创建ACL(访问控制列表)
定义需要匹配的流量特征(如源/目的IP、端口、协议)。
acl advanced [id] # 创建高级ACL
rule [num] permit [protocol] source [ip] [mask] destination [ip] [mask] [operator port]
# 示例:匹配源网段192.168.1.0/24访问8.8.8.8的流量
rule 5 permit ip source 192.168.1.0 0.0.0.255 destination 8.8.8.8 0
配置流分类(Traffic Classifier)
关联ACL定义流量分类规则。
traffic classifier [name] operator and # 创建分类器
if-match acl [id] # 关联ACL
配置流行为(Traffic Behavior)
定义动作(如修改下一跳/出接口)。
traffic behavior [name]
apply next-hop [ip-address] # 指定下一跳IP(推荐)
# 或 apply output-interface [interface] # 指定出接口(谨慎使用)
创建QoS策略(QoS Policy)
将流分类和流行为绑定。
qos policy [name]
classifier [classifier-name] behavior [behavior-name]
应用QoS策略到接口
在入方向应用策略路由。
interface [interface] # 如GigabitEthernet1/0/1
qos apply policy [policy-name] inbound # 关键!必须在流量进入的接口入方向应用
# 1. 定义ACL匹配流量
acl advanced 3000
rule 5 permit ip source 192.168.1.0 0.0.0.255 destination 8.8.8.8 0
# 2. 创建流分类关联ACL
traffic classifier CLASS_PBR operator and
if-match acl 3000
# 3. 配置流行为指定下一跳(假设主链路下一跳为10.0.0.1)
traffic behavior BEHAVIOR_PBR
apply next-hop 10.0.0.1
# 4. 绑定策略
qos policy PBR_DEMO
classifier CLASS_PBR behavior BEHAVIOR_PBR
# 5. 在流量进入的接口应用策略(如连接用户的接口)
interface GigabitEthernet1/0/24
qos apply policy PBR_DEMO inbound # 入方向生效!
traffic behavior BEHAVIOR_PBR
apply next-hop 10.0.0.1 10.0.0.2 # 主下一跳10.0.0.1,备用10.0.0.2
# 示例:将语音流量(SIP 5060)指向专线
acl advanced 3001
rule 10 permit udp destination-port eq 5060 # 匹配SIP端口
traffic classifier VOICE_CLASS
if-match acl 3001
traffic behavior VOICE_BEHAVE
apply next-hop 172.16.1.1 # 语音专线网关
监控主链路状态,自动切换:
# 创建Track对象监控主链路
track 1 ip route 10.0.0.1 24 reachability
# 流行为中关联Track
traffic behavior BEHAVIOR_PBR
apply next-hop 10.0.0.1 track 1 # 仅当Track生效时使用此下一跳
display qos policy applied # 查看策略应用情况
display traffic classifier # 检查流分类规则
display traffic behavior # 验证流行为配置
display policy-based-route [name] # 查看策略路由统计(部分版本)
ping -a 192.168.1.100 8.8.8.8 # 指定源IP测试路径
应用方向:策略路由仅在入方向(inbound) 生效,务必在接收流量的接口应用!
优先级:策略路由优先于普通路由表,匹配后直接转发,不查路由。
性能影响:复杂策略可能增加CPU负担,尽量精简ACL规则。
备份链路:重要业务建议配置NQA/Track实现主备自动切换。
兼容性:部分旧版本H3C设备使用 policy-based-route
配置,新版本推荐QoS策略方式。
⚠️ 重要提示:生产环境变更前务必在测试环境验证,并制定回退计划!
通过以上配置,可精准控制指定流量的转发路径,满足多链路负载均衡、业务分流等高级路由需求。遇到具体场景时,可调整ACL匹配条件和下一跳参数。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论