最佳答案
 
				
				
					创建ACL(访问控制列表)
定义需要匹配的流量特征(如源/目的IP、端口、协议)。
acl advanced [id]  # 创建高级ACL
  rule [num] permit [protocol] source [ip] [mask] destination [ip] [mask] [operator port]
  # 示例:匹配源网段192.168.1.0/24访问8.8.8.8的流量
  rule 5 permit ip source 192.168.1.0 0.0.0.255 destination 8.8.8.8 0配置流分类(Traffic Classifier)
关联ACL定义流量分类规则。
traffic classifier [name] operator and  # 创建分类器
  if-match acl [id]  # 关联ACL配置流行为(Traffic Behavior)
定义动作(如修改下一跳/出接口)。
traffic behavior [name]
  apply next-hop [ip-address]  # 指定下一跳IP(推荐)
  # 或 apply output-interface [interface]  # 指定出接口(谨慎使用)创建QoS策略(QoS Policy)
将流分类和流行为绑定。
qos policy [name]
  classifier [classifier-name] behavior [behavior-name]应用QoS策略到接口
在入方向应用策略路由。
interface [interface]  # 如GigabitEthernet1/0/1
  qos apply policy [policy-name] inbound  # 关键!必须在流量进入的接口入方向应用# 1. 定义ACL匹配流量
acl advanced 3000
 rule 5 permit ip source 192.168.1.0 0.0.0.255 destination 8.8.8.8 0
# 2. 创建流分类关联ACL
traffic classifier CLASS_PBR operator and
 if-match acl 3000
# 3. 配置流行为指定下一跳(假设主链路下一跳为10.0.0.1)
traffic behavior BEHAVIOR_PBR
 apply next-hop 10.0.0.1
# 4. 绑定策略
qos policy PBR_DEMO
 classifier CLASS_PBR behavior BEHAVIOR_PBR
# 5. 在流量进入的接口应用策略(如连接用户的接口)
interface GigabitEthernet1/0/24
 qos apply policy PBR_DEMO inbound  # 入方向生效!traffic behavior BEHAVIOR_PBR
 apply next-hop 10.0.0.1 10.0.0.2  # 主下一跳10.0.0.1,备用10.0.0.2# 示例:将语音流量(SIP 5060)指向专线
acl advanced 3001
 rule 10 permit udp destination-port eq 5060  # 匹配SIP端口
traffic classifier VOICE_CLASS
 if-match acl 3001
traffic behavior VOICE_BEHAVE
 apply next-hop 172.16.1.1  # 语音专线网关监控主链路状态,自动切换:
# 创建Track对象监控主链路
track 1 ip route 10.0.0.1 24 reachability
# 流行为中关联Track
traffic behavior BEHAVIOR_PBR
 apply next-hop 10.0.0.1 track 1  # 仅当Track生效时使用此下一跳display qos policy applied         # 查看策略应用情况
display traffic classifier         # 检查流分类规则
display traffic behavior           # 验证流行为配置
display policy-based-route [name]  # 查看策略路由统计(部分版本)
ping -a 192.168.1.100 8.8.8.8     # 指定源IP测试路径应用方向:策略路由仅在入方向(inbound) 生效,务必在接收流量的接口应用!
优先级:策略路由优先于普通路由表,匹配后直接转发,不查路由。
性能影响:复杂策略可能增加CPU负担,尽量精简ACL规则。
备份链路:重要业务建议配置NQA/Track实现主备自动切换。
兼容性:部分旧版本H3C设备使用 policy-based-route配置,新版本推荐QoS策略方式。
⚠️ 重要提示:生产环境变更前务必在测试环境验证,并制定回退计划!
通过以上配置,可精准控制指定流量的转发路径,满足多链路负载均衡、业务分流等高级路由需求。遇到具体场景时,可调整ACL匹配条件和下一跳参数。
(0)
 
	 
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论