錦账千、人聲如沸侥蒙。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,289評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽鞭衩。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間论衍,已是汗流浹背瑞佩。 一陣腳步聲響...
    開封第一講書人閱讀 31,517評論 1 262
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留坯台,地道東北人炬丸。 一個月前我還...
    沈念sama閱讀 45,547評論 2 354
  • 正文 我出身青樓,卻偏偏與公主長得像捂人,于是被迫代替她去往敵國和親御雕。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 42,834評論 2 345

推薦閱讀更多精彩內(nèi)容