定义匹配流量的ACL规则
acl advanced 3000 和 rule 0 permit ip source 192.168.1.0 0.0.0.255 表示创建了一个编号为3000的ACL,用于匹配所有来自 192.168.1.0/24 网段的IP流量。创建策略路由并定义下一跳动作
policy-based-route neiwang node 5 创建了一个名为 neiwang 的策略,node 5 是其一个节点。if-match acl 3000 指定此节点匹配步骤1中定义的ACL,apply next-hop 1.1.1.2 则将匹配上的流量下一跳指向网关 1.1.1.2。在内网接口上调用策略路由
interface GigabitEthernet 1/0/4 是进入连接内网设备的物理接口,ip policy-based-route neiwang 将名为 neiwang 的策略应用在该接口上,使其对流经此接口的流量生效。保存配置
完成所有配置后,务必执行以下命令保存,以防设备重启后配置丢失。
save force 是将当前配置保存到设备,force 参数可以免去确认提示。暂无评论
<Sysname> system-view
# 创建策略节点(node 10为permit,优先匹配)
[Sysname] policy-based-route PBR_NODE permit node 10
[Sysname-pbr-PBR_NODE-10] if-match source-ip 192.168.10.0 24 # 匹配内网段192.168.10.0/24
# 先定义ACL(允许源IP 192.168.20.0/24)
[Sysname] acl advanced 3001
[Sysname-acl-adv-3001] rule permit ip source 192.168.20.0 0.0.0.255
[Sysname-acl-adv-3001] quit
# 在策略中引用ACL
[Sysname] policy-based-route PBR_NODE permit node 10
[Sysname-pbr-PBR_NODE-10] if-match acl 3001
[Sysname-pbr-PBR_NODE-10] if-match packet-length 64 1500 # 匹配64-1500字节报文
# 单下一跳(直连下一跳,加direct避免路由查找)
[Sysname-pbr-PBR_NODE-10] apply next-hop 10.0.0.2 direct
# 双下一跳(主备,按配置顺序;加track实现链路探测)
[Sysname-pbr-PBR_NODE-10] apply next-hop 10.0.0.2 direct track 1
[Sysname-pbr-PBR_NODE-10] apply next-hop 10.0.0.3 direct track 2
[Sysname-pbr-PBR_NODE-10] apply output-interface GigabitEthernet 0/1
# 进入内网接口(例:Vlan-interface 10,对应192.168.10.0/24)
[Sysname] interface Vlan-interface 10
[Sysname-Vlan-interface10] ip policy-based-route PBR_NODE # 绑定策略
[Sysname-Vlan-interface10] quit
[Sysname] quit
<Sysname> save
# 定义Track项1:监测10.0.0.2可达性
[Sysname] track 1 ip reachability 10.0.0.2
# 定义Track项2:监测10.0.0.3可达性
[Sysname] track 2 ip reachability 10.0.0.3
[Sysname-pbr-PBR_NODE-10] apply loadshare next-hop # 下一跳为负载分担模式
[Sysname] ip local policy-based-route LOCAL_PBR
[Sysname-local-pbr-LOCAL_PBR] if-match source-ip 127.0.0.1
[Sysname-local-pbr-LOCAL_PBR] apply next-hop 192.168.0.1
| 命令 | 作用 |
|---|---|
display ip policy-based-route | 查看策略路由配置 |
display ip policy-based-route interface Vlan-interface 10 | 查看接口绑定状态 |
display ip policy-based-route setup | 查看策略硬件表项(是否生效) |
display track | 查看 Track 项状态(up/down) |
reset ip policy-based-route statistics | 清空统计(可选) |
# 1. 进入系统视图
system-view
# 2. 定义策略节点
policy-based-route PBR_INTERNET permit node 10
# 3. 匹配源IP
if-match source-ip 192.168.10.0 24
# 4. 配置主备下一跳+Track
apply next-hop 10.0.0.2 direct track 1
apply next-hop 10.0.0.3 direct track 2
# 5. 绑定内网接口
interface Vlan-interface 10
ip policy-based-route PBR_INTERNET
quit
# 6. 配置Track
track 1 ip reachability 10.0.0.2
track 2 ip reachability 10.0.0.3
# 7. 保存
quit
save
direct避免设备先查路由表,提升转发效率。暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论